欢迎访问中科光析科学技术研究所官网!

免费咨询热线
400-640-9567|
电子技术安全功能检测项目报价? 解决方案? 检测周期? 样品要求? |
点 击 解 答 ![]() |
GB/T 6113规定了9 kHz~18 GHz频率范围骚扰的测量方法,本部分则规定了9 kHz~30 MHz频段的传导骚扰测量方法。使用CDNE测量时,频率范围为9 kHz~300 MHz。
本标准规定了核电厂主控制室设计原则、主控制室功能设计方法及功能设计和人员配备的要求等,还规定了验证与确认控制室功能设计的程序。本标准适用于核电厂主控制室的设计。本标准不适用于专用的或无人值守的控制点,如:主控制室外的停堆操作点、放射性废物处理设施、应急响应设施等,也不适用于详细的设备设计。
GB/T 16649的本部分规定了:在接口处交换的命令-响应对的内容;获取卡内数据元和数据对象的方法;用于描述卡的操作特性的历史字节的结构和内容;当处理命令时在接口处所看到的卡内应用和数据的结构;访问卡内文件和数据的方法;定义访问卡内文件和数据的权限的安全体系结构;卡内识别和选择应用的方法和机制;安全报文传输的方法;访问卡采用的算法的方法。本部分不描述这些算法。本部分不涵盖卡内和/或外界的内部实现。本部分独立于物理接口技术。它适用于通过触电、近耦合和射频等方式访问的卡。
本标准规定了基于集成电路卡(ICC)的在行业间交换时直接使用的或被引用的数据元(DE),包括复合的DE。 本标准标识了每个DE的下列特性: --标识符; --姓名; --描述和ISO引用标准; --格式和编码(如果在其他的标准或GB/T 16649的其他各部分中没有)。 每个DE的布局按在接口设备(IFD)和ICC间接口处所看到的那样进行描述。本标准定义了在卡内检索DE的手段(历史字节,复位,执行的命令和本标准定义的命令)。 本标准给出了DE的定义,而未考虑对DE用法的任何限制。 预期新的行业间数据对象会被并入本标准,关于要遵循的规程见第7章。
GB/T l6649的本部分规定了: ——卡中使用的安全协议; ——安全报文交换扩展; ——卡的安全功能/服务上的安全机制的映射,包括卡内安全机制的描述; ——安全支持的数据元; ——在卡上实现的算法的使用(算法本身并不详细描述); ——证书的使用; ——与安全相关的命令。 本部分没有涵盖卡内和/或外界的内部实现。 密码机制的选择和使用条件可能影响卡的输出。算法和协议的适宜性的评价在本部分的范围之外。 并不强制卡支持本部分描述的所有命令或支持命令的所有选项。
本部分规定了通过分析和测试确认以下参数时需遵循的程序和条件:——规定的安全功能;——按照GB/T 16855.1设计的控制系统安全相关部件(SRP/CS)达到的类别;——按照GB/T 16855.1设计的控制系统安全相关部件(SRP/CS)达到的性能等级。
本标准适用于新制造的自动扶梯和踏板式或胶带式自动人行道(见第3章)。 本标准考虑了按照预期目的使用并在制造商可预见的误用情况下,与自动扶梯和自动人行道相关的所有重大危险、危险状态和事件(见第4章)。 本标准未考虑因地震引起的危险。 本标准不适用于本标准实施前制造的自动扶梯和自动人行道。
GB/T 17179的本部分规定了用来提供在GB/T 15126中描述的无连接方式网络服务和执行某些网络层管理功能的协议。该协议依靠实子网方式和/或数据链路提供的低层无连接方式服务。协议假设的低层无连接方式服务,可以直接从无连接方式实子网获得,也可以间接地在连接方式实子网上,按照GB/T 15274-1994中所描述,通过一个适当的依赖于子网的收敛功能(SNDCF)可依赖于子网的收敛协议(SNDCP)的操作来获得。本部分规定了关于统一、抽象的“低层子网服务”协议的操作。其他标准规定了从实子网,如符合GB/T 15629.4-1997或GB/T 16974-1997的子网中,获得这种“低层子网服务”的方法。这种“低层子网服务”可以从除其他标准专门覆盖的子网以外的其他子网中获得。本部分规定了:a)用于从一个网络到另一个对等网络实体的无连接传输数据和控制信息的规程;b)用于传输数据和控制信息的协议数据单元(PDU)的编码,包括可变长度协议首标格式;c)用于正确解释协议控制信息的规程;d)声称与本部分一致的实现的功能要求。规程依照下面内容来定义:a)对等网络实体之间通过交换协议数据单元交互作用;b)网络实体和网络服务用户之间通过交换网络服务原语交互作用;c)网络实体和抽象低层服务提供者之间通过交换服务原语交互作用。本部分还提供了本协议的PICS形式表,符合GB/T 17178.1-1997中规定的相关要求和相关指南。
