标准解读

《GB/T 20279-2024 网络安全技术 网络和终端隔离产品技术规范》与《GB/T 20279-2015, GB/T 20277-2015》相比,在多个方面进行了更新和完善,主要体现在以下几个方面:

首先,新版标准对网络和终端隔离产品的定义更加明确。它不仅限于物理隔离或逻辑隔离的传统概念,而是根据当前网络安全环境和技术的发展趋势,扩展了隔离产品的范畴,包括但不限于虚拟化环境下的隔离解决方案、基于云服务的隔离机制等。

其次,《GB/T 20279-2024》增加了对于新兴技术和应用场景的支持。随着物联网(IoT)、5G通信技术以及人工智能等领域快速发展,新版本特别关注这些领域内可能遇到的安全挑战,并提出相应的要求和技术指导原则。例如,针对IoT设备之间数据传输时如何有效实施隔离措施给出了具体建议;同时,也考虑到了5G网络架构下特有的安全需求。

再次,该标准强化了对个人信息保护的相关要求。鉴于近年来个人信息泄露事件频发,新版本强调了在设计和使用网络及终端隔离产品时必须充分考虑到用户隐私权的保护问题,明确了相关技术手段和个人信息处理活动应遵循的原则。

此外,《GB/T 20279-2024》还提高了对安全性评估和测试的标准。为确保各类隔离产品能够满足实际应用中的高安全级别需求,新版本细化了产品性能测试方法、安全功能验证流程等内容,旨在通过严格的质量控制体系来提升整体行业的技术水平和服务质量。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 即将实施
  • 暂未开始实施
  • 2024-09-29 颁布
  • 2025-04-01 实施
©正版授权
GB/T 20279-2024网络安全技术网络和终端隔离产品技术规范_第1页
GB/T 20279-2024网络安全技术网络和终端隔离产品技术规范_第2页
GB/T 20279-2024网络安全技术网络和终端隔离产品技术规范_第3页
GB/T 20279-2024网络安全技术网络和终端隔离产品技术规范_第4页
GB/T 20279-2024网络安全技术网络和终端隔离产品技术规范_第5页
免费预览已结束,剩余47页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35030

CCSL.80

中华人民共和国国家标准

GB/T20279—2024

代替GB/T20279—2015GB/T20277—2015

,

网络安全技术网络和终端隔离产品

技术规范

Cybersecuritytechnology—Technicalspecificationfornetworkandterminal

separationproducts

2024-09-29发布2025-04-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T20279—2024

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

通则

5………………………3

安全技术要求

6……………5

安全功能要求

6.1………………………5

自身安全要求

6.2………………………9

性能要求

6.3……………10

安全保障要求

6.4………………………11

测评方法

7…………………13

安全功能测评

7.1………………………13

自身安全测评

7.2………………………23

性能测评

7.3……………26

安全保障测评

7.4………………………26

附录规范性网络和终端隔离产品分类及安全技术要求级别划分

A()………………33

附录规范性网络和终端隔离产品分类及测评方法级别划分

B()……39

GB/T20279—2024

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件代替信息安全技术网络和终端隔离产品安全技术要求和

GB/T20279—2015《》GB/T20277—

信息安全技术网络和终端隔离产品测试评价方法与和

2015《》,GB/T20279—2015GB/T20277—2015

相比除结构调整和编辑性改动外主要技术变化如下

,,:

更改了网络隔离类产品的产品分类见第章年版的第章

———(5,GB/T20279—20154);

增加了通则见第章

———(5);

更改了信息流控制策略要求见年版的

———(6.1.1.1,GB/T20279—20155.2.2.1.1.1、5.2.2.2.1.1、

5.2.3.1.1.15.2.3.2.1.1);

更改了信息流控制功能要求见年版的

———(6.1.1.2,GB/T20279—20155.2.2.1.1.2、5.2.2.2.1.2、

5.2.3.1.1.2、5.2.3.2.1.25.2.3.2.1.3);

增加了应用及协议支持要求见

———(6.1.2);

