国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

信息技術個人防火墻產品安全檢驗規(guī)范
2006-04-03   

為了規(guī)范全國個人防火墻產品的開發(fā)與應用,保障公共信息網絡安全,根據(jù)公安部公共信息網絡安全監(jiān)察局的要求,本規(guī)范對個人防火墻產品提出了安全功能要求和保證要求,作為對其進行檢測的依據(jù).
本規(guī)范由中華人民共和國公安部公共信息網絡安全監(jiān)察局提出.
本規(guī)范起草單位:公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心.
公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心負責對本規(guī)范的解釋,提升和更改.
信息技術個人防火墻產品安全檢驗規(guī)范
1 范圍
本規(guī)范規(guī)定了信息技術-個人防火墻產品的安全功能要求和保證要求.
本規(guī)范適用于信息技術-個人防火墻產品的生產及檢測.
2 術語和定義
2.1 個人防火墻
個人防火墻是一個位于單臺PC之上的軟件.它可以截取PC上進行的入站和出站 TCP/IP網絡連接嘗試,并使用預先定義的規(guī)則允許和禁止其連接.
信息技術-個人防火墻產品的安全功能
3.1 IP 數(shù)據(jù)包過濾
依據(jù)TCP/IP協(xié)議中的網絡數(shù)據(jù)包的數(shù)據(jù)格式約定,每一條匹配規(guī)則應由下列要素組成:
a) 數(shù)據(jù)包方向(連接發(fā)起方/接收方);
b) 遠程IP地址(任何IP地址/指定IP地址/指定IP地址范圍);
c) 協(xié)議的匹配
具體協(xié)議至少應包括:
1) ICMP數(shù)據(jù)包過濾
根據(jù) ICMP 網絡數(shù)據(jù)包中的類型和代碼字段進行設定,當匹配到相同類型和代碼字段時則按對應規(guī)則中的數(shù)據(jù)包處理方式進行處理;
2) UDP數(shù)據(jù)包過濾
根據(jù)UDP網絡數(shù)據(jù)包中的本地端口(包括單一端口和〈或〉端口范圍)和〈或〉遠程端口(包括單一端口和〈或〉端口范圍)進行規(guī)則匹配.
TCP數(shù)據(jù)包過濾
根據(jù)TCP網絡數(shù)據(jù)包中的本地端口(包括單一端口和〈或〉端口范圍)和〈或〉遠程端口(包括單一端口和〈或〉端口范圍),以及TCP數(shù)據(jù)包的標志位進行規(guī)則匹配過濾.
過濾動作
個人防火墻產品應具有對數(shù)據(jù)包進行下述過濾動作的能力:
a) 攔截;
b) 通行;
c) 繼續(xù)匹配下一規(guī)則.
3.3 安全規(guī)則的修訂:
a) 用戶能選擇使用或棄用單機保護防入侵產品提供的安全規(guī)則;
用戶能根據(jù)3.1中的格式規(guī)定添加,刪除,修改自定義安全規(guī)則.
3.4 對特定網絡攻擊數(shù)據(jù)包的攔截:
a) 個人防火墻產品應具備對于一些特定攻擊的抵擋及防御能力;
b) 配合抵御攻擊的能力,個人防火墻產品宜具備建立可更新的攻擊特征庫的能力.
3.5 應用程序網絡訪問控制
個人防火墻產品的安全功能應能控制每個應用程序使用Internet網絡權限,對應用程序網絡訪問控制包括以下三種方式:
允許訪問:允許該程序使用網絡;
禁止訪問:禁止該程序使用網絡;
網絡訪問時詢問:當應用程序訪問網絡時,個人防火墻產品應對其將進行的訪問操作向用戶提供詳細的報告及詢問,根據(jù)詢問結果對應用程序訪問網絡的行為進行處理.
3.6 網絡快速切斷/恢復
以快捷的方式切斷/恢復所有網絡通訊.
3.7 包過濾,網絡攻擊的日志記錄:
