標準解讀
《GA/T 698-2014 信息安全技術 信息過濾產品技術要求》相比于其前版《GA/T 698-2007 信息安全技術 信息過濾產品安全功能要求》,主要在以下幾個方面進行了調整和更新:
-
范圍擴展:2014版標準不僅繼承了2007版對信息過濾產品的安全功能要求,還進一步擴展到技術要求層面,涵蓋了更廣泛的信息安全技術和性能指標,以適應信息技術的快速發(fā)展和安全需求的提升。
-
技術更新:鑒于技術的快速進步,2014版標準融入了最新的信息過濾技術,包括但不限于智能識別、深度包檢測(DPI)、云計算環(huán)境下的過濾機制以及大數(shù)據(jù)分析技術的應用,提高了信息過濾的準確性和效率。
-
安全功能細化:在原有的基礎上,2014版標準對信息過濾的安全功能進行了更為細致的規(guī)定,增加了對惡意代碼過濾、敏感信息泄露防護、網(wǎng)絡行為監(jiān)控等方面的要求,確保信息過濾產品能夠更加全面地保障網(wǎng)絡安全。
-
性能要求提升:新標準提高了對信息過濾產品處理能力、響應時間、誤報率和漏報率等性能指標的要求,確保產品在高負載環(huán)境下仍能穩(wěn)定高效運行。
-
合規(guī)性與標準化:考慮到國際和國內相關法律法規(guī)的發(fā)展,2014版標準加強了對個人信息保護、數(shù)據(jù)跨境傳輸?shù)确矫娴暮弦?guī)性要求,確保信息過濾活動符合法律法規(guī)框架。
-
測試與評估方法:標準中新增或修訂了信息過濾產品測試和評估的方法學,為產品認證和質量控制提供了更科學、可操作的依據(jù),有助于提升評測的一致性和客觀性。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2014-03-24 頒布
- 2014-03-24 實施
文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標準
GA/T698—2014
代替
GA/T698—2007
信息安全技術信息過濾產品技術要求
Informationsecuritytechnology—
Technicalrequirementsforinformationfilteringproducts
2014-03-24發(fā)布2014-03-24實施
中華人民共和國公安部發(fā)布
GA/T698—2014
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
信息過濾產品描述
5………………………1
安全環(huán)境
6…………………2
假設
6.1…………………2
威脅
6.2…………………3
組織安全策略
6.3………………………3
安全目的
7…………………3
產品安全目的
7.1………………………3
環(huán)境安全目的
7.2………………………4
安全功能要求
8……………4
協(xié)議識別
8.1……………4
應用過濾功能
8.2………………………4
策略應用范圍
8.3………………………6
標識與鑒別
8.4…………………………6
鑒別失敗處理
8.5………………………7
超時鎖定或注銷
8.6……………………7
安全支撐系統(tǒng)
8.7………………………7
管理員權限
8.8…………………………7
遠程管理安全
8.9………………………7
審計日志
8.10……………7
安全保證要求
9……………8
配置管理
9.1……………8
交付與運行
9.2…………………………9
開發(fā)
9.3…………………9
指導性文檔
9.4…………………………10
生命周期支持
9.5………………………11
測試
9.6…………………11
脆弱性評定
9.7…………………………12
Ⅰ
GA/T698—2014
技術要求基本原理
10……………………13
安全功能要求基本原理
10.1…………13
安全保證要求基本原理
10.2…………13
等級劃分要求
11…………………………13
概述
11.1………………13
安全功能要求等級劃分
11.2…………14
安全保證要求等級劃分
11.3…………15
Ⅱ
GA/T698—2014
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準代替信息安全技術信息過濾產品安全功能要求與
GA/T698—2007《》。GA/T698—
相比主要技術變化如下
2007,:
標準名稱改為信息安全技術信息過濾產品技術要求見封面年版的封面
———《》(,2007);
增加了縮略語見第章
———(4);
增加了信息過濾產品描述見第章
———(5);
