Tiêu chuẩn ứng dụng công nghệ thông tin trong cơ quan nhà nước

7/9/2009 2:19:50 PM


+ Quyết định số 19/2008/QĐ-BTTTT ngày 09/04/2008 của Bộ trưởng Bộ Thông tin và Truyền thông ban hành Quy định áp dụng tiêu chuẩn ứng dụng CNTT trong cơ quan nhà nước

+ Quyết định số 20/2008/QĐ-BTTTT ngày 09/04/2008 của Bộ trưởng Bộ Thông tin và Truyền thông ban hành Danh mục tiêu chuẩn ứng dụng CNTT trong cơ quan nhà nước
 
 
 
 

Số TT

Loại tiêu chuẩn

Ký hiệu tiêu chuẩn

Nguồn tài liệu tiêu chuẩn

Quy định áp dụng

1

Tiêu chuẩn về kết nối

     

1.1

Truyền siêu văn bản

HTTP v1.1

· RFC 2616: “Hyper text transfer protocol - HTTP v1.1”.

· RFC 2817: “Updating in TLS within HTTP v1.1”.

Bắt buộc áp dụng

1.2

Truyền tệp tin

FTP

· RFC 959: “File Transfer Protocol (FTP)”

· RFC 1579: “Firewall-Friendly FTP”

· RFC 2228: “FTP Security Extensions”

Bắt buộc áp dụng một hoặc cả hai tiêu chuẩn

HTTP v1.1

· RFC 2616: “Hyper text transfer protocol - HTTP v1.1”.

· RFC 2817: “Updating in TLS within HTTP v1.1”.

WebDAV

· RFC 2518: "HTTP Extensions for Distributed Authoring - WebDAV"

· RFC 3648: "Web Distributed Authoring and Versioning (WebDAV) Ordered Collections Protocol"

· RFC 3744: “Web Distributed Authoring and Versioning (WebDAV) Access Control Protocol"

· RFC 4331: "Quota and Size Properties for Distributed Authoring and Versioning (DAV) Collections"

· RFC 4437: "Web Distributed Authoring and Versioning (WebDAV) Redirect Reference Resources"

Khuyến nghị áp dụng

1.3

Truyền, phát luồng âm thanh/ hình ảnh

RTSP

· RFC 2326: “Real time streaming protocol”

Khuyến nghị áp dụng

RTP

· RFC 3551: “Profile for Audio and Video Conferences with Minimal Control”

· RFC 3550 “A Transport Protocol for Real-Time Applications”

Khuyến nghị áp dụng

RTCP

· RFC 3550: “A Transport Protocol for Real-Time Applications”

Khuyến nghị áp dụng

1.4

Truyền thư điện tử

SMTP/MIME

· RFC 2821: “Simple Mail Transport Protocol”

· RFC 2822: “Internet Message Format”

MIME được IETF đưa ra định nghĩa trong:

· RFC 2045 “MIME Part 1: Format of Internet Message Bodies”; - RFC 2046 “MIME Part 2: Media Types”

· RFC 2047 “MIME Part 3: Message Header Extensions for Non-ASCII Text”

· RFC 2048 “MIME Part 4: Registration Procedures”

· RFC 2049 “MIME Part 5: Conformance Criteria and Examples”

· RFC 2231 “MIME Parameter Value and Encoded Word Extensions: Character Sets, Languages, and Continuations”

· RFC 2387 “The MIME Multipart/Related Content-type”

· RFC 2392 “Content-ID and Message-ID Uniform Resource Locators”

· RFC 2557 “MIME Encapsulation of Aggregate Documents”

· RFC 3023 “XML Media Type”

Bắt buộc áp dụng

1.5

Cung cấp dịch vụ truy cập hộp thư

POP3

· RFC 1939 “Post Office Protocol - Version 3”

· RFC 1957 “Some Observations on Implementations of POP3”

· RFC 2449 “POP3 Extension Mechanism”

Bắt buộc áp dụng cả hai tiêu chuẩn đối với máy chủ

IMAP4rev1

· RFC 2060 “Internet Message Access Protocol - V 4rev1”

· RFC 2342 “IMAP4 Namespace”

· RFC 2971 “IMAP4 ID Extension”

1.6

Truy cập thư mục

LDAP v3

· RFC 2251 “Lightweight Directory Access Protocol (v3)”

· RFC 2252 “LDAPv3: Attribute Syntax Definitions”

