YD/T 2386-2011
数据网络与开放系统通信安全 端到端通信系统安全架构
发布时间:2011-12-20 实施时间:2012-02-01


随着信息技术的不断发展,数据网络与开放系统通信安全越来越受到人们的关注。为了保障通信安全,需要建立端到端通信系统安全架构。该标准就是为了规范这一领域的安全需求、安全设计、安全实现、安全测试、安全评估和安全维护等方面的内容。

首先,该标准明确了安全需求的内容。安全需求是指在设计和实现端到端通信系统时需要满足的安全要求。这些安全要求包括保密性、完整性、可用性、认证、授权、不可抵赖性等方面。在满足这些安全要求的基础上,才能保证端到端通信的安全性。

其次,该标准规定了安全设计的内容。安全设计是指在满足安全需求的基础上,对端到端通信系统进行设计。安全设计需要考虑到系统的整体架构、安全策略、安全机制、安全协议等方面。在设计过程中,需要充分考虑到系统的可扩展性、可维护性、可管理性等因素。

第三,该标准明确了安全实现的内容。安全实现是指在安全设计的基础上,对端到端通信系统进行实现。安全实现需要考虑到系统的安全性、性能、可靠性等方面。在实现过程中,需要采用安全的编程语言、安全的编程规范、安全的编程工具等手段,确保系统的安全性。

第四,该标准规定了安全测试的内容。安全测试是指在安全实现的基础上,对端到端通信系统进行测试。安全测试需要考虑到系统的安全性、性能、可靠性等方面。在测试过程中,需要采用安全的测试方法、安全的测试工具等手段,确保系统的安全性。

第五,该标准明确了安全评估的内容。安全评估是指对端到端通信系统进行评估,以确定系统的安全性。安全评估需要考虑到系统的安全性、性能、可靠性等方面。在评估过程中,需要采用安全的评估方法、安全的评估工具等手段,确保系统的安全性。

最后,该标准规定了安全维护的内容。安全维护是指对端到端通信系统进行维护,以保证系统的安全性。安全维护需要考虑到系统的安全性、性能、可靠性等方面。在维护过程中,需要采用安全的维护方法、安全的维护工具等手段,确保系统的安全性。

相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求

GB/T 28448-2012 信息安全技术 个人身份信息安全规范

GB/T 35273-2017 信息安全技术 云计算安全基础设施

GB/T 35275-2017 信息安全技术 云计算安全服务

GB/T 35276-2017 信息安全技术 云计算安全管理