標(biāo)準(zhǔn)解讀

《GA/T 698-2014 信息安全技術(shù) 信息過(guò)濾產(chǎn)品技術(shù)要求》相比于其前版《GA/T 698-2007 信息安全技術(shù) 信息過(guò)濾產(chǎn)品安全功能要求》,主要在以下幾個(gè)方面進(jìn)行了調(diào)整和更新:

  1. 范圍擴(kuò)展:2014版標(biāo)準(zhǔn)不僅繼承了2007版對(duì)信息過(guò)濾產(chǎn)品的安全功能要求,還進(jìn)一步擴(kuò)展到技術(shù)要求層面,涵蓋了更廣泛的信息安全技術(shù)和性能指標(biāo),以適應(yīng)信息技術(shù)的快速發(fā)展和安全需求的提升。

  2. 技術(shù)更新:鑒于技術(shù)的快速進(jìn)步,2014版標(biāo)準(zhǔn)融入了最新的信息過(guò)濾技術(shù),包括但不限于智能識(shí)別、深度包檢測(cè)(DPI)、云計(jì)算環(huán)境下的過(guò)濾機(jī)制以及大數(shù)據(jù)分析技術(shù)的應(yīng)用,提高了信息過(guò)濾的準(zhǔn)確性和效率。

  3. 安全功能細(xì)化:在原有的基礎(chǔ)上,2014版標(biāo)準(zhǔn)對(duì)信息過(guò)濾的安全功能進(jìn)行了更為細(xì)致的規(guī)定,增加了對(duì)惡意代碼過(guò)濾、敏感信息泄露防護(hù)、網(wǎng)絡(luò)行為監(jiān)控等方面的要求,確保信息過(guò)濾產(chǎn)品能夠更加全面地保障網(wǎng)絡(luò)安全。

  4. 性能要求提升:新標(biāo)準(zhǔn)提高了對(duì)信息過(guò)濾產(chǎn)品處理能力、響應(yīng)時(shí)間、誤報(bào)率和漏報(bào)率等性能指標(biāo)的要求,確保產(chǎn)品在高負(fù)載環(huán)境下仍能穩(wěn)定高效運(yùn)行。

  5. 合規(guī)性與標(biāo)準(zhǔn)化:考慮到國(guó)際和國(guó)內(nèi)相關(guān)法律法規(guī)的發(fā)展,2014版標(biāo)準(zhǔn)加強(qiáng)了對(duì)個(gè)人信息保護(hù)、數(shù)據(jù)跨境傳輸?shù)确矫娴暮弦?guī)性要求,確保信息過(guò)濾活動(dòng)符合法律法規(guī)框架。

  6. 測(cè)試與評(píng)估方法:標(biāo)準(zhǔn)中新增或修訂了信息過(guò)濾產(chǎn)品測(cè)試和評(píng)估的方法學(xué),為產(chǎn)品認(rèn)證和質(zhì)量控制提供了更科學(xué)、可操作的依據(jù),有助于提升評(píng)測(cè)的一致性和客觀性。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2014-03-24 頒布
  • 2014-03-24 實(shí)施
?正版授權(quán)
GA/T 698-2014信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求_第1頁(yè)
GA/T 698-2014信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求_第2頁(yè)
GA/T 698-2014信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求_第3頁(yè)
GA/T 698-2014信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求_第4頁(yè)
GA/T 698-2014信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求_第5頁(yè)
已閱讀5頁(yè),還剩19頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

GA/T 698-2014信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35240

A90.

中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)

GA/T698—2014

代替

GA/T698—2007

信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求

Informationsecuritytechnology—

Technicalrequirementsforinformationfilteringproducts

2014-03-24發(fā)布2014-03-24實(shí)施

中華人民共和國(guó)公安部發(fā)布

GA/T698—2014

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

縮略語(yǔ)

4……………………1

信息過(guò)濾產(chǎn)品描述

5………………………1

安全環(huán)境

6…………………2

假設(shè)

6.1…………………2

威脅

6.2…………………3

組織安全策略

6.3………………………3

安全目的

7…………………3

產(chǎn)品安全目的

7.1………………………3

環(huán)境安全目的

7.2………………………4

安全功能要求

8……………4

協(xié)議識(shí)別

8.1……………4

應(yīng)用過(guò)濾功能

8.2………………………4

策略應(yīng)用范圍

8.3………………………6

標(biāo)識(shí)與鑒別

8.4…………………………6

鑒別失敗處理

8.5………………………7

超時(shí)鎖定或注銷(xiāo)

8.6……………………7

安全支撐系統(tǒng)

8.7………………………7

管理員權(quán)限

8.8…………………………7

遠(yuǎn)程管理安全

8.9………………………7

審計(jì)日志

8.10……………7

安全保證要求

9……………8

配置管理

9.1……………8

交付與運(yùn)行

9.2…………………………9

開(kāi)發(fā)

