说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 20281 — 2020 /G21 /G22 GB / T20010 — 2005 , GB / T20281 — 2015 , GB / T31505 — 2015 /G23 GB / T32917 — 2016 /G21 /G22 /G23 /G24 /G25 /G26   /G27 /G28 /G29 /G23 /G24 /G25 /G26 /G2A /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犪狀犱狋犲狊狋犻狀犵犪狊狊犲狊狊犿犲狀狋犪狆狆狉狅犪犮犺犲狊犳狅狉犳犻狉犲狑犪犾犾 2020  04  28 /G33 /G34 2020  11  01 /G35 /G36 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G33 /G34目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   概述 3 ……………………………………………………………………………………………………… 6   安全技术要求 3 ……………………………………………………………………………………………   6.1   安全功能要求 3 ………………………………………………………………………………………   6.2   自身安全要求 9 ………………………………………………………………………………………   6.3   性能要求 10 ……………………………………………………………………………………………   6.4   安全保障要求 12 ……………………………………………………………………………………… 7   测评方法 14 …………………………………………………………………………………………………   7.1   测评环境 14 ……………………………………………………………………………………………   7.2   安全功能测评 15 ………………………………………………………………………………………   7.3   自身安全测评 31 ………………………………………………………………………………………   7.4   性能测评 33 ……………………………………………………………………………………………   7.5   安全保障测评 36 ……………………………………………………………………………………… 附录 A ( 规范性附录 )   防火墙分类及安全技术要求等级划分 42 …………………………………………   A.1   概述 42 ………………………………………………………………………………………………   A.2   网络型防火墙 42 ……………………………………………………………………………………   A.3   WEB 应用防火墙 44 …………………………………………………………………………………   A.4   数据库防火墙 45 ……………………………………………………………………………………   A.5   主机型防火墙 47 …………………………………………………………………………………… 附录 B ( 规范性附录 )   防火墙分类及测评方法等级划分 49 ………………………………………………   B.1   概述 49 …………………………………………………………………………………………………   B.2   网络型防火墙 49 ………………………………………………………………………………………   B.3   WEB 应用防火墙 51 …………………………………………………………………………………   B.4   数据库防火墙 52 ………………………………………………………………………………………   B.5   主机型防火墙 54 ……………………………………………………………………………………… 犌犅 / 犜 20281 — 2020 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准代替 GB / T20010 — 2005 《 信息安全技术   包过滤防火端评估准则 》、 GB / T20281 — 2015 《 信息安全技术   防火墙安全技术要求和测试评价方法 》、 GB / T31505 — 2015 《 信息安全技术   主机型防火墙安全技术要求和测试评价方法 》、 GB / T32917 — 2016 《 信息安全技术   WEB 应用防火墙安全技术要求与测试评价方法 》。 本标准以 GB / T20281 — 2015 为主 , 整合了 GB / T20010 — 2005 、 GB / T31505 — 2015 和 GB / T32917 — 2016 的部分内容 , 与 GB / T20281 — 2015 相比 , 除编辑性修改外主要技术变化如下 : ——— 增加了网络型防火墙 、 数据库防火墙 、 WEB 应用防火墙和主机型防火墙的定义 ( 见第 3 章 ); ——— 修改了概述 ( 见第 5 章 , 2015 年版的第 5 章 ); ——— 增加了 “ 设备虚拟化 ” 要求 ( 见 6.1.1.4 ); ——— 修改了 “ 应用内容控制 ” 的要求 ( 见 6.1.3.3 , 2015 版的 6.2.1.2 、 6.3.1.2 ); ——— 增加了 “ 攻击防护 ” 的要求 ( 见 6.1.4 ); ——— 增加了 “ 安全审计与分析 ” 的要求 ( 见 6.1.5 ); ——— 增加了 “ 混合应用层吞吐量 ”“ HTTP 吞吐量 ”“ HTTP 请求速率 ”“ SQL 请求速率 ”“ HTTP 并发连接数 ”“ SQL 并发连接数 ” 性能要求 ( 见 6.3.1.2 、 6.3.1.3 、 6.3.3.2 、 6.3.3.3 、 6.3.4.2 、 6.3.4.3 ); ——— 增加了规范性附录 ( 见附录 A 、 附录 B )。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 公安部第三研究所 、 奇安信科技集团股份有限公司 、 北京天融信网络安全技术有限公司 、 网神信息技术 ( 北京 ) 股份有限公司 、 北京神州绿盟科技有限公司 、 杭州美创科技有限公司 、 北京网康科技有限公司 、 中国信息安全研究院有限公司 、 中国电子技术标准化研究院 、 中国网络安全审查技术与认证中心 、 中国信息安全测评中心 、 国家计算机网络与信息安全管理中心 、 北京安华金和科技有限公司 、 深信服科技股份有限公司 、 启明星辰信息技术集团股份有限公司 、 沈阳东软系统集成工程有限公司 、 新华三技术有限公司 、 蓝盾信息安全技术股份有限公司 、 北京中安星云软件技术有限公司 、 上海上讯信息技术股份有限公司 。 本标准主要起草人 : 俞优 、 王志佳 、 邹春明 、 陆臻 、 沈亮 、 陆磊 、 顾健 、 吴云坤 、 熊瑛 、 雷晓锋 、 叶晓虎 、 周杰 、 王伟 、 陈华平 、 吴亚东 、 谢建业 、 王猛 、 谌德俊 、 潘云 、 申永波 、 杨晨 、 王晖 。 本标准所代替标准的历次版本发布情况为 : ——— GB / T20010 — 2005 ; ——— GB / T20281 — 2006 、 GB / T20281 — 2015 ; ——— GB / T31505 — 2015 ; ——— GB / T32917 — 2016 。 Ⅰ 犌犅 / 犜 20281 — 2020 信息安全技术   防火墙安全技术要求和测试评价方法 1   范围 本标准规定了防火墙的等级划分 、 安全技术要求及测评方法 。 本标准适用于防火墙的设计 、 开发与测试 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.3 — 2015   信息技术   安全技术   信息技术安全评估准则   第 3 部分 : 安全保障组件 GB / T25069 — 2010   信息安全技术   术语 3   术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1   防火墙   犳犻狉犲狑犪犾犾

.pdf文档 GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法

文档预览
中文文档 58 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共58页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法 第 1 页 GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法 第 2 页 GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-12 23:20:35上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。