犐犆犛35.040 犔80 ! " # $ % & ' ' ( ) * !" 犌犅/犜20281—2020 GB/T20010—2005,GB/T20281—2015,GB/T31505—2015 # GB/T32917—2016   !"#$%& '()#$ %&*+,-./012 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—犛犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犪狀犱 狋犲狊狋犻狀犵犪狊狊犲狊狊犿犲狀狋犪狆狆狉狅犪犮犺犲狊犳狅狉犳犻狉犲狑犪犾犾 20200428 34 20201101 56 '(+,-./012 '()*3/0456 3 4 犌犅/犜20281—2020 目    次 前言 ………………………………………………………………………………………………………… Ⅰ 1  范围 ……………………………………………………………………………………………………… 1 2  规范性引用文件 ………………………………………………………………………………………… 1 3  术语和定义 ……………………………………………………………………………………………… 1 4  缩略语 …………………………………………………………………………………………………… 2 5  概述 ……………………………………………………………………………………………………… 3 6  安全技术要求 …………………………………………………………………………………………… 3  6.1  安全功能要求 ……………………………………………………………………………………… 3  6.2  自身安全要求 ……………………………………………………………………………………… 9  6.3  性能要求 …………………………………………………………………………………………… 10  6.4  安全保障要求 ……………………………………………………………………………………… 12 7  测评方法 ………………………………………………………………………………………………… 14  7.1  测评环境 …………………………………………………………………………………………… 14  7.2  安全功能测评 ……………………………………………………………………………………… 15  7.3  自身安全测评 ……………………………………………………………………………………… 31  7.4  性能测评 …………………………………………………………………………………………… 33  7.5  安全保障测评 ……………………………………………………………………………………… 36 附录 A(规范性附录)  防火墙分类及安全技术要求等级划分 ………………………………………… 42  A.1  概述 ……………………………………………………………………………………………… 42  A.2  网络型防火墙 …………………………………………………………………………………… 42  A.3 WEB 应用防火墙 ………………………………………………………………………………… 44  A.4  数据库防火墙 …………………………………………………………………………………… 45  A.5  主机型防火墙 …………………………………………………………………………………… 47 附录 B(规范性附录)  防火墙分类及测评方法等级划分 ……………………………………………… 49  B.1  概述 ………………………………………………………………………………………………… 49  B.2  网络型防火墙 ……………………………………………………………………………………… 49  B.3 WEB 应用防火墙 ………………………………………………………………………………… 51  B.4  数据库防火墙 ……………………………………………………………………………………… 52  B.5  主机型防火墙 ……………………………………………………………………………………… 54 犌犅/犜20281—2020 前    言    本标准按照 GB/T1.1—2009 给出的规则起草 。 本标准代替 GB/T20010—2005《信息安全技术   包过滤防火端评估准则》、GB/T20281—2015《信 息安全技术   防火墙安全技术要求和测试评价方法》、GB/T31505—2015《信息安全技术   主机型防火 墙安全技术要求和测试评价方法》、GB/T32917—2016《信息安全技术  WEB 应用防火墙安全技术要 求与测试评价方法》。 本标准以 GB/T20281—2015 为主 ,整合了 GB/T20010—2005、GB/T31505— 2015 和 GB/T32917—2016 的部分内容 ,与 GB/T20281—2015 相比 ,除编辑性修改外主要技术变化 如下 : ——— 增加了网络型防火墙 、数据库防火墙 、WEB 应用防火墙和主机型防火墙的定义 (见第 3 章 ); ——— 修改了概述 (见第 5 章 ,2015 年版的第 5 章 ); ——— 增加了 “设备虚拟化 ”要求 (见 6.1.1.4); ——— 修改了 “应用内容控制 ”的要求 (见 6.1.3.3,2015 版的 6.2.1.2、6.3.1.2); ——— 增加了 “攻击防护 ”的要求 (见 6.1.4); ——— 增加了 “安全审计与分析 ”的要求 (见 6.1.5); ——— 增加了 “混合应用层吞吐量 ”“HTTP 吞吐量 ”“HTTP 请求速率 ”“SQL 请求速率 ”“HTTP 并 发连接数”“SQL 并发连接数”性能要求(见 6.3.1.2、6.3.1.3、6.3.3.2、6.3.3.3、6.3.4.2、6.3.4.3); ——— 增加了规范性附录 (见附录 A、附录 B)。