标准解读

《GA/T 698-2007 信息安全技术 信息过滤产品安全功能要求》这一标准主要规定了信息过滤产品的安全功能和技术要求,旨在为网络环境中的信息安全管理提供指导和规范。该标准适用于设计、开发、测试以及应用各类信息过滤产品的组织和机构,确保这些产品能够有效、安全地执行信息的监控与过滤任务,防止非法、有害信息的传播,保护网络信息安全。

标准内容概览包括以下几个关键方面:

  1. 范围与规范性引用文件:明确了标准的适用范围及参考的其他标准或规范文件,为实施标准提供了基础框架。

  2. 术语和定义:对信息过滤、过滤策略、不良信息等关键术语进行定义,确保在执行标准时各方有统一的理解基础。

  3. 安全功能要求

    • 过滤准确性:要求信息过滤产品能准确识别并处理预定的不良信息,同时尽量减少误判和漏判。
    • 过滤策略管理:应支持灵活配置过滤策略,包括关键词、URL黑白名单等,以适应不同场景的安全需求。
    • 日志记录与审计:必须具备详细的操作日志记录功能,确保所有过滤活动可追溯,便于审计和合规检查。
    • 用户与权限管理:应实现严格的用户身份认证及权限控制,确保只有授权用户能访问和配置系统。
    • 数据安全与隐私保护:强调在信息处理过程中保护用户隐私和个人信息,防止数据泄露。
  4. 性能要求:包括系统的处理能力、响应时间、稳定性等,确保信息过滤产品能在高负载环境下稳定运行。

  5. 测试与评估方法:提供了验证信息过滤产品是否满足上述要求的测试方法和评估准则,帮助厂商和用户评估产品的安全性能。

  6. 符合性和标识:说明了产品如何证明其符合本标准要求的程序,以及合格产品可能使用的标识或认证标志。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 废止
  • 已被废除、停止使用,并不再更新
  • 2007-05-14 颁布
  • 2007-07-01 实施
©正版授权
GA/T 698-2007信息安全技术信息过滤产品安全功能要求_第1页
GA/T 698-2007信息安全技术信息过滤产品安全功能要求_第2页
GA/T 698-2007信息安全技术信息过滤产品安全功能要求_第3页
免费预览已结束,剩余9页可下载查看

下载本文档

免费下载试读页

文档简介

犐犆犛35.240

犃90

中华人民共和国公共安全行业标准

犌犃/犜698—2007

信息安全技术信息过滤产品

安全功能要求

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—犛犲犮狌狉犻狋狔犳狌狀犮狋犻狅狀犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉

犻狀犳狅狉犿犪狋犻狅狀犳犻犾狋狉犪狋犻狅狀狆狉狅犱狌犮狋狊

20070514发布20070701实施

中华人民共和国公安部发布

犌犃/犜698—2007

前言

本标准由公安部公共信息网络安全监察局提出。

本标准由公安部信息系统安全标准化技术委员会归口。

本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心。

本标准主要起草人:张奕、陆臻、顾玮、沈亮、赵婷、张岚、顾健。

犌犃/犜698—2007

信息安全技术信息过滤产品

安全功能要求

1范围

本标准规定了信息安全技术信息过滤产品的安全功能要求和保证要求。

本标准适用于信息安全技术信息过滤产品的生产及检测。

2规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有

的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究

是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。

GB/T18336.3—2001信息技术安全技术信息技术安全性评估准则第3部分:安全保证要

求(idtISO/IEC154083:1999)

3术语和定义

下列术语和定义适用于本标准。

3.1

信息过滤犻狀犳狅狉犿犪狋犻狅狀犳犻犾狋狉犪狋犻狅狀

对网络上的信息内容进行实时分析,对预先定义的信息内容进行过滤和拦截。

4信息过滤产品的安全功能要求

4.1犎犜犜犘信息过滤

4.1.1网址过滤

应提供对网址(URL)进行过滤的功能:

a)配备一个初始具备一定规模的预定义网址数据库;

b)根据用户访问网页的网址属性判断是否为预定义网址,如果是则拦截。

4.1.2网址数据库升级

应提供预定义网址数据库的升级的功能。

4.1.3内容信息过滤

应提供对网页中的文本内容进行信息过滤的功能,即通过对网页文本内容中出现的预定义词汇,以

有效的算法判断该网页是否包含预定义内容,如果是则拦截。

4.1.4内容信息过滤扩展功能

a)应提供对内容信息过滤灵敏度的调节的功能,从而能改变内容信息过滤的粒度,保证既可达到

足够的准确率,同时又可控制误警率和误判率;

b)应提供内容信息过滤的策略制定和修改的功能,以提高内容信息过滤的管理控制能力。

4.1.5网页链接

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论