a) 應提供一個網絡通訊日志,便于用戶查閱網絡系統(tǒng)近況.日志數(shù)據(jù)項的內部數(shù)據(jù)結構定義可參考如下:
通訊日期 8字節(jié)
通訊時間 6字節(jié)
接受/發(fā)送/攔截情況 1字節(jié)(三種情況分別用0,1,2表示)
對方IP地址 12字節(jié)
本機端口 5字節(jié)
對方端口 5字節(jié)
備注 50字節(jié)(受攻擊種類或內部通訊程序)
b) 系統(tǒng)應提供日志的清空功能.
c) 日志信息應為人所能理解的.
d) 日志信息應存儲在永久性存儲介質中.
3.8 網絡攻擊的報警
根據(jù)匹配系統(tǒng)指定規(guī)則發(fā)現(xiàn)異常網絡數(shù)據(jù)包,個人防火墻產品應以一定方式警告用戶,以及提示用戶采取哪些措施.
3.9 產品自身安全
a) 個人防火墻產品應能抵御已知手段攻擊,保證其正常運行不受影響.
b) 若產品具有屏蔽外部站點的安全功能要求(如控制孩子上網),則其管理控制還需具備基本的身份鑒別功能.
4 個人防火墻產品的保證要求
4.1 交付和運行
4.1.1交付過程
4.1.1.1 開發(fā)者行為元素:
a) 開發(fā)者應將把個人防火墻產品及其部分交付給用戶的程序文檔化;
b) 開發(fā)者應使用交付程序.
4.1.1.2 證據(jù)元素的內容和表示
交付文檔應描述,在給用戶方分配個人防火墻產品的版本時,用以維護安全所必需的所有程序.
4.1.2 安裝,生成和啟動程序
4.1.2.1 開發(fā)者行為元素
開發(fā)者應將個人防火墻產品安全地安裝,生成和啟動所必需的程序文檔化.
4.1.2.2 證據(jù)元素的內容和表示
文檔應描述個人防火墻產品安全地安裝,生成和啟動所必要的步驟.
4.2 指導性文檔
4.2.1 管理員指南
4.2.1.1 開發(fā)者行為元素
開發(fā)者應當提供針對系統(tǒng)管理員的管理員指南.
4.2.1.2 證據(jù)的內容和形式元素:
a) 管理員指南應當描述個人防火墻產品管理員可使用的管理功能和接口;
b) 管理員指南應當描述如何以安全的方式管理個人防火墻產品;
c) 管理員指南應當包含在安全處理環(huán)境中必須進行控制的功能和權限的警告;
d) 管理員指南應當描述所有與個人防火墻產品的安全運行有關的用戶行為的假設;
e) 管理員指南應當描述所有受管理員控制的安全參數(shù),合適時,應指明安全值;
f) 管理員指南應當描述每一種與需要執(zhí)行的管理功能有關的安全相關事件,包括改變TSF所控制的實體的安全特性;
g) 管理員指南應當與為評估而提供的其他所有文檔保持一致;
h) 管理員指南應當描述與管理員有關的IT環(huán)境的所有安全要求.
4.2.2 用戶指南
4.2.2.1 開發(fā)者行為元素
開發(fā)者應當提供用戶指南.
4.2.2.2 證據(jù)的內容和形式元素:
a) 用戶指南應該描述個人防火墻產品的非管理用戶可用的功能和接口;
b) 用戶指南應該描述個人防火墻產品提供的用戶可訪問的安全功能的用法;
c) 用戶指南應該包含受安全處理環(huán)境中所控制的用戶可訪問的功能和權限的警告;
d) 用戶指南應該清晰地闡述個人防火墻產品安全運行中用戶所必須負的職責,包括有關在個人防火墻產品安全環(huán)境闡述中找得到的用戶行為的假設;
e) 用戶指南應該與為評估而提供的其它所有文檔保持一致;
f) 用戶指南應該描述與用戶有關的IT環(huán)境的所有安全要求.
5 個人防火墻產品安全技術要求的等級劃分
依據(jù)信息技術-個人防火墻產品的開發(fā),生產現(xiàn)狀及實際應用情況,我們對個人防火墻產品的安全功能要求劃分成二個等級.
個人防火墻產品安全技術要求等級劃分如表1所示.
表1 信息技術-個人防火墻產品安全等級劃分表
安全功能類 基本要求 增強要求
數(shù)據(jù)包過濾

