建议 1:资格标准 ................................................................................................................................................ 28 建议 2:行业参与计划 ................................................................................................................................ 29 建议 3:优点和物有所值评估 ................................................................................................................ 31 建议 4:IPP 中的证据要求 ...................................................................................................................... 42 建议 5:国家安全要求 ................................................................................................................................ 44 建议 6:澳大利亚标准 ...................................................................................................................................... 44 建议 7:监测、报告和合规性 ...................................................................................................................... 46
本文档的目的是为5G核心的用户平面功能(UPF)网络功能提供全面的,特定于国家 /地区的安全要求。作为用户平面功能,UPF处理用户平面流量。它充当移动性锚,并由会话管理功能(SMF)控制。UPF功能包括流量转发,数据缓冲,合法拦截和QoS执行。The specifications produced by various regional/ international standardization bodies/ organizations/associations like 3GPP, ITU-T, ISO, ETSI, IEEE, IETF, NGMN, O-RAN, TIP, IRTF, GSMA, TSDSI along with the country-specific security requirements are the basis for this document.本文档中提出的TEC/TSDSI引用意味着相应的子句已被原状采用或进行了某些修改。本文档以5G系统体系结构,UPF及其功能的简要说明开始,然后继续解决UPF的共同和实体特定安全要求。b)范围
雅虎公司的伞。确保每个业务部门都符合这些强制性控件为整个Yahoo Enterprise提供了统一的信息安全方法。安全标准和控件由Yahoo Paranoids团队管理,后者是主题专家,并为标准实施提供了中央权威。当每个业务部门以统一的方式实施标准时,整个Yahoo Enterprise更加安全地抵抗复杂的网络安全威胁。控制每个标准中概述的特定的强制安全要求称为控件。每个Yahoo标准中的控件都来自整体Yahoo“统一控制框架”(UCF)中的安全要求库,该库是专门为在颗粒状级别实施安全最佳实践的专门制定的,并与安全标准的NIST分类一致。业务部门有望将每个标准的安全控制视为强制性的,并在Yahoo偏执狂的指导下实施它们。
[…] NIS 2 指令和即将出台的《网络弹性法案》以及其他现有网络安全框架的实施,将激励对太空使用的关键数字产品采用网络安全要求。太空领域的具体网络安全标准和程序可在相关情况下被视为欧盟太空法的一部分。
联邦信息处理标准FIPS 140-3标识了CMVP,这是美国和加拿大82个政府的共同努力,是实施利用83 ISO/IEC 19790:2012要求标准的计划的验证机构,以及ISO/IEC/IEC/IEC 24759:2017衍生测试方法。84该标准还建立了CMVP技术要求,其中包含在NIST特别85出版物(SP)800-140,SP 800-140A,SP 800-140B,SP 800-140B,SP 800-140C,SP 800-140D,SP 800-140D,SP 800- 86 140E,SP 800-140F,以及SP 800-140F,以及他们的最新速度。必须在安全系统中使用的密码模块满足这些安全要求87,以保护受控的未分类88个信息(以下称为敏感信息)。此标准取代FIPS 140-89 2,全部密码模块的安全要求。FIPS 140-3可在90线上可用,网址为https://doi.org/10.6028/nist.fips.140-3。91
技术和相关程序保障的选择性应用是每个联邦组织在其计算机和电信系统中提供足够安全性的重要责任。本出版物提供了一种标准,当这些组织指定基于加密的安全系统应用于为敏感或有价值的数据提供保护时,联邦组织将使用该标准。必须在安全系统中保护加密模块,以维持由模块保护的信息的机密性和完整性。此标准指定密码模块将满足的安全要求。该标准提供了四个不断提高的定性安全性,旨在涵盖广泛的潜在应用和环境。安全要求涵盖了与加密模块的安全设计和实施相关的区域。这些区域包括加密模块规范;加密模块端口和接口;角色,服务和身份验证;有限状态模型;身体安全;操作环境;加密密钥管理;电磁干扰/电磁兼容性(EMI/ EMC);自我测试;设计保证;并缓解其他攻击。
本次招标要求的范围内指定的认证/许可证(10 小时 OSHA、30 小时 OSHA、坠落防护合格人员、电工许可证等)无需与报价一起提交。中标承包商必须在招标和由此产生的合同规定的时间内提供所有文件和认证。否则可能导致终止合同。安全要求一般安全要求和指导:下述安全要求适用于支持本合同履约要求的所有合同人员(包括总承包商(“承包商”)的员工和所有分包商员工)。承包商负责遵守这些安全要求。关于安全事宜的问题应向指定的政府代表提出(例如,合同官员代表(COR)、要求活动(RA)代表或合同官员(如果未任命 COR 或其他 RA 代表))。合同人员对于美国陆军工程兵团 (USACE) 设施、设施和活动的整体安全至关重要,而安全意识培训有助于这些工作。以下规定的国防部 (DoD) 和陆军安全培训要求(如适用)是绩效要求;所有适用的合同人员应在合同授予后 30 天内或新合同人员开始履行合同之日起完成初始培训。在培训完成后的五个工作日内,承包商应向政府代表提供书面文件(例如电子邮件或备忘录)。文件应包括受过培训的合同人员姓名及其完成的培训;承包商应将培训记录作为其合同文件的一部分保存,并准备向政府代表提供培训证书的副本。承包商人员和车辆在进入联邦设施时必须接受搜查。此外,所有合同人员都应遵守武力保护条件 (FPCON) 措施、随机反恐措施(通常称为“RAM”)和健康保护条件 (HPCON) 措施。承包商负责根据适用的 RA 计划和程序在 FPCON 和/或 HPCON 级别提高期间满足性能要求,包括确定任务必需和非任务必需人员。除了本合同变更条款授权的变更外,如果任何单个设施或装置的 FPCON 或 HPCON 级别发生变化,政府可能会实施影响合同人员的安全变更。承包商应确保所有合同人员了解其安全责任,包括当地政策或程序中确定的任何特定地点的要求。
信息系统安全认证:了解根据一组指定的安全要求评估信息系统安全功能的原则、方法和工具。包括制定安全认证和认可计划和程序、记录缺陷、报告纠正措施以及建议进行变更以提高信息系统的安全性。
1. 检查相关法规 法律 / 协调标准 / 指令 2. 根据基本健康和安全要求进行设计 3. 技术文件 4. 合格评定 5. 符合性声明 6. CE 标志 7. 欧洲公告机构自愿检查技术文件 8. 欧洲公告机构型式检验
第 15 节 替代和补充系统(发电) - 总结了独立、备用、应急或可再生发电系统的要求,包括分布式能源系统、安全要求、切换和消费者责任的总结信息。网络运营商嵌入式发电要求的具体技术细节包含在其特定主题的指南中。
