標準解讀

《GA/T 698-2014 信息安全技術 信息過濾產品技術要求》相比于其前版《GA/T 698-2007 信息安全技術 信息過濾產品安全功能要求》,主要在以下幾個方面進行了調整和更新:

  1. 范圍擴展:2014版標準不僅繼承了2007版對信息過濾產品的安全功能要求,還進一步擴展到技術要求層面,涵蓋了更廣泛的信息安全技術和性能指標,以適應信息技術的快速發(fā)展和安全需求的提升。

  2. 技術更新:鑒于技術的快速進步,2014版標準融入了最新的信息過濾技術,包括但不限于智能識別、深度包檢測(DPI)、云計算環(huán)境下的過濾機制以及大數(shù)據(jù)分析技術的應用,提高了信息過濾的準確性和效率。

  3. 安全功能細化:在原有的基礎上,2014版標準對信息過濾的安全功能進行了更為細致的規(guī)定,增加了對惡意代碼過濾、敏感信息泄露防護、網(wǎng)絡行為監(jiān)控等方面的要求,確保信息過濾產品能夠更加全面地保障網(wǎng)絡安全。

  4. 性能要求提升:新標準提高了對信息過濾產品處理能力、響應時間、誤報率和漏報率等性能指標的要求,確保產品在高負載環(huán)境下仍能穩(wěn)定高效運行。

  5. 合規(guī)性與標準化:考慮到國際和國內相關法律法規(guī)的發(fā)展,2014版標準加強了對個人信息保護、數(shù)據(jù)跨境傳輸?shù)确矫娴暮弦?guī)性要求,確保信息過濾活動符合法律法規(guī)框架。

  6. 測試與評估方法:標準中新增或修訂了信息過濾產品測試和評估的方法學,為產品認證和質量控制提供了更科學、可操作的依據(jù),有助于提升評測的一致性和客觀性。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2014-03-24 頒布
  • 2014-03-24 實施
?正版授權
GA/T 698-2014信息安全技術信息過濾產品技術要求_第1頁
GA/T 698-2014信息安全技術信息過濾產品技術要求_第2頁
GA/T 698-2014信息安全技術信息過濾產品技術要求_第3頁
GA/T 698-2014信息安全技術信息過濾產品技術要求_第4頁
GA/T 698-2014信息安全技術信息過濾產品技術要求_第5頁
已閱讀5頁,還剩19頁未讀, 繼續(xù)免費閱讀

下載本文檔

GA/T 698-2014信息安全技術信息過濾產品技術要求-免費下載試讀頁

文檔簡介

ICS35240

A90.

中華人民共和國公共安全行業(yè)標準

GA/T698—2014

代替

GA/T698—2007

信息安全技術信息過濾產品技術要求

Informationsecuritytechnology—

Technicalrequirementsforinformationfilteringproducts

2014-03-24發(fā)布2014-03-24實施

中華人民共和國公安部發(fā)布

GA/T698—2014

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………1

信息過濾產品描述

5………………………1

安全環(huán)境

6…………………2

假設

6.1…………………2

威脅

6.2…………………3

組織安全策略

6.3………………………3

安全目的

7…………………3

產品安全目的

7.1………………………3

環(huán)境安全目的

7.2………………………4

安全功能要求

8……………4

協(xié)議識別

8.1……………4

應用過濾功能

8.2………………………4

策略應用范圍

8.3………………………6

標識與鑒別

8.4…………………………6

鑒別失敗處理

8.5………………………7

超時鎖定或注銷

8.6……………………7

安全支撐系統(tǒng)

8.7………………………7

管理員權限

8.8…………………………7

遠程管理安全

8.9………………………7

審計日志

8.10……………7

安全保證要求

9……………8

配置管理

9.1……………8

交付與運行

9.2…………………………9

開發(fā)

