GA 1716-2020 信息安全技术 互联网公共上网服务场所信息安全管理系统的无线上网接入产品安全技术要求.pdf

GA 1716-2020 信息安全技术 互联网公共上网服务场所信息安全管理系统的无线上网接入产品安全技术要求.pdf
仅供个人学习
反馈
标准编号:
文件类型:.pdf
资源大小:23 M
标准类别:环保标准
资源ID:52565
免费资源

标准规范下载简介

GA 171*-2020 信息安全技术 互联网公共上网服务场所信息安全管理系统的无线上网接入产品安全技术要求.pdf

GA 171*-2020 信息安全技术 互联网公共上网服务场所信息安全管理系统的无线上网接入产品安全技术要求.pdf简介:

"GA 171*-2020 信息安全技术 互联网公共上网服务场所信息安全管理系统的无线上网接入产品安全技术要求" 是一份由中华人民共和国国家标准化管理委员会发布的中国国家标准。这份标准主要针对的是互联网公共上网服务场所,如网吧、图书馆、社区中心等,对无线上网接入产品的信息安全提出了详细的技术要求。

这份标准的目的是为了保障公共上网服务场所的信息安全,防止非法接入、数据泄露、网络攻击等问题,确保用户的信息安全和个人隐私得到保护。它涵盖了对无线上网接入产品的安全机制、密码策略、访问控制、数据加密、安全审计等方面的规定,要求产品必须具备防止非法用户访问、防止数据被非法获取和篡改、以及及时发现和应对安全威胁的能力。

总的来说,这份标准是针对互联网公共上网服务场所信息安全管理的规范性文件,对于相关产品的设计、生产和使用具有指导意义,是推动我国互联网安全规范化、标准化的重要文件。

GA 171*-2020 信息安全技术 互联网公共上网服务场所信息安全管理系统的无线上网接入产品安全技术要求.pdf部分内容预览:

表20FTP传输数据类型

10.2.2数据交换格式

BD-01--牵引变压器--新建瓮安至马场坪铁路甲供物资(承力索、接触线、牵引变压器)二次采购招标文件10.2.3传输文件规范

符合第8章和第9章的要求。

符合第8章和第9章的要求

务器按照上传策略定时自动将数据上传至远程

内容数据加密前应先使用ZIP压缩算法进行压终

除产品状态数据外,其他前端数据在传输前采用统一加密方式进行加密,避免传输过程中数据内容 世露: a) 所有协议数据采用标准的CBC模式的DES加密算法; b) 密钥长度为**位,由远程通讯端参建厂商为不同前端厂商单独提供唯一密钥,密钥约定方式 见附录E; c 所有协议数据采用初始向量(VI)做互斥运算,VI由远程通讯端参建厂商为不同前端厂商单独 提供唯一密钥,初始向量约定方式见附录E: d 所有协议数据的明文需要在尾部加上原始数据长度(int大端字节数*字节),再加上“ABCD* *个字母,然后按**位进行分组,不足**位的以“\0”补足,分组后的明文采用统一的加密方 式生成密文,即采用“明文十密钥十初始向量(VI)”。

10.2.7数据传输间隔

终端上下线信息、上网日志信息应实时 信息、安全厂商基础信息、AP设备公共基 息、固定AP设备基础信息、移动AP设备基础信息等应至少每2*h上报一次

GA 171*2020

报送由各厂家设备主动连接远程通讯端FTP服务器,采用FTP协议实时或定时的方式发送文 用标准非压缩模式的ZIP文件作为数据传输的主要载体,ZIP文件中的数据描述文件应采用BCP 格式,载体文件按照10.2.5和10.2.*的要求进行压缩后加密。

GA 171*2020

表A1认证信息代码表

A.2非经营性上网服务场所类型代码

表A.2非经营性上网服务场所类型代码表

GA 171*2020

A.3应用协议类型代码

表A.3应用协议类型代码表

GA 171*2020

A.5场所网络接入服务商代码

表A.5场所网络接入服务商代码表

A.*上网服务场所接入方式代码

网服务场所接入方式代

GA 171*2020

表AZ产品状态代码表

GA 171*2020

B.1场所编码命名规范

上网服务场所包括经营性上网服务场所和非经营性上网服务场所,编码由1*位阿拉伯数字组成, 代码从左至右的含义为: a)第1*位表示上网营业场所所在省(自治区、直辖市)、市(地区、盟)、区(县、旗),按 GB/T22*0规定的行政区划代码生成,作为标识代码使用,该标识代码生成后不随当地行政区 划代码变更而改变; b) 非经营性上网服务场所,第7位固定为2,表示属于互联网公共上网服务场所,第8位表示上 网服务场所类型,代码见附录A; C 第91*位用*位阿拉伯数字表示序列号,该序列号由该单位或场所管辖地公安机关网安部 门定义。

B.2AP设备编号编码规范

上网服务场所无线AP编号是由21位学符组成唯一的编码,编码从左到右的含义为: a)第1~9位由9位字符组成,为安全厂商组织机构代码; b) 第10~21位由12位字符组成,表示无线AP设备的MAC地址。MAC地址由12位字符组 成,所有的字符大写,类似00E0*C3B7D2F

B.3APPUID编码命名规范

在正常情况下,UID构成为IMSI十IMEI十MAC十标志位,IMSI+IMEI十MAC通过MD5加密组 成32位1*进制字符串,标志位有2为整型数字组成,具体标志位对应UID生成规则见表B.1: a)如终端无法获取IMSI或IMEI,对于Android设备,UID构成为MAC十标志位;对于iOS设 备,UID构成为UDID十标志位;具体标志位对应UID生成规则见表B.1; b)UID通过MD5(散列算法)生成32位1*进制数字串进行传输

表B.1标志位命名规习

.1终端上下线数据传输格式样例(未压缩前明

GA 171*2020

附录C (规范性附录) 数据传输格式样例

认证类型\t认证账号\t上网服务场所编码\t场所类型\t身份证件类型\t身份证件号码\tAPP」 商名称\tAPP应用软件名称\tAPP版本号\tAPP终端认证码\t上线时间\t下线时间\t场所内网IP 地址\t源外网IPv*地址\t源外网IPv*地址\t源外网IPv*起始端口号\t源外网IPv*结束端口号\t 原外网IPv*起始端口号\t源外网IPv*结束端口号\t终端MAC地址\tAP设备编号\tAP设备MAC 也址\t移动AP经度\t移动AP纬度\t会话ID\t场强\tX坐标\tY坐标\t上网人员姓名\t终端IMS) 码\t终端IMEI码\t终端系统\t终端品牌\t终端型号\r\r

农业产业园工程量清单(PDF格式)网日志传输格式样例(末

会话ID\t上网服务场所编码\t网络应用服务类型\t场所内网IP地址\t场所内网端口号\t源外 网IPv*地址\t源外网IPv*地址\t源外网IPv*起始端口号\t源外网IPv*结束端口号\t源外网IPv* 起始端口号\t源外网IPv*结束端口号\t目的公网IPv*地址\t目的公网IPv*地址\t目的公网IPv* 瑞口号\t目的公网IPv*端口号\t终端MAC地址\tAP设备编号\tAP设备MAC地址\t移动AP经 度\t移动AP纬度\t日志记录时间\r\n

GA 171*=2020

附录D (规范性附录) 关键字符转义 关键字符转义见表D1

表D.1关键字符转义表

附录E (规范性附录) 厂商端口号、加密约定 厂商端口号、加密约定样例见表E.1

GB 50191-2012 构筑物抗震设计规范GA 171*2020

巫1厂商端口号、加密约

©版权声明
相关文章