標(biāo)準(zhǔn)解讀
GB/T 20010-2005《信息安全技術(shù) 包過濾防火墻評估準(zhǔn)則》是中國國家標(biāo)準(zhǔn)之一,旨在為包過濾防火墻的安全性能和功能提供一個統(tǒng)一的評估框架。該標(biāo)準(zhǔn)詳細(xì)闡述了評估包過濾防火墻應(yīng)遵循的一系列準(zhǔn)則和要求,確保這些設(shè)備能夠有效地保護(hù)網(wǎng)絡(luò)免受未授權(quán)訪問和惡意攻擊。以下是該標(biāo)準(zhǔn)的主要內(nèi)容概述:
-
范圍與適用性:標(biāo)準(zhǔn)明確了其適用對象為基于包過濾技術(shù)的防火墻產(chǎn)品,用于指導(dǎo)制造商、用戶及第三方評估機(jī)構(gòu)對防火墻的安全性能進(jìn)行科學(xué)、系統(tǒng)的評價。
-
術(shù)語和定義:首先定義了一系列專業(yè)術(shù)語,如包過濾、規(guī)則集、會話、安全策略等,為后續(xù)內(nèi)容奠定基礎(chǔ),確保所有參與者對評估過程中的概念有統(tǒng)一理解。
-
評估原則:提出了評估應(yīng)遵循的基本原則,包括客觀性、全面性、可重復(fù)性和可比性,確保評估過程公正且具有一致性。
-
評估內(nèi)容:詳細(xì)列出了包過濾防火墻評估的幾個關(guān)鍵方面:
- 安全功能:如數(shù)據(jù)包過濾規(guī)則的靈活性、狀態(tài)檢測能力、NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)支持等。
- 性能指標(biāo):吞吐量、延遲時間、并發(fā)連接數(shù)等,以衡量防火墻在高負(fù)載情況下的處理能力。
- 管理與配置:界面友好性、策略配置的簡便性、日志記錄與審計(jì)功能等。
- 安全性維護(hù):軟件升級、漏洞管理、備份恢復(fù)機(jī)制等,確保防火墻自身安全并能應(yīng)對新威脅。
- 互操作性與兼容性:與其他網(wǎng)絡(luò)安全設(shè)備及網(wǎng)絡(luò)環(huán)境的兼容配合能力。
-
評估方法:介紹了評估的具體步驟和方法,包括文檔審查、功能測試、性能測試和現(xiàn)場試用等,確保評估的全面性和準(zhǔn)確性。
-
評估等級:根據(jù)防火墻在各項(xiàng)評估內(nèi)容中的表現(xiàn),劃分不同的安全等級,幫助用戶根據(jù)實(shí)際需求選擇合適的防火墻產(chǎn)品。
-
報告與認(rèn)證:規(guī)定了評估報告的格式和內(nèi)容要求,以及通過評估后的認(rèn)證流程,為用戶提供權(quán)威的參考依據(jù)。
該標(biāo)準(zhǔn)為包過濾防火墻的生產(chǎn)商、用戶及安全評估服務(wù)提供商提供了一個統(tǒng)一的評價體系,有助于提升網(wǎng)絡(luò)防護(hù)設(shè)備的整體安全水平,促進(jìn)信息安全技術(shù)的健康發(fā)展。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 20281-2020
- 2005-11-11 頒布
- 2006-05-01 實(shí)施
文檔簡介
ICS35.020L09中華人民共和國國家標(biāo)準(zhǔn)GB/T20010—2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則InformationsecuritytechnologyPacketfilteringfirewalsevaluationcriteria2005-11-11發(fā)布2006-05-01實(shí)施中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布中國國家標(biāo)準(zhǔn)化管理委員會
