YD_T 1318-2024 通信钓鱼攻击防护技术要求.docxVIP

  • 0
  • 0
  • 约5.54千字
  • 约 8页
  • 2026-09-03 发布于广西
  • 举报

YD_T 1318-2024 通信钓鱼攻击防护技术要求.docx

YD/T1318-2024通信钓鱼攻击防护技术要求

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

本文件由中国通信标准化协会提出并归口。

本文件针对通信网络海量用户接入、多渠道信息触达、终端类型繁杂、空口与业务链路开放的行业特性,聚焦通信场景专属钓鱼攻击风险,系统规定了通信钓鱼攻击的分类定义、防护架构、检测识别技术、拦截处置机制、溯源研判、预警通报、应急响应、运维管控、测评合规与闭环管理技术要求,解决了通用网络钓鱼防护标准在通信运营商网络、专网、物联网通信、5G行业切片场景适配不足的问题,补齐了通信网络主动安全防护技术体系短板,与YD/T2024系列安全类标准形成完整防护闭环。

本文件为首次发布。

1范围

本文件界定了通信钓鱼攻击防护的术语和定义、缩略语,规定了通信场景钓鱼攻击分类、总体防护原则、分层防护架构、智能检测识别技术、全网拦截处置、溯源取证、预警通报、应急处置、常态化运维、人员管控、合规测评与闭环整改技术要求。

本文件适用于公众移动通信网络、固定通信网络、行业专用通信网络、物联网通信平台、5G网络切片系统、通信业务支撑系统、运营商公众服务渠道的钓鱼攻击防护建设、运维管控、风险处置、安全测评与应急保障。覆盖短信钓鱼、彩信钓鱼、IM社交钓鱼、伪基站钓鱼、域名钓鱼、仿冒门户钓鱼、邮件钓鱼、AI生成式钓鱼

文档评论(0)

1亿VIP精品文档

相关文档