推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT18019-1999 信息技术 包过滤防火墙安全技术要求

更新时间:2024-11-15 20:13:52 大小:704K 上传用户:xuzhen1查看TA发布的资源 标签:信息技术 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT18019-1999 信息技术 包过滤防火墙安全技术要求

范围

本标准规定了采用“传输控制协议/网间协议(TCP/IP)”的包过滤防火墙产品或系统的安全技术要求.

本标准适用于防火墙产品或系统安全功能的研制、开发、测试、评估和产品的采购。

引用标准

下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效,所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性.

GB/T 9887.2-1995 信息处理系统 开放系统互连 基本参考模型 第2部分,安全体系结构

(idt IsO 7498-2,1989)

3 定义和记法约定

本章给出本标准中使用的术语和记法约定。

3.1 术语定义

本标准采用了 GB/T 9387.2 中的下列术语和定义:

审计 audit鉴别 authentication密钥管理 key management下列术语适用于本标准

3.1.1 用户 user一个在防火墙外与防火墙相互作用的人,此人不具有能够影响防火墙安全策略执行的特权。

3.1.2 授权管理员 authorized administrator任何具有旁路或绕过防火墙安全策略权限的个人,本标准中的“授权管理员特指防火墙的管理员,其职责不包括网络管理.

3.1.3 主机 host一台在防火墙外与防火墙相互作用的机器,它不具有能够影响防火墙安全策略执行的特权

3.1.4 可信主机 trusted host任何具有旁路或绕过防火墙安全策略权限的机器。

3.2 记法约定

细化:用于增加某一功能要求的细节,从而进一步限制该项要求,对功能要求的细化用黑体字表示。

示例见7.1.2.3。

选择:用于从对某一功能要求的陈述中突出一个或多个选项,用带下划线的斜体字表示。示例见

7.1.5.2.

赋值:用于将一个特定值赋给某个未定参数,如某个口令字的长度。赋值出现在方括号中,[要赋予的值]表示某个值。示例见7.1.1.34 包过滤防火墙概述


部分文件列表

文件名 大小
GBT18019-1999_信息技术_包过滤防火墙安全技术要求.pdf 704K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载