ISOR:De end-to-end connectie: verschil tussen versies

Uit NORA Online
ISOR:De end-to-end connectie
Naar navigatie springen Naar zoeken springen
k (grnadslag werd niet getoond)
(tekst redactie 2.0)
Regel 1: Regel 1:
{{#Element:
{{#element:
|Elementtype=Norm
|ID=CommVZ_U.10.1
|ID=CommVZ_U.10.1
|Titel=De end-to-end
|Titel=De end-to-end
 
|Versieaanduiding=2.0
|Elementtype=Norm
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=01-02-2019
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/02/26
|Beveiligingsaspect=Uitvoering
|Stelling=De end-to-end-connectie:
* wordt gecreëerd door scheiding van de adresseringsruimte en routeringen tussen VPN’s over het onderliggende netwerk;
* geeft garanties dat de interne structuur van het onderliggende netwerk niet zichtbaar is voor andere netwerken;
* biedt bescherming tegen denial of service attacks en ongeautoriseerde toegang;
* biedt bescherming tegen label spoofing (het mogelijk injecteren van foute labels).
|Conformiteitsindicator=Gescheiden end-to-end connectie
|Grondslag=* ISO 27033-5 2013: 7
|Heeft bron=BIO Thema Communicatievoorzieningen
|Heeft bron=BIO Thema Communicatievoorzieningen
|Realiseert=ISOR:Virtual Private Networks (VPN)
|import=2019-05-15
|import=2019-05-15
|Beveiligingsaspect=Uitvoering
|Grondslag=* NEN-ISO/IEC 27033-5 (Network security - Securing communications across networks using Virtual Private Networks): 6
|Stelling=De end-to-end connectie:
* wordt gecreëerd door scheiding van adresseringsruimte en routeringen tussen VPN’s over het onderliggende netwerk;
* geeft garanties, dat de interne structuur van het onderliggende netwerk niet zichtbaar is voor andere netwerken;
* biedt bescherming tegen Denial of Service attacks en ongeautoriseerde toegang;
* biedt bescherming tegen label-spoofing (het mogelijk injecteren van foute labels).
|Conformiteitsindicator=gescheiden end-to-end connectie
|Heeft ouder=ISOR:Virtual Private Networks (VPN)
|Heeft ouder=ISOR:Virtual Private Networks (VPN)
|Realiseert=ISOR:Virtual Private Networks (VPN)
}}
}}

Versie van 26 feb 2021 12:56

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

De end-to-end-connectie:

  • wordt gecreëerd door scheiding van de adresseringsruimte en routeringen tussen VPN’s over het onderliggende netwerk;
  • geeft garanties dat de interne structuur van het onderliggende netwerk niet zichtbaar is voor andere netwerken;
  • biedt bescherming tegen denial of service attacks en ongeautoriseerde toegang;
  • biedt bescherming tegen label spoofing (het mogelijk injecteren van foute labels).


Bovenliggende principe(s)

Deze norm realiseert het principe Virtual Private Network (VPN) via de conformiteitsindicator Gescheiden end-to-end connectie.

Grondslag

De grondslag voor dit principe is ISO 27033-5 2013 7