標準解讀

GB/T 18020-1999 是一項由中國發(fā)布的國家標準,全稱為《信息技術 應用級防火墻安全技術要求》。該標準詳細規(guī)定了應用于信息網(wǎng)絡系統(tǒng)中的應用級防火墻應滿足的安全技術指標與要求,旨在指導防火墻產(chǎn)品的設計、開發(fā)、評估以及用戶在選擇和使用防火墻時的參考依據(jù)。以下是該標準主要內(nèi)容的概述:

  1. 范圍:明確了標準適用的對象是應用于TCP/IP協(xié)議族的信息網(wǎng)絡系統(tǒng)中的應用級防火墻,涵蓋了硬件防火墻、軟件防火墻及兩者的組合產(chǎn)品。

  2. 術語定義:對防火墻、應用級防火墻、網(wǎng)絡級防火墻、代理服務、狀態(tài)檢測、訪問控制策略等關鍵術語進行了定義,為標準的后續(xù)內(nèi)容奠定了基礎。

  3. 安全功能要求

    • 訪問控制:要求防火墻能根據(jù)預定義的規(guī)則對進出網(wǎng)絡的數(shù)據(jù)包進行過濾,實現(xiàn)對不同服務、協(xié)議、端口及源/目的地址的訪問控制。
    • 審計功能:應具備記錄并報告防火墻的事件日志能力,包括成功與失敗的訪問嘗試、配置變更等,以供安全審計和故障排查。
    • 身份認證:對于特定的應用或服務,防火墻需提供用戶身份驗證機制,增強安全性。
    • 數(shù)據(jù)完整性與保密性:雖然傳統(tǒng)防火墻不直接負責加密,但標準鼓勵支持或集成與加密技術的配合使用,以保護數(shù)據(jù)傳輸?shù)耐暾院蜋C密性。
    • 抗攻擊能力:防火墻需要具備抵御常見網(wǎng)絡攻擊的能力,如拒絕服務攻擊、IP欺騙等。
  4. 性能要求:規(guī)定了防火墻處理數(shù)據(jù)包的速度、并發(fā)連接數(shù)、故障恢復時間等性能指標,確保其在高負載下仍能有效工作。

  5. 管理與配置:強調(diào)了防火墻管理界面的友好性、配置的靈活性與安全性,要求能夠方便地進行遠程管理和升級,同時保證管理操作的安全性,防止未授權(quán)訪問。

  6. 兼容性與互操作性:提倡防火墻產(chǎn)品應與其他網(wǎng)絡安全設備和服務良好兼容,支持開放標準,便于在多供應商環(huán)境中集成。

  7. 測試評價方法:提供了對防火墻安全功能和技術要求進行測試和評價的方法指南,幫助廠商和用戶驗證產(chǎn)品是否符合標準。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 廢止
  • 已被廢除、停止使用,并不再更新
  • 1999-11-11 頒布
  • 2000-05-01 實施
?正版授權(quán)
GB/T 18020-1999信息技術應用級防火墻安全技術要求_第1頁
GB/T 18020-1999信息技術應用級防火墻安全技術要求_第2頁
GB/T 18020-1999信息技術應用級防火墻安全技術要求_第3頁
GB/T 18020-1999信息技術應用級防火墻安全技術要求_第4頁
免費預覽已結(jié)束,剩余20頁可下載查看

下載本文檔

免費下載試讀頁

文檔簡介

﹫﹤.

中華人民共和國國家標準

﹩﹣燉—

信息技術

應用級防火墻安全技術要求

﹫┃┄┇│┉┄┃┉┃┄━┄┎—

┊┇┉┎┇┆┊┇│┃┉┈┄┇┅┅━┉┄┃━┋━┇┌━━

┐┐發(fā)布┐┐實施

國家質(zhì)量技術監(jiān)督局發(fā)布

﹩﹣燉—

目次

前言…………………………Ⅲ

1范圍………………………1

2引用標準…………………1

3定義和記法約定…………………………1

31定義……………………1

32記法約定………………1

4應用級防火墻概述………………………1

5安全環(huán)境…………………2

51安全條件假定…………………………2

52安全威脅………………2

6安全目標…………………3

61信息技術安全目標……………………3

62非信息技術安全目標…………………4

7安全要求…………………4

71功能要求………………4

72保證要求………………9

8基本原則…………………13

81信息技術安全目標的基本原則………………………13

82非信息技術安全目標的基本原則……………………13

83信息技術功能要求的基本原則………………………14

84保證要求基本原則……………………16

﹩﹣燉—

前言

本標準規(guī)定了網(wǎng)絡安全設備——應用級防火墻的安全技術要求。

本標準由國家信息化辦公室提出。

本標準由全國信息技術標準化技術委員會歸口。

本標準起草單位:國家信息中心、中國國家信息安全測評認證中心。

本標準主要起草人:葉紅、吳亞非、吳世忠、陳曉樺、李正男、嚴望佳。

中華人民共和國國家標準

信息技術

應用級防火墻安全技術要求﹩﹣燉—

﹫┃┄┇│┉┄┃┉┃┄━┄┎—

┊┇┉┎┇┆┊┇│┃┉┈┄┇┅┅━┉┄┃━┋━┇┌━━

范圍

本標準規(guī)定了應用級防火墻的安全技術要求。

本標準適用于應用級防火墻安全功能的研制、開發(fā)、測試、評估和產(chǎn)品采購。

引用標準

下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文。本標準出版時,所示版本均

為有效。所有標準都會被修訂,使用本標準的各方應探討使用下列標準最新版本的可能性。

GB燉T93872—1995信息處理系統(tǒng)開放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)

定義和記法約定

本章給出本標準中使用的術語和記法約定。

定義

用戶user

在防火墻之外,但與防火墻相互作用的人,他不具有影響防火墻安全策略執(zhí)行的特權(quán)。

授權(quán)管理員authorizedadministrator

任何具有旁路或繞過防火墻安全策略權(quán)限的授權(quán)人,本標準中的“授權(quán)管理員”嚴格定義為防火墻

的管理員,他不具有網(wǎng)絡管理的職責。

主機host

在防火墻之外,但與防火墻相互作用的計算機,它不具有影響防火墻安全策略執(zhí)行的特權(quán)。

可信主機trustedhost

任何具有旁路或繞過防火墻安全策略權(quán)限的授權(quán)計算機。

記法約定

細化:用于增加某一功能要求的細節(jié),從而進一步限制該項要求。對功能要求的細化用黑體字表示。

示例見7123。

選擇:用于在對某一功能要求的陳述中,突出一個或多個選項,用帶下劃線的斜體字表示。示例見

7152。

賦值:用于將一個特定值賦給某個未定參數(shù),如某個口令字的長度。賦值出現(xiàn)在方括號中,[要賦予

的值]表示某個值。示例見7113。

應用級防火墻概述

本標準規(guī)定了應用級防火墻在

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論