標(biāo)準(zhǔn)解讀
GB/T 20010-2005《信息安全技術(shù) 包過濾防火墻評估準(zhǔn)則》是中國國家標(biāo)準(zhǔn)之一,旨在為包過濾防火墻的安全性能和功能提供一個統(tǒng)一的評估框架。該標(biāo)準(zhǔn)詳細(xì)闡述了評估包過濾防火墻應(yīng)遵循的一系列準(zhǔn)則和要求,確保這些設(shè)備能夠有效地保護網(wǎng)絡(luò)免受未授權(quán)訪問和惡意攻擊。以下是該標(biāo)準(zhǔn)的主要內(nèi)容概述:
-
范圍與適用性:標(biāo)準(zhǔn)明確了其適用對象為基于包過濾技術(shù)的防火墻產(chǎn)品,用于指導(dǎo)制造商、用戶及第三方評估機構(gòu)對防火墻的安全性能進行科學(xué)、系統(tǒng)的評價。
-
術(shù)語和定義:首先定義了一系列專業(yè)術(shù)語,如包過濾、規(guī)則集、會話、安全策略等,為后續(xù)內(nèi)容奠定基礎(chǔ),確保所有參與者對評估過程中的概念有統(tǒng)一理解。
-
評估原則:提出了評估應(yīng)遵循的基本原則,包括客觀性、全面性、可重復(fù)性和可比性,確保評估過程公正且具有一致性。
-
評估內(nèi)容:詳細(xì)列出了包過濾防火墻評估的幾個關(guān)鍵方面:
- 安全功能:如數(shù)據(jù)包過濾規(guī)則的靈活性、狀態(tài)檢測能力、NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)支持等。
- 性能指標(biāo):吞吐量、延遲時間、并發(fā)連接數(shù)等,以衡量防火墻在高負(fù)載情況下的處理能力。
- 管理與配置:界面友好性、策略配置的簡便性、日志記錄與審計功能等。
- 安全性維護:軟件升級、漏洞管理、備份恢復(fù)機制等,確保防火墻自身安全并能應(yīng)對新威脅。
- 互操作性與兼容性:與其他網(wǎng)絡(luò)安全設(shè)備及網(wǎng)絡(luò)環(huán)境的兼容配合能力。
-
評估方法:介紹了評估的具體步驟和方法,包括文檔審查、功能測試、性能測試和現(xiàn)場試用等,確保評估的全面性和準(zhǔn)確性。
-
評估等級:根據(jù)防火墻在各項評估內(nèi)容中的表現(xiàn),劃分不同的安全等級,幫助用戶根據(jù)實際需求選擇合適的防火墻產(chǎn)品。
-
報告與認(rèn)證:規(guī)定了評估報告的格式和內(nèi)容要求,以及通過評估后的認(rèn)證流程,為用戶提供權(quán)威的參考依據(jù)。
該標(biāo)準(zhǔn)為包過濾防火墻的生產(chǎn)商、用戶及安全評估服務(wù)提供商提供了一個統(tǒng)一的評價體系,有助于提升網(wǎng)絡(luò)防護設(shè)備的整體安全水平,促進信息安全技術(shù)的健康發(fā)展。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 20281-2020
- 2005-11-11 頒布
- 2006-05-01 實施
文檔簡介
ICS35.020L09中華人民共和國國家標(biāo)準(zhǔn)GB/T20010—2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則InformationsecuritytechnologyPacketfilteringfirewalsevaluationcriteria2005-11-11發(fā)布2006-05-01實施中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布中國國家標(biāo)準(zhǔn)化管理委員會
GB/T20010-2005前言引言范圍2規(guī)范性引用文件3術(shù)語和定義4安全環(huán)境4.1物理方面4.2人員方面4.3連通性方面5評估內(nèi)容5.1用戶自主保護級5.1.1防問控制5.1.2身份鑒別5.1.3數(shù)據(jù)完整性5.1.4配置管理·5.1.5安全功能開發(fā)過程5.1.6測試5.1.7指導(dǎo)性文檔5.1.8交付與運行5.2系統(tǒng)審計保護級5.2.1仿問控制5.2.2身份鑒別5.2.3客體重用5.2.4審計5.2.5數(shù)據(jù)完整性5.2.6生存周期支持5.2.7T配置管理…….5.2.8安全功能開發(fā)過程5.2.9測試5.2.10指指導(dǎo)性文檔……….5.2.11脆弱性分析…5.2.12交付與運行·5.3安全標(biāo)記保護級5.3.1防問控制5.3.2標(biāo)記5.3.3身份鑒別··....·5.3.4客體重用……5.3.5審計?………·5.3.6數(shù)據(jù)完整性…5.3.7碼支持………
GB/T20010-20055.3.8生存周期支持·5.3.9配置管理………5.3.10安全功能開發(fā)過程5.3.115.3.12指導(dǎo)性文檔5.3.13脆弱性分析5.3.14交付和運行.4結(jié)構(gòu)化保護級·.5.4.1仿問控制….5.4.2標(biāo)記…….5.4.3身份鑒別·…………·5.4.4客體重用…5.4.5審計……….5.4.6數(shù)據(jù)完整性…5.4.7可信路徑……175.4.8雷碼支持·5.4.9生生存周期支持;185.4.10配置管理185.4.11安全功能開發(fā)過程185.4.12測試20指導(dǎo)性文檔5.4.135.4.14脆弱性分析5.4.15交付與運行5.5訪問驗證保護級.防問控制…..5.5.1215.5.2標(biāo)記…..…..23身份鑒別·5.5.328客體重用…5.5.45.5.5數(shù)據(jù)完整性·5.5.6255.5.7可信路徑5.5.8可信恢復(fù)·富碼支持…5.5.95.5.10生存周期支持5.5.11配配置管理26安全功能開發(fā)過程5.5.12265.5.135.5.14指導(dǎo)性文檔脆弱性分析5.5.1520交付與運行5.5.1629附錄A(資料性附錄)防火墻面臨的威脅和對策參考文獻32
