说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 36968 — 2018 /G21 /G22 /G23 /G24 /G25 /G26 犐犘犛犲犮犞犘犖 /G25 /G26 /G27 /G28 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲犮犺狀犻犮犪犾狊狆犲犮犻犳犻犮犪狋犻狅狀犳狅狉犐犘犛犲犮犞犘犖 2018 12 28 /G29 /G2A 2019 07 01 /G2B /G2C /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G29 /G2A书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 密码算法和密钥种类 2 …………………………………………………………………………………… 5.1 密码算法 2 …………………………………………………………………………………………… 5.2 密钥种类 3 …………………………………………………………………………………………… 6 协议 3 ……………………………………………………………………………………………………… 6.1 密钥交换协议 3 ……………………………………………………………………………………… 6.2 安全报文协议 30 ……………………………………………………………………………………… 7 IPSecVPN 产品要求 39 ………………………………………………………………………………… 7.1 产品功能要求 39 ……………………………………………………………………………………… 7.2 产品性能参数 40 ……………………………………………………………………………………… 7.3 安全管理要求 40 ……………………………………………………………………………………… 8 IPSecVPN 产品检测 42 ………………………………………………………………………………… 8.1 产品功能检测 42 ……………………………………………………………………………………… 8.2 产品性能检测 43 ……………………………………………………………………………………… 8.3 安全管理检测 44 ……………………………………………………………………………………… 附录 A ( 资料性附录 ) IPSecVPN 概述 45 ………………………………………………………………… 参考文献 49 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 36968 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 无锡江南信息安全工程技术中心 、 国家密码管理局商用密码检测中心 、 上海格尔软件股份有限公司 、 北京数字认证股份有限公司 、 山东得安信息技术有限公司 、 北京天融信网络安全技术有限公司 、 华为技术有限公司 、 深信服科技股份有限公司 、 深圳奥联信息安全技术有限公司 、 成都卫士通信息产业股份有限公司 、 北京三未信安科技发展有限公司 。 本标准主要起草人 : 刘平 、 徐文耀 、 周国良 、 郑强 、 李述胜 、 马洪富 、 罗鹏 、 李金国 、 王雨晨 、 林国强 、 但波 、 罗俊 、 许永欣 。 Ⅲ 犌犅 / 犜 36968 — 2018 信息安全技术 犐犘犛犲犮犞犘犖 技术规范 1 范围 本标准规定了 IPSecVPN 的技术协议 、 产品要求和检测方法 。 本标准适用于 IPSecVPN 产品的研制 、 检测 、 使用和管理 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T20518 信息安全技术 公钥基础设施 数字证书格式 GB / T25056 信息安全技术 证书认证系统密码及其相关安全技术规范 GB / T32905 信息安全技术 SM3 密码杂凑算法 GB / T32907 信息安全技术 SM4 分组密码算法 GB / T32915 信息安全技术 二元序列随机性检测方法 GB / T32918 ( 所有部分 ) 信息安全技术 SM2 椭圆曲线公钥密码算法 GB / T35276 信息安全技术 SM2 密码算法使用规范 RFC2408 互联网安全联盟和密钥管理协议 ( InternetSecurityAssociationandKeyManagementProtocol ) RFC3947 密钥交换过程中 NAT 穿越协商 ( NegotiationofNATTraversalintheIKE ) RFC3948 IPSecESP 包的 UDP 封装 ( UDPEncapsulationofIPsecESPPackets ) 3 术语和定义 下列术语和定义适用于本文件 。 3 . 1 安全联盟 狊犲犮狌狉犻狋狔犪狊狊狅犮犻犪狋犻狅狀 两个通信实体经协商建立起来的一种协定 , 它描述了实体如何利用安全服务来进行安全的通信 。 注 : 安全联盟包括了执行各种网络安全服务所需要的所有信息 , 例如 IP 层服务 ( 如头鉴别和载荷封装 )、 传输层和 应用层服务或者协商通信的自我保护 。 3 . 2 互联网安全联盟和密钥管理协议 犻狀狋犲狉狀犲狋狊犲犮狌狉犻狋狔犪狊狊狅犮犻犪狋犻狅狀犪狀犱犽犲狔犿犪狀犪犵犲犿犲狀狋狆狉狅狋狅犮狅犾 一个在互联网环境中建立安全联盟和进行密钥管理的协议 。 它定义了建立 、 协商 、 修改和删除安全联盟的过程和报文格式 , 以及交换密钥产生和鉴别数据的载荷格式 。 这些格式为传输密钥和鉴别信息提供了一致的框架 。 3 . 3 载荷 狆犪狔犾狅犪犱 ISAKMP 通信双方交换消息的数据格式 , 是构造 ISAKMP 消息的基本单位 。 1 犌犅 / 犜 36968 — 2018 3 . 4 犐犘犛犲犮 协议 犐狀狋犲狉狀犲狋犘狉狅狋狅犮狅犾犛犲犮狌狉犻狋狔 一种开放标准的框架结构 , 通过使用加密的安全服务以确保在公开网络上进行保密而安全的通信 , 可以端至端的层面上提供数据完整性保护 、 数据源鉴别 、 载荷机密性和抗重放攻击等安全服务 。 