- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GB/T 25068-5—XXXX
PAGE 9
GB/T 25068.5—XXXX
PAGE 10
信息技术 安全技术 IT网络安全 第5部分:使用虚拟专用网的跨网通信安全保护
范围
本标准规定了使用虚拟专用网(VPN)连接到互联网和将远程用户连接到网络上的安全指南,以及在使用VPN提供网络安全时所必需的控制技术的选择、实施和监控指南。
规范性引用文件
下列文件对于本标准的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 22081-2016 信息技术 安全技术 信息安全管理使用规则(ISO/IEC 27002:2013)
GB/T 17901.1-XXXX 信息技术 安全技术 密钥管理 第1部分:框架(ISO/IEC 11770-1:2010)
GB/T 22080-2008 信息技术 安全技术 信息安全管理系统 需求(ISO/IEC 27001:2005)
GB/T 31722-2015 信息技术 安全技术 信息安全风险管理(ISO/IEC 27005:2008)
ISO/IEC 27033-1:2009 信息技术 安全技术 IT网络安全 第1部分:概述和概念
术语和定义
ISO/IEC 7498(所有部分),ISO/IEC 27000, GB/T 17901.1, GB/T 22081, GB/T 31722, ISO/IEC 27033-1界定的以及下列术语和定义适用于本部分。
专用 Private
只限于授权组成员使用;在VPN环境中,它指VPN连接中的通信流。
虚拟专用网virtual private network
一种采用隧道技术连接的虚拟网络,即受限使用的逻辑计算机网络,该网络基于物理网络系统资源所构建,穿越实际网络建立连接。
虚电路 virtual circuit
使用诸如X.25、ATM或帧中继等包或信元交换技术而建立的网络设备之间的数据通道。
隧道 tunnel
在联网的设备之间,一种隐藏在其它可见性更高的协议内部的数据路径。
协议封装 protocol encapsulation
通过传输包裹在另一协议内的协议数据单元,将一个数据流封装在另一数据流中。
注:在虚拟专用网(VPN)技术中这种方法可用于建立隧道。
缩略语
AAC 鉴别访问控制器(Authentication Access Controller)
AH 鉴别头(Authentication Header)
AKE 鉴别和密钥建立(Authentication and Key Establishment)
AS 鉴别服务器(Authentication Server)
DHCP 动态主机配置协议 (Dynamic Host Configuration Protocol)
DIP 动态IP(Dynamic IP)
DR 数据中转 (Data Relay)
ESP 封装安全载荷(Encapsulating Security Payload)
IKE 互联网密钥交换(Internet Key Exchange)
IP 互联网协议 (Internet Protocol)
IPSec 互联网协议安全(Internet Protocol Security)
ISAKMP 互联网安全关联和密钥管理协议(Internet Security Association and Key Management Protocol
L2F Layer 第2层转发(协议)(Two Forwarding (Protocol))
LDP 标签分发协议(Label Distribution Protocol)
MIC 消息完整性校验 (Message Integrity Check)
MPPE 微软点对点加密协议(Microsoft Point-to-Point Encryption)
MPLS 多协议标记交换(Multi-protocol Label Switching)
NAS 网络访问服务器(Network Area Server)
NAT-T NAT穿越(NAT Traversal)
OSI 开放式系统互联(Open Systems Interconnection)
PKI 公钥基础设施(Public Key Infrastructure)
PPP 点对点协议(Point-to-Point Protocol)
PPTP 点对点隧道协议(Point-to-Point Tunnelin
您可能关注的文档
- 信息技术 安全技术 消息鉴别码 第3部分:采用泛杂凑函数的机制-编制说明.docx
- 信息技术 初级职业技能人员能力评价要求 第3部分:大数据应用开发 (征求意见稿).pdf
- 信息技术 初级职业技能人员能力评价要求 第4部分:人工智能应用开发(征求意见稿).pdf
- 信息技术 存储管理 第4部分:块设备-编制说明.pdf
- 信息技术 大数据 批流融合计算技术要求.pdf
- 信息技术 大数据 数据治理实施指南-编制说明.pdf
- 信息技术 大数据 数据资产价值评估.pdf
- 信息技术 高效多媒体编码 第2部分:视频-编制说明.pdf
- 信息技术 高性能计算系统 管理监控平台技术要求.pdf
- 信息技术 可关闭字幕.pdf
最近下载
- 职业技术学校电子商务专业人才培养调研报告.docx VIP
- 材料力学课堂教学(中文版)-范钦珊-材料力学-第2章.ppt VIP
- 售后服务承诺书范文(精选7篇).docx VIP
- 《AIGC应用实战:写作、绘图、视频制作、直播》课件 第六章 AI视频制作.pptx VIP
- 南充市阆中市小学数学二年级下学期数学期末试卷.doc VIP
- 中国国家标准 GB 16796-2022安全防范报警设备 安全要求和试验方法.pdf
- 《AIGC应用实战:写作、绘图、视频制作、直播》课件 第五章 Stable Diffusion的使用方法.pptx VIP
- 工程造价结算审计的方法和技巧.docx VIP
- 材料力学课堂教学(中文版)-范钦珊-第1章 基本概念.ppt VIP
- 学生奶采购配送服务方案(技术标).pdf
文档评论(0)