标准解读
《GB/T 31505-2015 信息安全技术 主机型防火墙安全技术要求和测试评价方法》是由中国国家标准化管理委员会发布的一项国家标准,该标准主要针对主机型防火墙的安全技术要求及其测试与评价方法进行了详细规定。其目的是为了确保主机型防火墙能够有效防护网络攻击,保障信息系统安全。
标准中首先明确了术语定义,包括但不限于“主机型防火墙”、“访问控制”等关键概念,为后续内容的理解奠定了基础。接着,从多个维度对主机型防火墙提出了具体的技术要求,涵盖了功能特性、性能指标等方面。例如,在功能方面,标准强调了主机型防火墙应具备的基本功能,如支持多种协议类型的过滤能力、地址转换功能以及日志记录等;在性能上,则对处理速度、最大并发连接数等给出了量化指标。
此外,《GB/T 31505-2015》还特别关注了安全性方面的要求,比如对于敏感信息的保护措施、防止未授权访问的能力等都有明确说明。同时,它也制定了详细的测试方法来验证上述各项要求是否得到满足,这些测试不仅限于功能性和性能测试,还包括了安全性评估等多个层面,旨在通过全面而严格的检测过程保证产品符合既定标准。
最后,该标准提供了一套科学合理的评价体系,用于衡量主机型防火墙产品的综合表现。这一体系结合了定量分析与定性判断两种方式,使得最终评价结果更加客观准确。通过遵循这套标准,可以有效地指导相关厂商开发出更高质量的产品,并帮助用户选择最适合自身需求的安全解决方案。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T31505—2015
信息安全技术主机型防火墙
安全技术要求和测试评价方法
Informationsecuritytechnology—Techniquerequirementsandtesting
andevaluationapproachesforhost-basedfirewallandpersonalfirewall
2015-05-15发布2016-01-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T31505—2015
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
主机型防火墙描述
4………………………1
安全技术要求
5……………2
总体说明
5.1……………2
基本级要求
5.2…………………………2
增强级要求
5.3…………………………6
测试评价方法
6……………14
测试环境
6.1……………14
基本级测试
6.2…………………………14
增强级测试
6.3…………………………22
GB/T31505—2015
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心中国电子技术标准化研究
:、
院北京启明星辰技术股份有限公司公安部第三研究所
、、。
本标准主要起草人陆臻顾健韦湘俞优邓琦罗锋盈许玉娜张笑笑吴其聪
:、、、、、、、、。
Ⅰ
GB/T31505—2015
信息安全技术主机型防火墙
安全技术要求和测试评价方法
1范围
本标准规定了主机型防火墙的安全技术要求测评评价方法及安全等级划分
、。
本标准适用于主机型防火墙的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全性评估准则第部分安全保证
GB/T18336.3—20083:
要求
信息安全技术术语
GB/T25069
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069。
31
.
主机型防火墙host-basedfirewallandpersonalfirewall
又称基于主机的防火墙或个人防火墙是一个运行于单机上的软件它可以监测主机上进行的入
,。
站和出站网络连接并能够通过预先定义的规则执行基于网络地址和基于应用的访问控制通常还具
,,,
有反恶意软件入侵检测和网络告警等其他安全功能
,。
32
.
安全策略securitypolicy
指有关管理保护安全域节点的规定和策略
、。
4主机型防火墙描述
主机型防火墙以软件形式安装在最终用户计算机包括个人计算机和服务器上阻止由外到内和
(),
由内到外的威胁主机型防火墙不仅可以监测和控制网络级数据流而且可以监测和控制应用程序弥
。,,
补网关防火墙和防病毒软件等传统防御手段的不足此外一般运行于服务器上的主机型防火墙还可
。,
以对所有的节点进行统一控制实施统一的安全策略与响应
,。
主机型防火墙保护的资产是受安全策略保护的主机服务
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年瓜尔胶项目成效分析报告
- 2024至2030年中国隔断墙数据监测研究报告
- 2024年碲酸项目评价分析报告
- 2024年热熔胶机项目评估分析报告
- 2024至2030年中国花鳖苗种行业投资前景及策略咨询研究报告
- 2024至2030年中国纺织瓷数据监测研究报告
- 2024至2030年中国汽车空调冷媒导管数据监测研究报告
- 2024至2030年中国数显式风淋室控制器数据监测研究报告
- 2024至2030年中国彩色铁锁行业投资前景及策略咨询研究报告
- 2024至2030年中国塑料拉手行业投资前景及策略咨询研究报告
- 《变废为宝有妙招》公开课课件
- 公安心理健康团体辅导
- 银行安全教育知识培训
- 炊事与火灾预防指引
- 亲子定向越野活动策划方案
- 初中八年级英语课件Reading Giant pandas-“江南联赛”一等奖2
- 展厅接待讲解方案
- 人工智能在教育行业中的应用与管理
- 廉洁风险防控手册(医院)
- 浙教版六年级劳动项目三-任务二《创意班规巧设计》课件
- 中国古代陶瓷鉴赏
评论
0/150
提交评论