标准解读

《GA/T 1726-2020 信息安全技术 负载均衡产品安全技术要求》这一标准,由公安部发布,旨在为负载均衡产品的安全设计、实施及评估提供一套详细规范。它覆盖了从数据处理、网络通信到系统管理等多个层面的安全要求,确保负载均衡设备在提供服务的同时,能够有效保护信息资产,防止未授权访问和数据泄露。以下是该标准主要内容的概览:

  1. 安全功能要求:标准明确了负载均衡产品应具备的基本安全功能,包括但不限于访问控制、身份认证、加密通信、日志记录与审计、安全策略配置管理等。这些功能需确保只有经过验证的用户和系统才能访问负载均衡资源,同时保证数据在传输过程中的保密性和完整性。

  2. 数据处理安全:强调了对敏感信息的处理要求,如用户数据、配置信息等需进行加密存储和传输,以防止数据泄露或被非法篡改。此外,还要求产品具有数据备份与恢复机制,确保业务连续性和数据不丢失。

  3. 网络通信安全:规定了负载均衡设备在网络层面上的安全措施,比如支持SSL/TLS等加密协议,防止中间人攻击;实施网络入侵检测与防御机制,以识别并阻止恶意流量。

  4. 系统管理与维护:要求提供安全的管理界面和远程管理访问控制,采用强密码策略和定期更改密码机制,确保管理操作的安全性。同时,要求有详细的事件日志记录和审计功能,以便于追踪和分析安全事件。

  5. 物理与环境安全:虽然主要针对软件层面,但也提及了物理安全的重要性,建议采取措施保护硬件设备免受物理破坏、盗窃或未经授权的访问。

  6. 安全评估与认证:提倡负载均衡产品在上市前应通过第三方安全评估和认证,以验证其是否满足本标准规定的所有安全要求。

  7. 持续安全更新与维护:强调了产品供应商应提供及时的安全更新和补丁,以及明确的产品生命周期内安全支持策略,确保产品能够应对新出现的安全威胁。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-04-26 颁布
  • 2020-08-01 实施
©正版授权
GA/T 1726-2020信息安全技术负载均衡产品安全技术要求_第1页
GA/T 1726-2020信息安全技术负载均衡产品安全技术要求_第2页
GA/T 1726-2020信息安全技术负载均衡产品安全技术要求_第3页
GA/T 1726-2020信息安全技术负载均衡产品安全技术要求_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GA/T 1726-2020信息安全技术负载均衡产品安全技术要求-免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1726—2020

信息安全技术负载均衡产品安全技术要求

Informationsecuritytechnology—Securitytechnicalrequirementsfor

loadbalancingproducts

2020-04-26发布2020-08-01实施

中华人民共和国公安部发布

GA/T1726—2020

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

负载均衡产品描述

5………………………2

总体说明

6…………………2

安全技术要求分类

6.1…………………2

安全等级划分

6.2………………………3

安全功能要求

7……………3

负载均衡

7.1……………3

负载均衡调度算法支持

7.2……………3

组件和链路监测

7.3……………………3

优化加速

7.4……………4

会话保持

7.5……………5

设备访问控制

7.6………………………5

高可用性

7.7……………5

自身安全

7.8……………5

性能要求

7.9……………6

虚拟化环境中纯软件形态部署有则适用

7.10()………7

云管理平台对接有则适用

7.11()………………………7

安全保障要求

8……………7

开发

8.1…………………7

指导性文档

8.2…………………………8

生命周期支持

8.3………………………9

测试

8.4…………………9

脆弱性评定

8.5…………………………10

不同安全等级的要求

9……………………10

安全功能要求

9.1………………………10

安全保障要求

9.2………………………12

GA/T1726—2020

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部网络安全保卫局公安部计算机信息系统安全产品质量监督检验中心深

:、、

信服科技股份有限公司

本标准主要起草人郭运尧严文卿张艳陆臻沈亮顾健张轶

:、、、、、、。

GA/T1726—2020

信息安全技术负载均衡产品安全技术要求

1范围

本标准规定了负载均衡产品的安全功能要求安全保障要求及安全等级要求

、。

本标准适用于负载均衡产品的设计开发及测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

负载均衡loadbalancing

通过特定的算法将同一任务分摊到多个操作单元上执行使用健康检测机制保证调度合理性的

,

技术

32

.

自动化客户端automatedclient

可以对属于另一个应用程序的公开对象进行操作的应用程序

4缩略语

下列缩略语适用于本文件

分布式拒绝服务攻击

DDoS:(DistributedDenialofService)

高可用性

HA:(HighAvailability)

超文本传输协议

HTTP:(HypertextTransferProtocol)

基于安全套接层超文本传输协议

HTTPS

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论