9.3…………………9

指導性文檔

9.4…………………………10

生命周期支持

9.5………………………11

測試

9.6…………………11

脆弱性評定

9.7…………………………12

GA/T698—2014

技術要求基本原理

10……………………13

安全功能要求基本原理

10.1…………13

安全保證要求基本原理

10.2…………13

等級劃分要求

11…………………………13

概述

11.1………………13

安全功能要求等級劃分

11.2…………14

安全保證要求等級劃分

11.3…………15

GA/T698—2014

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

本標準代替信息安全技術信息過濾產品安全功能要求與

GA/T698—2007《》。GA/T698—

相比主要技術變化如下

2007,:

標準名稱改為信息安全技術信息過濾產品技術要求見封面年版的封面

———《》(,2007);

增加了縮略語見第章

———(4);

增加了信息過濾產品描述見第章

———(5);

增加了安全環(huán)境包括假設威脅和組織安全策略見第章

———,、(6);

增加了安全目的包括產品安全目的和環(huán)境安全目的見第章

———,(7);

增加了策略應用范圍的要求見

———“”(8.3);

增加了標識與鑒別的要求見

———“”(8.4);

增加了遠程管理安全的要求見

———“”(8.9);

增加了安全保證要求見第章

———(9);

增加了技術要求基本原理包括安全功能要求基本原理和安全保證要求基本原理見第

———,(10

);

刪除了網(wǎng)頁鏈接信息過濾的要求見年版的

———“”(20074.1.5);

刪除了搜索引擎信息過濾的要求見年版的

———“”(20074.1.6);

刪除了黑名單白名單的要求見年版的

———“、”(20074.1.8);

刪除了信息過濾即時消息信息過濾和聊天室信息過濾的要求見年版

———“TELNET”、“”“”(2007

4.4.2、4.4.4、4.4.5)。

請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任

。。

本標準由公安部網(wǎng)絡安全保衛(wèi)局提出

。

本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口

。

本標準起草單位公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心公安部網(wǎng)絡安全保衛(wèi)局方

:、、

正信息產業(yè)控股有限公司藍盾信息安全技術股份有限公司公安部第三研究所

、、。

本標準主要起草人顧建新顧健陸磊顧瑋俞優(yōu)張奕吳新麗楊育斌

:、、、、、、、。

本標準所代替標準的歷次版本發(fā)布情況為

:

———GA/T698—2007。

GA/T698—2014

引言

本標準詳細描述了與信息過濾產品安全環(huán)境相關的假設威脅和組織安全策略定義了信息過濾產

、,

品及其支撐環(huán)境的安全目的通過基本原理論證安全功能要求能夠追溯并覆蓋產品安全目的安全目的

,,

能夠追溯并覆蓋安全環(huán)境相關的假設威脅和組織安全策略

、。

本標準基本級參照了中規(guī)定的級安全保證要求增強級在級

GB/T18336.3—2008EAL2,EAL4

安全保證要求的基礎上將脆弱性分析要求提升到可以抵御中等攻擊潛力的攻擊者發(fā)起的攻擊

,。

本標準僅給出了信息過濾產品應滿足的安全技術要求但對信息過濾產品的具體技術實現(xiàn)方式方

,、

法等不做要求

GA/T698—2014

信息安全技術信息過濾產品技術要求

1范圍

本標準規(guī)定了信息過濾產品的安全功能要求安全保證要求及等級劃分要求

、。

本標準適用于信息過濾產品的設計開發(fā)和檢測

、。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

計算機信息系統(tǒng)安全保護等級劃分準則

GB17859—1999

所有部分信息技術安全技術信息技術安全性評估準則

GB/T18336—2008()

信息安全技術術語

GB/T25069—2010

3術語和定義

所有部分和界定的術語和定義適用于

GB17859—1999、GB/T18336—2008()GB/T25069—2010

本文件

。

4縮略語

下列縮略語適用于本文件

文件傳輸協(xié)議

FTP:(FileTransferProtocol)

超文本傳輸協(xié)議

HTTP:(Hyper

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論