标准解读

《GB/T 20277-2015 信息安全技术 网络和终端隔离产品测试评价方法》与《GB/T 20277-2006 信息安全技术 网络和终端设备隔离部件测试评价方法》相比,主要在以下几个方面进行了更新与调整:

  1. 适用范围的扩展:2015版标准不仅涵盖了终端设备的隔离部件,还进一步扩展到整个网络和终端隔离产品,更加全面地适应了信息技术发展的新需求,包括但不限于更广泛的网络环境和多样化的终端类型。

  2. 技术内容的更新:鉴于信息技术的快速发展,2015版标准引入了新的测试技术和评价指标,以反映当前网络和终端隔离技术的最新进展。这些更新旨在提高测试的准确性和产品的安全性,包括对隔离效能、数据传输安全、协议兼容性及异常处理能力等方面的评估更为详尽。

  3. 测试方法的优化:新标准细化并优化了测试方法,提供了更为具体的操作流程和评估准则,便于实施者更系统、科学地进行测试。这有助于提升测试结果的一致性和可比性,确保隔离产品的性能和安全性得到有效验证。

  4. 安全要求的增强:随着网络安全威胁的日益复杂化,2015版标准加强了对网络安全防护能力的要求,包括对抗恶意软件传播、防止信息泄露等方面,确保隔离产品能够有效抵御现代网络攻击手段。

  5. 合规性与国际接轨:更新后的标准在制定过程中参考了国际上的相关标准和最佳实践,增强了与国际标准的兼容性和互认性,有助于提升我国信息安全产品的国际竞争力。

  6. 术语和定义的修订:为了更准确地反映技术发展和测试需求,2015版标准对相关术语和定义进行了修订和补充,确保了标准语言的清晰性和准确性,便于读者理解和执行。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2015-05-15 颁布
  • 2016-01-01 实施
©正版授权
GB/T 20277-2015信息安全技术网络和终端隔离产品测试评价方法_第1页
GB/T 20277-2015信息安全技术网络和终端隔离产品测试评价方法_第2页
GB/T 20277-2015信息安全技术网络和终端隔离产品测试评价方法_第3页
GB/T 20277-2015信息安全技术网络和终端隔离产品测试评价方法_第4页
免费预览已结束,剩余72页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T20277—2015

代替

GB/T20277—2006

信息安全技术网络和终端隔离产品

测试评价方法

Informationsecuritytechnology—Testingandevaluationapproachesof

networkandterminalseparationproducts

2015-05-15发布2016-01-01实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T20277—2015

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

测试环境与工具

4…………………………1

安全功能与环境适应性测试环境

4.1…………………1

性能测试环境

4.2………………………2

安全功能测试

5……………3

总体说明

5.1……………3

终端隔离产品

5.2………………………3

网络隔离产品

5.3………………………9

网络单向导入产品

5.4…………………28

安全保证要求评估

6………………………51

基本级测试

6.1…………………………51

增强级测试

6.2…………………………55

环境适应性测试

7…………………………64

下一代互联网支持

7.1…………………64

支持过渡网络环境

7.2IPv6…………67

性能测试

8…………………68

交换速率

8.1……………68

硬件切换时间

8.2………………………69

参考文献

……………………70

GB/T20277—2015

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准代替信息安全技术网络和终端设备隔离部件测试评价方法

GB/T20277—2006《》。

本标准与的主要差异如下

GB/T20277—2006:

分类修改为终端隔离产品网络隔离产品和网络单向导入产品三类

———、;

级别统一划分为基本级和增强级

———;

增加了下一代互联网协议支持能力的测试内容

———。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心珠海经济特区伟思有限公

:、

司南京神易网络科技有限公司公安部第三研究所

、、。

本标准主要起草人陆臻顾健俞优李旋邓琦左安骥路文利刘斌

:、、、、、、、。

本标准所代替标准的历次版本发布情况

:

———GB/T20277—2006。

GB/T20277—2015

信息安全技术网络和终端隔离产品

测试评价方法

1范围

本标准依据的技术要求规定了网络和终端隔离产品的测试评价方法

GB/T20279—2015,。

本标准适用于按照的安全等级要求所开发的网络和终端隔离产品的测试和

GB/T20279—2015

评价

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

计算机信息系统安全保护划分准则

GB17859—1999

信息安全

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论