標準解讀
《GA/T 1728-2020 信息安全技術(shù) 基于IPv6的高性能網(wǎng)絡(luò)入侵檢測系統(tǒng)產(chǎn)品安全技術(shù)要求》這一標準文件,旨在為基于IPv6環(huán)境下的網(wǎng)絡(luò)入侵檢測系統(tǒng)(NIDS)設(shè)定一套詳細的安全技術(shù)指標與要求。它強調(diào)了在新一代互聯(lián)網(wǎng)協(xié)議IPv6的背景下,如何確保網(wǎng)絡(luò)安全設(shè)備能夠有效且高效地識別、防范和響應(yīng)網(wǎng)絡(luò)中的惡意活動。
該標準內(nèi)容覆蓋幾個關(guān)鍵方面:
-
系統(tǒng)架構(gòu)與性能要求:規(guī)定了基于IPv6的NIDS應(yīng)具備的處理能力和效率,包括高速數(shù)據(jù)包處理、低延遲檢測以及大規(guī)模網(wǎng)絡(luò)流量分析能力,確保系統(tǒng)能在高負載環(huán)境下穩(wěn)定運行。
-
IPv6協(xié)議支持:詳細說明了系統(tǒng)需全面支持IPv6協(xié)議特性,如擴展報頭處理、地址配置與管理、鄰居發(fā)現(xiàn)協(xié)議監(jiān)控等,以準確識別利用IPv6特性的攻擊行為。
-
入侵檢測技術(shù):要求NIDS采用先進的檢測算法和技術(shù),包括但不限于簽名匹配、異常檢測、行為分析等,以適應(yīng)IPv6環(huán)境下新的威脅形態(tài)和攻擊手段。
-
安全功能要求:強調(diào)系統(tǒng)必須具備嚴格的數(shù)據(jù)加密、訪問控制、審計日志記錄及報警機制,確保檢測過程本身的安全性,防止被繞過或篡改。
-
互操作性與可管理性:標準還涉及系統(tǒng)與現(xiàn)有網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的集成能力,要求易于配置、監(jiān)控和維護,支持標準化接口以便與其他安全組件協(xié)同工作。
-
合規(guī)性與評估:為確保產(chǎn)品符合國家安全標準和法規(guī)要求,標準提供了評估和測試方法,指導(dǎo)廠商和用戶驗證NIDS產(chǎn)品的安全性和有效性。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-05-13 頒布
- 2020-08-01 實施





下載本文檔
GA/T 1728-2020信息安全技術(shù)基于IPv6的高性能網(wǎng)絡(luò)入侵檢測系統(tǒng)產(chǎn)品安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35040
A90.
中華人民共和國公共安全行業(yè)標準
GA/T1728—2020
信息安全技術(shù)基于IPv6的高性能網(wǎng)絡(luò)
入侵檢測系統(tǒng)產(chǎn)品安全技術(shù)要求
Informationsecuritytechnology—SecuritytechnicalrequirementsforIPv6-based
high-performancenetworkintrusiondetectionsystemproducts
2020-05-13發(fā)布2020-08-01實施
中華人民共和國公安部發(fā)布
GA/T1728—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
基于的高性能網(wǎng)絡(luò)入侵檢測系統(tǒng)產(chǎn)品描述
5IPv6………2
總體說明
6…………………3
安全技術(shù)要求分類
6.1…………………3
安全等級
6.2……………3
安全功能要求
7……………3
數(shù)據(jù)探測功能要求
7.1…………………3
入侵分析功能要求
7.2…………………4
入侵響應(yīng)功能要求
7.3…………………4
管理控制功能要求
7.4…………………5
檢測結(jié)果處理要求
7.5…………………6
產(chǎn)品靈活性要求
7.6……………………6
身份鑒別
7.7……………7
管理員管理
7.8…………………………7
安全審計
7.9……………8
事件數(shù)據(jù)安全
7.10………………………8
通信安全
7.11……………8
產(chǎn)品自身安全
7.12………………………8
