标准解读
《GB/T 35277-2017 信息安全技术 防病毒网关安全技术要求和测试评价方法》是一项国家标准,旨在规定防病毒网关产品的安全功能、安全保障及相应的测试评价方法。该标准适用于防病毒网关的设计开发、生产制造、选型采购以及检测认证等方面。
在安全功能方面,标准明确了防病毒网关应具备的基本能力,包括但不限于对网络流量中的恶意代码进行检测与拦截的能力;支持多种协议下的内容扫描;能够识别并阻止基于已知特征的攻击尝试等。此外,还要求产品具有一定的自我保护机制,防止自身成为攻击目标或被利用作为发起攻击的平台。
对于安全保障措施,文档详细列出了从设计到退役全生命周期内需要考虑的安全性因素。这涵盖了软件开发过程中的代码审查、漏洞管理、补丁更新策略等内容,也包括了物理环境控制、访问权限设定等方面的指导原则。通过实施这些措施,可以有效降低因内部缺陷导致的风险,并提高对外部威胁的防御水平。
测试评价部分则提供了一套全面的方法论来验证防病毒网关是否满足上述各项要求。它不仅包含了功能性的测试项目(如病毒检测率、误报率),还包括性能测试(处理速度、延迟时间)、稳定性测试等多个维度。同时,还特别强调了互操作性测试的重要性,确保不同品牌之间或同一品牌下不同型号之间的兼容性和一致性。
此标准为行业提供了统一的技术规范,有助于促进产品质量提升,同时也为企业和个人用户选择合适的安全解决方案提供了参考依据。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2017-12-29 颁布
- 2018-07-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T35277—2017
信息安全技术防病毒网关安全
技术要求和测试评价方法
Informationsecuritytechnology—Securitytechnicalrequirementsand
testingandevaluationapproachesforantivirusgatewayproducts
2017-12-29发布2018-07-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T35277—2017
目次
前言
…………………………Ⅰ
范围
1………………………1
术语和定义
2………………1
缩略语
3……………………2
防病毒网关描述
4…………………………3
技术要求
5…………………3
总体说明
5.1……………3
功能要求
5.2……………3
性能要求
5.3……………6
安全要求
5.4……………7
安全保障要求
5.5………………………9
测试评价方法
6……………15
总体说明
6.1……………15
功能测试
6.2……………15
性能测试
6.3……………21
安全性测试
6.4…………………………22
安全保障评估
6.5………………………27
附录资料性附录防病毒网关运行环境与模式
A()……………………34
附录资料性附录防病毒网关测试环境与工具
B()……………………36
参考文献
……………………39
GB/T35277—2017
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家计算机病毒应急处理中心国家信息中心中国电子科技集团公司第十五研
:、、
究所信息产业信息安全测评中心中国科学院大学北京安天网络安全技术有限公司北京瑞星信息
()、、、
技术股份有限公司亚信科技成都有限公司北京冠群金辰软件有限公司北京网御星云信息技术有
、()、、
限公司网神信息技术北京股份有限公司华为技术有限公司
、()、。
本标准主要起草人陈建民杜振华张瑞刘威曹鹏黄一斌刘健禄凯肖新光叶荣军张玉清
:、、、、、、、、、、、
王文杰白日高晓立王光宇杨黎鸿刘振华刘彦张泰然张喆邓莹彭立炜孙波李冬舒心
、、、、、、、、、、、、、、
张韫菁冯军亮马天成刘杨王文一徐双双
、、、、、。
Ⅰ
GB/T35277—2017
信息安全技术防病毒网关安全
技术要求和测试评价方法
1范围
本标准规定了防病毒网关的技术要求和测试评价方法
。
本标准适用于防病毒网关的设计开发及检测
、。
2术语和定义
下列术语和定义适用于本文件
。
21
.
防病毒网关antivirusgateway
部署于网络和网络之间通过分析网络层和应用层的通信根据预先定义的过滤规则和防护策略
,,,
实现对网络内的病毒防护
。
22
.
病毒virus
能够影响计算机操作系统应用程序和数据的完整性可用性可控性和保密性的计算机程序或代
、、、
码包括文件型病毒蠕虫木马程序宏病毒脚本病毒等恶意程序
,、、、、。
23
.
隔离quarantine
防病毒网关在对病毒进行处理时为保留病毒样本以及受感染的文件而采取将病毒以及受感染的
,,
文件存储在一个被称之为隔离区的受限制存储空间的处理方式
“”。
24
.
内部网络internalnetwork
通过防病毒网关隔离的可信任区域或保护区域
。
25
.
外部网络externalnetwork
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 房屋腾空合同范本
- 2024年度软件许可合同:某企业向某软件公司购买软件使用权
- 2024年建筑节能膜项目可行性研究报告
- 2024年度软件许可及技术支持合同标的
- 2024年度原材料采购合同模板与原材料采购合同格式
- 2024年中国镁精炼剂市场调查研究报告
- 2024年度服装设计与加工合同协议书
- 2024年智能家居产品研发与销售合同
- 二零二四年文化传媒公司合作协议
- 2024版建筑工程设计合同:一座大型文化场馆设计协议
- 外研版小学英语外研版(一起)五上Module 10《Unit 1 You should tidy your toys》ppt课件2
- 应急联防联动协议
- 财务会计职业生涯人物访谈报告
- (完整版)电渣压力焊施工施工工艺
- PCM用户手册解析
- 二年级下册数学培优补差记录表
- 北京市甲级设计院
- 门窗安装三级安全教育考试.doc
- 隧道盾构超限质量事故报告(完整版)
- 个人财产申报表.doc
- 【PPT】初中英语课件:情景交际
评论
0/150
提交评论