标准解读

《GM/T 0025-2014 SSL VPN网关产品规范》是由国家密码管理局发布的关于SSL VPN网关产品的技术标准。该标准主要针对SSL VPN网关产品的功能、性能、安全性等方面提出了具体的要求,旨在指导相关产品的设计、开发及测试工作,确保其能够满足信息安全的基本需求。

根据该标准,SSL VPN网关需支持基于SSL/TLS协议的安全隧道建立与维护功能,通过加密技术和身份认证机制保障通信双方的数据传输安全。同时,它还应具备访问控制能力,允许管理员配置策略来管理用户对网络资源的访问权限。此外,标准中也强调了设备自身的安全管理要求,包括但不限于日志记录、审计追踪等功能,以帮助组织监控系统状态并及时发现潜在威胁。

在性能方面,《GM/T 0025-2014》规定了SSL VPN网关处理请求的能力指标,如最大并发连接数、新建会话速率等,这些参数反映了产品在实际应用场景下的表现水平。为了保证数据完整性及隐私保护,文档还特别指出了使用国密算法的重要性,并列举了几种推荐采用的加密算法类型。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 废止
  • 已被废除、停止使用,并不再更新
  • 2014-02-13 颁布
  • 2014-02-13 实施
©正版授权
GM/T 0025-2014SSL VPN网关产品规范_第1页
GM/T 0025-2014SSL VPN网关产品规范_第2页
GM/T 0025-2014SSL VPN网关产品规范_第3页
GM/T 0025-2014SSL VPN网关产品规范_第4页
GM/T 0025-2014SSL VPN网关产品规范_第5页
免费预览已结束,剩余11页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

备案号44626—2014

:

中华人民共和国密码行业标准

GM/T0025—2014

SSLVPN网关产品规范

SSLVPNgatewayproductspecification

2014-02-13发布2014-02-13实施

国家密码管理局发布

GM/T0025—2014

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范围

1………………………1

规范性引用文件

2…………………………1

术语定义和缩略语

3、………………………1

术语和定义

3.1…………………………1

缩略语

3.2………………2

密码算法和密钥种类

4……………………2

算法要求

4.1……………2

密钥种类

4.2……………3

网关产品要求

5SSLVPN…………………3

产品功能要求

5.1………………………3

产品性能参数

5.2………………………4

安全性要求

5.3…………………………5

管理要求

5.4……………6

过程保护

5.5……………8

参数可配置能力要求

5.6………………8

网关产品检测

6SSLVPN…………………8

产品功能检测

6.1………………………8

产品性能检测

6.2………………………9

安全性检测

6.3…………………………10

安全管理检测

6.4………………………10

合格判定

7…………………11

GM/T0025—2014

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由密码行业标准化技术委员会提出并归口

本标准主要起草单位上海格尔软件股份有限公司无锡江南信息安全工程技术中心山东得安计

:、、

算机技术有限公司成都卫士通信息产业股份有限公司上海市数字证书认证中心有限公司兴唐通信

、、、

科技有限公司北京数字认证股份有限公司

、。

本标准主要起草人谭武征孔凡玉李元正刘承李述胜王妮娜韩琳

:、、、、、、。

GM/T0025—2014

引言

本标准主要依据国家密码管理局制定的技术规范按照我国相关密码政策和法规结

《SSLVPN》,,

合我国实际应用需求及产品生产厂商的实际经验对网关产品的使用管理及合规性某些

,SSLVPN、、

功能项的实施和检测方法性能测试方法提出了一些特别的规定

、。

GM/T0025—2014

SSLVPN网关产品规范

1范围

本标准规定了网关产品的功能要求硬件要求软件要求安全性要求和检测要求等有

SSLVPN、、、

关内容

本标准适用于指导网关产品的研制检测使用和管理

SSLVPN、、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

微型计算机通用规范

GB/T9813—2000

远动设备及系统第部分工作条件第篇电源和电磁兼容性

GB/T15153.1—19982:1:

信息安全技术分组密码算法的工作模式

GB/T17964

随机性检测规范

GM/T0005

数字证书认证系统密码协议规范

GM/T0014

基于密码算法的数字证书格式规范

GM/T0015SM2

技术规范

GM/T0024SSLVPN

3术语定义和缩略语

31术语和定义

.

下列术语和定义适用于本文件

311

..

密码算法cryptographicalgorithm

描述密码处理过程的运算规则

312

..

密码杂凑算法cryptographichashalgorithm

又称杂凑算法密码散列算法或哈希算法该算法将一个任意长的比特串映射到一个固定长的比

、。

特串且满足下列三个特性

,:

为一个给定的输出找出能映射到该输出的一个输入是计算上困难的

(1)

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论