《网络安全标准化工作月报》2023年第8期2023-11-29

本期目录.png

国家标准研制

1. 2国家标准征求意见稿专家审查

1012日,秘书处组织《信息安全技术 互联网恶意软件定义与描述格式》《信息安全技术 政务计算机终端核心配置规范》2项网络安全国家标准征求意见稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。1项标准通过审查。

2. 3项国家标准送审稿专家审查

1026日,秘书处组织《信息安全技术 安全运维系统技术规范》《信息安全技术 终端计算机通用安全技术规范》《信息安全技术 网络和终端隔离产品技术规范》3项国家标准送审稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。3项标准全部通过审查。

3. 3项国家标准送审稿全体委员投票

1012日,秘书处组织全体委员对《信息安全技术 软件产品开源代码安全评价方法》《IPv6地址分配和编码规则 接口标识符》《信息安全技术 信息安全控制》3项国家标准送审稿进行投票,全部通过全体委员投票。编制组根据委员意见修改完善后形成标准报批稿。

国际标准化推进

1. 完成9项国际标准文件投票和评议工作

202310月,秘书处共组织完成ISO/IEC 4922-3《信息安全 安全多方计算 第三部分:基于混淆电路的机制》、ISO/IEC 28033-4信息安全 全同态加密 CGGI变体ISO/IEC 28033-3《信息安全 全同态加密 CKKS变体》9项国际标准文件投票和评议工作,详见附件2

2. 202310ISO/IEC JTC1/SC27工作组会议和全体会议召开

ISO/IEC JTC1/SC27(信息安全、网络安全和隐私保护分技术委员会,简称SC27)工作组会议和全体会议于2023109日至25日以线下线上结合的形式举行,31个成员国及团体组织参加了会议。我国代表团一行41人参加了会议,重点推动以下国际标准提案取得新进展:一是我国主导的ISO/IEC 27033-7《网络虚拟化安全指南》进入发布阶段;二是我国主导的ISO/IEC 27403《物联网安全与隐私 家庭物联网指南》进入最终国际标准草案(FDIS);三是我国主导的ISO/IEC 4922-3《安全多方计算 第3部分:基于混淆电路的机制》通过新工作项目(NP)投票;四是我国提出的《ZYHW机制纳入ISO/IEC 20009-4》《ISO/IEC JTC1 SC27/WG 2标准中包含混淆电路机制》《传输介质对QKD安全性评估的影响研究》新预研工作项目(PWI)获批立项;五是我国主导的ISO/IEC 17603《机密计算》、ISO/IEC 27045《数据安全管理框架指南》预研工作项目(PWI)转入新工作项目(NP)立项投票阶段