標(biāo)準(zhǔn)解讀

《GB/T 21050-2019 信息安全技術(shù) 網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求》相比《GB/T 21050-2007 信息安全技術(shù) 網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求(評(píng)估保證級(jí)3)》,主要在以下幾個(gè)方面進(jìn)行了更新與完善:

  1. 技術(shù)更新:新版標(biāo)準(zhǔn)融入了近年來網(wǎng)絡(luò)交換技術(shù)的最新發(fā)展成果,包括對(duì)高性能交換、虛擬化技術(shù)、軟件定義網(wǎng)絡(luò)(SDN)等方面的安全要求,以適應(yīng)云計(jì)算、大數(shù)據(jù)等新興應(yīng)用場景的安全需求。

  2. 安全功能擴(kuò)展:增加了對(duì)網(wǎng)絡(luò)交換機(jī)的高級(jí)安全功能要求,如深度包檢測(DPI)、入侵防御系統(tǒng)(IPS)、身份認(rèn)證與訪問控制機(jī)制的增強(qiáng),以及對(duì)加密流量的處理能力,確保在復(fù)雜網(wǎng)絡(luò)環(huán)境下的安全防護(hù)能力得到提升。

  3. 管理與運(yùn)維安全:強(qiáng)化了對(duì)網(wǎng)絡(luò)交換機(jī)管理接口、日志記錄與審計(jì)、配置管理及軟件升級(jí)等方面的安全規(guī)范,確保設(shè)備管理過程中的安全性,防止未經(jīng)授權(quán)的訪問和操作。

  4. 合規(guī)性與互操作性:新標(biāo)準(zhǔn)更加注重與國際安全標(biāo)準(zhǔn)的接軌,增加了對(duì)網(wǎng)絡(luò)交換機(jī)產(chǎn)品在不同安全框架下合規(guī)性的要求,以及與其他網(wǎng)絡(luò)安全設(shè)備間的互操作性測試,以促進(jìn)網(wǎng)絡(luò)安全生態(tài)的協(xié)同防御能力。

  5. 評(píng)估方法與保證級(jí)別:雖然舊版標(biāo)準(zhǔn)特別指出了評(píng)估保證級(jí)3,但2019版標(biāo)準(zhǔn)在評(píng)估方法上可能進(jìn)行了調(diào)整或細(xì)化,雖未直接提及具體保證級(jí)別,但通常意味著對(duì)評(píng)估流程、測試指標(biāo)及驗(yàn)證方法進(jìn)行了優(yōu)化,以更科學(xué)、全面地衡量網(wǎng)絡(luò)交換機(jī)的安全性能。

  6. 隱私保護(hù):考慮到數(shù)據(jù)保護(hù)的重要性日益增加,新版標(biāo)準(zhǔn)可能加入了針對(duì)用戶數(shù)據(jù)處理、存儲(chǔ)和傳輸過程中的隱私保護(hù)要求,確保網(wǎng)絡(luò)交換機(jī)在處理個(gè)人或敏感信息時(shí)遵循相關(guān)法律法規(guī)。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-08-30 頒布
  • 2020-03-01 實(shí)施
?正版授權(quán)
GB/T 21050-2019信息安全技術(shù)網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求_第1頁
GB/T 21050-2019信息安全技術(shù)網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求_第2頁
GB/T 21050-2019信息安全技術(shù)網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求_第3頁
GB/T 21050-2019信息安全技術(shù)網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求_第4頁
免費(fèi)預(yù)覽已結(jié)束,剩余56頁可下載查看

下載本文檔

GB/T 21050-2019信息安全技術(shù)網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求-免費(fèi)下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T21050—2019

代替

GB/T21050—2007

信息安全技術(shù)

網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求

Informationsecuritytechnology—

Securityrequirementsfornetworkswitch

2019-08-30發(fā)布2020-03-01實(shí)施

國家市場監(jiān)督管理總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T21050—2019

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義縮略語

3、………………………1

術(shù)語和定義

3.1…………………………1

縮略語

3.2………………2

網(wǎng)絡(luò)交換機(jī)描述

4…………………………2

安全問題定義

5……………3

資產(chǎn)

5.1…………………3

威脅

5.2…………………4

組織安全策略

5.3………………………5

假設(shè)

5.4…………………6

安全目的

6…………………7

安全目的

6.1TOE………………………7

環(huán)境安全目的

6.2………………………9

安全要求

7…………………9

擴(kuò)展組件定義

7.1………………………9

安全功能要求

7.2………………………10

安全保障要求

7.3………………………19

基本原理

8…………………30

安全目的基本原理

8.1…………………30

安全要求基本原理

8.2…………………42

組件依賴關(guān)系

8.3………………………49

參考文獻(xiàn)

……………………52

GB/T21050—2019

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)代替信息安全技術(shù)網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求評(píng)估保證級(jí)與

GB/T21050—2007《(3)》。

相比除編輯性修改外主要技術(shù)變化如下

GB/T21050—2007,:

對(duì)使用范圍進(jìn)行了修改并增加了關(guān)于密碼算法的約定見第章年版的第章

———,(1,20071);

增加了對(duì)術(shù)語標(biāo)準(zhǔn)的引用見第章年版第章

———(2,20072);

增加了可信產(chǎn)品術(shù)語刪掉了網(wǎng)絡(luò)交換機(jī)術(shù)語見第章年版的第章

———“IT”,“”(3,20073);

修改了網(wǎng)絡(luò)交換機(jī)的描述見第章年版的第章

———(4,20074);

將安全環(huán)境修改為安全問題定義且歸并和修改了假設(shè)威脅組織安全策略見第章年

———,、、(5,2007

版的第章

5);

修改和刪減了安全目的見第章年版的第章

———(6,20076);

增加了擴(kuò)展組件根據(jù)增刪了安全要求見第章

———,GB/T18336—2015(7);

增加了基本原理一章見第章

———(8)。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位中國信息安全測評(píng)中心吉林信息安全測評(píng)中心華為技術(shù)有限公司清華大學(xué)

:、、、、

銳捷網(wǎng)絡(luò)股份有限公司網(wǎng)神信息技術(shù)北京股份有限公司

、()。

本標(biāo)準(zhǔn)主要起草人李鳳娟張寶峰劉暉張翀斌賈煒張驍龐博劉昱函唐喜慶蔣顯嵐

:、、、、、、、、、、

劉玭娉鐘建偉劉海利葉曉俊李玲徐濤

、、、、、。

本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為

:

———GB/T21050—2007。

GB/T21050—2019

信息安全技術(shù)

網(wǎng)絡(luò)交換機(jī)安全技術(shù)要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)交換機(jī)達(dá)到和的安全功能要求及安全保障要求涵蓋了安全問題

EAL2EAL3,

定義安全目的安全要求等內(nèi)容

、、。

本標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)交換機(jī)的測試評(píng)估和采購也可用于指導(dǎo)該類產(chǎn)品的研制和開發(fā)

、,。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分簡介和一般

GB/T18336.1—20151:

模型

信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分安全功能組件

GB/T18336.2—20152:

信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分安全保障組件

GB/T18336.3—20153:

信息安全技術(shù)術(shù)語

GB/T25069—2010

3術(shù)語和定義縮略語

、

31術(shù)語和定義

.

和界定的以及下列術(shù)語和定義適用于本文件

GB/T25069—2010GB/T18336.1—2015。

311

..

可信IT產(chǎn)品trustedITproduct

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論