1. 本标准定义一个体系结构模型,以此为基础:a)开发OSI高层独力于应用的安全服务和协议;b)利用这些服务和协议满足各种应用的安全要求,以便使包含内部安全服务的应用特定的ASE的需求少。2. 本标准特别规定:a)OSI高层中通信的安全;b)高层中对开放系统OSI安全体系结构和安全框架中定义的安全服务的支持;c)根据GB/T 9387.2和GB/T 17176,高层中安全服务和机制的放置及其之间的关系;d)提供和使用安全服务时,高层之间的交互及高层和低层之间的交互;e)高层中管理安全信息的要求。3. 在访问控制方面,本标准的范围包括控制访问OSI 资源和通过OSI可接近的资源的服务和机制。4. 本标准不包括:a)OSI服务的定义或OSI协议的规范;b)安全技术和机制、它们的操作及其协议要求的规范;或 c)与OSI通信无关的保证安全的内容。5. 本标准既不是系统的实现规范也不是评价实现一致性的依据。注:本标准的范围包括无连接应用和分布式应用(如:存储和转发应用、链接应用及代表其他应用的应用)的安全。
本标准描述了在OSI参考模型低层(运输、网络、数据链路和物理层)中提供安全服务的跨层的内容。 本标准描述: a)基于 GB/T 9387.2中定义的低层公共的体系结构概念; b)低层协议之间与安全有关的交互作用的基础; C)OSI的低层和高层之间与安全有关的任何交互作用的基础; d)与其他低层安全协议有关的安全协议的放置以及这种放置的有关作用。 在低层安全协议和本标准中描述的模型之间不应该存在冲突。 GB/T 16264.1标识了与OSI参考模型的每个低层有关的安全服务。
本标准规定了以带触点的集成电路卡为介质的预付费售电系统(以下简称IC卡售电系统)的定义、组成、基本功能和基本流程。 本标准仅适用于IC卡售电系统。
本部分: ——定义如何使用GB/T 18714.2中的概念规定ODP系统; ——标识出将系统界定为ODP系统的特性。 它建立协调现行和今后ODP系统标准的发展的框架,并为这些标准提供参考。
本部分规定了自动柜员机(以下简称ATM)的术语和定义、缩略语、要求、试验方法、质量评定程序以及标志、包装、运输、贮存等。本部分适用于各种类型的ATM,为具体产品规范的制定提供依据。
GB/T 18789的本部分规定了自动柜员机(ATM)安全的基本要求、硬件模块要求、网络接入要求、系统软件要求、应用软件要求、数据要求及试验方法。本部分适用于各种类型的ATM,其他自助服务类产品也可参考执行。
安全框架涉及在开放系统环境中安全服务的应用,其中术语“开放系统”系指包括诸如数据库、分布式应用、ODP和OSI一类的领域。安全框架主要用来提供在系统内和系统间交互时对系统和客体的保护方法。安全框架不考虑用于构造系统或者机制的方法学。 安全框架涉及用于获取具体安全服务所使用的数据元素和操作序列(但不是协议元素)。这些安全服务可适用于系统的通信实体,也可以用于系统间交换的数据和由系统管理的数据。 安全框架提供了进一步标准化的基础,对特定安全需求的通用抽象服务接口提供了一致性的术语和定义。安全框架还对能够用于实现这些需求的机制进行了分类。 一种安全服务经常依赖于其他的安全服务,使得安全的一部分与其他的部分进行隔离很困难。安全框架述及特定的安全服务,描述能够用于提供这些安全服务的机制范围,并标识这些服务和机制间的相互关系。这些机制的描述可能涉及对不同安全服务的依赖关系,安全框架用此方式描述一个安全服务对另一个安全服务的依赖关系。 安全框架的本部分包括: ——描述安全框架的整体组织; ——定义多个安全框架中所需要的安全概念; ——描述在框架的其他部分中所标识的服务和机制间的相互关系。
