標(biāo)準(zhǔn)解讀
《RB/T 204-2014 上網(wǎng)行為管理系統(tǒng)安全評(píng)價(jià)規(guī)范》是由中國(guó)國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為上網(wǎng)行為管理系統(tǒng)的安全性提供一套評(píng)估方法與標(biāo)準(zhǔn)。該文件主要適用于對(duì)組織或個(gè)人所使用的上網(wǎng)行為管理系統(tǒng)進(jìn)行安全性能的測(cè)評(píng)活動(dòng)。
根據(jù)此標(biāo)準(zhǔn),上網(wǎng)行為管理系統(tǒng)是指能夠?qū)W(wǎng)絡(luò)用戶訪問(wèn)互聯(lián)網(wǎng)的行為進(jìn)行監(jiān)控、記錄、分析并采取相應(yīng)控制措施的一類軟件或硬件設(shè)備。其核心功能包括但不限于網(wǎng)站過(guò)濾、應(yīng)用控制、帶寬管理、信息審計(jì)等。
本規(guī)范將上網(wǎng)行為管理系統(tǒng)分為基本型和增強(qiáng)型兩大類別,并針對(duì)不同類型的系統(tǒng)提出了具體的安全要求。對(duì)于所有類型的系統(tǒng)而言,都需滿足一定的通用性安全需求,如身份鑒別、訪問(wèn)控制、安全審計(jì)等方面的規(guī)定;而增強(qiáng)型系統(tǒng)則在此基礎(chǔ)上增加了更高級(jí)別的數(shù)據(jù)保護(hù)機(jī)制以及更為嚴(yán)格的操作權(quán)限設(shè)置等內(nèi)容。
此外,《RB/T 204-2014》還詳細(xì)列出了評(píng)測(cè)過(guò)程中所需遵循的方法論框架,明確了從準(zhǔn)備階段到最終報(bào)告生成各個(gè)步驟的具體操作指南。這其中包括了對(duì)測(cè)試環(huán)境搭建的要求、樣本選取原則、測(cè)試用例設(shè)計(jì)思路等關(guān)鍵點(diǎn)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2014-08-20 頒布
- 2015-03-01 實(shí)施





下載本文檔
RB/T 204-2014上網(wǎng)行為管理系統(tǒng)安全評(píng)價(jià)規(guī)范-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS0312020
A00..
備案號(hào)46944—2014
:
中華人民共和國(guó)認(rèn)證認(rèn)可行業(yè)標(biāo)準(zhǔn)
RB/T204—2014
上網(wǎng)行為管理系統(tǒng)安全評(píng)價(jià)規(guī)范
Securityevaluationspecificationsforinternetaccessmanagementsystem
2014-08-20發(fā)布2015-03-01實(shí)施
中國(guó)國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)發(fā)布
RB/T204—2014
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)定義和縮略語(yǔ)
3、………………………1
評(píng)價(jià)過(guò)程
4…………………2
評(píng)價(jià)要求
5…………………3
測(cè)評(píng)要求
6…………………11
圖上網(wǎng)行為管理系統(tǒng)測(cè)試環(huán)境圖
1……………………11
圖性能測(cè)試環(huán)境圖
2……………………17
RB/T204—2014
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)提出并歸口
。
本標(biāo)準(zhǔn)起草單位中國(guó)信息安全認(rèn)證中心上海市信息安全測(cè)評(píng)認(rèn)證中心上海安達(dá)通信息安全技
:、、
術(shù)股份有限公司福建星網(wǎng)銳捷通訊股份有限公司深信服網(wǎng)絡(luò)科技深圳有限公司
、、()。
本標(biāo)準(zhǔn)主要起草人布寧劉思蓉陳世翔嚴(yán)妍吳迪陳清明李菁徐佟海婁宏躍楊亮殷浩
:、、、、、、、、、、、
畢強(qiáng)胡楊吳琬光
、、。
Ⅰ
RB/T204—2014
引言
本標(biāo)準(zhǔn)依據(jù)信息技術(shù)安全技術(shù)信息技術(shù)安全性評(píng)估準(zhǔn)則提出了上網(wǎng)行為管
GB/T18336《》,
理系統(tǒng)的功能要求安全要求性能驗(yàn)證要求和保證要求等四方面的評(píng)價(jià)方法同時(shí)本標(biāo)準(zhǔn)給出了工
、、。,
廠質(zhì)量保證能力和產(chǎn)品一致性的要求
。
信息技術(shù)安全技術(shù)信息技術(shù)安全性評(píng)估準(zhǔn)則是對(duì)評(píng)估對(duì)象設(shè)計(jì)研發(fā)和
GB/T18336《》(TOE)
評(píng)估安全性的基礎(chǔ)性標(biāo)準(zhǔn)給出了對(duì)的信息技術(shù)安全技術(shù)和信息安全技術(shù)安全評(píng)估的通用要