3 . 5 鉴别头 犪狌狋犺犲狀狋犻犮犪狋犻狅狀犺犲犪犱犲狉 IPSec 的一种协议 , 用于提供 IP 数据包的数据完整性 、 数据源鉴别以及抗重放攻击的功能 , 但不提供数据机密性的功能 。 3 . 6 封装安全载荷 犲狀犮犪狆狊狌犾犪狋犻狀犵狊犲犮狌狉犻狋狔狆犪狔犾狅犪犱 IPSec 的一种协议 , 用于提供 IP 数据包的机密性 、 数据完整性以及对数据源鉴别以及抗重放攻击的功能 。 3 . 7 虚拟专用网 狏犻狉狋狌犪犾狆狉犻狏犪狋犲狀犲狋狑狅狉犽 使用密码技术在通信网络中构建安全通道的技术 。 4 缩略语 下列缩略语适用于本文件 。 AH : 鉴别头 ( AuthenticationHeader ) CBC :( 密码分组的 ) 密码分组链接 ( 工作方式 )( CipherBlockChaining ) ESP : 封装安全载荷 ( EncapsulatingSecurityPayload ) HMAC : 带密钥的杂凑运算 ( KeyedHashMessageAuthenticationCode ) IPSec : IP 安全协议 ( InternetProtocolSecurity ) IPv4 : 互联网通信协议第四版 ( InternetProtocolversion4 ) IPv6 : 互联网通信协议第六版 ( InternetProtocolversion6 ) ISAKMP : 互联网安全联盟和密钥管理协议 ( InternetSecurityAssociationandKeyManagementProtocol ) IV : 初始化向量 ( InitializationVector ) MAC : 消息认证码 ( MessageAuthenticationCode ) NAT : 网络地址转换 ( Netwo
GB-T 36968-2018 信息安全技术 IPSec VPN技术规范
文档预览
中文文档
52 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.6元下载(无需注册)
温馨提示:本文档共52页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.6元下载
本文档由 人生无常 于
2025-07-17 23:51:18
上传分享
举报
下载
原文档
(3.9 MB)
分享
友情链接
ISO 6707-4 2021 Buildings and civil engineering works — Vocabulary — Part 4 Facility management terms.pdf
ISO 20342-1 2022 Assistive products for tissue integrity when lying down — Part 1 General requirements.pdf
ISO 10008 2022 Quality management Customer satisfaction Guidance for business-to-consumer electronic commerce transactions.pdf
ISO 8153-2 2021 Aerospace fluid systems and components — Vocabulary — Part 2 Fittings and couplings.pdf
ISO 7890-3 1988 Water quality — Determination of nitrate — Part 3 Spectrometric met.pdf
ISO 37174 2024 Smart community infrastructures — Disaster risk reduction — G.pdf
ISO TR 17243-3 2020 Machine tool spindles — Evaluation of machine tool spindle.pdf
ISO 11894-1 2013 Fine ceramics (advanced ceramics, advanced technical ceramics) — Test method for conductivity measurement of ion-conductive fine ceramics — Part 1 Oxide-ion-conducting solid electrolytes.pdf
ISO 8421-6 1987 Fire protection — Vocabulary — Part 6 Evacuation and means of escape.pdf
ISO 22605 2020 Refractories Determination of dynamic Young s modulus (MOE) at elevated temperatures by impulse excitation of vibration.pdf
GB-T 20514-2006 光伏系统功率调节器效率测量程序.pdf
GB-T 26427-2010 饲料中蜡样芽孢杆菌的检测.pdf
GB-T 42730-2023 人类工效学 静态工作姿势评估.pdf
GB-T 35418-2017 纳米技术 碳纳米管中杂质元素的测定 电感耦合等离子体质谱法.pdf
GB-T 17599-1998 防护服用织物 防热性能 抗熔融金属滴冲击性能的测定.pdf
GB-T 17536-1998 订购单变更请求报文.pdf
GB-T 3564-2023 自行车部件分类、名称和主要术语.pdf
GB-T 9580-2009 标准参比炭黑的鉴定方法.pdf
GB-T 6524-2003 金属粉末 粒度分布的测量 重力沉降光透法.pdf
GB-T 17626.1-2006 电磁兼容 试验和测量技术 抗扰度试验总论.pdf
1
/
3
52
评价文档
赞助2.6元 点击下载(3.9 MB)
回到顶部
×
微信扫码支付
2.6
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。