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口 。 本标准起草单位 :公安部第三研究所 、奇安信科技集团股份有限公司 、北京天融信网络安全技术有 限公司 、网神信息技术(北京)股份有限公司 、北京神州绿盟科技有限公司 、杭州美创科技有限公司 、北京 网康科技有限公司 、中国信息安全研究院有限公司 、中国电子技术标准化研究院 、中国网络安全审查技 术与认证中心 、中国信息安全测评中心 、国家计算机网络与信息安全管理中心 、北京安华金和科技有限 公司 、深信服科技股份有限公司 、启明星辰信息技术集团股份有限公司 、沈阳东软系统集成工程有限公 司 、新华三技术有限公司 、蓝盾信息安全技术股份有限公司 、北京中安星云软件技术有限公司 、上海上讯 信息技术股份有限公司 。 本标准主要起草人 :俞优 、王志佳 、邹春明 、陆臻 、沈亮 、陆磊 、顾健 、吴云坤 、熊瑛 、雷晓锋 、叶晓虎 、周 杰 、王伟 、陈华平 、吴亚东 、谢建业 、王猛 、谌德俊 、潘云 、申永波 、杨晨 、王晖 。 本标准所代替标准的历次版本发布情况为 : ———GB/T20010—2005; ———GB/T20281—2006、GB/T20281—2015; ———GB/T31505—2015; ———GB/T32917—2016。 Ⅰ 犌犅/犜20281—2020 信息安全技术   防火墙安全 技术要求和测试评价方法 1  范围 本标准规定了防火墙的等级划分 、安全技术要求及测评方法 。 本标准适用于防火墙的设计 、开发与测试 。 2  规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 ,仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 ,其最新版本(包括所有的修改单)适用于本文件 。 GB/T18336.3—2015  信息技术   安全技术   信息技术安全评估准则   第 3 部分 :安全保障组件 GB/T25069—2010  信息安全技术   术语 3  术语和定义 GB/T25069—2010 界定的以及下列术语和定义适用于本文件 。 3.1  防火墙  犳犻狉犲狑犪犾犾 对经过的数据流进行解析 ,并实现访问控制及安全防护功能的网络安全产品 。 注 :根据安全目的 、实现原理的不同 ,通常可分为网络型防火墙 、WEB 应用防火墙 、数据库防火墙和主机型防火 墙等 。 3.2  网络型防火墙   狀犲狋狑狅狉犽犫犪狊犲犱犳犻狉犲狑犪犾犾 部署于不同安全域之间 ,对经过的数据流进行解析 ,具备网络层 、应用层访问控制及安全防护功能 的网络安全产品 。 3.3  犠犈犅 应用防火墙   狑犲犫犪狆狆犾犻犮犪狋犻狅狀犳犻狉犲狑犪犾犾 部署于 WEB 服务器前端 ,对流经的 HTTP/HTTPS 访问和响应数据进行解析 ,具备 WEB 应用的 访问控制及安全防护功能的网络安全产品 。 3.4  数据库防火墙  犱犪狋犪犫犪狊犲犳犻狉犲狑犪犾犾 部署于数据库服务器前端 ,对流经的数据库访问和响应数据进行解析 ,具备数据库的访问控制及安 全防护功能的网络安全产品 。 3.5  主机型防火墙   犺狅狊狋犫犪狊犲犱犳犻狉犲狑犪犾犾 部署于计算机(包括个人计算机和服务器)上 ,提供网络层访问控制 、应用程序访问限制和攻击防护 功能的网络安全产品 。 1 犌犅/犜20281—2020 3.6  反向代理  狉犲狏犲狉狊犲狆狉狅狓狔 作为服务器端的代理使用 ,代替服务器接受来自客户端的请求 ,然后将请求转发给内部服务器 ,并 将从服务器上得到的结果返回给请求客户端的一种部署模式 。 3.7  拖库攻击  犱狉犪犵犪狋狋犪犮犽 通过非授权获得数据库访问或数据库所在操作系统的权限 ,批量下载数据库中数据或数据库数据 文件的恶意行为 。 3.8  撞库攻击  犪犮犮狅狌狀狋犮狉犲犱犲狀狋犻犪犾犲狀狌犿犲狉犪狋犻狅狀犪狋狋犪犮犽 批量尝试碰撞数据库数据的恶意行为 。 注 :如通过收集已泄露 、已知的用户和密码信息 ,生成对应的字典表 ,并以此批量尝试登录其他的应用系统 。 4  缩略语 下列缩略语适用于本文件 。 BGP:边界网关协议(BorderGatewayProtocol) CSRF:跨站请求伪造(Crosssiterequestforgery) DMZ:非军事化区(DemilitarizedZone) DNAT:目的网络地址转换(DestinationNAT) FTP:文件传输协议(FileTransferProtocol) HTTP:超文本传输协议(Hy

pdf文档 GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法

安全标准库 > 国家标准 > 国家标准 > 文档预览
58 页 1 下载 287 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法 第 1 页 GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法 第 2 页 GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法 第 3 页 GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法 第 4 页 GB-T 20281-2020 信息安全技术 防火墙安全技术要求和测试评价方法 第 5 页
下载文档到电脑,方便使用
还有 53 页可预览,继续阅读
本文档由 侯茹2022-04-20 14:34:50上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言