,TOE、
求本標(biāo)準(zhǔn)是參考結(jié)合上網(wǎng)行為管理系統(tǒng)的具體特點(diǎn)選取安全功能要
。GB/T18336,,GB/T18336.2
求中的部分組件作為安全要求的評(píng)估內(nèi)容選取安全保證要求中級(jí)的全部組件
;GB/T18336.3EAL2
作為保證要求的評(píng)估內(nèi)容
。
制定本標(biāo)準(zhǔn)的意義在于有利于認(rèn)證機(jī)構(gòu)檢測(cè)機(jī)構(gòu)對(duì)抗拒絕服務(wù)系統(tǒng)進(jìn)行檢測(cè)評(píng)估和認(rèn)證也有
,、、,
利于企業(yè)在上網(wǎng)行為管理系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)時(shí)參照使用
。
Ⅱ
RB/T204—2014
上網(wǎng)行為管理系統(tǒng)安全評(píng)價(jià)規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了上網(wǎng)行為管理系統(tǒng)的測(cè)試方法包括系統(tǒng)的功能要求安全要求性能驗(yàn)證要求和保
,、、
證要求
。
本標(biāo)準(zhǔn)適用于上網(wǎng)行為管理系統(tǒng)的測(cè)試評(píng)估和認(rèn)證上網(wǎng)行為管理系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)也可參照
、;
使用
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
所有部分信息技術(shù)安全技術(shù)信息技術(shù)安全性評(píng)估準(zhǔn)則
GB/T18336()
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069
3術(shù)語(yǔ)定義和縮略語(yǔ)
、
31術(shù)語(yǔ)和定義
.
和確立的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T18336GB/T25069。
311
..
上網(wǎng)行為管理系統(tǒng)internetaccessmanagementsystem
指能夠?qū)τ脩粼L問(wèn)互聯(lián)網(wǎng)的行為進(jìn)行監(jiān)測(cè)控制和審計(jì)從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)訪問(wèn)行為實(shí)施全面管理的
、,
系統(tǒng)
。
312
..
網(wǎng)頁(yè)過(guò)濾webpagefiltering
指利用上網(wǎng)行為管理系統(tǒng)對(duì)用戶訪問(wèn)的網(wǎng)頁(yè)進(jìn)行檢測(cè)和控制
。
313
..
應(yīng)用控制applicationcontrol
指利用上網(wǎng)行為管理系統(tǒng)識(shí)別并基于網(wǎng)絡(luò)傳輸?shù)膮f(xié)議和應(yīng)用類別對(duì)用戶訪問(wèn)網(wǎng)絡(luò)資源行為的
,
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- NB/T 11637-2024煤礦瓦斯抽采系統(tǒng)管理規(guī)范
- NB/T 11627-2024智慧礦山評(píng)價(jià)指標(biāo)體系
- 2025年信息展示與傳播技術(shù)考試題及答案
- 智能財(cái)稅試題及答案
- 服裝面試測(cè)試題庫(kù)及答案
- 山西省大同市渾源縣第七中學(xué)校2024-2025學(xué)年高一下學(xué)期第一次月考 數(shù)學(xué)試題(含解析)
- 一級(jí)計(jì)算機(jī)考試題及答案
- 軟考網(wǎng)絡(luò)工程師新方式技能考核試題及答案
- 軟件設(shè)計(jì)師考試案例分析方法與試題與答案
- 網(wǎng)絡(luò)流量監(jiān)測(cè)中的挑戰(zhàn)與最佳實(shí)踐試題及答案
- 家具供貨結(jié)算協(xié)議書
- 2025年公證員資格考試全國(guó)范圍真題及答案
- 高考前2天校長(zhǎng)在出征儀式生動(dòng)員講話與在座的大家分享了3顆心
- 城市地理學(xué)知到智慧樹章節(jié)測(cè)試課后答案2024年秋華中師范大學(xué)
- 【MOOC】學(xué)術(shù)英語(yǔ)寫作-東南大學(xué) 中國(guó)大學(xué)慕課MOOC答案
- 高壓開關(guān)柜實(shí)習(xí)周記
- tc官網(wǎng)軟件資源中文產(chǎn)品手冊(cè)聲卡
- 大學(xué)語(yǔ)文課件(完整版)
- 《計(jì)算機(jī)英語(yǔ)》完整版教學(xué)課件-整套教程電子講義(最全最新)
- 四年級(jí)數(shù)學(xué)全冊(cè)【思維訓(xùn)練題+奧數(shù)共100題】及答案解析
- 湖南省高速公路養(yǎng)護(hù)知識(shí)競(jìng)賽題庫(kù)(1000道)
評(píng)論
0/150
提交評(píng)論