标准解读

《RB/T 204-2014 上网行为管理系统安全评价规范》是由中国国家认证认可监督管理委员会发布的一项国家标准,旨在为上网行为管理系统的安全性提供一套评估方法与标准。该文件主要适用于对组织或个人所使用的上网行为管理系统进行安全性能的测评活动。

根据此标准,上网行为管理系统是指能够对网络用户访问互联网的行为进行监控、记录、分析并采取相应控制措施的一类软件或硬件设备。其核心功能包括但不限于网站过滤、应用控制、带宽管理、信息审计等。

本规范将上网行为管理系统分为基本型和增强型两大类别,并针对不同类型的系统提出了具体的安全要求。对于所有类型的系统而言,都需满足一定的通用性安全需求,如身份鉴别、访问控制、安全审计等方面的规定;而增强型系统则在此基础上增加了更高级别的数据保护机制以及更为严格的操作权限设置等内容。

此外,《RB/T 204-2014》还详细列出了评测过程中所需遵循的方法论框架,明确了从准备阶段到最终报告生成各个步骤的具体操作指南。这其中包括了对测试环境搭建的要求、样本选取原则、测试用例设计思路等关键点。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2014-08-20 颁布
  • 2015-03-01 实施
©正版授权
RB/T 204-2014上网行为管理系统安全评价规范_第1页
RB/T 204-2014上网行为管理系统安全评价规范_第2页
RB/T 204-2014上网行为管理系统安全评价规范_第3页
RB/T 204-2014上网行为管理系统安全评价规范_第4页
RB/T 204-2014上网行为管理系统安全评价规范_第5页
免费预览已结束,剩余23页可下载查看

下载本文档

免费下载试读页

文档简介

ICS0312020

A00..

备案号46944—2014

:

中华人民共和国认证认可行业标准

RB/T204—2014

上网行为管理系统安全评价规范

Securityevaluationspecificationsforinternetaccessmanagementsystem

2014-08-20发布2015-03-01实施

中国国家认证认可监督管理委员会发布

RB/T204—2014

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范围

1………………………1

规范性引用文件

2…………………………1

术语定义和缩略语

3、………………………1

评价过程

4…………………2

评价要求

5…………………3

测评要求

6…………………11

图上网行为管理系统测试环境图

1……………………11

图性能测试环境图

2……………………17

RB/T204—2014

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由国家认证认可监督管理委员会提出并归口

本标准起草单位中国信息安全认证中心上海市信息安全测评认证中心上海安达通信息安全技

:、、

术股份有限公司福建星网锐捷通讯股份有限公司深信服网络科技深圳有限公司

、、()。

本标准主要起草人布宁刘思蓉陈世翔严妍吴迪陈清明李菁徐佟海娄宏跃杨亮殷浩

:、、、、、、、、、、、

毕强胡杨吴琬光

、、。

RB/T204—2014

引言

本标准依据信息技术安全技术信息技术安全性评估准则提出了上网行为管

GB/T18336《》,

理系统的功能要求安全要求性能验证要求和保证要求等四方面的评价方法同时本标准给出了工

、、。,

厂质量保证能力和产品一致性的要求

信息技术安全技术信息技术安全性评估准则是对评估对象设计研发和

GB/T18336《》(TOE)

评估安全性的基础性标准给出了对的信息技术安全技术和信息安全技术安全评估的通用要

,TOE、

求本标准是参考结合上网行为管理系统的具体特点选取安全功能要

。GB/T18336,,GB/T18336.2

求中的部分组件作为安全要求的评估内容选取安全保证要求中级的全部组件

;GB/T18336.3EAL2

作为保证要求的评估内容

制定本标准的意义在于有利于认证机构检测机构对抗拒绝服务系统进行检测评估和认证也有

,、、,

利于企业在上网行为管理系统的设计和实现时参照使用

RB/T204—2014

上网行为管理系统安全评价规范

1范围

本标准规定了上网行为管理系统的测试方法包括系统的功能要求安全要求性能验证要求和保

,、、

证要求

本标准适用于上网行为管理系统的测试评估和认证上网行为管理系统的设计和实现也可参照

、;

使用

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

所有部分信息技术安全技术信息技术安全性评估准则

GB/T18336()

信息安全技术术语

GB/T25069

3术语定义和缩略语

31术语和定义

.

和确立的以及下列术语和定义适用于本文件

GB/T18336GB/T25069。

311

..

上网行为管理系统internetaccessmanagementsystem

指能够对用户访问互联网的行为进行监测控制和审计从而实现对网络访问行为实施全面管理的

、,

系统

312

..

网页过滤webpagefiltering

指利用上网行为管理系统对用户访问的网页进行检测和控制

313

..

应用控制applicationcontrol

指利用上网行为管理系统识别并基于网络传输的协议和应用类别对用户访问网络资源行为的

,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论