标准解读
《RB/T 204-2014 上网行为管理系统安全评价规范》是由中国国家认证认可监督管理委员会发布的一项国家标准,旨在为上网行为管理系统的安全性提供一套评估方法与标准。该文件主要适用于对组织或个人所使用的上网行为管理系统进行安全性能的测评活动。
根据此标准,上网行为管理系统是指能够对网络用户访问互联网的行为进行监控、记录、分析并采取相应控制措施的一类软件或硬件设备。其核心功能包括但不限于网站过滤、应用控制、带宽管理、信息审计等。
本规范将上网行为管理系统分为基本型和增强型两大类别,并针对不同类型的系统提出了具体的安全要求。对于所有类型的系统而言,都需满足一定的通用性安全需求,如身份鉴别、访问控制、安全审计等方面的规定;而增强型系统则在此基础上增加了更高级别的数据保护机制以及更为严格的操作权限设置等内容。
此外,《RB/T 204-2014》还详细列出了评测过程中所需遵循的方法论框架,明确了从准备阶段到最终报告生成各个步骤的具体操作指南。这其中包括了对测试环境搭建的要求、样本选取原则、测试用例设计思路等关键点。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2014-08-20 颁布
- 2015-03-01 实施
文档简介
ICS0312020
A00..
备案号46944—2014
:
中华人民共和国认证认可行业标准
RB/T204—2014
上网行为管理系统安全评价规范
Securityevaluationspecificationsforinternetaccessmanagementsystem
2014-08-20发布2015-03-01实施
中国国家认证认可监督管理委员会发布
RB/T204—2014
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
评价过程
4…………………2
评价要求
5…………………3
测评要求
6…………………11
图上网行为管理系统测试环境图
1……………………11
图性能测试环境图
2……………………17
RB/T204—2014
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由国家认证认可监督管理委员会提出并归口
。
本标准起草单位中国信息安全认证中心上海市信息安全测评认证中心上海安达通信息安全技
:、、
术股份有限公司福建星网锐捷通讯股份有限公司深信服网络科技深圳有限公司
、、()。
本标准主要起草人布宁刘思蓉陈世翔严妍吴迪陈清明李菁徐佟海娄宏跃杨亮殷浩
:、、、、、、、、、、、
毕强胡杨吴琬光
、、。
Ⅰ
RB/T204—2014
引言
本标准依据信息技术安全技术信息技术安全性评估准则提出了上网行为管
GB/T18336《》,
理系统的功能要求安全要求性能验证要求和保证要求等四方面的评价方法同时本标准给出了工
、、。,
厂质量保证能力和产品一致性的要求
。
信息技术安全技术信息技术安全性评估准则是对评估对象设计研发和
GB/T18336《》(TOE)
评估安全性的基础性标准给出了对的信息技术安全技术和信息安全技术安全评估的通用要
,TOE、
求本标准是参考结合上网行为管理系统的具体特点选取安全功能要
。GB/T18336,,GB/T18336.2
求中的部分组件作为安全要求的评估内容选取安全保证要求中级的全部组件
;GB/T18336.3EAL2
作为保证要求的评估内容
。
制定本标准的意义在于有利于认证机构检测机构对抗拒绝服务系统进行检测评估和认证也有
,、、,
利于企业在上网行为管理系统的设计和实现时参照使用
。
Ⅱ
RB/T204—2014
上网行为管理系统安全评价规范
1范围
本标准规定了上网行为管理系统的测试方法包括系统的功能要求安全要求性能验证要求和保
,、、
证要求
。
本标准适用于上网行为管理系统的测试评估和认证上网行为管理系统的设计和实现也可参照
、;
使用
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
所有部分信息技术安全技术信息技术安全性评估准则
GB/T18336()
信息安全技术术语
GB/T25069
3术语定义和缩略语
、
31术语和定义
.
和确立的以及下列术语和定义适用于本文件
GB/T18336GB/T25069。
311
..
上网行为管理系统internetaccessmanagementsystem
指能够对用户访问互联网的行为进行监测控制和审计从而实现对网络访问行为实施全面管理的
、,
系统
。
312
..
网页过滤webpagefiltering
指利用上网行为管理系统对用户访问的网页进行检测和控制
。
313
..
应用控制applicationcontrol
指利用上网行为管理系统识别并基于网络传输的协议和应用类别对用户访问网络资源行为的
,
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 淀粉的特性研究报告
- 次磷酸行业研究报告
- 橙汁饮料生产线课程设计
- 大连生态植物墙施工方案
- 大理石方柱施工方案
- 餐饮领导力培训课程设计
- 校园宣传广告牌设置方案
- 教育督导评价体系工作总结
- 制造业车间网络改造方案
- 服务行业疫情期间薪酬调整实施方案
- 中国医科大学2024年12月(含解析)《形势与政策》作业考核试题
- 湘潭、成都工厂VDA63-2023审核员培训考核附有答案
- 大学语文人文思考与写作实践智慧树知到期末考试答案章节答案2024年江苏大学扬州大学
- 整理收纳师课件
- (完整word版)英语四级单词大全
- 16J607-建筑节能门窗
- 马克思主义基本原理概论(湖南师范大学)智慧树知到答案章节测试2023年
- 中石油安全经验分享
- 入河排污口设置论证报告技术导则
- 部编版一年级上册语文-会认字组词汇总
- 《客户售后服务产品维修记录单》
评论
0/150
提交评论