- 63
- 0
- 约3.5万字
- 约 24页
- 2019-04-23 发布于四川
-
正版发售
- 废止
- 已被废除、停止使用,并不再更新修订
- | 1999-11-11 颁布
- | 2000-05-01 实施
- 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
华人民共和 国国家标准
信 息 技 术
应用级防火墙安全技术要求
发布 实施
国家质量技术监督局 发 布
免费标准网() 无需注册 即可下载
前 言
本标准规定了网络安全设备 应用级防火墙的安全技术要求
本标准由国家信息化办公室提出
本标准由全国信息技术标准化技术委员会归口
本标准起草单位 国家信息中心 中国国家信息安全测评认证中心
本标准主要起草人 叶红 吴亚非 吴世忠 陈晓桦 李正男 严望佳
免费标准网() 无需注册 即可下载
中华人 民共和 国国家标准
信 息 技 术
应用级防火墙安全技术要求
范围
本标准规定了应用级防火墙的安全技术要求
本标准适用于应用级防火墙安全功能的研制 开发 测试 评估和产品采购
引用标准
下列标准所包含的条文 通过在 标准中引用而构成 标准的条文 本标准出版时 所示版 均
有效 所有标准都会被修订 使用 标准的各方应探讨使用下列标准最新版本的可能性
信息处理系统 开放系统互连 基 参考模型 第 部分 安全体系结构
定义和记法约定
章给出本标准中使用的术语和记法约定
定义
用户
在防火墙之外 但与防火墙相互作用的人 他不具有影响防火墙安全策略执行的特权
授权管理员
任何具有旁路或绕过防火墙安全策略权限的授权人 标准中的 授权管理员 严格定义 防火墙
的管理员 他不具有网络管理的职责
主机
在防火墙之外 但与防火墙相互作用的计算机 它不具有影响防火墙安全策略执行的特权
可信主机
任何具有旁路或绕过防火墙安全策略权限的授权计算机
记法约定
细化 用于增加某一功能要求的细节 从而进一步限制该项要求 对功能要求的细化用黑体字表示
示例见
选择 用于在对某一功能要求的陈述中 出一个或多个选项 用带下划线的斜体字表示 示例见
赋值 用于将一个特定值赋给某个未定参数 如某个口令字的长度 赋值出现在方括号中 要赋予
的值 表示某个值 示例见
应用级防火墙概述
本标准规定了应用级防火墙在低风险 敏感但不保密 环境下的最低安全要求 明确了应用级防火
国家质量技术监督局 批准 实施
免费标准网() 无需注册 即可下载
墙应阻止的威胁 定义了它的安全目标和使用环境 提出了应用级防火墙的安全功能和安全保证要求
同时 说明了防火墙安全目标及功能和保证要求的基 原则
防火墙的目的是对进 出内部网的服务访问实行控制和审计 准许 拒绝或重新定向通过防火墙的
数据流 虽然防火墙的体系结构和技术多种多样 但防火墙产品基 上可分成两类 包过滤防火墙和应
用级防火墙 网络中防火墙的典型位置如图 所示
图 网络中防火墙的典型位置
应用级防火墙的作用是 仲裁不同网络上客户和服务器之间的通信业务流 应用级防火墙通常与包
过滤控制配合使用 以承担对应用级协议包的进一步控制 例如 应用级防火墙可以雇
用代理服务器筛选数据包
安全环境
符合 标准的防火墙用于敏感但不保密的信息处理环境 防火墙应提供访问控制策略 身份标识与
鉴别 远程管理员会话加密 一定的审计能 以及最基本的安全保证
安全条件假定
假定防火墙的运行环境符合以下条件
单一接入
如图 所示意的那样 防火墙是网络间唯一的互连点
物理访问控制
防火墙和与其直接相连的控制台在物理上是安全的 而且仅供授权人使用
通信保护
信息传输的保
您可能关注的文档
- GB-T 16656.201-1998 工业自动化系统与集成 产品数据表达与交换 第201部分 应用协议 显式绘图.pdf
- GB-T 16656.203-1997 工业自动化系统与集成 产品数据的表达与交换 第203部分:应用协议:配置控制设计.pdf
- GB-T 16656.501-2005 工业自动化系统与集成产品数据表达与交换 第501部分:应用解释构造:基于边的线框.pdf
- GB-T 16656.513-2004 工业自动化系统与集成 产品数据表达与交换 第513部分 应用解释构造:基本边界表达.pdf
- GB-T 16657.2-1996 工业控制系统用现场总线 第2部分:物理层规范和服务定义.pdf
- GB-T 16657.2-2008 工业通信网络 现场总线规范 第2部分:物理层规范和服务定义.pdf
- GB-T 16702-1996 压水堆核电厂核岛机械设备设计规范.pdf
- GB-T 16720.1-1996制造报文规范1996第一部分.pdf
- GB-T 16720.1-2005 工业自动化系统 制造报文规范 第1部分 服务定义.pdf
- GB-T 16720.3-1996 工业自动化系统 制造报文规范 第3部分:机器人伴同标准.pdf
- GB-T 18029.7-2009 轮椅车 第7部分:座位和车轮尺寸的测量.pdf
- GB-T 18036-2008 铂铑热电偶细丝的热电动势测量方法.pdf
- GB-T 18037-2000 带电作业工具基本技术要求与设计导则.PDF
- GB-T 18115.1-2006 稀土金属及其氧化物中稀土杂质化学分析方法 镧中铈、镨、钕、、铺涂L、锹、摘、钦、括、镱、镥和钇量的测定.pdf
- GB-T 18216.12-2010 交流1000V和直流1500V以下低压配电系统电气安全防护措施的试验、测量或监控设备 第12部分:性能测量和监控装置(PMD).pdf
- GB-T 18230.2-2000 栓接结构用大六角头螺栓短螺纹长度 C级 8.8和10.9级.pdf
- GB-T 18268.26-2010 测量、控制和实验室用的电设备 电磁兼容性要求 第26部分:特殊要求 体外诊断(IVD)医疗设备.pdf
- GB-T 18271.3-2000 过程测量和控制装置 通用性能评定方法和程序 第3部分:影响量影响的试验.pdf
- GB-T 18293-2001 电力整流设备运行效率的在线测量.pdf
- GB-T 18310.48-2007 纤维光学互连器件和无源器件基本试验和测量程序 第2-48部分:试验 温度湿度循环.pdf
文档评论(0)