增加了信息过滤要求见

———(6.1.3);

更改抗攻击要求为攻击防护要求见年版的

———(6.1.5,GB/T20279—20155.2.2.1.2、5.2.2.2.2、

5.2.3.1.25.2.3.2.2);

更改域隔离要求为安全隔离要求见年版的

———(6.1.6,GB/T20279—20155.2.2.1.6、5.2.2.2.6、

5.2.3.1.65.2.3.2.6);

更改容错要求为高可用要求见年版的和

———(6.1.7,GB/T20279—20155.2.2.1.7、5.2.2.2.7

5.2.3.2.7);

增加了联动要求见

———(6.1.10);

更改环境适应性要求为支持要求见年版的

———IPv6(6.1.11,GB/T20279—20155.4);

增加了虚拟化部署要求见

———(6.1.12);

增加了自身安全要求见

———(6.2);

更改了性能要求见年版的

———(6.3,GB/T20279—20155.5);

更改了安全保障要求见年版的

———(6.4,GB/T20279—20155.3);

增加了网络和终端隔离产品分类及安全技术要求级别划分见附录

———(A);

增加了网络和终端隔离产品分类及测评方法级别划分见附录

———(B)。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国网络安全标准化技术委员会提出并归口

(SAC/TC260)。

本文件起草单位公安部第三研究所国家工业信息安全发展研究中心中国网络安全审查认证和

:、、

市场监管大数据中心中国电子技术标准化研究院北京天融信网络安全技术有限公司北京安盟信息

、、、

技术股份有限公司中孚信息股份有限公司清华大学深圳市利谱信息技术有限公司启明星辰信息技

、、、、

术集团股份有限公司珠海经济特区伟思有限公司拓尔思天行网安信息技术有限责任公司奇安信网

、、、

神信息技术北京股份有限公司中国科学院软件研究所公安部第一研究所腾讯云计算北京有限

()、、、()

责任公司西安交大捷普网络科技有限公司北京数安行科技有限公司山东首瀚信息科技有限公司

、、、、

长扬科技北京股份有限公司郑州信大捷安信息技术股份有限公司新华三技术有限公司国网区块

()、、、

链科技北京有限公司蓝盾信息安全技术股份有限公司广州天懋信息系统股份有限公司南方电网

()、、、

电力科技股份有限公司中电科网络安全科技股份有限公司南京神易网络科技有限公司蓝象标准

、、、

GB/T20279—2024

北京科技有限公司杭州领信数科信息技术有限公司成都赛波安全技术开发有限公司

()、、。

本文件主要起草人陆臻祝国邦李旋顾健顾建新沈亮安高峰刘智飞马奥杨晨孙彦

:、、、、、、、、、、、

张东举王冲华申永波沈文杰江军路文立焦蒙蒙左安骥张习雨卢栋梁晏敏杨春华胡维娜

、、、、、、、、、、、、、

王路晗张凌云乔华阳余果刘玉红杨更赵华刘为华何建锋石竹玉焦少波万晓兰李士奇

、、、、、、、、、、、、、

常媛媛刘强邹凯林迪李克鹏韩秀德张大伟赵会敏钱韵洁丁稳所杨威张震宇林丹生

、、、、、、、、、、、、、

李慧敏郭爱波

、。

本文件及其所代替文件的历次版本发布情况为

:

年首次发布年第一次修订

———GB/T20279,2006,2015;

年首次发布年第一次修订

———GB/T20277,2006,2015;

本次为第二次修订

———。

GB/T20279—2024

网络安全技术网络和终端隔离产品

技术规范

1范围

本文件规定了网络和终端隔离产品的分类级别划分安全技术要求及测评方法

、、。

本文件适用于网络和终端隔离产品的设计开发与测试

、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

网络安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20243:

信息安全技术术语

GB/T25069—2022

信息安全技术网络安全漏洞分类分级指南

GB/T30279—2020

信息安全技术网络安全专用产品安全技术要求

GB42250—2022

3术语和定义

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论