增加了安全環(huán)境包括假設威脅和組織安全策略見第章
———,、(6);
增加了安全目的包括產品安全目的和環(huán)境安全目的見第章
———,(7);
增加了策略應用范圍的要求見
———“”(8.3);
增加了標識與鑒別的要求見
———“”(8.4);
增加了遠程管理安全的要求見
———“”(8.9);
增加了安全保證要求見第章
———(9);
增加了技術要求基本原理包括安全功能要求基本原理和安全保證要求基本原理見第
———,(10
章
);
刪除了網(wǎng)頁鏈接信息過濾的要求見年版的
———“”(20074.1.5);
刪除了搜索引擎信息過濾的要求見年版的
———“”(20074.1.6);
刪除了黑名單白名單的要求見年版的
———“、”(20074.1.8);
刪除了信息過濾即時消息信息過濾和聊天室信息過濾的要求見年版
———“TELNET”、“”“”(2007
的
4.4.2、4.4.4、4.4.5)。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由公安部網(wǎng)絡安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心公安部網(wǎng)絡安全保衛(wèi)局方
:、、
正信息產業(yè)控股有限公司藍盾信息安全技術股份有限公司公安部第三研究所
、、。
本標準主要起草人顧建新顧健陸磊顧瑋俞優(yōu)張奕吳新麗楊育斌
:、、、、、、、。
本標準所代替標準的歷次版本發(fā)布情況為
:
———GA/T698—2007。
Ⅲ
GA/T698—2014
引言
本標準詳細描述了與信息過濾產品安全環(huán)境相關的假設威脅和組織安全策略定義了信息過濾產
、,
品及其支撐環(huán)境的安全目的通過基本原理論證安全功能要求能夠追溯并覆蓋產品安全目的安全目的
,,
能夠追溯并覆蓋安全環(huán)境相關的假設威脅和組織安全策略
、。
本標準基本級參照了中規(guī)定的級安全保證要求增強級在級
GB/T18336.3—2008EAL2,EAL4
安全保證要求的基礎上將脆弱性分析要求提升到可以抵御中等攻擊潛力的攻擊者發(fā)起的攻擊
,。
本標準僅給出了信息過濾產品應滿足的安全技術要求但對信息過濾產品的具體技術實現(xiàn)方式方
,、
法等不做要求
。
Ⅳ
GA/T698—2014
信息安全技術信息過濾產品技術要求
1范圍
本標準規(guī)定了信息過濾產品的安全功能要求安全保證要求及等級劃分要求
、。
本標準適用于信息過濾產品的設計開發(fā)和檢測
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
所有部分信息技術安全技術信息技術安全性評估準則
GB/T18336—2008()
信息安全技術術語
GB/T25069—2010
3術語和定義
所有部分和界定的術語和定義適用于
GB17859—1999、GB/T18336—2008()GB/T25069—2010
本文件
。
4縮略語
下列縮略語適用于本文件
。
文件傳輸協(xié)議
FTP:(FileTransferProtocol)
超文本傳輸協(xié)議
HTTP:(Hyper
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2024年智能硬件設備及配套軟件研發(fā)與銷售合同
- 2024年版道路運輸司機合同2篇
- 2021-2022學年甘肅省白銀市部分學校高一上學期第二次聯(lián)考語文試題(解析版)
- 2025造價工程師經(jīng)驗對建設工程合同的審查意義備考資料
- 2025年陽泉貨運準駕證模擬考試
- 2024年房地產項目施工監(jiān)理合同范本集錦3篇
- 2024年度高級實習生個人隱私及商業(yè)秘密保護協(xié)議3篇
- 洛陽科技職業(yè)學院《經(jīng)濟數(shù)學(一)》2023-2024學年第一學期期末試卷
- 高端制造企業(yè)總經(jīng)理聘任合同
- 2024年度船舶買賣居間代理合同實施細則下載3篇
- 中軟統(tǒng)一終端安全管理平臺v90使用手冊
- 護理質量管理PPT通用課件
- 氨水崗位應知應會手冊.docx
- AQ-C1-19 安全教育記錄表(三級)
- 廣東飼料項目建議書(參考范文)
- 鋁單板、玻璃幕墻建筑施工完整方案
- 六年級數(shù)學簡便計算易錯題
- 工程造價咨詢公司質量控制制度
- 《常用醫(yī)學檢查》PPT課件.ppt
- 《發(fā)展經(jīng)濟學派》PPT課件.ppt
- 雙層罐技術要求內容
評論
0/150
提交評論