本开放系统安全框架的标准论述在开放系统环境中安全服务的应用,此处术语“开放系统”包括诸如数据库、分布式应用、开放分布式处理和开放系统互连这样一些领域。安全框架涉及定义对系统和系统内的对象提供保护的方法,以及系统间的交互。本安全框架不涉及构建系统或机制的方法学。 安全框架论述数据元素和操作的序列(而不是协议元素),这两者可被用来获得特定的安全服务。这些安全服务可应用于系统正在通信的实体,系统间交换的数据,以及系统管理的数据。 就访问控制而言,访问既可以是对一个系统(即对系统内正在通信部分的实体)的访问,也可以是对一个系统内部的访问。获取访问所要出示的信息项,以及请求该访问的顺序和该访问结果的通知都在本安全框架的考虑范围之内。不过,任何只依赖于特定应用的和严格限制在一个系统内的本地访问的信息项和操作,则不在本安全框架考虑范围之内。 许多应用要求安全措施来防止对资源的威胁,这些资源包括由开放系统互连所产生的信息。在OSI环境中,一些众所周知的威胁以及可用于防范这些威胁的安全服务和机制在GB/T 9387.2中都有所描述。 决定开放系统环境中允许使用何资源,以及在适当地方防止未授权访问的过程称作访问控制。本部分为提供访问控制服务定义通用框架。 本安全框架: a)定义访问控制的基本概念; b)示范将访问控制的基本概念具体化来支持一些公认的访问控制服务和机制的方法; C)定义这些服务和相应的访问控制机制; d)识别为支持这些访问控制服务和机制的协议的功能需求; e)识别为支持这些访问控制服务和机制的管理需求; f)阐述访问控制服务和机制与其他安全服务和机制的交互。 和其他安全服务一样,访问控制只能在为特定应用而定义的安全策略上下文内提供。访问控制策略的定义不属于本部分的范围,但本部分将会讨论到访问控制策略的一些特征。 本部分不规定提供访问控制服务可能要执行的协议交换的细节。 本部分不规定支持这些访问控制服务的具体机制,也不规定安全管理服务和协议的细节。 很多不同类型的标准能使用本框架,包括: 1)体现访问控制概念的标准; 2)规定含有访问控制的抽象服务的标准; 3)规定使用访问控制服务的标准; 4)规定在开放系统环境中提供访问控制方法的标准; 5)规定访问控制机制的标准。 这些标准能按下列方式使用本框架: ——标准类型1)、2)、3)、4)和5)能使用本框架的术语; ——标准类型2)、3)、4)和5)能使用在本框架第7章定义的设施; ——标准类型5)能基于第8章定义的机制类别。
GB/T 19668的本部分规定了运行维护监理及相关信息技术服务(以下称监理及相关服务)的监理要求、监理内容和监理要点。并按照基础设施、软件、数据和信息安全四类运行维护服务给出了具体的监理要点。本部分适用于:——计划提供运行维护监理服务的组织建立监理服务能力体系;——运行维护监理服务组织评估自身条件和能力;——为需方、供方和监理服务组织在运行维护服务招标、实施及评估阶段提供服务依据,并规范其服务行为;——运行维护服务需方评价和选择运行维护监理服务单位。
GB/T 19668的本部分规定了信息系统工程新建、升级、改造过程中各阶段信息安全监理工作的主要目标、内容和要点。本部分适用于在信息系统工程建设规划设计、招标、设计、实施和验收阶段中提供有关信息安全的监督管理。
本标准为石油天然气钻井、采油、炼油和管道输送领域以标准格式采集可靠性和维修数据提供综合基础。 本标准为可靠性和维修数据的规范、采集和质量保证提供指南,使数据采集更为便利。这种数据使用户能够定量化表述设备的可靠性,并能将可靠性与其他类似特征加以比较。 通过分析数据,可以确定用于设计、运行和维修的可靠性参数。但是,本标准不是可靠性和维修数据的分析方法。 本标准的主要目标是: a) 规范所采集的数据,用于以下分析: 1) 系统设计和配置; 2) 系统和整套装置的安全性、可靠性知可用性; 3) 寿命周期费用; 4) 维修的规划、优化和实施。 b) 以标准格式规范数据,以便: 1) 允许厂家、用户、制造商和承包商之间交换可靠性和维修数据; 2) 保证用于分析的可靠性和维修数据具有足够的质量。 本标准适用于石油天然气工业中使用的所有类型设备,诸如过程设备(陆上和海上安装的)、水下设备、完井设备和钻井设备等。附录A包括了一系列的实例。 本标准适用于运行状态中采集的数据。 由于可靠性和维修数据有各种不同的用途,应强调每项数据采集计划应对所要求数据的相应水平予以注意。
前沿科学
微信公众号
中析研究所
抖音
中析研究所
微信公众号
中析研究所
快手
中析研究所
微视频
中析研究所
小红书