網(wǎng)絡(luò)環(huán)境適應(yīng)性要求
8……………………9
支持純網(wǎng)絡(luò)環(huán)境
8.1IPv6………………9
網(wǎng)絡(luò)環(huán)境下自身管理
8.2IPv6…………9
支持過渡網(wǎng)絡(luò)環(huán)境可選
8.3IPv6()……………………9
性能要求
9…………………9
誤報率
9.1………………9
漏報率
9.2………………9
監(jiān)控流量
9.3……………9
監(jiān)控并發(fā)連接數(shù)
9.4……………………10
監(jiān)控新建連接速率
9.5TCP…………10
還原能力
9.6……………10
安全保障要求
10…………………………10
開發(fā)
10.1………………10
指導(dǎo)性文檔
10.2………………………11
Ⅰ
GA/T1728—2020
生命周期支持
10.3……………………11
測試
10.4………………12
脆弱性評定
10.5………………………13
不同安全等級的要求
11…………………13
安全功能要求
11.1……………………13
安全保障要求
11.2……………………15
Ⅱ
GA/T1728—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術(shù)委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心公安部第三研究所網(wǎng)神信
:、、
息技術(shù)北京股份有限公司
()。
本標準主要起草人宋好好顧建新武騰鄒春明陸臻沈亮顧健李博楊柳
:、、、、、、、、。
Ⅲ
GA/T1728—2020
信息安全技術(shù)基于IPv6的高性能網(wǎng)絡(luò)
入侵檢測系統(tǒng)產(chǎn)品安全技術(shù)要求
1范圍
本標準規(guī)定了基于的高性能網(wǎng)絡(luò)入侵檢測系統(tǒng)產(chǎn)品的安全功能要求環(huán)境適應(yīng)性要求性能
IPv6、、
要求安全保障要求及安全等級劃分
、。
本標準適用于基于的高性能網(wǎng)絡(luò)入侵檢測系統(tǒng)產(chǎn)品的設(shè)計開發(fā)與測試
IPv6、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
事件event
一種系統(tǒng)服務(wù)或網(wǎng)絡(luò)狀態(tài)的發(fā)生或者改變的記錄信息可作為分析安全事件的基礎(chǔ)
、,。
32
.
安全事件incident
通過對事件的分析處理從而識別出一種系統(tǒng)服務(wù)或網(wǎng)絡(luò)狀態(tài)的發(fā)生表明一次可能的違反安全
,、,
規(guī)則或某些防護措施失效或者一種可能與
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 神經(jīng)精神病學(xué)模擬考試題+參考答案
- 2025時政新聞知識點
- 郵政業(yè)務(wù)營銷員中級試題3
- 幼兒園教師手冊
- 英語六級6000詞匯講義=聯(lián)想記憶法
- 2025至2030年中國菱鎂建筑防火板行業(yè)發(fā)展研究報告
- 浙江省八年級歷史與社會上冊(人教)2.3《日本的大化改新》 教學(xué)設(shè)計2
- 2025至2030年中國紫檀木產(chǎn)品行業(yè)發(fā)展研究報告
- 2023六年級英語下冊 Unit 3 What Will You Do This Summer Lesson 15 Jenny's Summer Holiday教學(xué)設(shè)計 冀教版(三起)
- 裝修防火施工方案
- (完整)ICU進修匯報ppt
- 物業(yè)項目報價表模板
- 病理生理學(xué)習(xí)題集
- 活動一:文明好寶寶(語言活動)課件
- 2005雷克薩斯gs430gs300原廠維修手冊中文sa
- 中學(xué)生問題行為及其對策
- 風(fēng)險管理師國家職業(yè)技能標準
- Python語言實用教程第10章-科學(xué)計算課件
- 煤礦機電運輸培訓(xùn).ppt
- 國家開放大學(xué)電大《小學(xué)數(shù)學(xué)教學(xué)研究》網(wǎng)絡(luò)課形考任務(wù)2題庫及答案(試卷號:1825)
- 無心磨床調(diào)整要訣
評論
0/150
提交評論