標(biāo)準(zhǔn)解讀
GB/T 20010-2005《信息安全技術(shù) 包過濾防火墻評估準(zhǔn)則》是中國國家標(biāo)準(zhǔn)之一,旨在為包過濾防火墻的安全性能和功能提供一個統(tǒng)一的評估框架。該標(biāo)準(zhǔn)詳細(xì)闡述了評估包過濾防火墻應(yīng)遵循的一系列準(zhǔn)則和要求,確保這些設(shè)備能夠有效地保護網(wǎng)絡(luò)免受未授權(quán)訪問和惡意攻擊。以下是該標(biāo)準(zhǔn)的主要內(nèi)容概述:
-
范圍與適用性:標(biāo)準(zhǔn)明確了其適用對象為基于包過濾技術(shù)的防火墻產(chǎn)品,用于指導(dǎo)制造商、用戶及第三方評估機構(gòu)對防火墻的安全性能進(jìn)行科學(xué)、系統(tǒng)的評價。
-
術(shù)語和定義:首先定義了一系列專業(yè)術(shù)語,如包過濾、規(guī)則集、會話、安全策略等,為后續(xù)內(nèi)容奠定基礎(chǔ),確保所有參與者對評估過程中的概念有統(tǒng)一理解。
-
評估原則:提出了評估應(yīng)遵循的基本原則,包括客觀性、全面性、可重復(fù)性和可比性,確保評估過程公正且具有一致性。
-
評估內(nèi)容:詳細(xì)列出了包過濾防火墻評估的幾個關(guān)鍵方面:
- 安全功能:如數(shù)據(jù)包過濾規(guī)則的靈活性、狀態(tài)檢測能力、NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)支持等。
- 性能指標(biāo):吞吐量、延遲時間、并發(fā)連接數(shù)等,以衡量防火墻在高負(fù)載情況下的處理能力。
- 管理與配置:界面友好性、策略配置的簡便性、日志記錄與審計功能等。
- 安全性維護:軟件升級、漏洞管理、備份恢復(fù)機制等,確保防火墻自身安全并能應(yīng)對新威脅。
- 互操作性與兼容性:與其他網(wǎng)絡(luò)安全設(shè)備及網(wǎng)絡(luò)環(huán)境的兼容配合能力。
-
評估方法:介紹了評估的具體步驟和方法,包括文檔審查、功能測試、性能測試和現(xiàn)場試用等,確保評估的全面性和準(zhǔn)確性。
-
評估等級:根據(jù)防火墻在各項評估內(nèi)容中的表現(xiàn),劃分不同的安全等級,幫助用戶根據(jù)實際需求選擇合適的防火墻產(chǎn)品。
-
報告與認(rèn)證:規(guī)定了評估報告的格式和內(nèi)容要求,以及通過評估后的認(rèn)證流程,為用戶提供權(quán)威的參考依據(jù)。
該標(biāo)準(zhǔn)為包過濾防火墻的生產(chǎn)商、用戶及安全評估服務(wù)提供商提供了一個統(tǒng)一的評價體系,有助于提升網(wǎng)絡(luò)防護設(shè)備的整體安全水平,促進(jìn)信息安全技術(shù)的健康發(fā)展。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 20281-2020
- 2005-11-11 頒布
- 2006-05-01 實施
![GB/T 20010-2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則_第1頁](http://file4.renrendoc.com/view/ff12a92dcb8730827ee200d08eb81248/ff12a92dcb8730827ee200d08eb812481.gif)
![GB/T 20010-2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則_第2頁](http://file4.renrendoc.com/view/ff12a92dcb8730827ee200d08eb81248/ff12a92dcb8730827ee200d08eb812482.gif)
![GB/T 20010-2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則_第3頁](http://file4.renrendoc.com/view/ff12a92dcb8730827ee200d08eb81248/ff12a92dcb8730827ee200d08eb812483.gif)
![GB/T 20010-2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則_第4頁](http://file4.renrendoc.com/view/ff12a92dcb8730827ee200d08eb81248/ff12a92dcb8730827ee200d08eb812484.gif)
