



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
一、任務(wù)來源《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方法》是全國信息安全標準化技術(shù)委員會2009年下達的信息安全國家標準制定項目,國標計劃號為20111624-T-469,由中國信息安全認證中心和上海市信息安全測評認證中心負責(zé)起草。二、編制原則《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方法》是信息安全技術(shù)標準族中的標準之一。目前,垃圾郵件對社會安全的危害呈現(xiàn)上升趨勢,反垃圾郵件產(chǎn)品從技術(shù)上對阻止垃圾郵件傳播提供了有效的手段,國內(nèi)外市場已形成一定規(guī)模,針對該產(chǎn)品的測評活動也已逐步開展,但國內(nèi)尚未有合適的反垃圾郵件產(chǎn)品的國家標準。本標準在以GB/T18336-2008《信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則》為指南,分析反垃圾郵件產(chǎn)品的具體特點,提出了具體的安全技術(shù)要求、性能要求及保證要求,形成有針對性的安全技術(shù)要求和測試評價方法,本標準還參考了公安部提出的檢驗規(guī)范MSTL-JGF-04-013《信息安全技術(shù)反垃圾郵件產(chǎn)品檢驗規(guī)范》中的部分內(nèi)容,并對性能要求進行了補充。本標準編制過程中,研究、分析了市場上主要的反垃圾郵件產(chǎn)品的技術(shù)特點、發(fā)展趨勢,以及應(yīng)用案例,在此基礎(chǔ)上,對提出的安全技術(shù)要求進行了驗證、細化和補充。根據(jù)產(chǎn)品功能要求和安全保證要求的不同,以及反垃圾郵件產(chǎn)品適用應(yīng)用環(huán)境的不同,將反垃圾郵件產(chǎn)品分為兩個等級:基本級和增強級?;炯壴u估保障要求達到EAL2級,可適用家庭、小型企業(yè)或機構(gòu)等反垃圾郵件需求比較簡單的環(huán)境。增強級評估保障要求達到EAL3級,可適用中、大型企業(yè)或機構(gòu)等等反垃圾郵件需求比較綜合的環(huán)境。三、主要工作過程1、2008年10月,《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方法》的編制項目在全國信安標委信息安全專項立項。2、2009年1月,中國信息安全認證中心和上海市信息安全測評認證中心共同組成標準編制組,召開該標準編制啟動工作會議。會上,對標準編制的組織形式及任務(wù)分工進行了安排。3、2009年2月至8月,標準編制組完成了國家標準《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方法》(草案)。4、2009年11月,標準編制組完成《征求意見稿》,在上海地區(qū)召開相關(guān)郵件運營網(wǎng)站、測試機構(gòu)和研究所、反垃圾郵件廠商等單位的評審專家,征求專家意見。編制組根據(jù)專家意見對草案文本進行了修改完善。5、2010年4月,標準編制組向業(yè)內(nèi)相關(guān)機構(gòu)和公司通過函評等方式征求意見,并根據(jù)專家反饋意見,進一步完善了標準文本,形成了第二版《征求意見稿》文本。6、2011年5月12日,標準編制組通過了安標委WG7組的草案專家審查會。會后按照專家意見,對文本進行了修改完善,形成了最終草案文本。7、2011年8月5日,通過WG7組全體成員單位投票,投票通過率100%。會后根據(jù)各成員單位意見對標準草案文本進行了修改完善,形成標準征求意見稿文本。8、2012年8月至10月,安標委秘書處就本標準征求意見稿在各相關(guān)主管部門范圍內(nèi)征求意見,收到公安部十一局、中國信息安全測評中心、工信部信息安全協(xié)調(diào)司的意見,并召開了專家組標準協(xié)調(diào)會,標準編制組反饋意見做出了處理,對文本修改完善后形成送審稿。四、標準的主要內(nèi)容本標準提供了反垃圾郵件產(chǎn)品的術(shù)語和定義;介紹了反垃圾郵件產(chǎn)品的等級劃分依據(jù)和要求。本標準適用于對反垃圾郵件產(chǎn)品的研制、生產(chǎn)、測試和評價。