GB/T20010—2005前GB17859—1999《計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》是我國計算機信息系統(tǒng)安全等級管理的重要標(biāo)準(zhǔn).已于1999年9月13日發(fā)布。為促進安全等級管理工作的正常有序開展,特制定一系列相關(guān)的標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)是系列標(biāo)準(zhǔn)之一。本標(biāo)準(zhǔn)文本中.黑體字表示較低等級中沒有出現(xiàn)或增強的評估內(nèi)容。本標(biāo)準(zhǔn)的附錄A中說明防火墻面臨的主要威脅和對策。本標(biāo)準(zhǔn)的附錄A是資料性附錄。本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口本標(biāo)準(zhǔn)起草單位:北京大學(xué)軟件工程國家工程中心,公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局。本標(biāo)準(zhǔn)主要起草人:王立福、劉學(xué)洋、趙學(xué)志、張勁飛、張晰,
GB/T20010—2005防火墻是內(nèi)部、外部兩個網(wǎng)絡(luò)之間的一個阻隔,通過允許和拒絕經(jīng)過防火墻的數(shù)據(jù)流,防止不希望的、未授權(quán)的通信.并實現(xiàn)對進、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問的審計和控制。防火墻對網(wǎng)絡(luò)用戶提供訪問控制服務(wù)和通信安全服務(wù).對網(wǎng)絡(luò)用戶基本上是"透明”的.并且只有授權(quán)的管理員方可對防火墻進行管理。防火墻一般要解決的安全問題可分為被保護系統(tǒng)(即內(nèi)部網(wǎng))的安全問題和自身的安全問題防火墻產(chǎn)品主要分為兩類:包過濾和應(yīng)用級防火墻。本標(biāo)準(zhǔn)規(guī)定了包過濾防火墻的各級安全要求包過濾防火墻根據(jù)安全功能策略建立包過濾規(guī)則。過濾規(guī)則的主要要素有源IP地址、目的IP地址、協(xié)議號、源端口、目的端口、連接標(biāo)志和另外一些IP選項,以及包到達或發(fā)出的接口。
GB/T20010—2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則1范圍本標(biāo)準(zhǔn)從信息技術(shù)方面規(guī)定了按照GB17859—1999的五個安全保護等級對采用"傳輸控制協(xié)議)網(wǎng)間協(xié)議(TCP/IP)"的包過濾防火墻產(chǎn)品安全保護等級劃分所需要的評估內(nèi)容。本標(biāo)準(zhǔn)適用于包過濾防火墻安全保護等級的評估,對于包過濾防火墻的研制、開發(fā)、測試和產(chǎn)品采購也可參照使用。2規(guī)范性引用文件下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn).然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。GB17859—1999計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則術(shù)語和定義GB17859-—1999確立的以及下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。主機host一臺與防火墻相互作用的機器,它在防火墻安全功能策略控制下進行通信。32用戶uSer一個在防火墻安全功能策略的控制下,通過防火墻訪問外部網(wǎng)絡(luò)或內(nèi)部網(wǎng)絡(luò)的人·此人不具有能影響防火墻安全功能策略執(zhí)行的特權(quán)。3.3授權(quán)管理員:uthorizedadministrator能訪問、實施、修改防火墻安全功能策略的個人,其職責(zé)僅限定于對防火墻的管理,不包括系統(tǒng)管理和網(wǎng)絡(luò)管理3.4可信主機trustedh
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 畢節(jié)工業(yè)職業(yè)技術(shù)學(xué)院《影視音樂欣賞》2023-2024學(xué)年第一學(xué)期期末試卷
- 修復(fù)地面合同協(xié)議書
- 2025版電機研發(fā)與電力電子技術(shù)合作合同2篇
- 2025版酒店布草批發(fā)市場供應(yīng)鏈合作合同3篇
- 安全監(jiān)理合同協(xié)議書
- 2025年度教育培訓(xùn)機構(gòu)開業(yè)合同模板3篇
- 設(shè)立中外合資銀行合同
- 個人的心理健康教育心得體會
- 北京政法職業(yè)學(xué)院《土木工程計算機軟件應(yīng)用C》2023-2024學(xué)年第一學(xué)期期末試卷
- 女兒升學(xué)宴父親致辭(7篇)
- 湖北省武漢市江漢區(qū)2021-2022七年級初一上學(xué)期期末數(shù)學(xué)試卷+答案
- 手機領(lǐng)用申請單
- 云南風(fēng)光課件
- 混凝土出現(xiàn)蜂窩麻面漏筋等問題最全解決方案
- 《鄉(xiāng)土中國》每章(1~14章)概括筆記
- 承建紅磚燒成隧道窯合同協(xié)議書范本模板
- 拌和站危險源清單及控制措施
- 沈晴霓《操作系統(tǒng)與虛擬化安全》courera課程答案總結(jié)
- 工程掛靠協(xié)議書模板
- 上海1933老場坊項目市場調(diào)研分析報告
- 龍門式數(shù)控火焰切割機橫向進給系統(tǒng)的設(shè)計畢業(yè)設(shè)計
評論
0/150
提交評論