| 术语A | 术语B | 核心差异 | 适用边界 |
|---|---|---|---|
| 访问控制 | 权限管理 | 访问控制是系统层面的动态授权机制,依据用户身份与上下文决定是否允许访问某资源;权限管理是静态的权限配置与分配过程。 | 访问控制应用于实时请求拦截;权限管理应用于后台角色与权限模板的定义与更新。 |
| 数据加密 | 数据脱敏 | 数据加密是对原始数据进行数学变换,仅授权方可还原;数据脱敏是对敏感数据进行不可逆替换或遮蔽,保留格式但不还原原始值。 | 数据加密用于传输与存储环节;数据脱敏用于测试、展示、统计等非生产环境。 |
| 安全审计 | 日志记录 | 日志记录是事件的原始采集行为;安全审计是基于日志的分析、关联、告警与合规性评估过程。 | 日志记录是审计的输入源;安全审计是日志的输出目标与价值实现方式。 |
| 术语类别 | 标准依据 | 执行要求 |
|---|---|---|
| 传输加密 | YD/T 2092-2015 第4.2条 | 强制使用TLS 1.2及以上,禁用SSLv3及以下协议 |
| 日志留存 | YD/T 2092-2015 第5.4条 | 日志须加密存储,保存周期≥180天,支持按时间/用户/操作三维度检索 |
| 会话超时 | YD/T 2092-2015 第6.1条 | 超时时间≤15分钟,超时后强制登出,会话令牌立即失效 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1748-2008 | 信令网安全防护要求 | 现行 | 2008-01-14 | 2008-01-14 |
| YD/T 1743-2008 | 接入网安全防护检测要求 | 现行 | 2008-01-14 | 2008-01-14 |
| YD/T 1750-2008 | 同步网安全防护要求 | 现行 | 2008-01-14 | 2008-01-14 |
| YD/T 1753-2020 | 支撑网安全防护检测要求 | 现行 | 2020-08-31 | 2020-10-01 |
| YD/T 1752-2020 | 支撑网安全防护要求 | 现行 | 2020-08-31 | 2020-10-01 |
| YD/T 1751-2008 | 同步网安全防护检测要求 | 现行 | 2008-01-14 | 2008-01-14 |
| YD/T 1742-2008 | 接入网安全防护要求 | 现行 | 2008-01-14 | 2008-01-14 |
| YD/T 1749-2008 | 信令网安全防护检测要求 | 现行 | 2008-01-14 | 2008-01-14 |
| DL/T 1931-2024 | 电力LTE无线通信网络安全防护要求 | 现行 | 2024-09-24 | 2025-03-24 |
| YD/T 1633-2016 | 电信设备的电磁兼容性现场测试方法 | 现行 | 2016-01-15 | 2016-04-01 |