TTAF 219—2024 网络设备密码应用技术要求 入侵检测设备.pdf
ICS33.050
CCSM30
团体标准
T/TAF219—2024
网络设备密码应用技术要求
入侵检测设备
Cryptographyapplicationtechnicalrequirementfornetworkdevices—
Intrusiondetectiondevices
2024-02-23发布2024-02-23实施
电信终端产业协会发布
T/TAF219—2024
目次
前言II
引言III
1范围1
2规范性引用文件1
3术语和定义1
4缩略语2
5入侵检测设备密码应用技术要求2
5.1基本要求3
5.2软件/固件安全3
5.3身份鉴别3
5.4访问控制3
5.5网络通信安全3
5.6数据安全4
5.7计算安全4
附录A(资料性)重要数据说明5
参考文献6
I
T/TAF219—2024
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由电信终端产业协会(TAF)提出并归口。
本文件起草单位:中国信息通信研究院、华为技术有限公司、中兴通讯股份有限公司、新华三技术
有限公司、北京天融信网络安全技术有限公司、郑州信大捷安信息技术股份有限公司、启明星辰信息技
术集团股份有限公司、博鼎实华(北京)技术有限公司。
本文件主要起草人:刘雅闻、张治兵、吴荣春、陈泽、陈鹏、周继华、王健,孙松儿、毕程、安高
峰、韩思、管志遥、刘为华、刘献伦、陈萧宇、安锦程、刘向东。
II
T/TAF219—2024
引言
密码技术是网络安全的核心技术,是信息保护和网络信息体系建设的基础,是保障网络空间安全的
关键技术。为推进《网络安全法》的落地实施,本文件提出入侵检测设备密码应用应满足的相关技术要
求。
III
T/TAF219—2024
网络设备密码应用技术要求入侵检测设备
1范围
本文件规定了入侵检测设备在软件/固件安全、身份鉴别、访问控制、网络通信安全、数据安全、
计算安全等方面的密码应用技术的技术要求。
本文件适用于在我国境内销售或提供的入侵检测设备(指包含网络入侵检测系统的硬件设备),也
可为网络运营者采购入侵检测设备时提供依据,还适用于指导入侵检测设备的研发、测试等工作。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T20275—2020信息安全技术