標(biāo)準(zhǔn)解讀
《GA/T 698-2014 信息安全技術(shù) 信息過濾產(chǎn)品技術(shù)要求》相比于其前版《GA/T 698-2007 信息安全技術(shù) 信息過濾產(chǎn)品安全功能要求》,主要在以下幾個(gè)方面進(jìn)行了調(diào)整和更新:
-
范圍擴(kuò)展:2014版標(biāo)準(zhǔn)不僅繼承了2007版對(duì)信息過濾產(chǎn)品的安全功能要求,還進(jìn)一步擴(kuò)展到技術(shù)要求層面,涵蓋了更廣泛的信息安全技術(shù)和性能指標(biāo),以適應(yīng)信息技術(shù)的快速發(fā)展和安全需求的提升。
-
技術(shù)更新:鑒于技術(shù)的快速進(jìn)步,2014版標(biāo)準(zhǔn)融入了最新的信息過濾技術(shù),包括但不限于智能識(shí)別、深度包檢測(DPI)、云計(jì)算環(huán)境下的過濾機(jī)制以及大數(shù)據(jù)分析技術(shù)的應(yīng)用,提高了信息過濾的準(zhǔn)確性和效率。
-
安全功能細(xì)化:在原有的基礎(chǔ)上,2014版標(biāo)準(zhǔn)對(duì)信息過濾的安全功能進(jìn)行了更為細(xì)致的規(guī)定,增加了對(duì)惡意代碼過濾、敏感信息泄露防護(hù)、網(wǎng)絡(luò)行為監(jiān)控等方面的要求,確保信息過濾產(chǎn)品能夠更加全面地保障網(wǎng)絡(luò)安全。
-
性能要求提升:新標(biāo)準(zhǔn)提高了對(duì)信息過濾產(chǎn)品處理能力、響應(yīng)時(shí)間、誤報(bào)率和漏報(bào)率等性能指標(biāo)的要求,確保產(chǎn)品在高負(fù)載環(huán)境下仍能穩(wěn)定高效運(yùn)行。
-
合規(guī)性與標(biāo)準(zhǔn)化:考慮到國際和國內(nèi)相關(guān)法律法規(guī)的發(fā)展,2014版標(biāo)準(zhǔn)加強(qiáng)了對(duì)個(gè)人信息保護(hù)、數(shù)據(jù)跨境傳輸?shù)确矫娴暮弦?guī)性要求,確保信息過濾活動(dòng)符合法律法規(guī)框架。
-
測試與評(píng)估方法:標(biāo)準(zhǔn)中新增或修訂了信息過濾產(chǎn)品測試和評(píng)估的方法學(xué),為產(chǎn)品認(rèn)證和質(zhì)量控制提供了更科學(xué)、可操作的依據(jù),有助于提升評(píng)測的一致性和客觀性。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2014-03-24 頒布
- 2014-03-24 實(shí)施





文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標(biāo)準(zhǔn)
GA/T698—2014
代替
GA/T698—2007
信息安全技術(shù)信息過濾產(chǎn)品技術(shù)要求
Informationsecuritytechnology—
Technicalrequirementsforinformationfilteringproducts
2014-03-24發(fā)布2014-03-24實(shí)施
中華人民共和國公安部發(fā)布
GA/T698—2014
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
信息過濾產(chǎn)品描述
5………………………1
安全環(huán)境
6…………………2
假設(shè)
6.1…………………2
威脅
6.2…………………3
組織安全策略
6.3………………………3
安全目的
7…………………3
產(chǎn)品安全目的
7.1………………………3
環(huán)境安全目的
7.2………………………4
安全功能要求
8……………4
協(xié)議識(shí)別
8.1……………4
應(yīng)用過濾功能
8.2………………………4
策略應(yīng)用范圍
8.3………………………6
標(biāo)識(shí)與鑒別
8.4…………………………6
鑒別失敗處理
8.5………………………7
超時(shí)鎖定或注銷
8.6……………………7
安全支撐系統(tǒng)
8.7………………………7
管理員權(quán)限
8.8…………………………7
遠(yuǎn)程管理安全
8.9………………………7
審計(jì)日志
8.10……………7
安全保證要求
9……………8
配置管理
9.1……………8
交付與運(yùn)行
9.2…………………………9
開發(fā)
9.3…………………9
指導(dǎo)性文檔
9.4…………………………10
生命周期支持
9.5………………………11
測試
9.6…………………11
脆弱性評(píng)定
9.7…………………………12
Ⅰ
GA/T698—2014
技術(shù)要求基本原理
10……………………13
安全功能要求基本原理
10.1…………13
安全保證要求基本原理
10.2…………13
等級(jí)劃分要求
11…………………………13
概述
11.1………………13
安全功能要求等級(jí)劃分
11.2…………14
安全保證要求等級(jí)劃分
11.3…………15
Ⅱ
GA/T698—2014
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)代替信息安全技術(shù)信息過濾產(chǎn)品安全功能要求與
GA/T698—2007《》。GA/T698—
相比主要技術(shù)變化如下
2007,:
標(biāo)準(zhǔn)名稱改為信息安全技術(shù)信息過濾產(chǎn)品技術(shù)要求見封面年版的封面
———《》(,2007);