安全規(guī)則的修訂(a)

安全規(guī)則的修訂(b)

對特定網絡攻擊數(shù)據(jù)包的攔截(a)

對特定網絡攻擊數(shù)據(jù)包的攔截(b)

應用程序網絡訪問控制

網絡快速切斷/恢復

包過濾、網絡攻擊的日志記錄

網絡攻擊的報警

產品自身安全

保證要求


a  基本要求:為個人防火墻產品的最底安全級別。
b  增強要求:為進一步提升產品安全功能的附加要求。
68476636-8007)

熱詞搜索:

上一篇:信息技術小型防火墻產品安全檢驗規(guī)范(1)
下一篇:信息技術VPN產品安全檢驗規(guī)范(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女视频黄a大片欧美| 国产三区在线成人av| 亚洲成av人片| 国产精品久久久久影院亚瑟| 这里只有精品视频在线观看| 99久久亚洲一区二区三区青草| 久久不见久久见中文字幕免费| 亚洲欧美日韩国产一区二区三区| 国产亚洲女人久久久久毛片| 欧美一区二区三区在线观看| 在线观看成人小视频| 国产精品一卡二卡| 精品在线观看免费| 美女尤物国产一区| 日韩电影免费在线看| 欧美激情在线看| 欧美一二区视频| 欧美丝袜丝交足nylons| 色综合婷婷久久| 91麻豆成人久久精品二区三区| 国产不卡一区视频| 国产成人精品亚洲午夜麻豆| 美女国产一区二区三区| 亚洲国产精品久久人人爱| 亚洲福利一区二区三区| 亚洲午夜影视影院在线观看| 亚洲资源在线观看| 亚洲国产一区二区a毛片| 亚洲日本护士毛茸茸| 亚洲免费在线观看视频| 一区二区三区中文字幕精品精品 | 一个色在线综合| 亚洲精品欧美激情| 亚洲综合成人在线视频| 亚洲高清在线精品| 奇米777欧美一区二区| 久久av资源站| 国产一区二区视频在线| 成人手机在线视频| 99精品欧美一区二区三区综合在线| 97se亚洲国产综合自在线| 欧美在线一区二区三区| 7777精品伊人久久久大香线蕉完整版 | 色8久久精品久久久久久蜜| 一本到三区不卡视频| 欧美视频一区二区三区| 日韩精品中文字幕一区二区三区 | 青青草伊人久久| 国产在线一区二区综合免费视频| 成人免费观看av| 91久久奴性调教| 日韩欧美国产综合| 中文av一区二区| 亚洲综合久久av| 卡一卡二国产精品| 成人av在线电影| 色香色香欲天天天影视综合网| 69久久99精品久久久久婷婷| 欧美成人一区二区三区| 中文字幕亚洲欧美在线不卡| 午夜精品久久一牛影视| 美国三级日本三级久久99| 国产夫妻精品视频| 91老师国产黑色丝袜在线| 欧美精品aⅴ在线视频| 久久久久久电影| 日韩理论在线观看| 九九在线精品视频| 99麻豆久久久国产精品免费优播| 91精品免费观看| 亚洲欧美另类图片小说| 精品一区二区三区视频| 欧美最新大片在线看| 国产女人18毛片水真多成人如厕 | 亚洲精品欧美二区三区中文字幕| 精品一区二区免费| 国产成人精品免费网站| 91麻豆精品国产| 亚洲精品成人在线| 久久99九九99精品| 欧美日韩精品是欧美日韩精品| 国产欧美日韩视频在线观看| 免费观看久久久4p| 欧美日韩国产一区二区三区地区| 亚洲欧洲无码一区二区三区| 国产精品羞羞答答xxdd| 日韩欧美一区二区在线视频| 