《信息安全技术防病毒网关安全技术要求和测试评价方法》国家标准编制说明.docxVIP

《信息安全技术防病毒网关安全技术要求和测试评价方法》国家标准编制说明.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《信息安全技术防病毒网关安全技术要求 和测试评价方法》 家标准编制说明 承担单位:国家计算机病毒应急处理中心 课题负责人:陈建民国家计算机病毒应急处理中心 2016年7月 《信息安全技术防病毒网关安全技术要求和测试评价方法》(征求意见稿)国家标准编制说明 一、任务来源 根据国家标准化管理委员会2014年下达的国家标准制修订计划,国家标准 《信息安全技术防病毒网关产品安全技术要求与测试评价方法》由国家计算机 病毒应急处理中心负责主办,标准计划号为XXXXXXXXXX (全国信息安全标准化 技术委员会2014年信息安全专项)。 二、标准编制原则1)本标准编制遵循“统一性、协调性、适用性、一致性、规范性”原则, 注重标准内容的可行性、可控性、可溯源性。 2)本标准严格按照《GB/T1. 1-2009标准化工作导则第1部分:标准的结 构和编写规则》的规定进行编写和描述,并充分考虑了互联网环境中防 病毒网关所应具备的各项安全功能和性能指标。 三、主要工作过程 2014年4月成立了《信息安全技术 防病毒网关产品安全技术要求与测 试评价方法》标准编写组。 2014年4月-2015年6月,按照《GB/T1. 1-2009标准化工作导则 第1 部分:标准的结构和编写规则》的规定编写标准,面向所有课题组成员以及网关 产品送检厂家征求标准修改意见,形成《信息安全技术防病毒网关产品安全技 术要求与测试评价方法》草案(第一稿)。 2015年6月12日,参加信安标委组织召开的项目中期检查工作会议, 《信息安全技术防病毒网关产品安全技术要求与测试评价方法》草案(第一稿) 通过了评审。 2015年7月至2015年11月,根据中期检查工作会议专家提出的意见进 行修改(参见意见汇总处理表),形成《信息安全技术防病毒网关产品安全技术 要求与测试评价方法》草案(第二稿)。 审。 2015年12月至2016年2月,根据专家评审会议中专家提出的意见进行 修改(参见意见汇总处理表),形成《信息安全技术防病毒网关产品安全技术要 求与测试评价方法》草案(第三稿)。 2016年3月23 H,课题组在北京组织召开专家评审会议,对《信息安 全技术防病毒网关产品安全技术要求与测试评价方法》草案(第三稿)进行评 审。 2016年4月至2016年6月,根据专家评审会议中专家提出的意见进行 修改(参见意见汇总处理表),形成《信息安全技术 防病毒网关产品安全技术要 求与测试评价方法》草案(第四稿)。 2016年6月,2016年信安标委第一次会议周中WG5工作组全体成员对 《信息安全技术防病毒网关产品安全技术要求与测试评价方法》草案(第四稿) 进行投票表决,标准通过了工作组全体成员单位的投票。会后,根据反馈意见进 行了修改,2016年7月形成并提交《信息安全技术防病毒网关产品安全技术要 求与测试评价方法》征求意见稿。 四、标准的主要内容 《信息安全技术防病毒网关产品安全技术要求与测试评价方法》规定了防 病毒网关的技术要求,同时提出测试评价方法,验证防病毒网关是否满足相应等 级规定技术要求。 标准将防病毒网关技术要求分为功能要求、性能要求、安全要求和安全保 证要求四个大类。其中,功能要求是对防病毒网关产品应具备的功能提出具体的 要求,包括防护能力、防护策略、响应处理、报表和统计、升级能力、安全管理、 审计日志、协同联动能力等;性能要求是对防病毒网关产品应达到的性能指标做 出规定,例如吞吐量、最大并发连接数、最大新建连接速率等;安全要求是对防 病毒网关自身安全和防护能力提出具体的要求,例如异常流量处理、故障信息告 警、标识与鉴别、失效保护功能、双机热备等;安全保证要求则针对防病毒网关 开发者和防病毒网关自身提出具体的要求,例如开发、指导性文档、生命周期支 持、测试、脆弱性评定等。 标准参照了《GBT 20281-2006信息安全技术防火墙技术要求和测试评价 方法》中访问控制等安全功能要求和《GA243-2000计算机病毒防治产品评级准 则》中关于计算机病毒相关定义以及病毒查杀率的要求。 标准还参照了《GBT 18336. 3-2015信息技术安全技术信息技术安全性 评估准则》中规定的安全保证要求,安全保证要求基本级参照了 EAL2级安全保 证要求,增强级参照了 EAL4级安全保证要求。 五、采用国际标准和国外先进标准的程度,以及与国际、国外同类标准水平的对 比情况,或与测试的国外样品、样机的有关数据对比情况。 目前,国际上,AMTSO (Anti-Malware Testing Standards Organization 反 恶意软件产品测试标准组织)于2009年10月通过了一项“GUIDELINES FOR TESTING NETWORK BASED SECURITY PRODUCTS”(基于

文档评论(0)

贤阅论文信息咨询 + 关注
官方认证
服务提供商

在线教育信息咨询,在线互联网信息咨询,在线期刊论文指导

认证主体成都贤阅网络信息科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510104MA68KRKR65

1亿VIP精品文档

相关文档