标准解读
《RB/T 204-2014 上网行为管理系统安全评价规范》是由中国国家认证认可监督管理委员会发布的一项国家标准,旨在为上网行为管理系统的安全性提供一套评估方法与标准。该文件主要适用于对组织或个人所使用的上网行为管理系统进行安全性能的测评活动。
根据此标准,上网行为管理系统是指能够对网络用户访问互联网的行为进行监控、记录、分析并采取相应控制措施的一类软件或硬件设备。其核心功能包括但不限于网站过滤、应用控制、带宽管理、信息审计等。
本规范将上网行为管理系统分为基本型和增强型两大类别,并针对不同类型的系统提出了具体的安全要求。对于所有类型的系统而言,都需满足一定的通用性安全需求,如身份鉴别、访问控制、安全审计等方面的规定;而增强型系统则在此基础上增加了更高级别的数据保护机制以及更为严格的操作权限设置等内容。
此外,《RB/T 204-2014》还详细列出了评测过程中所需遵循的方法论框架,明确了从准备阶段到最终报告生成各个步骤的具体操作指南。这其中包括了对测试环境搭建的要求、样本选取原则、测试用例设计思路等关键点。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2014-08-20 颁布
- 2015-03-01 实施





文档简介
ICS0312020
A00..
备案号46944—2014
:
中华人民共和国认证认可行业标准
RB/T204—2014
上网行为管理系统安全评价规范
Securityevaluationspecificationsforinternetaccessmanagementsystem
2014-08-20发布2015-03-01实施
中国国家认证认可监督管理委员会发布
RB/T204—2014
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
评价过程
4…………………2
评价要求
5…………………3
测评要求
6…………………11
图上网行为管理系统测试环境图
1……………………11
图性能测试环境图
2……………………17
RB/T204—2014
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由国家认证认可监督管理委员会提出并归口
。
本标准起草单位中国信息安全认证中心上海市信息安全测评认证中心上海安达通信息安全技
:、、
术股份有限公司福建星网锐捷通讯股份有限公司深信服网络科技深圳有限公司
、、()。
本标准主要起草人布宁刘思蓉陈世翔严妍吴迪陈清明李菁徐佟海娄宏跃杨亮殷浩
:、、、、、、、、、、、
毕强胡杨吴琬光
、、。
Ⅰ
RB/T204—2014
引言
本标准依据信息技术安全技术信息技术安全性评估准则提出了上网行为管
GB/T18336《》,
理系统的功能要求安全要求性能验证要求和保证要求等四方面的评价方法同时本标准给出了工
、、。,
厂质量保证能力和产品一致性的要求
。
信息技术安全技术信息技术安全性评估准则是对评估对象设计研发和
GB/T18336《》(TOE)
评估安全性的基础性标准给出了对的信息技术安全技术和信息安全技术安全评估的通用要
,TOE、
求本标准是参考结合上网行为管理系统的具体特点选取安全功能要
。GB/T18336,,GB/T18336.2
求中的部分组件作为安全要求的评估内容选取安全保证要求中级的全部组件
;GB/T18336.3EAL2
作为保证要求的评估内容
。
制定本标准的意义在于有利于认证机构检测机构对抗拒绝服务系统进行检测评估和认证也有
,、、,
利于企业在上网行为管理系统的设计和实现时参照使用
。
Ⅱ
RB/T204—2014
上网行为管理系统安全评价规范
1范围
本标准规定了上网行为管理系统的测试方法包括系统的功能要求安全要求性能验证要求和保
,、、
证要求
。
本标准适用于上网行为管理系统的测试评估和认证上网行为管理系统的设计和实现也可参照
、;
使用
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
所有部分信息技术安全技术信息技术安全性评估准则
GB/T18336()
信息安全技术术语
GB/T25069
3术语定义和缩略语
、
31术语和定义
.
和确立的以及下列术语和定义适用于本文件
GB/T18336GB/T25069。
311
..
上网行为管理系统internetaccessmanagementsystem
指能够对用户访问互联网的行为进行监测控制和审计从而实现对网络访问行为实施全面管理的
、,
系统
。
312
..
网页过滤webpagefiltering
指利用上网行为管理系统对用户访问的网页进行检测和控制
。
313
..
应用控制applicationcontrol
指利用上网行为管理系统识别并基于网络传输的协议和应用类别对用户访问网络资源行为的
,
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 社交媒体互动性对品牌忠诚度提升的作用
- 环保理念在工程外包建设中的实践探索
- 现代农业智造产业园项目建设方案(范文参考)
- 天然气液化管道建设项目建议书(模板)
- 数字时代武术短视频的国际传播路径
- 二零二五年度外贸贸易借款及货物抵押合同范本正规范本
- 2026届湖南省郴州市名校十校联考最后数学试题含解析
- 2025饭店消防安全责任合同协议
- 全密度聚乙烯生产线项目规划设计方案
- 2025版星海征途生态旅游区桉树抚育与林业资源整合合同
- 主要负责人及职业卫生管理人员专业知识培训
- 新版器械GCP培训课件
- 2025年点餐机器人市场调查报告
- 构建基于时频域注意力的时间序列异常检测模型及其应用
- 初级保健按摩师培训课件
- 洗煤厂设备管理
- 所有分类恶性心律失常的识别与护理
- 餐饮业员工考勤制度
- 培养孩子的阅读习惯与兴趣
- 隔膜工艺流程
- 2022水利工程施工资料管理规程
评论
0/150
提交评论