![GB/T 20010-2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則_第5頁](http://file4.renrendoc.com/view/ff12a92dcb8730827ee200d08eb81248/ff12a92dcb8730827ee200d08eb812485.gif)
文檔簡介
ICS35.020L09中華人民共和國國家標(biāo)準(zhǔn)GB/T20010—2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則InformationsecuritytechnologyPacketfilteringfirewalsevaluationcriteria2005-11-11發(fā)布2006-05-01實施中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布中國國家標(biāo)準(zhǔn)化管理委員會
GB/T20010-2005前言引言范圍2規(guī)范性引用文件3術(shù)語和定義4安全環(huán)境4.1物理方面4.2人員方面4.3連通性方面5評估內(nèi)容5.1用戶自主保護級5.1.1防問控制5.1.2身份鑒別5.1.3數(shù)據(jù)完整性5.1.4配置管理·5.1.5安全功能開發(fā)過程5.1.6測試5.1.7指導(dǎo)性文檔5.1.8交付與運行5.2系統(tǒng)審計保護級5.2.1仿問控制5.2.2身份鑒別5.2.3客體重用5.2.4審計5.2.5數(shù)據(jù)完整性5.2.6生存周期支持5.2.7T配置管理…….5.2.8安全功能開發(fā)過程5.2.9測試5.2.10指指導(dǎo)性文檔……….5.2.11脆弱性分析…5.2.12交付與運行·5.3安全標(biāo)記保護級5.3.1防問控制5.3.2標(biāo)記5.3.3身份鑒別··....·5.3.4客體重用……5.3.5審計?………·5.3.6數(shù)據(jù)完整性…5.3.7碼支持………
GB/T20010-20055.3.8生存周期支持·5.3.9配置管理………5.3.10安全功能開發(fā)過程5.3.115.3.12指導(dǎo)性文檔5.3.13脆弱性分析5.3.14交付和運行.4結(jié)構(gòu)化保護級·.5.4.1仿問控制….5.4.2標(biāo)記…….5.4.3身份鑒別·…………·5.4.4客體重用…5.4.5審計……….5.4.6數(shù)據(jù)完整性…5.4.7可信路徑……175.4.8雷碼支持·5.4.9生生存周期支持;185.4.10配置管理185.4.11安全功能開發(fā)過程185.4.12測試20指導(dǎo)性文檔5.4.135.4.14脆弱性分析5.4.15交付與運行5.5訪問驗證保護級.防問控制…..5.5.1215.5.2標(biāo)記…..…..23身份鑒別·5.5.328客體重用…5.5.45.5.5數(shù)據(jù)完整性·5.5.6255.5.7可信路徑5.5.8可信恢復(fù)·富碼支持…5.5.95.5.10生存周期支持5.5.11配配置管理26安全功能開發(fā)過程5.5.12265.5.135.5.14指導(dǎo)性文檔脆弱性分析5.5.1520交付與運行5.5.1629附錄A(資料性附錄)防火墻面臨的威脅和對策參考文獻(xiàn)32
GB/T20010—2005前GB17859—1999《計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》是我國計算機信息系統(tǒng)安全等級管理的重要標(biāo)準(zhǔn).已于1999年9月13日發(fā)布。為促進(jìn)安全等級管理工作的正常有序開展,特制定一系列相關(guān)的標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)是系列標(biāo)準(zhǔn)之一。本標(biāo)準(zhǔn)文本中.黑體字表示較低等級中沒有出現(xiàn)或增強的評估內(nèi)容。本標(biāo)準(zhǔn)的附錄A中說明防火墻面臨的主要威脅和對策。本標(biāo)準(zhǔn)的附錄A是資料性附錄。本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口本標(biāo)準(zhǔn)起草單位:北京大學(xué)軟件工程國家工程中心,公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局。本標(biāo)準(zhǔn)主要起草人:王立福、劉學(xué)洋、趙學(xué)志、張勁飛、張晰,