· RFC 2253 “LDAPv3: UTF-8 String Representation of Distinguished Names”

· RFC 2254 “The String Representation of LDAP Search Filters”

· RFC 2255 “The LDAP URL Format”

· RFC 2256 “A Summary of the X.500(96) User Schema for use with LDAPv3”

· RFC 2829 “Authentication Methods for LDAP”

· RFC 2830 “LDAPv3: Extension for Transport Layer Security”

· RFC 3377 “LDAPv3: Technical Specification”

Bắt buộc áp dụng

1.7

Dịch vụ tên miền

DNS

· RFC 1034 “Domain Names - Concepts And Facilities”

· RFC 1035 “Domain Names - Implementation And Specification”

· RFC 1101 “DNS Encoding of Network Names and Other Types”

· RFC 1183 “New DNS RR Definitions”

· RFC 1348 “DNS NSAP RRs”

· RFC 1876 “A Means for Expressing Location Information in the Domain Name System”

· RFC 1982 “Serial Number Arithmetic”

· RFC 1995 “Incremental Zone Transfer in DNS”

· RFC 1996 “A Mechanism for Prompt Notification of Zone Changes”

· RFC 2136 “Dynamic Updates in the Domain Name System”

· RFC 2137 “Secure DNS Dynamic Update”

· RFC 2181 “Clarifications to the DNS Specification”

· RFC 2308 “Negative Caching of DNS Queries”

· RFC 2535 “DNS Security Extensions”

· RFC 2845 “Secret Key Transaction Authentication for DNS”

Bắt buộc áp dụng

1.8

Dịch vụ nhóm tin tức

NNTP

· RFC 977 “Network News Transfer Protocol”

· RFC 1036 "Standard for Interchange of USENET Messages"

· RFC 2980 "Common NNTP Extensions"

· RFC 3977 "Network News Transfer Protocol (NNTP)"

Bắt buộc áp dụng

1.9

Giao vận mạng có kết nối

TCP

· RFC 793 “Transmission Control Protocol”

Bắt buộc áp dụng

1.10

Giao vận mạng không kết nối

UDP

· RFC 768 “User Datagram Protocol”

Bắt buộc áp dụng

1.11

Dịch vụ đồng bộ thời gian

NTP

· RFC 778 – “DCNET Internet Clock Service”

· RFC 891 – “DCN Local-Network Protocols”

· RFC 956 – “Algorithms for Synchronizing Network Clocks”

· RFC 958 – “Network Time Protocol”

· RFC 1305 – “ Network Time Protocol (Version 3)” – Specification, Implementation and Analysis

Bắt buộc áp dụng

1.12

Liên mạng LAN/WAN

IPv4

· RFC 791 “Internet Protocol”

· RFC 2460 “Internet Protocol version 6”

Bắt buộc áp dụng và sẵn sàng chuyển đổi sang IPv6

1.13

Mạng cục bộ không dây

IEEE 802.11g

· http://standards.ieee.org/getieee802/802.11.html

Bắt buộc áp dụng

1.14

Truy cập Internet với thiết bị không dây

WAP v2.0

· http://www.wapforum.org/what/technical.htm

Bắt buộc áp dụng

1.15

Dịch vụ truy cập từ xa

SOAP v1.2

· http://www.w3.org/TR/soap12-part0

· http://www.w3.org/TR/soap12-part1

· http://www.w3.org/TR/soap12-part2

Bắt buộc áp dụng một, hai hoặc cả ba tiêu chuẩn

WSDL v1.1

· http://www.w3.org/TR/wsdl

UDDI v3

· http://uddi.org/pubs/uddi_v3.htm

· http://uddi.org/pubs/uddi-tech-wp.pdf

WMS Version 1.3.0

· http://www.opengeospatial.org/standards/wms

Bắt buộc áp dụng

2

Tiêu chuẩn về tích hợp dữ liệu

     

2.1

Ngôn ngữ định dạng văn bản

XML v1.0 (4th Edition)

