说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 36968 — 2018 /G21 /G22 /G23 /G24 /G25 /G26 犐犘犛犲犮犞犘犖 /G25 /G26 /G27 /G28 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲犮犺狀犻犮犪犾狊狆犲犮犻犳犻犮犪狋犻狅狀犳狅狉犐犘犛犲犮犞犘犖 2018 12 28 /G29 /G2A 2019 07 01 /G2B /G2C /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G29 /G2A书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 密码算法和密钥种类 2 …………………………………………………………………………………… 5.1 密码算法 2 …………………………………………………………………………………………… 5.2 密钥种类 3 …………………………………………………………………………………………… 6 协议 3 ……………………………………………………………………………………………………… 6.1 密钥交换协议 3 ……………………………………………………………………………………… 6.2 安全报文协议 30 ……………………………………………………………………………………… 7 IPSecVPN 产品要求 39 ………………………………………………………………………………… 7.1 产品功能要求 39 ……………………………………………………………………………………… 7.2 产品性能参数 40 ……………………………………………………………………………………… 7.3 安全管理要求 40 ……………………………………………………………………………………… 8 IPSecVPN 产品检测 42 ………………………………………………………………………………… 8.1 产品功能检测 42 ……………………………………………………………………………………… 8.2 产品性能检测 43 ……………………………………………………………………………………… 8.3 安全管理检测 44 ……………………………………………………………………………………… 附录 A ( 资料性附录 ) IPSecVPN 概述 45 ………………………………………………………………… 参考文献 49 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 36968 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 无锡江南信息安全工程技术中心 、 国家密码管理局商用密码检测中心 、 上海格尔软件股份有限公司 、 北京数字认证股份有限公司 、 山东得安信息技术有限公司 、 北京天融信网络安全技术有限公司 、 华为技术有限公司 、 深信服科技股份有限公司 、 深圳奥联信息安全技术有限公司 、 成都卫士通信息产业股份有限公司 、 北京三未信安科技发展有限公司 。 本标准主要起草人 : 刘平 、 徐文耀 、 周国良 、 郑强 、 李述胜 、 马洪富 、 罗鹏 、 李金国 、 王雨晨 、 林国强 、 但波 、 罗俊 、 许永欣 。 Ⅲ 犌犅 / 犜 36968 — 2018 信息安全技术 犐犘犛犲犮犞犘犖 技术规范 1 范围 本标准规定了 IPSecVPN 的技术协议 、 产品要求和检测方法 。 本标准适用于 IPSecVPN 产品的研制 、 检测 、 使用和管理 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T20518 信息安全技术 公钥基础设施 数字证书格式 GB / T25056 信息安全技术 证书认证系统密码及其相关安全技术规范 GB / T32905 信息安全技术 SM3 密码杂凑算法 GB / T32907 信息安全技术 SM4 分组密码算法 GB / T32915 信息安全技术 二元序列随机性检测方法 GB / T32918 ( 所有部分 ) 信息安全技术 SM2 椭圆曲线公钥密码算法 GB / T35276 信息安全技术 SM2 密码算法使用规范 RFC2408 互联网安全联盟和密钥管理协议 ( InternetSecurityAssociationandKeyManagementProtocol ) RFC3947 密钥交换过程中 NAT 穿越协商 ( NegotiationofNATTraversalintheIKE ) RFC3948 IPSecESP 包的 UDP 封装 ( UDPEncapsulationofIPsecESPPackets ) 3 术语和定义 下列术语和定义适用于本文件 。 3 . 1 安全联盟 狊犲犮狌狉犻狋狔犪狊狊狅犮犻犪狋犻狅狀 两个通信实体经协商建立起来的一种协定 , 它描述了实体如何利用安全服务来进行安全的通信 。 注 : 安全联盟包括了执行各种网络安全服务所需要的所有信息 , 例如 IP 层服务 ( 如头鉴别和载荷封装 )、 传输层和 应用层服务或者协商通信的自我保护 。 3 . 2 互联网安全联盟和密钥管理协议 犻狀狋犲狉狀犲狋狊犲犮狌狉犻狋狔犪狊狊狅犮犻犪狋犻狅狀犪狀犱犽犲狔犿犪狀犪犵犲犿犲狀狋狆狉狅狋狅犮狅犾 一个在互联网环境中建立安全联盟和进行密钥管理的协议 。 它定义了建立 、 协商 、 修改和删除安全联盟的过程和报文格式 , 以及交换密钥产生和鉴别数据的载荷格式 。 这些格式为传输密钥和鉴别信息提供了一致的框架 。 3 . 3 载荷 狆犪狔犾狅犪犱 ISAKMP 通信双方交换消息的数据格式 , 是构造 ISAKMP 消息的基本单位 。 1 犌犅 / 犜 36968 — 2018 3 . 