标准解读
《RB/T 204-2014 上网行为管理系统安全评价规范》是由中国国家认证认可监督管理委员会发布的一项国家标准,旨在为上网行为管理系统的安全性提供一套评估方法与标准。该文件主要适用于对组织或个人所使用的上网行为管理系统进行安全性能的测评活动。
根据此标准,上网行为管理系统是指能够对网络用户访问互联网的行为进行监控、记录、分析并采取相应控制措施的一类软件或硬件设备。其核心功能包括但不限于网站过滤、应用控制、带宽管理、信息审计等。
本规范将上网行为管理系统分为基本型和增强型两大类别,并针对不同类型的系统提出了具体的安全要求。对于所有类型的系统而言,都需满足一定的通用性安全需求,如身份鉴别、访问控制、安全审计等方面的规定;而增强型系统则在此基础上增加了更高级别的数据保护机制以及更为严格的操作权限设置等内容。
此外,《RB/T 204-2014》还详细列出了评测过程中所需遵循的方法论框架,明确了从准备阶段到最终报告生成各个步骤的具体操作指南。这其中包括了对测试环境搭建的要求、样本选取原则、测试用例设计思路等关键点。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2014-08-20 颁布
- 2015-03-01 实施
文档简介
ICS0312020
A00..
备案号46944—2014
:
中华人民共和国认证认可行业标准
RB/T204—2014
上网行为管理系统安全评价规范
Securityevaluationspecificationsforinternetaccessmanagementsystem
2014-08-20发布2015-03-01实施
中国国家认证认可监督管理委员会发布
RB/T204—2014
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
评价过程
4…………………2
评价要求
5…………………3
测评要求
6…………………11
图上网行为管理系统测试环境图
1……………………11
图性能测试环境图
2……………………17
RB/T204—2014
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由国家认证认可监督管理委员会提出并归口
。
本标准起草单位中国信息安全认证中心上海市信息安全测评认证中心上海安达通信息安全技
:、、
术股份有限公司福建星网锐捷通讯股份有限公司深信服网络科技深圳有限公司
、、()。
本标准主要起草人布宁刘思蓉陈世翔严妍吴迪陈清明李菁徐佟海娄宏跃杨亮殷浩
:、、、、、、、、、、、
毕强胡杨吴琬光
、、。
Ⅰ
RB/T204—2014
引言
本标准依据信息技术安全技术信息技术安全性评估准则提出了上网行为管
GB/T18336《》,
理系统的功能要求安全要求性能验证要求和保证要求等四方面的评价方法同时本标准给出了工
、、。,
厂质量保证能力和产品一致性的要求
。
信息技术安全技术信息技术安全性评估准则是对评估对象设计研发和
GB/T18336《》(TOE)
评估安全性的基础性标准给出了对的信息技术安全技术和信息安全技术安全评估的通用要
,TOE、
求本标准是参考结合上网行为管理系统的具体特点选取安全功能要
。GB/T18336,,GB/T18336.2
求中的部分组件作为安全要求的评估内容选取安全保证要求中级的全部组件
;GB/T18336.3EAL2
作为保证要求的评估内容
。
制定本标准的意义在于有利于认证机构检测机构对抗拒绝服务系统进行检测评估和认证也有
,、、,
利于企业在上网行为管理系统的设计和实现时参照使用
。
Ⅱ
RB/T204—2014
上网行为管理系统安全评价规范
1范围
本标准规定了上网行为管理系统的测试方法包括系统的功能要求安全要求性能验证要求和保
,、、
证要求
。
本标准适用于上网行为管理系统的测试评估和认证上网行为管理系统的设计和实现也可参照
、;
使用
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
所有部分信息技术安全技术信息技术安全性评估准则
GB/T18336()
信息安全技术术语
GB/T25069
3术语定义和缩略语
、
31术语和定义
.
和确立的以及下列术语和定义适用于本文件
GB/T18336GB/T25069。
311
..
上网行为管理系统internetaccessmanagementsystem
指能够对用户访问互联网的行为进行监测控制和审计从而实现对网络访问行为实施全面管理的
、,
系统
。
312
..
网页过滤webpagefiltering
指利用上网行为管理系统对用户访问的网页进行检测和控制
。
313
..
应用控制applicationcontrol
指利用上网行为管理系统识别并基于网络传输的协议和应用类别对用户访问网络资源行为的
,
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- GB/T 41869.3-2024光学和光子学微透镜阵列第3部分:光学特性测试方法
- 供热供气工程履约担保格式
- 2025版备货行业质量认证合同范本3篇
- 展览馆弱电系统改造合同模板
- 医疗服务票据管理策略与流程
- 2025年度绿色办公用品采购及回收利用合同3篇
- 纺织服装电力供应协议准则
- 城市滨水区改造房屋拆除工程协议
- 2025版电梯设备安装与维护合同范本3篇
- 船只租赁合同:水上建筑维修
- 桥梁检修通道施工方案
- 英文写作课件:段落的写作
- 软件设计说明书通用模板
- 产业园运营合作协议
- 酒店治安安全培训
- 16J607-建筑节能门窗
- 我的家乡-东营
- 理解词语句子的方法PPT
- 作文开头与结尾PPT课件ppt(共42张PPT)
- 重症医学科运用PDCA循环提高消毒棉签开启时间标注的执行率品管圈成果汇报
- 云南面向东南亚、南亚区域物流系统优化研究的开题报告
评论
0/150
提交评论