GB/T20010—2005防火墻是內(nèi)部、外部兩個網(wǎng)絡(luò)之間的一個阻隔,通過允許和拒絕經(jīng)過防火墻的數(shù)據(jù)流,防止不希望的、未授權(quán)的通信.并實現(xiàn)對進(jìn)、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問的審計和控制。防火墻對網(wǎng)絡(luò)用戶提供訪問控制服務(wù)和通信安全服務(wù).對網(wǎng)絡(luò)用戶基本上是"透明”的.并且只有授權(quán)的管理員方可對防火墻進(jìn)行管理。防火墻一般要解決的安全問題可分為被保護系統(tǒng)(即內(nèi)部網(wǎng))的安全問題和自身的安全問題防火墻產(chǎn)品主要分為兩類:包過濾和應(yīng)用級防火墻。本標(biāo)準(zhǔn)規(guī)定了包過濾防火墻的各級安全要求包過濾防火墻根據(jù)安全功能策略建立包過濾規(guī)則。過濾規(guī)則的主要要素有源IP地址、目的IP地址、協(xié)議號、源端口、目的端口、連接標(biāo)志和另外一些IP選項,以及包到達(dá)或發(fā)出的接口。
GB/T20010—2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則1范圍本標(biāo)準(zhǔn)從信息技術(shù)方面規(guī)定了按照GB17859—1999的五個安全保護等級對采用"傳輸控制協(xié)議)網(wǎng)間協(xié)議(TCP/IP)"的包過濾防火墻產(chǎn)品安全保護等級劃分所需要的評估內(nèi)容。本標(biāo)準(zhǔn)適用于包過濾防火墻安全保護等級的評估,對于包過濾防火墻的研制、開發(fā)、測試和產(chǎn)品采購也可參照使用。2規(guī)范性引用文件下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn).然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。GB17859—1999計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則術(shù)語和定義GB17859-—1999確立的以及下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。主機host一臺與防火墻相互作用的機器,它在防火墻安全功能策略控制下進(jìn)行通信。32用戶uSer一個在防火墻安全功能策略的控制下,通過防火墻訪問外部網(wǎng)絡(luò)或內(nèi)部網(wǎng)絡(luò)的人·此人不具有能影響防火墻安全功能策略執(zhí)行的特權(quán)。3.3授權(quán)管理員:uthorizedadministrator能訪問、實施、修改防火墻安全功能策略的個人,其職責(zé)僅限定于對防火墻的管理,不包括系統(tǒng)管理和網(wǎng)絡(luò)管理3.4可信主機trustedh
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024-2025學(xué)年天津市和平區(qū)高二上學(xué)期1月期末考試英語試題(解析版)
- 外研版高中英語選擇性必修第四冊UNIT4 Period1課件
- 2022年普通高等學(xué)校招生全國統(tǒng)一考試(全國乙卷)英語試題含答案
- 知識產(chǎn)權(quán)侵權(quán)行為的法律責(zé)任與處罰制度
- 2024中國生活用燃料零售市場前景及投資研究報告
- 中國葦漿行業(yè)市場深度分析及未來發(fā)展趨勢預(yù)測報告
- 法院辭職申請書
- 房屋受災(zāi)申請書
- 成都青白江區(qū)2024年七年級《地理》下冊期末試卷與參考答案
- 2025年中國實驗室管理系統(tǒng)行業(yè)市場發(fā)展前景及發(fā)展趨勢與投資戰(zhàn)略研究報告
- 大型機械安拆管理培訓(xùn)課件
- 妊娠和精神疾病課件
- 全新人教精通版六年級英語下冊教案(全冊 )
- (新版教材)粵教粵科版六年級下冊科學(xué)全冊教案(教學(xué)設(shè)計)
- T∕CAME 27-2021 醫(yī)院物流傳輸系統(tǒng)設(shè)計與施工規(guī)范
- 證券法課件本科
- 三平寺簽詩解全75首上
- 幼兒園廚房人員培訓(xùn)計劃
- 消防安全評估合同范本
- 中國音樂家協(xié)會二級聽力考級模擬測試題
- 八灘鎮(zhèn)示范鄉(xiāng)鎮(zhèn)衛(wèi)生院及中醫(yī)特色科室創(chuàng)建工作情況匯報
評論
0/150
提交評論