· http://www.w3.org/XML/

· http://www.w3.org/XML/1999/XML-in-10-points

· http://www.w3.org/TR/REC-xml/

Bắt buộc áp dụng

2.2

Ngôn ngữ định dạng văn bản cho giao dịch điện tử

ebXML v2.0

· http://ebxml.xml.org/

· http://www.oasis-open.org/news/oasis_news_03_29_04.php

· http://www.ibm.com/developerworks/xml/library/x-ebxml/

Bắt buộc áp dụng

2.3

Định nghĩa các lược đồ trong văn bản XML

XML Schema v1.0

· http://www.w3.org/TR/xmlschema-0/

· http://www.w3.org/TR/xmlschema-1/

· http://www.w3.org/TR/xmlschema-2/

Bắt buộc áp dụng

2.4

Biến đổi dữ liệu

XSL v1.0

· http://www.w3.org/Style/XSL/WhatIsXSL.html

· http://www.w3.org/Style/XSL/

Bắt buộc áp dụng

2.5

Mô hình hóa đối tượng

UML v2.0

· http://www.uml.org/

· http://www.omg.org/gettingstarted/what_is_uml.htm

· http://www.omg.org/technology/documents/formal/uml.htm

Khuyến nghị áp dụng

2.6

Mô tả tài nguyên dữ liệu

RDF

· http://www.w3.org/RDF/

· http://www.w3.org/TR/rdf-primer/

Khuyến nghị áp dụng

2.7

Trình diễn bộ kí tự

UTF-8

· http://tools.ietf.org/html/rfc3629

Bắt buộc áp dụng

2.8

Khuôn thức trao đổi thông tin địa lí

GML v3.2.1

· http://www.opengeospatial.org/standards/gml

Bắt buộc áp dụng

2.9

Truy cập và cập nhật các thông tin địa lí

WFS v1.0.0

· http://www.opengeospatial.org/standards/wfs

Bắt buộc áp dụng

3

Tiêu chuẩn về truy cập thông tin

     

3.1

Chuẩn nội dung web

HTML v4.01

· http://www.w3.org/TR/html401

Bắt buộc áp dụng

3.2

Chuẩn nội dung web mở rộng

XHTML v1.1

· http://www.w3.org/TR/2001/REC-xhtml11-20010531/

Bắt buộc áp dụng

3.3

Giao diện người dùng

CSS2

· http://www.w3.org/TR/REC-html32

· http://www.w3.org/TR/html401/

· http://www.w3.org/TR/xhtml1/

· http://www.w3.org/TR/REC-CSS2/

Bắt buộc áp dụng một trong hai tiêu chuẩn

XSL v1.0

· http://www.w3.org/Style/XSL/WhatIsXSL.html

· http://www.w3.org/Style/XSL/

WCAG 1.0

· http://www.w3.org/TR/WCAG10/

Bắt buộc áp dụng

3.4

Văn bản

(.txt)

· http://www.gnome.org/projects/gnumeric/doc/file-format-text.shtml

Bắt buộc áp dụng

(.rtf) v1.8

· http://msdn2.microsoft.com/en-us/library/aa140277(office.%2010).aspx

Bắt buộc áp dụng

(.pdf) v1.4, v1.5

· http://www.adobe.com/products/acrobat/adobepdf.html

Bắt buộc áp dụng một, hai hoặc cả ba tiêu chuẩn

(.doc)

· http://www.microsoft.com/office/word/default.asp

(.odt) v1.0

· http://www.oasis-open.org/specs/index.php#opendocumentv1.0

· ISO/IEC 26300:2006

3.5

Bảng tính

(.csv)

· RFC 4180 “Common Format and MIME Type for Comma-separated Values (CSV) Files”

Bắt buộc áp dụng

(.xls)

· http://www.microsoft.com/office/excel/default.asp

Bắt buộc áp dụng một hoặc cả hai tiêu chuẩn

(.ods) v1.0

· http://www.oasis-open.org/specs/index.php#opendocumentv1.0

· ISO/IEC 26300:2006

3.6

Trình diễn

(.htm)

· http://www.w3.org/TR/html401

Bắt buộc áp dụng

(.pdf)

· http://www.adobe.com/products/acrobat/adobepdf.html

Bắt buộc áp dụng một, hai hoặc cả ba tiêu chuẩn

(.ppt)

