ICS 35 240 A 90 6A 中华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T 698一 2007 信息安全技术 信息过滤产品 安全功 能要 求 I nf ormat i onsecur i t yt echnol ogy一 Securi tyfunct i onalre qui rement sfor i                      nf ormat i onfi l trat i onProduct s 200 7一 05 一1 4发布 2007一07一 01实 施 中华人民共和国公安部 发 布 GA/T 698一 2007 月I J 吕 本标准由公安部公共信息网络安全监察局提出 。 本标准由公安部信息系统安全标准化技术委员会归 口 本标准起 草单位 : 公 安部计算机信息 系统安全产 品质最监督 检验中心 。 本标准主要起草人 : 张奕 、 陆臻、 顾玮 、 沈亮 、 赵婷 、 张岚 、 顾健 。 标准分享网 www.bzfxw.com 免费下载 GA/T698一 2007 信息 安全 技术 信 息过 滤产 品 安 全功 能要 求 范围 本标准规定 了信息 安全技 术信息过滤 产品的安 全功能要求和保 证要求 。 本标准适用 于信息安 全技术信息过 滤产品的生 产及检测。 2 规范性引用文件 下列文件 中的条款通过本标准 的引用而成 为本标 准的条款 .凡是 注 日期的引用文件 ,      其 随后所有 的修改单(不包括勘误的内容) 或修 汀版均不适用于本标准 , 然而 , 鼓励根据本标准达成协议的各方研究 是否可使用这些文件的最新版本 凡是不注 日期 的引用文件 , 其最新版本适用于本标准 。 GB      /’ r1 8 33 6. 3一2 o0 1 信息技术 安全技术 信息技术安全性评估准则 第3部分: 安全保证要 求 (i dt1s()/IE(‘15408一3:1999) 3 术语和定义 下列术语和定义适用于本标准 信息过滤 i nf or ma t i onf i l t r a t i on 对网络上的信息内容进行实时分析 , 对预先 定义的信息 内容进 行过滤和拦截 。 4 信 息 过滤 产 品 的安 全 功 能要 求 4 .I HTTP信息过滤 4 .1 .1 网址 过滤      应提供对网址( UR I. )进行过滤的功能 : ) 配备一个初 始具备一 定规模 的预定义 网址数据库 ; a      ) 根据用户访问网页的网址属性判断是否为预定义网址 , b      如果是则拦截 。 4 .1 .2 网址数据库升级 应提供预定 义网址数据库的升级的功能。      4 .1 .3 内容信息过滤 应提供对网页中的文本内容进行信息 过滤的功能,即通过对 网页文本内容中出现的预定义 问汇 ,      以 有效的算法判断该 网页是 否包 含预定义内容, 如果是则拦截 。 4.1 .4 内容信息过滤扩展功能 ) 应提供对 内容信息过滤灵敏度的调节的功能 , a      从而能改变内容信息过滤 的粒度, 保证既可达 到 足够 的准确率 ,          同时又可控制误警 率和误判 率;      ) b 应提供内容信息过 滤的策略制定 和修改的功 能, 以提高 内容信息过滤的管理控制能 力。 4.1 . 5 网页链接信息过滤 应提供对 网页中出现的预定 义网址链接进行过滤 的功能 。      4.1 . 6 搜索引堆信息过滤 应 提供 防止在搜索引擎 卜搜索预定义关键词 的功能 ,      并 内置 关键词列表 。授 权管理 员应 能修改关 1            GA/T698一 2007 键词列表 。 4. 1. 7 图像过滤 应提供对 网页 中出现 的预定 义图像进 行过滤 的功 能      利用 图像辨识技术对 网页 上出现 的特定格式 的图片进行计算 ,      通 过计算结果 判断该 图片是否 为预 定 义图片。运 用该项技术 , 提高信息过滤产品对不包含文本信息 , 或文本信息 中不包 含预定 义词 汀的网 页 的过滤 的能力。 4.1 . 8 黑名单 、 白名单      ) a 黑名单 : 授权管理员可以通过人工 添加 网址 的办法设 定一些 网址 禁止用户访 问; ) 白名单 : b      授权管理 员可 以通过人工添加 网址的办法 设定一些 网址永远 不被信息过 滤产品过滤 和拦截。            4.1 . 9 黑名单 自动添加      应提供黑名单 自动添加功能 : ) 具有 内容信息过滤功能的信息过滤产品能把符合判断条件的 网址 自动添加到黑名单 ; a      ) 授权管理员可以管理已自动添加的网址 。 b      4 . 2 自身安全功能 4 . 2., 主机型信息过滤产 品 自身保护功能 : a) 应具有防止非授权用户强行终止信息过滤产品运行的能力 ;      ) 应采取防止非授权用户强制取 消信息过 滤产品在系统启 动时 自动加载的措施; b           c ) 应采取防止非授权用户强行删除或修改信息过滤产品主要文件( 至少包括执行文件 、 策略库文 件、日志库文件)的措施:          ) 如果支持远程管理 , d      应通过采取保密措施来保护远程管理对话 。 4. 2. 2 管理员身份鉴别 应保证 只有授权管理 员和可信主机才有权使用产 品的管理功能 ,      对授权管理 员和可信主机 应进行 身份鉴别 4. 2. 3 管理员权限 ) 管理员属性修改( a      更 改密码 等);      ) b 启 动、 关闭全部或部分过滤功能 ; c) 修改信息过滤产品的安全策略      4. 3 日志功能 4. 