推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT18020-1999 信息技术 应用级防火墙安全技术要求

更新时间:2024-11-15 20:14:43 大小:677K 上传用户:xuzhen1查看TA发布的资源 标签:信息技术 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT18020-1999 信息技术 应用级防火墙安全技术要求

范围

本标准规定了应用级防火墙的安全技术要求。

本标准适用于应用级防火墙安全功能的研制、开发、测试、评估和产品采购。

引用标准

下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效,所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性GB/T 9387.2-1995 信息处理系统 开放系统互连 基本参考模型 第2部分:安全体系结构3 定义和记法约定

本章给出本标准中使用的术语和记法约定。

3.1 定义

31.1 用户 uer在防火墙之外,但与防火墙相互作用的人,他不具有影响防火墙安全策略执行的特权.

3-1.2 授权管理员 suthortzed admindstrator任何具有旁路或绕过防火墙安全策略权限的授权人,本标准中的*授权管理员*严格定义为防火墙的管理员,他不具有网络管理的职责。

31.3 主机 host在防火墙之外,但与防火墙相互作用的计算机,它不具有影响防火墙安全策略执行的特权。

31.4 可信主机 trusted host任何具有旁路或绕过防火墙安全策略权限的授权计算机。

32 记法约定

细化:用于增加某一功能要求的细节,从而进一步限制该项要求,对功能要求的细化用黑体字表示示例见 7.1.23选择:用于在对某一功能要求的陈述中,突出一个或多个选项,用带下划线的斜体字表示,示例见

7.1.5.2,赋值,用于将一个特定值赋给某个未定参数,如某个口令字的长度。赋值出现在方括号中,[要赋予的值]表示某个值,示例见 7.1.1.3应用级防火墙概述

本标准规定了应用级防火墙在低风险《敏感但不保密》环境下的最低安全要求。明确了应用级防火

墙应阻止的威胁,定义了它的安全目标和使用环境,提出了应用级防火墙的安全功能和安全保证要求。

同时,说明了防火墙安全目标及功能和保证要求的基本原则。

防火墙的目的是对进、出内部网的服务访问实行控制和审计。准许、拒绝或重新定向通过防火墙的数据流。虽然防火墙的体系结构和技术多种多样,但防火墙产品基本上可分成两类:包过滤防火墙和应用级防火墙。网络中防火墙的典型位置如图 1所示。


部分文件列表

文件名 大小
GBT18020-1999_信息技术_应用级防火墙安全技术要求.pdf 677K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载