GB/T20010-2005前言引言范圍2規(guī)范性引用文件3術(shù)語和定義4安全環(huán)境4.1物理方面4.2人員方面4.3連通性方面5評估內(nèi)容5.1用戶自主保護(hù)級5.1.1防問控制5.1.2身份鑒別5.1.3數(shù)據(jù)完整性5.1.4配置管理·5.1.5安全功能開發(fā)過程5.1.6測試5.1.7指導(dǎo)性文檔5.1.8交付與運(yùn)行5.2系統(tǒng)審計(jì)保護(hù)級5.2.1仿問控制5.2.2身份鑒別5.2.3客體重用5.2.4審計(jì)5.2.5數(shù)據(jù)完整性5.2.6生存周期支持5.2.7T配置管理…….5.2.8安全功能開發(fā)過程5.2.9測試5.2.10指指導(dǎo)性文檔……….5.2.11脆弱性分析…5.2.12交付與運(yùn)行·5.3安全標(biāo)記保護(hù)級5.3.1防問控制5.3.2標(biāo)記5.3.3身份鑒別··....·5.3.4客體重用……5.3.5審計(jì)?………·5.3.6數(shù)據(jù)完整性…5.3.7碼支持………
GB/T20010-20055.3.8生存周期支持·5.3.9配置管理………5.3.10安全功能開發(fā)過程5.3.115.3.12指導(dǎo)性文檔5.3.13脆弱性分析5.3.14交付和運(yùn)行.4結(jié)構(gòu)化保護(hù)級·.5.4.1仿問控制….5.4.2標(biāo)記…….5.4.3身份鑒別·…………·5.4.4客體重用…5.4.5審計(jì)……….5.4.6數(shù)據(jù)完整性…5.4.7可信路徑……175.4.8雷碼支持·5.4.9生生存周期支持;185.4.10配置管理185.4.11安全功能開發(fā)過程185.4.12測試20指導(dǎo)性文檔5.4.135.4.14脆弱性分析5.4.15交付與運(yùn)行5.5訪問驗(yàn)證保護(hù)級.防問控制…..5.5.1215.5.2標(biāo)記…..…..23身份鑒別·5.5.328客體重用…5.5.45.5.5數(shù)據(jù)完整性·5.5.6255.5.7可信路徑5.5.8可信恢復(fù)·富碼支持…5.5.95.5.10生存周期支持5.5.11配配置管理26安全功能開發(fā)過程5.5.12265.5.135.5.14指導(dǎo)性文檔脆弱性分析5.5.1520交付與運(yùn)行5.5.1629附錄A(資料性附錄)防火墻面臨的威脅和對策參考文獻(xiàn)32
GB/T20010—2005前GB17859—1999《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》是我國計(jì)算機(jī)信息系統(tǒng)安全等級管理的重要標(biāo)準(zhǔn).已于1999年9月13日發(fā)布。為促進(jìn)安全等級管理工作的正常有序開展,特制定一系列相關(guān)的標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)是系列標(biāo)準(zhǔn)之一。本標(biāo)準(zhǔn)文本中.黑體字表示較低等級中沒有出現(xiàn)或增強(qiáng)的評估內(nèi)容。本標(biāo)準(zhǔn)的附錄A中說明防火墻面臨的主要威脅和對策。本標(biāo)準(zhǔn)的附錄A是資料性附錄。本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口本標(biāo)準(zhǔn)起草單位:北京大學(xué)軟件工程國家工程中心,公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局。本標(biāo)準(zhǔn)主要起草人:王立福、劉學(xué)洋、趙學(xué)志、張勁飛、張晰,
GB/T20010—2005防火墻是內(nèi)部、外部兩個網(wǎng)絡(luò)之間的一個阻隔,通過允許和拒絕經(jīng)過防火墻的數(shù)據(jù)流,防止不希望的、未授權(quán)的通信.并實(shí)現(xiàn)對進(jìn)、出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問的審計(jì)和控制。防火墻對網(wǎng)絡(luò)用戶提供訪問控制服務(wù)和通信安全服務(wù).對網(wǎng)絡(luò)用戶基本上是"透明”的.并且只有授權(quán)的管理員方可對防火墻進(jìn)行管理。防火墻一般要解決的安全問題可分為被保護(hù)系統(tǒng)(即內(nèi)部網(wǎng))的安全問題和自身的安全問題防火墻產(chǎn)品主要分為兩類:包過濾和應(yīng)用級防火墻。本標(biāo)準(zhǔn)規(guī)定了包過濾防火墻的各級安全要求包過濾防火墻根據(jù)安全功能策略建立包過濾規(guī)則。過濾規(guī)則的主要要素有源IP地址、目的IP地址、協(xié)議號、源端口、目的端口、連接標(biāo)志和另外一些IP選項(xiàng),以及包到達(dá)或發(fā)出的接口。