增加了縮略語見第章
———(4);
增加了信息過濾產(chǎn)品描述見第章
———(5);
增加了安全環(huán)境包括假設(shè)威脅和組織安全策略見第章
———,、(6);
增加了安全目的包括產(chǎn)品安全目的和環(huán)境安全目的見第章
———,(7);
增加了策略應(yīng)用范圍的要求見
———“”(8.3);
增加了標(biāo)識(shí)與鑒別的要求見
———“”(8.4);
增加了遠(yuǎn)程管理安全的要求見
———“”(8.9);
增加了安全保證要求見第章
———(9);
增加了技術(shù)要求基本原理包括安全功能要求基本原理和安全保證要求基本原理見第
———,(10
章
);
刪除了網(wǎng)頁鏈接信息過濾的要求見年版的
———“”(20074.1.5);
刪除了搜索引擎信息過濾的要求見年版的
———“”(20074.1.6);
刪除了黑名單白名單的要求見年版的
———“、”(20074.1.8);
刪除了信息過濾即時(shí)消息信息過濾和聊天室信息過濾的要求見年版
———“TELNET”、“”“”(2007
的
4.4.2、4.4.4、4.4.5)。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心公安部網(wǎng)絡(luò)安全保衛(wèi)局方
:、、
正信息產(chǎn)業(yè)控股有限公司藍(lán)盾信息安全技術(shù)股份有限公司公安部第三研究所
、、。
本標(biāo)準(zhǔn)主要起草人顧建新顧健陸磊顧瑋俞優(yōu)張奕吳新麗楊育斌
:、、、、、、、。
本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為
:
———GA/T698—2007。
Ⅲ
GA/T698—2014
引言
本標(biāo)準(zhǔn)詳細(xì)描述了與信息過濾產(chǎn)品安全環(huán)境相關(guān)的假設(shè)威脅和組織安全策略定義了信息過濾產(chǎn)
、,
品及其支撐環(huán)境的安全目的通過基本原理論證安全功能要求能夠追溯并覆蓋產(chǎn)品安全目的安全目的
,,
能夠追溯并覆蓋安全環(huán)境相關(guān)的假設(shè)威脅和組織安全策略
、。
本標(biāo)準(zhǔn)基本級(jí)參照了中規(guī)定的級(jí)安全保證要求增強(qiáng)級(jí)在級(jí)
GB/T18336.3—2008EAL2,EAL4
安全保證要求的基礎(chǔ)上將脆弱性分析要求提升到可以抵御中等攻擊潛力的攻擊者發(fā)起的攻擊
,。
本標(biāo)準(zhǔn)僅給出了信息過濾產(chǎn)品應(yīng)滿足的安全技術(shù)要求但對(duì)信息過濾產(chǎn)品的具體技術(shù)實(shí)現(xiàn)方式方
,、
法等不做要求
。
Ⅳ
GA/T698—2014
信息安全技術(shù)信息過濾產(chǎn)品技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了信息過濾產(chǎn)品的安全功能要求安全保證要求及等級(jí)劃分要求
、。
本標(biāo)準(zhǔn)適用于信息過濾產(chǎn)品的設(shè)計(jì)開發(fā)和檢測
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則
GB17859—1999
所有部分信息技術(shù)安全技術(shù)信息技術(shù)安全性評(píng)估準(zhǔn)則
GB/T18336—2008()
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
所有部分和界定的術(shù)語和定義適用于
GB17859—1999、GB/T18336—2008()GB/T25069—2010
本文件
。
4縮略語
下列縮略語適用于本文件
。
文件傳輸協(xié)議
FTP:(FileTransferProtocol)
超文本傳輸協(xié)議
HTTP:(Hyper
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 建房施工合同協(xié)議書下載
- 吊機(jī)買賣合同協(xié)議書
- 幼兒園商家合同協(xié)議書
- 豬場轉(zhuǎn)包合同協(xié)議書
- T/SHPTA 096-2024電線電纜用紫外光輻照交聯(lián)聚烯烴絕緣料
- T/CRIA 18005-2024硫化橡膠或熱塑性橡膠阻尼性能測定方法
- 華南理工大學(xué)招投標(biāo)和工程合同管理隨堂練習(xí)
- T/CGAS 032-2024基于窄帶物聯(lián)網(wǎng)(NB-IoT)技術(shù)的管道燃?xì)庵悄茏蚤]閥
- T/CCIA 0022-2024能析出硒元素的日用瓷器
- 上海中考語文題庫及答案
- 廈門2024年福建廈門市兒童醫(yī)院(復(fù)旦大學(xué)附屬兒科醫(yī)院廈門醫(yī)院)招聘筆試歷年典型考題及考點(diǎn)附答案解析
- 2023年湖南省普通高等學(xué)校對(duì)口招生考試機(jī)電類專業(yè)綜合知識(shí)試題附答題卡
- 醫(yī)院用工合同醫(yī)院用工合同書(2024版)
- 管培生培養(yǎng)方案
- 口腔正畸學(xué)之矯治器及其制作技術(shù)常用器械課件
- 2024屆江蘇省淮安市數(shù)學(xué)高一下期末考試試題含解析
- JTG-H30-2015公路養(yǎng)護(hù)安全作業(yè)規(guī)程
- 危險(xiǎn)化學(xué)品考試試題(含答案)
- 2024年濟(jì)南天橋區(qū)九年級(jí)中考英語一模考試試題(含答案)
- 網(wǎng)紅打卡地打造策劃思路
- 氟硅酸鈉安全技術(shù)說明書MSDS
評(píng)論
0/150
提交評(píng)論