標準解讀

《GB/T 20279-2024 網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)和終端隔離產(chǎn)品技術(shù)規(guī)范》與《GB/T 20279-2015, GB/T 20277-2015》相比,在多個方面進行了更新和完善,主要體現(xiàn)在以下幾個方面:

首先,新版標準對網(wǎng)絡(luò)和終端隔離產(chǎn)品的定義更加明確。它不僅限于物理隔離或邏輯隔離的傳統(tǒng)概念,而是根據(jù)當(dāng)前網(wǎng)絡(luò)安全環(huán)境和技術(shù)的發(fā)展趨勢,擴展了隔離產(chǎn)品的范疇,包括但不限于虛擬化環(huán)境下的隔離解決方案、基于云服務(wù)的隔離機制等。

其次,《GB/T 20279-2024》增加了對于新興技術(shù)和應(yīng)用場景的支持。隨著物聯(lián)網(wǎng)(IoT)、5G通信技術(shù)以及人工智能等領(lǐng)域快速發(fā)展,新版本特別關(guān)注這些領(lǐng)域內(nèi)可能遇到的安全挑戰(zhàn),并提出相應(yīng)的要求和技術(shù)指導(dǎo)原則。例如,針對IoT設(shè)備之間數(shù)據(jù)傳輸時如何有效實施隔離措施給出了具體建議;同時,也考慮到了5G網(wǎng)絡(luò)架構(gòu)下特有的安全需求。

再次,該標準強化了對個人信息保護的相關(guān)要求。鑒于近年來個人信息泄露事件頻發(fā),新版本強調(diào)了在設(shè)計和使用網(wǎng)絡(luò)及終端隔離產(chǎn)品時必須充分考慮到用戶隱私權(quán)的保護問題,明確了相關(guān)技術(shù)手段和個人信息處理活動應(yīng)遵循的原則。

此外,《GB/T 20279-2024》還提高了對安全性評估和測試的標準。為確保各類隔離產(chǎn)品能夠滿足實際應(yīng)用中的高安全級別需求,新版本細化了產(chǎn)品性能測試方法、安全功能驗證流程等內(nèi)容,旨在通過嚴格的質(zhì)量控制體系來提升整體行業(yè)的技術(shù)水平和服務(wù)質(zhì)量。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 即將實施
  • 暫未開始實施
  • 2024-09-29 頒布
  • 2025-04-01 實施
?正版授權(quán)
GB/T 20279-2024網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品技術(shù)規(guī)范_第1頁
GB/T 20279-2024網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品技術(shù)規(guī)范_第2頁
GB/T 20279-2024網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品技術(shù)規(guī)范_第3頁
GB/T 20279-2024網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品技術(shù)規(guī)范_第4頁
GB/T 20279-2024網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品技術(shù)規(guī)范_第5頁
免費預(yù)覽已結(jié)束,剩余47頁可下載查看

下載本文檔

GB/T 20279-2024網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品技術(shù)規(guī)范-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標準

GB/T20279—2024

代替GB/T20279—2015GB/T20277—2015

,

網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品

技術(shù)規(guī)范

Cybersecuritytechnology—Technicalspecificationfornetworkandterminal

separationproducts

2024-09-29發(fā)布2025-04-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T20279—2024

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

通則

5………………………3

安全技術(shù)要求

6……………5

安全功能要求

6.1………………………5

自身安全要求

6.2………………………9

性能要求

6.3……………10

安全保障要求

6.4………………………11

測評方法

7…………………13

安全功能測評

7.1………………………13

自身安全測評

7.2………………………23

性能測評

7.3……………26

安全保障測評

7.4………………………26

附錄規(guī)范性網(wǎng)絡(luò)和終端隔離產(chǎn)品分類及安全技術(shù)要求級別劃分

A()………………33

附錄規(guī)范性網(wǎng)絡(luò)和終端隔離產(chǎn)品分類及測評方法級別劃分

B()……39

GB/T20279—2024

前言

本文件按照標準化工作導(dǎo)則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件代替信息安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品安全技術(shù)要求和

GB/T20279—2015《》GB/T20277—

信息安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品測試評價方法與和

2015《》,GB/T20279—2015GB/T20277—2015

相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下

,,:

更改了網(wǎng)絡(luò)隔離類產(chǎn)品的產(chǎn)品分類見第章年版的第章

———(5,GB/T20279—20154);

增加了通則見第章

———(5);

更改了信息流控制策略要求見年版的

———(6.1.1.1,GB/T20279—20155.2.2.1.1.1、5.2.2.2.1.1、

5.2.3.1.1.15.2.3.2.1.1);

更改了信息流控制功能要求見年版的

———(6.1.1.2,GB/T20279—20155.2.2.1.1.2、5.2.2.2.1.2、

5.2.3.1.1.2、5.2.3.2.1.25.2.3.2.1.3);

增加了應(yīng)用及協(xié)議支持要求見

———(6.1.2);

增加了信息過濾要求見

———(6.1.3);

