标准解读
《RB/T 205-2014 抗拒绝服务系统安全评价规范》是由中国国家认证认可监督管理委员会发布的一项国家标准,主要针对抗拒绝服务(Anti-Denial of Service, Anti-DoS)系统的安全性能进行评价。该标准适用于对网络设备、软件产品以及整体解决方案等在面对拒绝服务攻击时所展现的安全防护能力进行评估。
根据此标准,抗拒绝服务系统是指能够检测并防御拒绝服务攻击的一类系统或机制。它通过多种技术手段来识别异常流量,并采取措施减轻或阻止这些攻击,以保护目标网络资源免受损害。标准中定义了不同级别的抗DoS能力要求,从基础到高级逐步提升,涵盖了对抗各种类型DoS/DDoS攻击的能力要求。
该标准详细规定了评价方法学,包括但不限于测试环境搭建、攻击场景设计、性能指标设定等方面的内容。其中特别强调了真实环境下模拟攻击的重要性,旨在确保被测对象能够在实际应用中有效抵御潜在威胁。此外,还提出了若干关键性能参数作为衡量依据,如最大可处理请求速率、响应时间延迟变化率等,用以量化描述一个系统抵抗DoS攻击的能力水平。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2014-08-20 颁布
- 2015-03-01 实施
文档简介
ICS0312020
A00..
备案号46945
:
中华人民共和国认证认可行业标准
RB/T205—2014
抗拒绝服务系统安全评价规范
Securityevaluationspecificationsforanti-denial-of-servicesystem
2014-08-20发布2015-03-01实施
中国国家认证认可监督管理委员会发布
RB/T205—2014
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………2
评价过程
4…………………2
总体说明
4.1……………2
评价的主要环节
4.2……………………2
结果判定
4.3……………3
评价要求
5…………………4
功能要求
5.1……………4
安全要求
5.2……………5
性能验证要求
5.3………………………7
保证要求
5.4……………7
质量保证能力基本要求
5.5……………10
产品一致性检查
5.6……………………11
测评要求
6…………………11
总体说明
6.1……………11
功能评价
6.2……………11
安全性评价
6.3…………………………14
性能评价
6.4……………18
保证要求测试
6.5………………………19
参考文献
……………………24
图功能测试环境图
1……………………11
图性能检测环境图
2……………………18
Ⅰ
RB/T205—2014
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由国家认证认可监督管理委员会提出并归口
。
本标准起草单位中国信息安全认证中心上海市信息安全测评认证中心安徽中新软件有限公司
:、、。
本标准主要起草人布宁陈世翔刘思蓉吴迪严妍陈清明李菁毕强徐佟海徐航储茂阳
:、、、、、、、、、、、
王永华等
。
Ⅲ
RB/T205—2014
引言
本标准依据信息技术安全技术信息技术安全性评估准则提出了抗拒绝服务
GB/T18336《》,
系统的功能要求安全要求性能验证要求和保证要求等四方面的测评方法同时本标准给出了工厂
、、。,
质量保证能力和产品一致性的要求
。
信息技术安全技术信息技术安全性评估准则是对评估对象设计研发和
GB/T18336《》(TOE)
评估安全性的基础性标准给出了对的信息技术安全技术和信息安全技术安全评估的通用要
,TOE、
求本标准是参考结合抗拒绝服务系统的具体特点选取安全功能要求
。GB/T18336,,GB/T18336.2
中的部分组件作为安全要求的评估内容选取安全保证要求中级的全部组件作
;GB/T18336.3EAL2
为保证要求的评估内容
。
制定本标准的意义在于有利于认证机构检测机构对抗拒绝服务系统进行检测评估和认证也有
,、、,
利于企业在抗拒绝服务系统的设计和实现时参照使用
。
Ⅳ
RB/T205—2014
抗拒绝服务系统安全评价规范
1范围
本标准规定了抗拒绝服务系统的测评方法包括功能安全性能验证和安全保证要求
,、、。
本标准适用于抗拒绝服务系统的测试评估和认证抗拒绝服务系统的设计和实现也可参照使用
、,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
所有部分信息技术安全技术信息技术安全性评估准则
GB/T18336()(ISO/IEC15408)
信息安全技术术语
GB/T25069
3术语定义和缩略语
、
31术语和定义
.
和确立的以及下列术语和定义适用于本文件
GB/T18336GB/T25069。
311
..
拒绝服务攻击denial-of-serviceattack
拒绝服务攻击即攻击造成拒绝服务的攻击行为被称为拒绝服务攻击
,DoS。。
312
..
抗拒绝服务系统anti-denial-of-servicesystem
对抗拒绝服务攻击的硬件设备或软硬件组合通过监测和控制进出的数据流及时发现背景流量中
,,
各种类型的拒绝服务攻击行为对攻击流量进行过滤或旁路保证正常流量的通过实现对拒绝服务攻
,,,
击的防护作用
。
313
..
吞吐量throughput
抗拒绝服务系统在不丢包情况下转发数据的能力一般以所能达到线速的百分比或称通过速率
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年度曹瑞与曹氏企业股权转让合同
- 2024年度体育赛事赞助及广告分成合同
- 2024年度度沙子需求预测与运输合同
- 2024年度产品线上线下同步营销合同
- 花园用电动粉碎机市场需求与消费特点分析
- 2024年度教育培训机构在线课程合作合同
- 2024年度成都人力资源服务合同
- 2024年度出租车行业司机绩效提升合同
- 胸针首饰市场发展预测和趋势分析
- 2024年度标的为000平方米办公室租赁合同
- 2024教师节主题班会课件
- 福建省龙岩市连城县冠豸中学2023-2024学年八年级下学期第一次月考语文试题
- 电动自行车以旧换新回收体系构建方案
- 国开本科《行政法与行政诉讼法》期末考试(案例分析题)总题库
- 罗汉果基本知识培训
- -2.2更好发挥政府作用 课件-高中政治统编版必修二经济与社会
- 《少年闰土》学习任务群教学设计
- DL∕T 956-2017 火力发电厂停(备)用热力设备防锈蚀导则
- 起重机械使用单位安全总监-特种设备考试题库
- 高中化学校本课程
- DL-T-1846-2018变电站机器人巡检系统验收规范
评论
0/150
提交评论