GA_T 1177‑2014《信息安全技术 第二代防火墙安全技术要求》完整梳理.docxVIP

  • 0
  • 0
  • 约1.8千字
  • 约 3页
  • 2026-09-08 发布于河北
  • 举报

GA_T 1177‑2014《信息安全技术 第二代防火墙安全技术要求》完整梳理.docx

GA/T1177?2014《信息安全技术第二代防火墙安全技术要求》完整梳理

一、标准基础信息

标准编号:GA/T1177?2014(公安行业推荐标准)

发布时间:2014?07?24;实施时间:2014?09?01

归口单位:公安部信息系统安全标准化技术委员会

适用对象:第二代防火墙产品的设计、开发、测试、检测评估

定义区分

第一代防火墙:仅包过滤、状态检测、NAT,网络层访问控制。

第二代防火墙(下一代防火墙NGFW国内定名):保留传统防火墙能力,增加应用识别、应用层管控、深度内容检测、入侵防御、恶意代码防护、用户身份管控一体化安全能力。

二、整体框架:4大类技术要求+两级安全等级

安全等级分为基本级、增强级;性能、环境适应性不作为等级判定依据。

安全功能要求(网络层控制|应用层控制|安全运维管理)

安全保证要求(开发、配置管理、交付、测试、脆弱性评估,参照GB/T18336.3)

环境适应性要求(部署模式、IPv4/IPv6兼容)

性能指标要求(吞吐量、延迟、新建连接、并发连接)

三、安全功能要求

5.2.1网络层控制(继承传统防火墙)

包过滤:基于IP、端口、协议、MAC、时间组合策略访问控制

状态检测防火墙,支持动态端口开放(FTP/H.323)

NAT:SNAT/DNAT、多对一、多对多地址转换

IP?MAC绑定、路由、链路负载均衡

流量管控

文档评论(0)

1亿VIP精品文档

相关文档