標準解讀
《GB/T 35277-2017 信息安全技術 防病毒網關安全技術要求和測試評價方法》是一項國家標準,旨在規定防病毒網關產品的安全功能、安全保障及相應的測試評價方法。該標準適用于防病毒網關的設計開發、生產制造、選型采購以及檢測認證等方面。
在安全功能方面,標準明確了防病毒網關應具備的基本能力,包括但不限于對網絡流量中的惡意代碼進行檢測與攔截的能力;支持多種協議下的內容掃描;能夠識別并阻止基于已知特征的攻擊嘗試等。此外,還要求產品具有一定的自我保護機制,防止自身成為攻擊目標或被利用作為發起攻擊的平臺。
對于安全保障措施,文檔詳細列出了從設計到退役全生命周期內需要考慮的安全性因素。這涵蓋了軟件開發過程中的代碼審查、漏洞管理、補丁更新策略等內容,也包括了物理環境控制、訪問權限設定等方面的指導原則。通過實施這些措施,可以有效降低因內部缺陷導致的風險,并提高對外部威脅的防御水平。
測試評價部分則提供了一套全面的方法論來驗證防病毒網關是否滿足上述各項要求。它不僅包含了功能性的測試項目(如病毒檢測率、誤報率),還包括性能測試(處理速度、延遲時間)、穩定性測試等多個維度。同時,還特別強調了互操作性測試的重要性,確保不同品牌之間或同一品牌下不同型號之間的兼容性和一致性。
此標準為行業提供了統一的技術規范,有助于促進產品質量提升,同時也為企業和個人用戶選擇合適的安全解決方案提供了參考依據。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2017-12-29 頒布
- 2018-07-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T35277—2017
信息安全技術防病毒網關安全
技術要求和測試評價方法
Informationsecuritytechnology—Securitytechnicalrequirementsand
testingandevaluationapproachesforantivirusgatewayproducts
2017-12-29發布2018-07-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T35277—2017
目次
前言
…………………………Ⅰ
范圍
1………………………1
術語和定義
2………………1
縮略語
3……………………2
防病毒網關描述
4…………………………3
技術要求
5…………………3
總體說明
5.1……………3
功能要求
5.2……………3
性能要求
5.3……………6
安全要求
5.4……………7
安全保障要求
5.5………………………9
測試評價方法
6……………15
總體說明
6.1……………15
功能測試
6.2……………15
性能測試
6.3……………21
安全性測試
6.4…………………………22
安全保障評估
6.5………………………27
附錄資料性附錄防病毒網關運行環境與模式
A()……………………34
附錄資料性附錄防病毒網關測試環境與工具
B()……………………36
參考文獻
……………………39
GB/T35277—2017
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家計算機病毒應急處理中心國家信息中心中國電子科技集團公司第十五研
:、、
究所信息產業信息安全測評中心中國科學院大學北京安天網絡安全技術有限公司北京瑞星信息
()、、、
技術股份有限公司亞信科技成都有限公司北京冠群金辰軟件有限公司北京網御星云信息技術有
、()、、
限公司網神信息技術北京股份有限公司華為技術有限公司
、()、。
本標準主要起草人陳建民杜振華張瑞劉威曹鵬黃一斌劉健祿凱肖新光葉榮軍張玉清
:、、、、、、、、、、、
王文杰白日高曉立王光宇楊黎鴻劉振華劉彥張泰然張喆鄧瑩彭立煒孫波李冬舒心
、、、、、、、、、、、、、、
張韞菁馮軍亮馬天成劉楊王文一徐雙雙
、、、、、。
Ⅰ
GB/T35277—2017
信息安全技術防病毒網關安全
技術要求和測試評價方法
1范圍
本標準規定了防病毒網關的技術要求和測試評價方法
。
本標準適用于防病毒網關的設計開發及檢測
、。
2術語和定義
下列術語和定義適用于本文件
。
21
.
防病毒網關antivirusgateway
部署于網絡和網絡之間通過分析網絡層和應用層的通信根據預先定義的過濾規則和防護策略
,,,
實現對網絡內的病毒防護
。
22
.
病毒virus
能夠影響計算機操作系統應用程序和數據的完整性可用性可控性和保密性的計算機程序或代
、、、
碼包括文件型病毒蠕蟲木馬程序宏病毒腳本病毒等惡意程序
,、、、、。
23
.
隔離quarantine
防病毒網關在對病毒進行處理時為保留病毒樣本以及受感染的文件而采取將病毒以及受感染的
,,
文件存儲在一個被稱之為隔離區的受限制存儲空間的處理方式
“”。
24
.
內部網絡internalnetwork
通過防病毒網關隔離的可信任區域或保護區域
。
25
.
外部網絡externalnetwork
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 農村苗木回收合同標準文本
- 出售實木柜臺合同樣本
- 出租包車服務合同標準文本
- 公司雇用項目經理合同標準文本
- ktv設計合同標準文本
- 公寓底價出售合同樣本
- 與美甲店合同樣本
- 住建部勘察設計 合同標準文本
- 健身器材合同標準文本110網
- 倉管聘用合同標準文本
- 云南省文山壯族苗族自治州各縣區鄉鎮行政村村莊村名居民村民委員會明細
- 施工組織設計-擬投入的主要施工機械設備表
- 質量目標管理表
- 《可愛的中國》新疆地方教材(小學版)教案(常用)
- DBJ41T 074-2013 高壓細水霧滅火系統設計、施工及驗收規范
- Q∕SY 05262-2019 機械清管器技術條件
- 《出納員登記日記賬》 課件
- DB32∕T 2518-2013 農田徑流氮磷生態攔截溝渠塘構建技術規范
- 拳擊單招考試評分標準
- DBJ51 014-2021 四川省建筑地基基礎檢測技術規程
- 金融調控法律制度PPT課件
評論
0/150
提交評論