更改抗攻擊要求為攻擊防護要求見年版的

———(6.1.5,GB/T20279—20155.2.2.1.2、5.2.2.2.2、

5.2.3.1.25.2.3.2.2);

更改域隔離要求為安全隔離要求見年版的

———(6.1.6,GB/T20279—20155.2.2.1.6、5.2.2.2.6、

5.2.3.1.65.2.3.2.6);

更改容錯要求為高可用要求見年版的和

———(6.1.7,GB/T20279—20155.2.2.1.7、5.2.2.2.7

5.2.3.2.7);

增加了聯(lián)動要求見

———(6.1.10);

更改環(huán)境適應(yīng)性要求為支持要求見年版的

———IPv6(6.1.11,GB/T20279—20155.4);

增加了虛擬化部署要求見

———(6.1.12);

增加了自身安全要求見

———(6.2);

更改了性能要求見年版的

———(6.3,GB/T20279—20155.5);

更改了安全保障要求見年版的

———(6.4,GB/T20279—20155.3);

增加了網(wǎng)絡(luò)和終端隔離產(chǎn)品分類及安全技術(shù)要求級別劃分見附錄

———(A);

增加了網(wǎng)絡(luò)和終端隔離產(chǎn)品分類及測評方法級別劃分見附錄

———(B)。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由全國網(wǎng)絡(luò)安全標準化技術(shù)委員會提出并歸口

(SAC/TC260)。

本文件起草單位公安部第三研究所國家工業(yè)信息安全發(fā)展研究中心中國網(wǎng)絡(luò)安全審查認證和

:、、

市場監(jiān)管大數(shù)據(jù)中心中國電子技術(shù)標準化研究院北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司北京安盟信息

、、、

技術(shù)股份有限公司中孚信息股份有限公司清華大學(xué)深圳市利譜信息技術(shù)有限公司啟明星辰信息技

、、、、

術(shù)集團股份有限公司珠海經(jīng)濟特區(qū)偉思有限公司拓爾思天行網(wǎng)安信息技術(shù)有限責(zé)任公司奇安信網(wǎng)

、、、

神信息技術(shù)北京股份有限公司中國科學(xué)院軟件研究所公安部第一研究所騰訊云計算北京有限

()、、、()

責(zé)任公司西安交大捷普網(wǎng)絡(luò)科技有限公司北京數(shù)安行科技有限公司山東首瀚信息科技有限公司

、、、、

長揚科技北京股份有限公司鄭州信大捷安信息技術(shù)股份有限公司新華三技術(shù)有限公司國網(wǎng)區(qū)塊

()、、、

鏈科技北京有限公司藍盾信息安全技術(shù)股份有限公司廣州天懋信息系統(tǒng)股份有限公司南方電網(wǎng)

()、、、

電力科技股份有限公司中電科網(wǎng)絡(luò)安全科技股份有限公司南京神易網(wǎng)絡(luò)科技有限公司藍象標準

、、、

GB/T20279—2024

北京科技有限公司杭州領(lǐng)信數(shù)科信息技術(shù)有限公司成都賽波安全技術(shù)開發(fā)有限公司

()、、。

本文件主要起草人陸臻祝國邦李旋顧健顧建新沈亮安高峰劉智飛馬奧楊晨孫彥

:、、、、、、、、、、、

張東舉王沖華申永波沈文杰江軍路文立焦蒙蒙左安驥張習(xí)雨盧棟梁晏敏楊春華胡維娜

、、、、、、、、、、、、、

王路晗張凌云喬華陽余果劉玉紅楊更趙華劉為華何建鋒石竹玉焦少波萬曉蘭李士奇

、、、、、、、、、、、、、

常媛媛劉強鄒凱林迪李克鵬韓秀德張大偉趙會敏錢韻潔丁穩(wěn)所楊威張震宇林丹生

、、、、、、、、、、、、、

李慧敏郭愛波

、。

本文件及其所代替文件的歷次版本發(fā)布情況為

:

年首次發(fā)布年第一次修訂

———GB/T20279,2006,2015;

年首次發(fā)布年第一次修訂

———GB/T20277,2006,2015;

本次為第二次修訂

———。

GB/T20279—2024

網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品

技術(shù)規(guī)范

1范圍

本文件規(guī)定了網(wǎng)絡(luò)和終端隔離產(chǎn)品的分類級別劃分安全技術(shù)要求及測評方法

、、。

本文件適用于網(wǎng)絡(luò)和終端隔離產(chǎn)品的設(shè)計開發(fā)與測試

、。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

網(wǎng)絡(luò)安全技術(shù)信息技術(shù)安全評估準則第部分安全保障組件

GB/T18336.3—20243:

信息安全技術(shù)術(shù)語

GB/T25069—2022

信息安全技術(shù)網(wǎng)絡(luò)安全漏洞分類分級指南

GB/T30279—2020

信息安全技術(shù)網(wǎng)絡(luò)安全專用產(chǎn)品安全技術(shù)要求

GB42250—2022

3術(shù)語和定義

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論