9.3…………………9

指導(dǎo)性文檔

9.4…………………………10

生命周期支持

9.5………………………11

測(cè)試

9.6…………………11

脆弱性評(píng)定

9.7…………………………12

GA/T698—2014

技術(shù)要求基本原理

10……………………13

安全功能要求基本原理

10.1…………13

安全保證要求基本原理

10.2…………13

等級(jí)劃分要求

11…………………………13

概述

11.1………………13

安全功能要求等級(jí)劃分

11.2…………14

安全保證要求等級(jí)劃分

11.3…………15

GA/T698—2014

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)代替信息安全技術(shù)信息過(guò)濾產(chǎn)品安全功能要求與

GA/T698—2007《》。GA/T698—

相比主要技術(shù)變化如下

2007,:

標(biāo)準(zhǔn)名稱(chēng)改為信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求見(jiàn)封面年版的封面

———《》(,2007);

增加了縮略語(yǔ)見(jiàn)第章

———(4);

增加了信息過(guò)濾產(chǎn)品描述見(jiàn)第章

———(5);

增加了安全環(huán)境包括假設(shè)威脅和組織安全策略見(jiàn)第章

———,、(6);

增加了安全目的包括產(chǎn)品安全目的和環(huán)境安全目的見(jiàn)第章

———,(7);

增加了策略應(yīng)用范圍的要求見(jiàn)

———“”(8.3);

增加了標(biāo)識(shí)與鑒別的要求見(jiàn)

———“”(8.4);

增加了遠(yuǎn)程管理安全的要求見(jiàn)

———“”(8.9);

增加了安全保證要求見(jiàn)第章

———(9);

增加了技術(shù)要求基本原理包括安全功能要求基本原理和安全保證要求基本原理見(jiàn)第

———,(10

);

刪除了網(wǎng)頁(yè)鏈接信息過(guò)濾的要求見(jiàn)年版的

———“”(20074.1.5);

刪除了搜索引擎信息過(guò)濾的要求見(jiàn)年版的

———“”(20074.1.6);

刪除了黑名單白名單的要求見(jiàn)年版的

———“、”(20074.1.8);

刪除了信息過(guò)濾即時(shí)消息信息過(guò)濾和聊天室信息過(guò)濾的要求見(jiàn)年版

———“TELNET”、“”“”(2007

4.4.2、4.4.4、4.4.5)。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任

。。

本標(biāo)準(zhǔn)由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出

。

本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口

。

本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心公安部網(wǎng)絡(luò)安全保衛(wèi)局方

:、、

正信息產(chǎn)業(yè)控股有限公司藍(lán)盾信息安全技術(shù)股份有限公司公安部第三研究所

、、。

本標(biāo)準(zhǔn)主要起草人顧建新顧健陸磊顧瑋俞優(yōu)張奕吳新麗楊育斌

:、、、、、、、。

本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為

:

———GA/T698—2007。

GA/T698—2014

引言

本標(biāo)準(zhǔn)詳細(xì)描述了與信息過(guò)濾產(chǎn)品安全環(huán)境相關(guān)的假設(shè)威脅和組織安全策略定義了信息過(guò)濾產(chǎn)

、,

品及其支撐環(huán)境的安全目的通過(guò)基本原理論證安全功能要求能夠追溯并覆蓋產(chǎn)品安全目的安全目的

,,

能夠追溯并覆蓋安全環(huán)境相關(guān)的假設(shè)威脅和組織安全策略

、。

本標(biāo)準(zhǔn)基本級(jí)參照了中規(guī)定的級(jí)安全保證要求增強(qiáng)級(jí)在級(jí)

GB/T18336.3—2008EAL2,EAL4

安全保證要求的基礎(chǔ)上將脆弱性分析要求提升到可以抵御中等攻擊潛力的攻擊者發(fā)起的攻擊

,。

本標(biāo)準(zhǔn)僅給出了信息過(guò)濾產(chǎn)品應(yīng)滿(mǎn)足的安全技術(shù)要求但對(duì)信息過(guò)濾產(chǎn)品的具體技術(shù)實(shí)現(xiàn)方式方

,、

法等不做要求

GA/T698—2014

信息安全技術(shù)信息過(guò)濾產(chǎn)品技術(shù)要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了信息過(guò)濾產(chǎn)品的安全功能要求安全保證要求及等級(jí)劃分要求

、。

本標(biāo)準(zhǔn)適用于信息過(guò)濾產(chǎn)品的設(shè)計(jì)開(kāi)發(fā)和檢測(cè)

、。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則

GB17859—1999

所有部分信息技術(shù)安全技術(shù)信息技術(shù)安全性評(píng)估準(zhǔn)則

GB/T18336—2008()

信息安全技術(shù)術(shù)語(yǔ)

GB/T25069—2010

3術(shù)語(yǔ)和定義

所有部分和界定的術(shù)語(yǔ)和定義適用于

GB17859—1999、GB/T18336—2008()GB/T25069—2010

本文件

。

4縮略語(yǔ)

下列縮略語(yǔ)適用于本文件

文件傳輸協(xié)議

FTP:(FileTransferProtocol)

超文本傳輸協(xié)議

HTTP:(Hyper

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論