标准解读

《GB/T 35277-2017 信息安全技术 防病毒网关安全技术要求和测试评价方法》是一项国家标准,旨在规定防病毒网关产品的安全功能、安全保障及相应的测试评价方法。该标准适用于防病毒网关的设计开发、生产制造、选型采购以及检测认证等方面。

在安全功能方面,标准明确了防病毒网关应具备的基本能力,包括但不限于对网络流量中的恶意代码进行检测与拦截的能力;支持多种协议下的内容扫描;能够识别并阻止基于已知特征的攻击尝试等。此外,还要求产品具有一定的自我保护机制,防止自身成为攻击目标或被利用作为发起攻击的平台。

对于安全保障措施,文档详细列出了从设计到退役全生命周期内需要考虑的安全性因素。这涵盖了软件开发过程中的代码审查、漏洞管理、补丁更新策略等内容,也包括了物理环境控制、访问权限设定等方面的指导原则。通过实施这些措施,可以有效降低因内部缺陷导致的风险,并提高对外部威胁的防御水平。

测试评价部分则提供了一套全面的方法论来验证防病毒网关是否满足上述各项要求。它不仅包含了功能性的测试项目(如病毒检测率、误报率),还包括性能测试(处理速度、延迟时间)、稳定性测试等多个维度。同时,还特别强调了互操作性测试的重要性,确保不同品牌之间或同一品牌下不同型号之间的兼容性和一致性。

此标准为行业提供了统一的技术规范,有助于促进产品质量提升,同时也为企业和个人用户选择合适的安全解决方案提供了参考依据。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2017-12-29 颁布
  • 2018-07-01 实施
©正版授权
GB/T 35277-2017信息安全技术防病毒网关安全技术要求和测试评价方法_第1页
GB/T 35277-2017信息安全技术防病毒网关安全技术要求和测试评价方法_第2页
GB/T 35277-2017信息安全技术防病毒网关安全技术要求和测试评价方法_第3页
GB/T 35277-2017信息安全技术防病毒网关安全技术要求和测试评价方法_第4页
免费预览已结束,剩余40页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T35277—2017

信息安全技术防病毒网关安全

技术要求和测试评价方法

Informationsecuritytechnology—Securitytechnicalrequirementsand

testingandevaluationapproachesforantivirusgatewayproducts

2017-12-29发布2018-07-01实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T35277—2017

目次

前言

…………………………Ⅰ

范围

1………………………1

术语和定义

2………………1

缩略语

3……………………2

防病毒网关描述

4…………………………3

技术要求

5…………………3

总体说明

5.1……………3

功能要求

5.2……………3

性能要求

5.3……………6

安全要求

5.4……………7

安全保障要求

5.5………………………9

测试评价方法

6……………15

总体说明

6.1……………15

功能测试

6.2……………15

性能测试

6.3……………21

安全性测试

6.4…………………………22

安全保障评估

6.5………………………27

附录资料性附录防病毒网关运行环境与模式

A()……………………34

附录资料性附录防病毒网关测试环境与工具

B()……………………36

参考文献

……………………39

GB/T35277—2017

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位国家计算机病毒应急处理中心国家信息中心中国电子科技集团公司第十五研

:、、

究所信息产业信息安全测评中心中国科学院大学北京安天网络安全技术有限公司北京瑞星信息

()、、、

技术股份有限公司亚信科技成都有限公司北京冠群金辰软件有限公司北京网御星云信息技术有

、()、、

限公司网神信息技术北京股份有限公司华为技术有限公司

、()、。

本标准主要起草人陈建民杜振华张瑞刘威曹鹏黄一斌刘健禄凯肖新光叶荣军张玉清

:、、、、、、、、、、、

王文杰白日高晓立王光宇杨黎鸿刘振华刘彦张泰然张喆邓莹彭立炜孙波李冬舒心

、、、、、、、、、、、、、、

张韫菁冯军亮马天成刘杨王文一徐双双

、、、、、。

GB/T35277—2017

信息安全技术防病毒网关安全

技术要求和测试评价方法

1范围

本标准规定了防病毒网关的技术要求和测试评价方法

本标准适用于防病毒网关的设计开发及检测

、。

2术语和定义

下列术语和定义适用于本文件

21

.

防病毒网关antivirusgateway

部署于网络和网络之间通过分析网络层和应用层的通信根据预先定义的过滤规则和防护策略

,,,

实现对网络内的病毒防护

22

.

病毒virus

能够影响计算机操作系统应用程序和数据的完整性可用性可控性和保密性的计算机程序或代

、、、

码包括文件型病毒蠕虫木马程序宏病毒脚本病毒等恶意程序

,、、、、。

23

.

隔离quarantine

防病毒网关在对病毒进行处理时为保留病毒样本以及受感染的文件而采取将病毒以及受感染的

,,

文件存储在一个被称之为隔离区的受限制存储空间的处理方式

“”。

24

.

内部网络internalnetwork

通过防病毒网关隔离的可信任区域或保护区域

25

.

外部网络externalnetwork

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论