首页 理论教育 网络安全标准及指南:国际电信联盟标准化及相关活动概述

网络安全标准及指南:国际电信联盟标准化及相关活动概述

时间:2023-10-21 理论教育 版权反馈
【摘要】:国际电信联盟认为网络安全工作的标准化是不可或缺的先决条件。该指南包括信息与通信技术领域标准化机构及其活动、已被有关部门批准的信息和通信技术安全标准、正在制定的相关标准、未来需求和计划制订的安全标准五部分。ITU先后制定了《保护在线儿童指南》《保护在线儿童家长、监护人和教育者指南》《保护在线儿童业界指南》和《保护在线儿童政策制定者指南》。

网络安全标准及指南:国际电信联盟标准化及相关活动概述

国际电信联盟认为网络安全工作的标准化是不可或缺的先决条件。2007年6月,国际电信联盟在其官方网站上成功设置了互联网安全标准在线指南,可通过互动方式向服务商、研发人员和公众提供网络安全标准方面的信息,试图为当今的网络加上一道坚固的防线。该指南名为“信息与通信技术安全标准路线图”,汇集了180多个国家技术精英的集体智慧,是ITU、欧洲网络与信息安全机构(ENISA)、网络和信息安全指导小组(NISSG)合作的成果。该指南包括信息与通信技术领域标准化机构及其活动、已被有关部门批准的信息和通信技术安全标准、正在制定的相关标准、未来需求和计划制订的安全标准五部分。其中,第二部分和第三部分最为重要:第二部分介绍了ICT安全标准概要、安全体系模型与框架安全策略和策略原理、安全评估和评价标准、入侵检测、安全服务、安全原理、网络安全、传输层安全、应用层安全、安全协议规范、安全消息传输、PKI和目录标准、灾难恢复、下一代网络以及特定行业的安全标准,如多媒体安全、安全信号、安全与服务、传真、移动、人造卫星、取证等内容;第三部分介绍了NGN的鉴别和KEY管理框架,网络安全策略的建立、存储、分配和强制执行框架,间谍/欺诈软件,网络操作系统安全框架,垃圾邮件的技术鉴别标准等数十个主题。该指南的推出表明,国际电信联盟承认安全性已成为目前互联网的首要问题,指南试图从电信的角度,从底层开始,自下而上制定一套安全标准,为下一代互联网描绘一幅安全的蓝图。

此外,针对发展中国家面临的巨大的数字鸿沟以及在网络安全方面防范能力更弱的现状,国际电信联盟还将发展中国家作为特别关照对象,先后制定了《发展中国家网络安全指南(2006)》《发展中国家网络犯罪新指南(2007)》《发展中国家网络安全指南(2007)》《了解网络犯罪:针对发展中国家的指南》等指导性文件,用以推动发展中国家的网络安全工作。(www.xing528.com)

为提高对儿童网络安全这一重要议题的认识度,国际电信联盟还于2008年11月启动了“保护在线儿童”(Child Online Protection,COP)专项工程。该专项工程的启动旨在调动社会各方面的力量,在立法、技术、机制、人员培训、国际合作等方面进行全方位的合作,研发能有效减轻甚至消除儿童网络安全威胁的工具,建立可以分享各国经验和知识的平台等,为全球在线儿童营造一个安全、可靠的网络环境。如今,国际电信联盟已和一些国际组织,如联合国儿童基金会、国际刑警组织、国际儿童救助组织以及一些国际和地区性的民间机构和知名公司组成伙伴关系,共同推动这一计划的实施。ITU先后制定了《保护在线儿童指南》《保护在线儿童家长、监护人和教育者指南》《保护在线儿童业界指南》和《保护在线儿童政策制定者指南》。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