午夜a成v人精品| 成人免费毛片a| 国产三级欧美三级日产三级99| 奇米影视一区二区三区小说| 5858s免费视频成人| 欧美精品自拍偷拍| 亚洲国产中文字幕在线视频综合| 欧美日韩中文一区| 免费观看日韩av| 久久久亚洲午夜电影| 国产成人午夜视频| 亚洲色大成网站www久久九九| 色婷婷综合在线| 日韩成人av影视| 国产三级一区二区| 色婷婷久久久久swag精品| 亚洲成人激情av| 精品少妇一区二区三区在线播放| 国产一区三区三区| 亚洲免费在线观看| 精品国产一区二区三区久久影院| 国产另类ts人妖一区二区| 亚洲美女屁股眼交3| 欧美一区二区视频观看视频| 成人激情电影免费在线观看| 亚洲一区av在线| 久久精品亚洲国产奇米99| 在线欧美小视频| 韩国一区二区三区| 夜夜嗨av一区二区三区网页 | 国产一区二区三区视频在线播放| 国产精品国产三级国产普通话三级 | 国产精品资源站在线| 亚洲精品福利视频网站| 久久久国产精品午夜一区ai换脸| 欧美中文一区二区三区| 成人免费视频免费观看| 首页国产欧美久久| 中文字幕在线不卡一区 | a美女胸又www黄视频久久| 日韩精品一二三区| 亚洲欧美日韩久久精品| 久久久久久久综合狠狠综合| 欧美精品黑人性xxxx| 99精品视频在线观看| 国产综合色视频| 午夜精品久久一牛影视| 亚洲女同ⅹxx女同tv| 欧美国产日韩一二三区| 欧美tickling挠脚心丨vk| 欧美日韩一区二区三区不卡| 不卡一卡二卡三乱码免费网站| 喷水一区二区三区| 一区二区三区小说| 亚洲三级在线观看| 欧美国产欧美综合| 久久综合久久鬼色中文字| 日韩欧美色综合网站| 欧美日韩一区二区三区高清| 在线观看日韩国产| 91麻豆精品视频| 色噜噜狠狠色综合欧洲selulu| 国产91精品精华液一区二区三区| 久久91精品久久久久久秒播| 免费xxxx性欧美18vr| 日韩高清不卡一区二区| 亚洲r级在线视频| 亚洲一区自拍偷拍| 亚洲在线观看免费| 亚洲成av人片在线观看| 亚洲18色成人| 午夜精品福利一区二区蜜股av| 亚洲一区二区在线视频| 亚洲超碰精品一区二区| 无码av免费一区二区三区试看 | 五月综合激情日本mⅴ| 午夜在线电影亚洲一区| 无码av中文一区二区三区桃花岛| 亚洲香肠在线观看| 日本亚洲免费观看| 美女视频黄久久| 国产精品456| 成+人+亚洲+综合天堂| 成人精品高清在线| 一本大道av一区二区在线播放| 97se亚洲国产综合自在线观| 欧美性极品少妇| 日韩一区二区三区在线观看 | 国产高清在线精品| caoporm超碰国产精品| 欧美视频在线观看一区二区| 欧美美女一区二区| 26uuu国产日韩综合| 国产精品女同一区二区三区| 亚洲精选视频在线| 麻豆91精品91久久久的内涵| 成人三级伦理片| 在线观看亚洲成人| 久久香蕉国产线看观看99| 亚洲人成网站在线| 美美哒免费高清在线观看视频一区二区| 精品亚洲成a人| 91丨九色porny丨蝌蚪| 欧美精品亚洲一区二区在线播放| 久久一留热品黄| 亚洲麻豆国产自偷在线| 麻豆免费看一区二区三区| 成人黄色大片在线观看| 欧美一区二区视频在线观看2022 | 男人的j进女人的j一区| 成人午夜视频网站| 欧美人伦禁忌dvd放荡欲情| 国产欧美一区二区精品性色超碰 |