文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS 35.040 GA A90 中华人民共和国公共安全行业标准 GA/T 1177—2014 信息安全技术 第二代防火墙安全技术要求 Information security technology-Security technique requirements for the second generation firewall products 2014-07-24发布 2014-09-01实施 中华人民共和国公安部 发布 GA/T 1177—2014 目 次 前言 1 范围 2 规范性引用文件 3 术语和定义 4 缩路语 5 安全技术要求 5.1 总体说明 5.2 安全功能要求 5.3 安全保证要求 10 5.4 环境适应性要求 15 5.5 性能要求 16 GA/T 11772014 前言 本标准按照GB/T1.12009给出的规则起草。 本标准出公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会提出并归口。 术有限公司、启明星辰信息技术有限公司。 本标准主要起草人:邹春明、俞优、宋好好、陆臻、顾健、李焕波、王帆、王刚、段继平、冯涛、黄涛 GA/T 1177—2014 信息安全技术 第二代防火墙安全技术要求 1范围 本标准规定了第二代防火墙产品的安全功能要求、安全保证要求、环境适应性要求、性能要求和安 全等级划分 本标准适用于第二代防火墙产品的设计、开发和测试。 2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB17859—1999计算机信息系统安全保护划分准则 GB/T18336.32008信息技术安全技术信息技术安全性评估准则 1第3部分:安全保证要求 GB/T20281-2006 信息安全技术防火墙技术要求和测试评价方法 GB/T25069—2010 信息安全技术术语 3术语和定义 GB17859 1999、GB/T202812006和GB/T25069一2010界定的以及下列术语和定义适用手 本文件。 3.1 第一代防火墙 firewall 个或·组在不同安全策略的网络或安全域之间实施访问控制的系统,具备包过滤、网络地址转换 (NAT)、状态检测等安全功能。 3.2 第二代防火墙 thesecondgenerationfirewall 除具备第一代防火墙基本功能之外,还具有应用流量识别、应用层访问控制、应用层安全防护、用户 控制、深度内容检测、高性能等特征的控制的系统 3.3 深度内容检测 deepcontentinspection 对应用协议进行深人解析,识别出协议中的各种要素(如,针对http协议,可具体解析到如cookic、 Get参数、Post表单等内容)及协议所承载的业务内容(如,业务系统交互中包含在协议或文件中的数据 内容),并对这些数据进行快速解析,以还原其原始通信的信息。根据解析后的原始信息,检测其中是否 包含威胁以及敏感内容。 3.4 SQL注入SQLinjection 把SQL命令插人到web表单递交或者页面请求的参数中,以达到欺骗服务器执行恶意SQL命令 的目的。 1
GA-T 1177-2014 信息安全技术 第二代防火墙安全技术要求
文档预览
中文文档
21 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共21页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
路人甲
于
2022-09-01 06:04:50
上传分享
举报
下载
原文档
(3.2 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 24158-2018 电动摩托车和电动轻便摩托车通用技术条件.pdf
T-CSPSTC 78—2021 顶管法管道工程技术规程.pdf
DB13-T 5394-2021 冶金企业煤气管网安全管理规范 河北省.pdf
DB52-T 945-2015 热力输送管道节能技术规范 贵州省.pdf
GB-T 34116-2017 智能电网用户自动需求响应 分散式空调系统终端技术条件.pdf
DB11-T 1282-2015 数据中心节能设计规范 北京市.pdf
T-ZWCHEMA 001—2023 水利水电工程全过程工程咨询服务规程.pdf
DB11-T 1190.1-2015 古建筑结构安全性鉴定技术规范 第1部分:木结构 北京市.pdf
GB-T 40211-2021 工业通信网络 网络和系统安全 术语、概念和模型 ISO 62443-1-1-2009.pdf
DB41-T 2282-2022 独山玉鉴定与原料分级 河南省.pdf
GB-T 34346-2017 基于风险的油气管道安全隐患分级导则.pdf
GB-T 35201-2017 系列2集装箱 分类、尺寸和额定质量.pdf
DB15-T 2740—2022 高繁母羊妊娠毒血症防控技术规范 内蒙古自治区.pdf
T-CSES 41—2021 二氧化碳捕集利用与封存术语.pdf
IPC-A-610 电子组件的可接受性.pdf
GB-T 29241-2012 信息安全技术 公钥基础设施 PKI互操作性评估准则.pdf
DL-T 5783-2019 水电水利地下工程地质超前预报技术规程.pdf
GB-T 24196-2009 金属和合金的腐蚀 电化学试验方法 恒电位和动电位极化测量导则.pdf
GB-T 36630.5-2018 信息安全技术 信息技术产品安全可控评价指标 第5部分:通用计算机.pdf
奇安信 冬奥安全体系建设分享与思路拓展 .pdf
1
/
3
21
评价文档
赞助2元 点击下载(3.2 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。