全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 33.040 CCS M 11 YD 中 华 人 民 共 和 国 通 信行 业 标 准 YD/T XXXXX—XXXX 面向电信网的软件定义边界( SDP) 技术要求 Technical requirements of software defined perimeter (SDP) for telecommunication network (点击此处添加与国际标准一致性程度的标识 ) (报批稿) XXXX - XX - XX发布 XXXX - XX - XX实施 中华人民共和国工业和信息化部 发布 YD/T XXXXX—XXXX I目次 前 言 ............................................................................ II 1 范围 ................................................................................. 1 2 规范性引用文件 ....................................................................... 1 3 术语和定义 ........................................................................... 1 4 缩略语 ............................................................................... 1 5 技术体系 ............................................................................. 2 5.1 体系结构 ......................................................................... 2 5.2 流程描述 ......................................................................... 2 5.3 接口描述 ......................................................................... 3 6 会话发起端 ........................................................................... 4 6.1 参考框架 ......................................................................... 4 6.2 技术要求 ......................................................................... 4 7 控制模块 ............................................................................. 4 7.1 参考框架 ......................................................................... 4 7.2 技术要求 ......................................................................... 5 8 会话接收端 ........................................................................... 5 8.1 参考框架 ......................................................................... 5 8.2 技术要求 ......................................................................... 6 9 通用技术要求 ......................................................................... 6 10 安全要求 ............................................................................ 6 10.1 系统安全 ........................................................................ 6 10.2 数据安全 ........................................................................ 6 10.3 应用安全 ........................................................................ 6 10.4 管理安全 ........................................................................ 7 附 录 A (资料性) 面向电信网的 SDP应用场景示例 ..................................... 8 YD/T XXXXX—XXXX II 前言 本文件按照 GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国通信标准化协会提出并归口。 本文件起草单位 :中国电信集团有限公司、中兴通讯股份有限公司、 中国信息通信研究院、深信服 科技股份有限公司、北京天融信网络安全技术有限公司 。 本文件主要起草人 :王海燚、林燕飞、郝振武、何国锋、陈方杰、梁亚舒、贺倩、葛林娜、吴安然、 王龑、游世林。 YD/T XXXXX—XXXX 1 面向电信网的软件定义边界( SDP)技术要求 1 范围 本文件规定了面向电信业务网、管理网的软件定义边界( SDP)的技术体系、流程和接口、参考框 架、技术要求和安全要求。 本文件适用于 SDP技术研发、设备研制、系统部署和运维。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。其中,注日期的引用文件 , 仅该日期对应的版本适用于本文件 ;不注日期的引用文件,其最新版本(包括所有的修改单) 适用于本 文件。 GB/T 25069 信息安全技术 术语 3 术语和定义 GB/T 25069界定的以及下列术语和定义适用于本文件。 3.1 软件定义边界 software defined perimeter 一种以身份为中心 、基于上下文对资源实施动态访问控制的安全框架 ,通过对用户身份 、环境、动 态权限三个层面的验证,访问者与被访问者之间实时创建加密隧道,从而降低网络系统的安全风险。 3.2 单包授权 single packet authorization 通过发送携带一次性密码等信息的单个认证数据包实现先验证后连接的方法,在主体访问客体前, 先验证访问主体的身份。 3.3 动态访问控制 dynamic access control 一种动态调节主体对客体执行某些操作请求的机制 ,能够实时调整控制策略和访问权限 ,用来保护 资源不被未授权的用户访问。 4 缩略语 下列缩略语适用于本文件。 AI:人工智能( Artificial Intelligence ) API:应用程序接口( Application Programming Interface ) BSS:业务支撑系统( Business Support System) FW:防火墙( Firewall ) ID:身份标识码( Identity ) IT:信息技术( Information Technology ) MSS:管理支撑系统( Management Support System) mTLS:相互传输层安全( Mutual Transport Layer Security ) OSS:运营支撑系统( Operation Support System) SDK:软件开发工具包( Software Development Kit) SDP:软件定义边界( Software Defined Perimeter ) SPA:单包授权( Single Packet Authorization ) TLCP:传输层密码协议( Transport Layer Cryptography Protocol ) TLS:传输层安全协议( Transport Layer Sec
YD-T 6097-2024 面向电信网的软件定义边界 SDP 技术要求
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-27 16:44:57
上传分享
举报
下载
原文档
(884.8 KB)
分享
友情链接
ISO 23020 2021 Space systems — Determination of test methods to characterize material or component properties required for break-up models used for Earth re-entry.pdf
ISO 14520-11 2016 Gaseous fire-extinguishing systems Physical properties and system design Part 11 HFC 236fa extinguishant.pdf
ISO 21068-3 2024 Chemical analysis of raw materials and refractory products containing silicon-carbide silicon-nitride silicon-oxynitride and sialon Part 3 Determination of nitrogen oxygen and metall.pdf
ISO 18437-1 2012 Mechanical vibration and shock — Characterization of the dynamic mechanical properties of visco-elastic materials — Part 1 Principles and guidelines.pdf
ISO 27001 标准--中英文.pdf
ISO 19670 2017 Fertilizers and soil conditioners — Solid urea aldehyde slow release fertilizer — General requirements.pdf
ISO 12164-6 2023 Hollow taper interface with flange contact surface — Part 6 Receive.pdf
ISO 3012 1999 Petroleum products — Determination of thiol (mercaptan) sulfur in light and middle distillate fuels — Potentiometric method.pdf
ISO 4803 2021 Laboratory glassware — Borosilicate glass tubing.pdf
ISO-IEC 2382-31 1997 Information technology -- Vocabulary -- Part 31 Artificial intelligence -- Machine learning.pdf
GB-T 25870-2010 甜瓜 冷藏和冷藏运输.pdf
GB-T 22382-2017 额定电压72.5 kV 及以上气体绝缘金属封闭开关设备与电力变压器之间的直接连接.pdf
GB-T 19512-2004 声学 消声器现场测量.pdf
GB-T 602-2002 化学试剂 杂质测定用标准溶液的制备.pdf
GB-T 43404-2023 轻型汽车道路负载 底盘测功机再现.pdf
GB-T 17880.3-1999 小沉头铆螺母.pdf
GB-T 196-2003 普通螺纹 基本尺寸.pdf
GB-T 14042-1993 液压缸活塞杆端柱销式耳环安装尺寸.pdf
GB-T 21727-2008 固态速溶茶 儿茶素类含量的检测方法.pdf
GB-T 14857-1993 演播室数字电视编码参数规范.pdf
1
/
3
11
评价文档
赞助2元 点击下载(884.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。