3.1 日志数据生成 应至少能对下列事件生成 日志 :      a) 信息过滤产品的启动和关闭 ;           1 ) ) 信息过滤产 品对 预定义信息 的过滤和拦截 应在 侮一 个日志记录 中至少记录事件发生 的日期时 间和事件描述 。      4 . 3. 2 日志管理 应提供 下列 日志管理功能 :      ) 只允 许授权管理员访问 日志记录 ; a           1 〕 ) 提供对 日志记录的查询功能 ; c      ) 授权管理员能存档、 删除和清空 日志 记录 。 4 . 4 其他信息过滤功能 4, 4.1 邮件信息过滤 a) 应 提 供 对 邮件 编 码 (如 base64)的 解 析 能 力 ;      标准分享网 www.bzfxw.com 免费下载 GA/T 698一 2007 b) 邮件 正文内容信息过 滤功能,      要求同本标准 4 .1 .3;      c ) 一种或多种格式的附件内容信息过滤功能, 要求 同本标准 4 .1 .3; ) 邮件信箱地址过滤功能 ; d      ) 邮件主题过滤功能 ; (      ) 内容信息过滤扩展功能 , f      要求 同本标 准 4. 14; ) 自身安 全功能, 9      要求同本标准 4. 2; !      、 ) 日志功能, 要求同本标准 4.3。 注 :主要针对 邮件正文 内容 以及 一种或 多种格式的附件内容进行过滤口      4. 4 .Z TELNET信息过滤 。) TELNET传送 的数据 内容信息过 滤功能 ,      要求同本标准 4 .1 .3; 切 内容信息过滤扩展功能 ,      要求 同本标准 4.1 . 4: c      ) 白身安全功能 , 要求同本标 准 4. 2; d) 日志功能 ,      要求 同木标准 4 .3. 注: }要针对 TF      I NF丁(例如 即 5 ) 传送的数据内弃进行过滤 。 4. 4.3 FTI ,信 息过滤      a ) FTP传送的 一种或多种格式的文件内容信息过滤功能, 要求 同本标准 4 .1 .3; ) 内容信息过滤扩展功能 , 1      要求 同本标准 4 .1 .4; c      ) 自身安全功能 , 要求 同本标 准 4. 2; ) 日志功能, d      要求 同本标准 咄 .3 注 上要针对 FTP传送的一种或多种格式 的文件 内容进行过 滤。      4. 4. 4 即时消息信息过滤 a) 即时消息服务传送的消息 内容信息过滤功能 ,      要求同本标 准 魂.1 . 污; ) 内容信息过滤扩展 功能, 1      要求 同本标准 4 .1 .4; 。) 白身安全功能 ,      要求 同本标准 4 .2; d) 日志 功 能 ,要 求 同 本 标 准 4.3。      注 :上要针对 即时消息 服务(      例 如 MSN、 QQ) 传送 的消息 内弃进 行过滤。 4. 4. 5 聊天室信息过滤 a) 聊天室中的对话内容信息过滤功能 ,      要求 同本标 准 4.1 . 3; ) 内容信息过 滤扩展功能 , 1      要求同本标准 咤.1 .4; 。      ) 自身安全 功能, 要求同本标准 4 .2; d) 日志 功 能 ,要求 同 本 标 准 4.3。      注 上要 针 对 聊 天室 中 的对 话 内容 进 行 过 滤 L      信 息过 滤 产 品 的保 证 要 求 保证要求按 ( 宁B门 ’1吕3洲 .3一 200 1 第_级执行 。 信 息 过滤 产 品 的安 全 等 级 划 分 依据信息安全技术信息过滤产品的开发 、      生产现状 及实 际应用情况 , 对信息过滤产. 胃 : 的安全功能要 求划分成两个等级。 按针对的服务进行分类,      各类信息过滤产 品的安全等级划分如表 1所示 。 GA/T 698一 2007 表 1 信息安全技术信息过滤产品安全等级划分表 安全功能类 基本要求“ 4.1.1 网址过滤 丫 4.1.2 网址数据库升级 丫 丫 4.1.5 网页链 接信息过滤 了 4.1.6 搜 索引擎信息过滤 丫 了 4.1.7 图像 过滤 H丁TP 网 力卜 4.1 .8 黑 名单 、白名单 丫 d.2 自身安 全功能 了 丫 4.3 日志功能 丫 丫 5 保证要求 丫 丫 4.1 .3 内容信息过滤 丫 了 了 4.1 .4 内容信息过滤扩展 功能 邮件 魂.2 自身安 全功能 丫 丫 4.3 日志功 能 丫 丫 5 保证要求 丫 丫 4,4 1 。) 邮件编码解析能力 丫 了 44 1 b)

pdf文档 2007-GAT 698-2007 关于《信息安全技术 信息过滤产品安全功能要求》的行业标准

安全标准库 > 行业标准 > 行业标准 > 文档预览
7 页 0 下载 24 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2007-GAT 698-2007 关于《信息安全技术 信息过滤产品安全功能要求》的行业标准 第 1 页 2007-GAT 698-2007 关于《信息安全技术 信息过滤产品安全功能要求》的行业标准 第 2 页 2007-GAT 698-2007 关于《信息安全技术 信息过滤产品安全功能要求》的行业标准 第 3 页 2007-GAT 698-2007 关于《信息安全技术 信息过滤产品安全功能要求》的行业标准 第 4 页 2007-GAT 698-2007 关于《信息安全技术 信息过滤产品安全功能要求》的行业标准 第 5 页
下载文档到电脑,方便使用
还有 2 页可预览,继续阅读
本文档由 张玉竹2022-04-08 10:58:38上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言