· http://www.microsoft.com/office/powerpoint/default.asp

(.odp) v1.0

· http://www.oasis-open.org/specs/index.php#opendocumentv1.0

· ISO/IEC 26300:2006

3.7

Ảnh đồ họa

JPEG

· ISO/IEC 10918

Bắt buộc áp dụng một, hai, ba hoặc cả bốn tiêu chuẩn

GIF v89a

· http://www.w3.org/Graphics/GIF/spec-gif89a.txt

TIFF

· http://partners.adobe.com/asn/developer/pdfs/tn/TIFF6.pdf

PNG

· http://partners.adobe.com/asn/developer/pdfs/tn/TIFF6.pdf

3.8

Ảnh gắn với toạ độ địa lý

GEO TIFF

· http://www.remotesensing.org/geotiff/geotiff.html

· http://www.remotesensing.org/geotiff/spec/geotiffhome.html

Bắt buộc áp dụng

3.9

Phim ảnh/âm thanh

MPEG-1

· ISO/IEC 11172

Khuyến nghị áp dụng

MPEG-2

· ISO/IEC13818

Khuyến nghị áp dụng

MP3

· ISO 11172-3:1993 - Information technology -- Coding of moving pictures and associated audio for digital storage media at up to about 1,5 Mbit/s -- Part 3: Audio

Khuyến nghị áp dụng

AAC

· ISO/IEC 14496-3:2005 - Information technology -- Coding of audio-visual objects -- Part 3: Audio

Khuyến nghị áp dụng

3.10

Luồng phim ảnh/âm thanh

(.asf), (.wma), (.wmv)

· http://www.microsoft.com/windows/windowsmedia/

Khuyến nghị áp dụng

(.ra), (.ram), (.rm), (.rmm)

· http://service.real.com/help/library/index.html

Khuyến nghị áp dụng

(.avi), (.mov), (.qt)

· http://developer.apple.com/documentation/QuickTime/QTFF/%20qtff.pdf

Khuyến nghị áp dụng

3.11

Hoạt họa

GIF v89a

· http://www.w3.org/Graphics/GIF/spec-gif89a.txt

Khuyến nghị áp dụng

(.swf)

· http://www.adobe.com/licensing/developer/fileformat/faq/

Khuyến nghị áp dụng

(.swf)

· http://www.adobe.com/licensing/developer/fileformat/faq/

Khuyến nghị áp dụng

(.avi), (.mov), (.qt)

· http://developer.apple.com/documentation/QuickTime/QTFF/%20qtff.pdf

Khuyến nghị áp dụng

3.12

Chuẩn nội dung cho thiết bị di động

WML v2.0

· http://www.wapforum.org/what/technical.htm

Bắt buộc áp dụng

3.13

Bộ ký tự và mã hóa

ASCII

· ISO/IEC 646: 1991- Information technology -- ISO 7-bit coded character set for information interchange

Bắt buộc áp dụng

3.14

Bộ ký tự và mã hóa cho tiếng Việt

TCVN 6909:2001

· http://www.tcvninfo.org.vn/default.asp

· Quyết định số 72/2002/QĐ-TTg ngày 10/06/2002 của Thủ tướng Chính phủ.

· Thông tư số 07/2002/TT-BKHCN ngày 15/11/2002 của Bộ Khoa học và Công nghệ.

Bắt buộc áp dụng

3.15

Nén dữ liệu

Zip

· http://www.pkware.com/documents/casestudies/appnote.txt

Bắt buộc áp dụng một hoặc cả hai tiêu chuẩn

GNU Zip v4.3

· RFC 1952 “GZIP file format specification version 4.3”

3.16

Ngôn ngữ kịch bản phía trình khách

ECMA 262

· http://www.ecma-international.org/publications/files/ecma-st/ECMA-262.pdf

Bắt buộc áp dụng

3.17

Chia sẻ nội dung web

RSS v1.0

· http://web.resource.org/rss/1.0/spec

Bắt buộc áp dụng một trong hai tiêu chuẩn

RSS v2.0

· http://cyber.law.harvard.edu/rss/rss.html

ATOM v1.0

· RFC 4287 cho ATOM Syndication Format

· RFC 5023 cho ATOM Publishing Protocol

Khuyến nghị áp dụng

4

Tiêu chuẩn về an toàn thông tin

     

4.1

An toàn thư điện tử

S/MIME v3.0

· http://www.ietf.org/rfc/rfc2360.txt

· http://www.ietf.org/rfc/rfc2361.txt

· http://www.ietf.org/rfc/rfc2362.txt

· http://www.ietf.org/rfc/rfc2363.txt

· http://www.ietf.org/rfc/rfc2364.txt

Bắt buộc áp dụng

Open PGP

Đặc tả chi tiết:

· http://tools.ietf.org/html/rfc4880

· http://tools.ietf.org/html/rfc2440

Áp dụng cho an toàn thư điện tử:

· http://tools.ietf.org/html/rfc3156

Khuyến nghị áp dụng

4.2

An toàn tầng giao vận

SSH v1.0

· http://www.essential.co.uk/vms/Products/ssh/sshVSvpn.asp

· http://www.windowsecurity.com/articles/SSH.html

Bắt buộc áp dụng một trong hai tiêu chuẩn

SSH v2.0

· http://www.javassh.org/download/2.0/doc/plugins/SSH.html

SSL v3.0

· http://wp.nestcape.com/eng/ssl3/

Bắt buộc áp dụng một trong hai tiêu chuẩn

TLS v1.0

· RFC 2246: http://www.ietf.org/rfc/rfc2246.txt

4.3

An toàn truyền tệp tin

HTTPS

· RFC2660: http://www.ietf.org/rfc/rfc2660.txt

Bắt buộc áp dụng một hoặc cả hai tiêu chuẩn

FTPS

· RFC 4217: http://tools.ietf.org/html/rfc4217

4.4

An toàn truyền thư điện tử

SMTPS

· RFC 2487: http://www.ietf.org/rfc/rfc2487.txt

Bắt buộc áp dụng

4.5

An toàn dịch vụ truy cập hộp thư

POPS

· RFC2595: http://www.ietf.org/rfc/rfc2595.txt

Bắt buộc áp dụng một hoặc cả hai tiêu chuẩn

IMAPS

· RFC2595: http://www.ietf.org/rfc/rfc2595.txt

4.6

An toàn dịch vụ DNS

DNSSEC

· RFC2535: http://tools.ietf.org/html/rfc2535

Khuyến nghị áp dụng

4.7

An toàn tầng mạng

IPsec - IP ESP

· Các RFC từ RFC 4301 đến RFC 4309

Bắt buộc áp dụng

4.8

An toàn thông tin cho mạng không dây Wi-fi

WPA

· http://standards.ieee.org/getieee802/download/802.11i-2004.pdf

· http://www.wifialliance.com/knowledge_center/wpa

Bắt buộc áp dụng một trong hai tiêu chuẩn

WPA2

· http://standards.ieee.org/getieee802/download/802.11i-2004.pdf

· http://www.wifialliance.com/knowledge_center/wpa

4.9

Giải thuật mã hóa

AES

· http://csrc.nist.gov/publications/fips/fips197/fips-197.pdf

Khuyến nghị áp dụng

3DES

· http://csrc.nist.gov/publications/fips/fips46-3/fips46-3.pdf

Khuyến nghị áp dụng

RSA

· http://people.csail.mit.edu/rivest/Rsapaper.pdf

Khuyến nghị áp dụng

4.10

Giải thuật chữ ký số

RSA

· http://people.csail.mit.edu/rivest/Rsapaper.pdf

Bắt buộc áp dụng

4.11

Giải thuật băm cho chữ ký số

SHA-2

· http://csrc.nist.gov/publications/fips/fips180-2/fips180-2.pdf

Khuyến nghị áp dụng

MD5

· http://tools.ietf.org/html/rfc1321

Khuyến nghị áp dụng

4.12

Giải thuật truyền khóa

RSA

· http://people.csail.mit.edu/rivest/Rsapaper.pdf

Bắt buộc áp dụng

4.13

Giải pháp xác thực người sử dụng

SAML v2.0

· www.oasis-open.org/committees/security/

Khuyến nghị áp dụng

4.14

An toàn trao đổi bản tin XML

XML Encryption Syntax and Processing

· http://www.w3.org/TR/xmlenc-core/

Bắt buộc áp dụng

XML Signature Syntax and Processing

· http://www.ietf.org/rfc/rfc3275.txt

Bắt buộc áp dụng

4.15

Quản lý khóa công khai bản tin XML

XKMS v2.0

· http://www.w3.org/TR/xkms2/

Khuyến nghị áp dụng

4.16

Giao thức an toàn thông tin cá nhân

P3P v1.0

· http://www.w3.org/TR/P3P/

Khuyến nghị áp dụng

4.17

Hạ tầng khóa công khai

PKI

· ITU X.509 v3 cho định dạng Chứng thư số và ITU X.509 v2 cho định dạng Danh sách chứng thư số bị thu hồi

· RFC 3647 cho Chính sách chứng thư và khung Quy chế chứng thực

Khuyến nghị áp dụng

5

Tiêu chuẩn về dữ liệu đặc tả

     

5.1

Tiêu chuẩn dữ liệu đặc tả

Dublin Core

· NISO Z39.85-2007

· http://dublincore.org/

Bắt buộc áp dụng