標(biāo)準(zhǔn)解讀

《GM/T 0025-2014 SSL VPN網(wǎng)關(guān)產(chǎn)品規(guī)范》是由國家密碼管理局發(fā)布的關(guān)于SSL VPN網(wǎng)關(guān)產(chǎn)品的技術(shù)標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要針對SSL VPN網(wǎng)關(guān)產(chǎn)品的功能、性能、安全性等方面提出了具體的要求,旨在指導(dǎo)相關(guān)產(chǎn)品的設(shè)計、開發(fā)及測試工作,確保其能夠滿足信息安全的基本需求。

根據(jù)該標(biāo)準(zhǔn),SSL VPN網(wǎng)關(guān)需支持基于SSL/TLS協(xié)議的安全隧道建立與維護(hù)功能,通過加密技術(shù)和身份認(rèn)證機(jī)制保障通信雙方的數(shù)據(jù)傳輸安全。同時,它還應(yīng)具備訪問控制能力,允許管理員配置策略來管理用戶對網(wǎng)絡(luò)資源的訪問權(quán)限。此外,標(biāo)準(zhǔn)中也強調(diào)了設(shè)備自身的安全管理要求,包括但不限于日志記錄、審計追蹤等功能,以幫助組織監(jiān)控系統(tǒng)狀態(tài)并及時發(fā)現(xiàn)潛在威脅。

在性能方面,《GM/T 0025-2014》規(guī)定了SSL VPN網(wǎng)關(guān)處理請求的能力指標(biāo),如最大并發(fā)連接數(shù)、新建會話速率等,這些參數(shù)反映了產(chǎn)品在實際應(yīng)用場景下的表現(xiàn)水平。為了保證數(shù)據(jù)完整性及隱私保護(hù),文檔還特別指出了使用國密算法的重要性,并列舉了幾種推薦采用的加密算法類型。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 廢止
  • 已被廢除、停止使用,并不再更新
  • 2014-02-13 頒布
  • 2014-02-13 實施
?正版授權(quán)
GM/T 0025-2014SSL VPN網(wǎng)關(guān)產(chǎn)品規(guī)范_第1頁
GM/T 0025-2014SSL VPN網(wǎng)關(guān)產(chǎn)品規(guī)范_第2頁
GM/T 0025-2014SSL VPN網(wǎng)關(guān)產(chǎn)品規(guī)范_第3頁
GM/T 0025-2014SSL VPN網(wǎng)關(guān)產(chǎn)品規(guī)范_第4頁
GM/T 0025-2014SSL VPN網(wǎng)關(guān)產(chǎn)品規(guī)范_第5頁
免費預(yù)覽已結(jié)束,剩余11頁可下載查看

下載本文檔

GM/T 0025-2014SSL VPN網(wǎng)關(guān)產(chǎn)品規(guī)范-免費下載試讀頁

文檔簡介

ICS35040

L80.

備案號44626—2014

:

中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)

GM/T0025—2014

SSLVPN網(wǎng)關(guān)產(chǎn)品規(guī)范

SSLVPNgatewayproductspecification

2014-02-13發(fā)布2014-02-13實施

國家密碼管理局發(fā)布

GM/T0025—2014

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語定義和縮略語

3、………………………1

術(shù)語和定義

3.1…………………………1

縮略語

3.2………………2

密碼算法和密鑰種類

4……………………2

算法要求

4.1……………2

密鑰種類

4.2……………3

網(wǎng)關(guān)產(chǎn)品要求

5SSLVPN…………………3

產(chǎn)品功能要求

5.1………………………3

產(chǎn)品性能參數(shù)

5.2………………………4

安全性要求

5.3…………………………5

管理要求

5.4……………6

過程保護(hù)

5.5……………8

參數(shù)可配置能力要求

5.6………………8

網(wǎng)關(guān)產(chǎn)品檢測

6SSLVPN…………………8

產(chǎn)品功能檢測

6.1………………………8

產(chǎn)品性能檢測

6.2………………………9

安全性檢測

6.3…………………………10

安全管理檢測

6.4………………………10

合格判定

7…………………11

GM/T0025—2014

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

本標(biāo)準(zhǔn)主要起草單位上海格爾軟件股份有限公司無錫江南信息安全工程技術(shù)中心山東得安計

:、、

算機(jī)技術(shù)有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司上海市數(shù)字證書認(rèn)證中心有限公司興唐通信

、、、

科技有限公司北京數(shù)字認(rèn)證股份有限公司

、。

本標(biāo)準(zhǔn)主要起草人譚武征孔凡玉李元正劉承李述勝王妮娜韓琳

:、、、、、、。

GM/T0025—2014

引言

本標(biāo)準(zhǔn)主要依據(jù)國家密碼管理局制定的技術(shù)規(guī)范按照我國相關(guān)密碼政策和法規(guī)結(jié)

《SSLVPN》,,

合我國實際應(yīng)用需求及產(chǎn)品生產(chǎn)廠商的實際經(jīng)驗對網(wǎng)關(guān)產(chǎn)品的使用管理及合規(guī)性某些

,SSLVPN、、

功能項的實施和檢測方法性能測試方法提出了一些特別的規(guī)定

、。

GM/T0025—2014

SSLVPN網(wǎng)關(guān)產(chǎn)品規(guī)范

1范圍

本標(biāo)準(zhǔn)規(guī)定了網(wǎng)關(guān)產(chǎn)品的功能要求硬件要求軟件要求安全性要求和檢測要求等有

SSLVPN、、、

關(guān)內(nèi)容

。

本標(biāo)準(zhǔn)適用于指導(dǎo)網(wǎng)關(guān)產(chǎn)品的研制檢測使用和管理

SSLVPN、、。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

微型計算機(jī)通用規(guī)范

GB/T9813—2000

遠(yuǎn)動設(shè)備及系統(tǒng)第部分工作條件第篇電源和電磁兼容性

GB/T15153.1—19982:1:

信息安全技術(shù)分組密碼算法的工作模式

GB/T17964

隨機(jī)性檢測規(guī)范

GM/T0005

數(shù)字證書認(rèn)證系統(tǒng)密碼協(xié)議規(guī)范

GM/T0014

基于密碼算法的數(shù)字證書格式規(guī)范

GM/T0015SM2

技術(shù)規(guī)范

GM/T0024SSLVPN

3術(shù)語定義和縮略語

、

31術(shù)語和定義

.

下列術(shù)語和定義適用于本文件

。

311

..

密碼算法cryptographicalgorithm

描述密碼處理過程的運算規(guī)則

。

312

..

密碼雜湊算法cryptographichashalgorithm

又稱雜湊算法密碼散列算法或哈希算法該算法將一個任意長的比特串映射到一個固定長的比

、。

特串且滿足下列三個特性

,:

為一個給定的輸出找出能映射到該輸出的一個輸入是計算上困難的

(1)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論