NIST標準
? ?
? ? FIPS 140-2 密碼模塊安全要求之派生測試要求
??? FIPS 140-2 密碼模塊安全要求-密碼模塊驗證體系實施指南
??? FIPS 140-2 附件C:得到批準的隨機數發生器
??? FIPS 140-2 附件D:得到批準的密鑰建立技術
? ? SP 800-56A 有關使用離散對數密碼的成對密鑰建立方案的建議
??? SP 800-56B 有關使用整數因子分解密碼的成對密鑰建立方案的建議
??? SP 800-56C 有關密鑰建立方案所用密鑰派生方法的建議
??? SP 800-57 密碼密鑰管理建議第1部分:通用指南
??? SP 800-57 密碼密鑰管理建議第2部分:密鑰管理機構最佳實踐規范
??? SP 800-57 密碼密鑰管理建議第3部分:針對具體應用的密鑰管理指南
??? SP 800-175A 聯邦政府密碼標準使用指南:政令、法律和政策
??? SP 800-175B 聯邦政府密碼標準使用指南:密碼機制
??? SP 800-186 基于離散對數的密碼建議:橢圓曲線域參數?
?? ?SP 800-131A 向使用新的密碼算法和密鑰長度過渡
其他研究材料
??? 《密碼在信息社會里的安全保護作用》(美國國家密碼政策研究委員會)
??? 《密鑰管理互操作協議規范》(OASIS-結構化信息標準促進組織)
??? 《JSON Web密鑰》(IETF-互聯網工程任務組)
NIST標準
??? SP 800-39 信息系統風險管理:機構、任務和信息系統三重視角
??? SP 800-53 聯邦信息系統和機構安全和隱私控制
??? SP 800-53A 聯邦信息系統和機構 安全控制評價指南
??? SP 800-60 信息和信息系統類別與安全分類對應指南
??? SP 800-128 以安全為重點的信息系統配置管理指南
其他研究材料
??? 《ISO 27004 信息技術-安全技術-信息安全管理-測量》(ISO/IEC JTC 1 - 國際標準化組織/國際電工技術委員會第1聯合技術委員會)
??? 《關鍵基礎設施保護(9)》(IFIP-國際信息處理聯合會)
??? 《關鍵基礎設施網絡安全改進框架》(NIST-美國國家標準和技術研究所)
??? 《關鍵信息基礎設施保護國際手冊2008版》(瑞士聯邦蘇黎世工業學院安全研究中心)
?? ?《網絡犯罪全景透視——計算機犯罪取證手冊》(美國Syngress出版社)
NIST標準
??? SP 800-145? NIST的云計算定義
NIST標準
NIST聯合研究報告
??? IR7628 智能電網信息安全指南第1卷:智能電網信息安全戰略、架構和高層要求
??? IR7628 智能電網信息安全指南第2卷:隱私和智能電網
??? IR7628 智能電網信息安全指南第3卷:支持性分析和參考文獻
其他研究材料
? ?《工業控制系統安全保護 附錄1:文案研究結果》(歐洲網絡和信息安全局)
? ?《工業控制系統安全保護 附錄2:調查和走訪分析》(歐洲網絡和信息安全局)
? ?《工業控制系統安全保護 附錄3:與ICS相關的標準、指南和政策》(歐洲網絡和信息安全局)
? ?《工業控制系統安全保護 附錄4:與IC相關的方案》(歐洲網絡和信息安全局)
? ?《工業控制系統安全保護 附錄5:關鍵發現》(歐洲網絡和信息安全局)
? ?《工業控制系統安全保護 附錄6:研討會紀要》(歐洲網絡和信息安全局)
? ?《(美國)能源部涉密信息與安全要求》(美國能源部)
? ?《石油及天然氣子部門網絡安全能力成熟度模型》(美國能源部和國土安全部)
? ?《北美電力可靠性委員會關鍵基礎設施保護標準系列第2版》(北美電力可靠性委員會)
? ?《北美大容量電力系統關鍵基礎設施保護可靠性標準》(北美電力可靠性委員會)
江南天安目前已累計翻譯超百冊國外相關文獻