GB/T20010—2005信息安全技術(shù)包過濾防火墻評估準(zhǔn)則1范圍本標(biāo)準(zhǔn)從信息技術(shù)方面規(guī)定了按照GB17859—1999的五個安全保護(hù)等級對采用"傳輸控制協(xié)議)網(wǎng)間協(xié)議(TCP/IP)"的包過濾防火墻產(chǎn)品安全保護(hù)等級劃分所需要的評估內(nèi)容。本標(biāo)準(zhǔn)適用于包過濾防火墻安全保護(hù)等級的評估,對于包過濾防火墻的研制、開發(fā)、測試和產(chǎn)品采購也可參照使用。2規(guī)范性引用文件下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn).然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。GB17859—1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則術(shù)語和定義GB17859-—1999確立的以及下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。主機(jī)host一臺與防火墻相互作用的機(jī)器,它在防火墻安全功能策略控制下進(jìn)行通信。32用戶uSer一個在防火墻安全功能策略的控制下,通過防火墻訪問外部網(wǎng)絡(luò)或內(nèi)部網(wǎng)絡(luò)的人·此人不具有能影響防火墻安全功能策略執(zhí)行的特權(quán)。3.3授權(quán)管理員:uthorizedadministrator能訪問、實(shí)施、修改防火墻安全功能策略的個人,其職責(zé)僅限定于對防火墻的管理,不包括系統(tǒng)管理和網(wǎng)絡(luò)管理3.4可信主機(jī)trustedh
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 山東省沂水縣第四實(shí)驗(yàn)中學(xué)2023-2024學(xué)年七年級12月月考道德與法治試題(解析版)-A4
- 江蘇省南京市聯(lián)合體2024-2025學(xué)年七年級上學(xué)期期中考試數(shù)學(xué)試題(1)-A4
- 2023年會議電視系統(tǒng)(含終端)項(xiàng)目融資計(jì)劃書
- 有機(jī)化學(xué)題庫(附參考答案)
- 養(yǎng)老院老人心理咨詢師晉升制度
- 2024停薪留職期間員工培訓(xùn)與職業(yè)規(guī)劃合同范本3篇
- 2024農(nóng)機(jī)銷售與農(nóng)業(yè)廢棄物資源化利用合同3篇
- 宏觀經(jīng)濟(jì)學(xué)課件(高教版)
- 2025年河南貨運(yùn)從業(yè)資格證模擬考試試題答案解析
- 2025年湖北貨運(yùn)從業(yè)資格考試題目及答案大全
- 2023年報告文學(xué)研究(自考)(重點(diǎn))題庫(帶答案)
- 國軍淞滬會戰(zhàn)
- 2023年湖南體育職業(yè)學(xué)院高職單招(語文)試題庫含答案解析
- GB/T 39314-2020鋁合金石膏型鑄造通用技術(shù)導(dǎo)則
- 裝飾裝修施工質(zhì)量檢查評分表
- 非開挖施工技術(shù)講稿課件
- 單絨毛膜雙羊膜囊雙胎2022優(yōu)秀課件
- 《思想道德與法治》 課件 第四章 明確價值要求 踐行價值準(zhǔn)則
- 北師大版八年級上數(shù)學(xué)競賽試卷
- 幼兒園講座:課程游戲化、生活化建設(shè)的背景與目的課件
- 地理信息系統(tǒng)(GIS)公開課(課堂)課件
評論
0/150
提交評論