| 术语A | 术语B | 核心差异 | 适用边界 |
|---|---|---|---|
| 访问控制 | 身份认证 | 身份认证解决“你是谁”的问题,访问控制解决“你能做什么”的问题。前者是后者前提。 | 身份认证发生在登录阶段;访问控制贯穿服务使用全过程。 |
| 日志审计 | 行为监控 | 日志审计侧重事后追溯与合规检查,行为监控侧重实时异常识别与阻断。 | 日志审计用于取证与责任认定;行为监控用于主动防御。 |
| 数据加密 | 传输加密 | 数据加密泛指静态(存储)与动态(传输)数据的加密处理;传输加密特指数据在网络传输过程中的加密(如TLS)。 | YD/T 3158-2016要求两者均需实现,但技术实现路径与密钥管理策略不同。 |
注:本文术语解释严格依据YD/T 3158-2016《公有云服务安全防护检测要求》正文条款,未引入外部标准或扩展定义。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2858.8-2015 | 2GHz TD-SCDMA数字蜂窝移动通信网 多载波高速分组接入 Iub接口技术要求 第8部分:专用传输信道数据流的用户平面协议 | 现行 | 2015-07-14 | 2015-10-01 |