标准解读
《GB/T 31505-2015 信息安全技术 主机型防火墙安全技术要求和测试评价方法》是由中国国家标准化管理委员会发布的一项国家标准,该标准主要针对主机型防火墙的安全技术要求及其测试与评价方法进行了详细规定。其目的是为了确保主机型防火墙能够有效防护网络攻击,保障信息系统安全。
标准中首先明确了术语定义,包括但不限于“主机型防火墙”、“访问控制”等关键概念,为后续内容的理解奠定了基础。接着,从多个维度对主机型防火墙提出了具体的技术要求,涵盖了功能特性、性能指标等方面。例如,在功能方面,标准强调了主机型防火墙应具备的基本功能,如支持多种协议类型的过滤能力、地址转换功能以及日志记录等;在性能上,则对处理速度、最大并发连接数等给出了量化指标。
此外,《GB/T 31505-2015》还特别关注了安全性方面的要求,比如对于敏感信息的保护措施、防止未授权访问的能力等都有明确说明。同时,它也制定了详细的测试方法来验证上述各项要求是否得到满足,这些测试不仅限于功能性和性能测试,还包括了安全性评估等多个层面,旨在通过全面而严格的检测过程保证产品符合既定标准。
最后,该标准提供了一套科学合理的评价体系,用于衡量主机型防火墙产品的综合表现。这一体系结合了定量分析与定性判断两种方式,使得最终评价结果更加客观准确。通过遵循这套标准,可以有效地指导相关厂商开发出更高质量的产品,并帮助用户选择最适合自身需求的安全解决方案。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T31505—2015
信息安全技术主机型防火墙
安全技术要求和测试评价方法
Informationsecuritytechnology—Techniquerequirementsandtesting
andevaluationapproachesforhost-basedfirewallandpersonalfirewall
2015-05-15发布2016-01-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T31505—2015
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
主机型防火墙描述
4………………………1
安全技术要求
5……………2
总体说明
5.1……………2
基本级要求
5.2…………………………2
增强级要求
5.3…………………………6
测试评价方法
6……………14
测试环境
6.1……………14
基本级测试
6.2…………………………14
增强级测试
6.3…………………………22
GB/T31505—2015
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心中国电子技术标准化研究
:、
院北京启明星辰技术股份有限公司公安部第三研究所
、、。
本标准主要起草人陆臻顾健韦湘俞优邓琦罗锋盈许玉娜张笑笑吴其聪
:、、、、、、、、。
Ⅰ
GB/T31505—2015
信息安全技术主机型防火墙
安全技术要求和测试评价方法
1范围
本标准规定了主机型防火墙的安全技术要求测评评价方法及安全等级划分
、。
本标准适用于主机型防火墙的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全性评估准则第部分安全保证
GB/T18336.3—20083:
要求
信息安全技术术语
GB/T25069
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069。
31
.
主机型防火墙host-basedfirewallandpersonalfirewall
又称基于主机的防火墙或个人防火墙是一个运行于单机上的软件它可以监测主机上进行的入
,。
站和出站网络连接并能够通过预先定义的规则执行基于网络地址和基于应用的访问控制通常还具
,,,
有反恶意软件入侵检测和网络告警等其他安全功能
,。
32
.
安全策略securitypolicy
指有关管理保护安全域节点的规定和策略
、。
4主机型防火墙描述
主机型防火墙以软件形式安装在最终用户计算机包括个人计算机和服务器上阻止由外到内和
(),
由内到外的威胁主机型防火墙不仅可以监测和控制网络级数据流而且可以监测和控制应用程序弥
。,,
补网关防火墙和防病毒软件等传统防御手段的不足此外一般运行于服务器上的主机型防火墙还可
。,
以对所有的节点进行统一控制实施统一的安全策略与响应
,。
主机型防火墙保护的资产是受安全策略保护的主机服务
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 二零二五版教育培训机构分期付款合同4篇
- 二零二五年度环保型企业债券担保服务合同3篇
- 农产品质量安全检测服务合同
- 消防工程维修合同协议书
- 浴室承包合同
- 二手房买卖合同示例范本
- 珠海食堂商用厨具施工方案
- 云南城市建设职业学院《非文学翻译1》2023-2024学年第一学期期末试卷
- 2025年度建筑门窗产品采购、安装及售后维护合同4篇
- 2025年度个人汽车租赁合同亲子出行版2篇
- 中国华能集团公司风力发电场运行导则(马晋辉20231.1.13)
- 中考语文非连续性文本阅读10篇专项练习及答案
- 2022-2023学年度六年级数学(上册)寒假作业【每日一练】
- 法人不承担责任协议书(3篇)
- 电工工具报价单
- 反歧视程序文件
- 油气藏类型、典型的相图特征和识别实例
- 流体静力学课件
- 顾客忠诚度论文
- 实验室安全检查自查表
- 证券公司绩效考核管理办法
评论
0/150
提交评论