GBT 24294.1-2026 网络安全技术基于互联网电子政务信息安全实施指南 第1部分:总则
#政策法规 ·2026-09-09 11:48:07

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件是GB/T24294《信息安全技术基于互联网电子政务信息安全实施指南》的第1部分。《信息安全技术基于互联网电子政务信息安全实施指南》已经发布了以下部分:
——第1部分:总则;
——第2部分:接入控制与安全交换;
——第3部分:身份鉴别与授权管理;
——第4部分:终端安全防护。
本文件代替GB/Z24294.1-2018《信息安全技术基于互联网电子政务信息安全实施指南第1部分:总则》。与GB/Z24294.1-2018相比,除结构调整和编辑性改动外,主要技术变化如下:
a)更改了基于互联网电子政务信息安全参考模型(见第5章,2018版的第5章);
b)更改了基于互联网电子政务信息安全技术体系(见第6章,2018版的第6章);
c)更改了体系的实施原则(见第7章,2018版的第7章);
d)更改了体系的实施架构(见第8章,2018版的第8章);
e)增加了第9章“密码使用与安全保密职责”(见第9章);
f)删除了体系的风险评估(见2018版的第10章)。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。
本文件起草单位:中国人民解放军网络空间部队信息工程大学、国家信息中心、北京市经济和信息化局网络安全管理中心、郑州云智信安安全技术有限公司、北京天融信网络安全技术有限公司、华中科技大学、北京神州绿盟科技有限公司、郑州信大捷安信息技术股份有限公司、武汉民为技术有限公司、广州卓腾科技有限公司。
本文件主要起草人:陈性元、杜学绘、任志宇、王娜、曹利峰、王文娟、张东巍、孙奕、单棣斌、刘敖迪、刘莺迎、刘蓓、闫桂勋、李媛、张乾坤、张楠、郜军伟、彭铭、王宇、陈卓、刘瑶、景鸿理、罗元、谢琴、张超、王浩宇、董枫、赵彦杰、叶晓虎、范敦球、黄俊、叶建伟、廖正赟、梅光明、曹婉玉。
本文件及其所代替文件的历次版本发布情况为:
——2009年首次发布为GB/Z24294-2009;——2018年第一次修订为GB/Z24294.1-2018;
——本次为第二次修订。
互联网电子政务服务是一种依托互联网面向公众用户、企业法人、远程政务人员提供的便捷可靠的政务服务模式,主要服务于广大群众民生、企业用户营商、移动人员办公等领域,但面临着身份假冒、网络攻击、非授权访问和信息泄漏等安全威胁。为推进一体化政务服务平台在地市(含以下)单位的应用,指导地市级(含以下)单位的互联网电子政务安全保障工作,特制定本文件。
《网络安全技术基于互联网电子政务信息安全实施指南》拟由四个部分构成。
——第1部分:总则。目的在于给出基于互联网电子政务信息安全的参考模型、网络安全技术体系、体系实施原则、体系实施框架和密码使用与安全保密职责。
——第2部分:接入控制与安全交换。目的在于明确互联网电子政务分域控制的二个阶段,在接入控制阶段,对接入控制结构、接入安全设备功能、接入认证、接人控制规则、接入控制管理等方面给出指南性建议;在安全交换阶段,对安全交换模式、定制数据安全交换要求、数据流安全交换要求给出指南性建议。
——第3部分:身份鉴别与授权管理。目的在于明确互联网电子政务信息安全系统中的身份鉴别与授权管理功能,对身份鉴别与授权管理技术实施给出指南性建议。
——第4部分:终端安全防护。目的在于明确基于互联网电子政务终端的安全功能、实施原则和应用模式,对终端基本安全防护、终端增强安全防护、移动终端安全防护给出指南性建议。