注册

国家标准计划《信息安全技术 IPSec VPN安全接入基本要求与实施指南》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准化管理委员会

主要起草单位 国家信息中心(国家电子政务外网管理中心)华为技术有限公司网神信息技术(北京)股份有限公司等

目录

基础信息

计划号
20210970-T-469
制修订
修订
项目周期
18个月
下达日期
2021-04-30
申报日期
2020-08-16
公示开始日期
2021-01-15
公示截止日期
2021-01-29
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准化管理委员会

起草单位

目的意义

为指导用户或用户单位通过公众网络接入到内部网络过程中中正确合理地部署IPSec VPN设备,根据我国有关法律、法规和技术规范,落实等级保护制度中在IPSec VPN安全接入方面体现的技术要求,并结合用户网络建设实际的应用需求及产品部署实践修订《信息安全技术 IPSec VPN安全接入基本要求与实施指南》。

范围和主要技术内容

本标准明确了采用IPSec VPN技术实现安全接入的场景,提出了IPSec VPN安全接入应用过程中有关网关、客户端以及安全管理等方面的要求,同时给出了IPSec VPN安全接入的实施过程指导,适用于采用IPSec VPN技术开展安全接入应用的机构,指导其进行基于IPSec VPN技术开展安全接入平台或系统的需求分析、方案设计、配置实施、测试与备案、运行管理,也适用于设备厂商参考其进行产品的设计和开发。 本标准主要技术内容包括:IPSec VPN系统整体框架、基本原则、技术要求、密码要求、建设实施、过程管理和典型应用场景等主要内容,规范了IPSec VPN技术实施的核心内容和技术要点。 主要修订内容如下: ——增加了IPSec VPN安全接入场景(见5.1.2) ——修改了对最新规范的引用(见6.1.1、6.1.2、6.2.1节); ——修改了VPN功能类型的描述(见6.1.2节); ——修改了6.1.3节“性能要求”; ——修改了网关“功能要求”中的“数字证书认证功能”要求。(见6.1.2节); ——修改了网关和客户端功能要求中IPSec安全协议类型的要求(见6.1.2、6.2.1节); ——增加了对网关设备管理协议合规性要求的描述(见6.3.1节); ——增加了6.4“密码要求”; ——修改了实施指南相关描述,(见7.2.1、7.3.2、7.4.2、7.6); ——修改了附录A。