本標準主要框架如下:前言 引言 1范圍2規(guī)范性引用文件 3術(shù)語和定義 4反垃圾郵件等級劃分5技術(shù)要求 5.1功能要求5.1.1垃圾郵件識別5.1.2垃圾郵件處理5.1.3管理控制功能5.1.4報表統(tǒng)計5.2自身安全要求5.2.1安全審計5.2.2身份鑒別5.2.3用戶角色5.2.4安全功能數(shù)據(jù)傳輸保護5.3安全保證要求5.3.1配置管理5.3.2交付與運行5.3.3開發(fā)5.3.4指導(dǎo)性文檔5.3.5測試5.3.6脆弱性評定6測試評價方法6.1測試環(huán)境6.2功能測試6.3自身安全測試6.4安全保證要求評估附錄A性能測試 參考文獻 五、與相關(guān)法律法規(guī)及國家有關(guān)規(guī)定、國內(nèi)相關(guān)標準的關(guān)系針對反垃圾郵件產(chǎn)品,目前我國存在原郵電部制定的行標:YD/T1310-2004《互聯(lián)網(wǎng)廣告電子郵件格式要求》和YD/T1311-2004《防范互聯(lián)網(wǎng)垃圾電子郵件技術(shù)要求》及公安部的檢驗規(guī)范MSTL-JGF-04-013《信息安全技術(shù)反垃圾郵件產(chǎn)品檢驗規(guī)范》。本技術(shù)規(guī)范參考了國家標準GB/T18336-2008《信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則》中部分術(shù)語與定義以及安全功能要求和安全保障要求內(nèi)容。本標準參考了YD/T1310-2004《互聯(lián)網(wǎng)廣告電子郵件格式要求》和YD/T1311-2004《防范互聯(lián)網(wǎng)垃圾電子郵件技術(shù)要求》中的部分內(nèi)容,根據(jù)目前產(chǎn)品的技術(shù)情況提出了更為合理和詳細的技術(shù)要求。本標準參考了公安部提出的檢驗規(guī)范MSTL-JGF-04-013《信息安全技術(shù)反垃圾郵件產(chǎn)品檢驗規(guī)范》中的部分內(nèi)容,并對性能要求進行了補充。六、有關(guān)專利的說明本標準不涉及專利。國家標準《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方法》(報批稿)編制說明國家標準《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方法》(報批稿)編制說明國家標準
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 西安交通大學(xué)《中國西部文學(xué)研究》2023-2024學(xué)年第二學(xué)期期末試卷
- 廈門理工學(xué)院《教育經(jīng)典名著與影片賞析》2023-2024學(xué)年第二學(xué)期期末試卷
- 《乘法的初步認識》 (教學(xué)設(shè)計)-2024-2025學(xué)年二年級上冊數(shù)學(xué)人教版
- 大連裝備制造職業(yè)技術(shù)學(xué)院《數(shù)據(jù)庫原理與應(yīng)用》2023-2024學(xué)年第二學(xué)期期末試卷
- 沈陽工程學(xué)院《人體解剖生理學(xué)實驗》2023-2024學(xué)年第二學(xué)期期末試卷
- 展覽布置合同范本
- 太陽能空調(diào)系統(tǒng)項目效益評估報告
- 河南工業(yè)貿(mào)易職業(yè)學(xué)院《投資項目評估》2023-2024學(xué)年第二學(xué)期期末試卷
- 桂林生命與健康職業(yè)技術(shù)學(xué)院《機械原理》2023-2024學(xué)年第二學(xué)期期末試卷
- 上海濟光職業(yè)技術(shù)學(xué)院《小學(xué)音樂課程與教學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 學(xué)校保密教育培訓(xùn)課件
- 班組文化是企業(yè)文化建設(shè)的核心
- Project-培訓(xùn)教學(xué)課件
- 福建省服務(wù)區(qū)標準化設(shè)計指南
- 銷售人員薪酬設(shè)計實例 薪酬制度設(shè)計 薪酬設(shè)計方案 設(shè)計案例全套
- 征地搬遷基本要求及工作技巧課件
- 部編版語文五年級下冊 課本解讀
- 供應(yīng)商現(xiàn)場審核評估表
- 自身免疫性多內(nèi)分泌腺體綜合征
- IEC-60068-系列標準完整版
- 鳳飛羌舞演藝中心及演出項目可行性研究報告
評論
0/150
提交評論