4 犐犘犛犲犮 协议 犐狀狋犲狉狀犲狋犘狉狅狋狅犮狅犾犛犲犮狌狉犻狋狔 一种开放标准的框架结构 , 通过使用加密的安全服务以确保在公开网络上进行保密而安全的通信 , 可以端至端的层面上提供数据完整性保护 、 数据源鉴别 、 载荷机密性和抗重放攻击等安全服务 。 3 . 5 鉴别头 犪狌狋犺犲狀狋犻犮犪狋犻狅狀犺犲犪犱犲狉 IPSec 的一种协议 , 用于提供 IP 数据包的数据完整性 、 数据源鉴别以及抗重放攻击的功能 , 但不提供数据机密性的功能 。 3 . 6 封装安全载荷 犲狀犮犪狆狊狌犾犪狋犻狀犵狊犲犮狌狉犻狋狔狆犪狔犾狅犪犱 IPSec 的一种协议 , 用于提供 IP 数据包的机密性 、 数据完整性以及对数据源鉴别以及抗重放攻击的功能 。 3 . 7 虚拟专用网 狏犻狉狋狌犪犾狆狉犻狏犪狋犲狀犲狋狑狅狉犽 使用密码技术在通信网络中构建安全通道的技术 。 4 缩略语 下列缩略语适用于本文件 。 AH : 鉴别头 ( AuthenticationHeader ) CBC :( 密码分组的 ) 密码分组链接 ( 工作方式 )( CipherBlockChaining ) ESP : 封装安全载荷 ( EncapsulatingSecurityPayload ) HMAC : 带密钥的杂凑运算 ( KeyedHashMessageAuthenticationCode ) IPSec : IP 安全协议 ( InternetProtocolSecurity ) IPv4 : 互联网通信协议第四版 ( InternetProtocolversion4 ) IPv6 : 互联网通信协议第六版 ( InternetProtocolversion6 ) ISAKMP : 互联网安全联盟和密钥管理协议 ( InternetSecurityAssociationandKeyManagementProtocol ) IV : 初始化向量 ( InitializationVector ) MAC : 消息认证码 ( MessageAuthenticationCode ) NAT : 网络地址转换 ( Netwo
GB-T 36968-2018 信息安全技术 IPSec VPN技术规范
文档预览
中文文档
52 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.6元下载(无需注册)
温馨提示:本文档共52页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.6元下载
本文档由 人生无常 于
2025-07-17 23:51:18
上传分享
举报
下载
原文档
(3.9 MB)
分享
友情链接
ISO 5840-1 2021 Cardiovascular implants Cardiac valve prostheses Part 1 General requirements.pdf
ISO 4631 2023 Corrosion of metals and alloys — Measurement of the electroche.pdf
ISO 1171 2024 Coal and coke Determination of ash.pdf
ISO 21620 2021 Tourism and related services — Heritage hotels — Equipment and service requirements.pdf
ISO 6870 2002 Animal feeding stuffs — Qualitative determination of zearalenone.pdf
ISO 11665-11 2016 Measurement of radioactivity in the environment — Air radon-222 — Part 11 Test method for soil gas with sampling at depth.pdf
ISO 7440-1-1991Road vehicles. Fuel injection equipment testing. Part 1_Calibrating nozzle and holder.pdf
ISO 21545 2018 Paints and varnishes Determination of settling.pdf
ISO 7617-3 1988 Plastics-coated fabrics for upholstery — Part 3 Specification for polyurethane-coated woven fabrics.pdf
ISO 11007-1 2021 Petroleum products and lubricants — Determination of rust-prevention characteristics of lubricating greases — Part 1 Dynamic wet conditions.pdf
GB-T 14547-1993 船舶电动和电动液压操舵装置电气系统设计.pdf
GB-T 27004-2011 合格评定 信息公开 原则和要求.pdf
GB-T 35489-2017 胶粘剂老化条件指南.pdf
GB-T 13880-2007 道路车辆 牵引座互换性.pdf
GB-T 20217-2006 保证氧用工业过程测量和控制装置清洁度的程序.pdf
GB-Z 26213-2010 室内照明计算基本方法.pdf
GB-T 9728-2007 化学试剂 硫酸盐测定通用方法.pdf
GB-T 21137-2007 烟叶 片烟大小的测定.pdf
GB-T 5261-1994 信息处理 七位和八位编码字符集用的控制功能.pdf
GB-T 216-2003 煤中磷的测定方法.pdf
1
/
3
52
评价文档
赞助2.6元 点击下载(3.9 MB)
回到顶部
×
微信扫码支付
2.6
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。