標準解讀
《RB/T 204-2014 上網行為管理系統(tǒng)安全評價規(guī)范》是由中國國家認證認可監(jiān)督管理委員會發(fā)布的一項國家標準,旨在為上網行為管理系統(tǒng)的安全性提供一套評估方法與標準。該文件主要適用于對組織或個人所使用的上網行為管理系統(tǒng)進行安全性能的測評活動。
根據(jù)此標準,上網行為管理系統(tǒng)是指能夠對網絡用戶訪問互聯(lián)網的行為進行監(jiān)控、記錄、分析并采取相應控制措施的一類軟件或硬件設備。其核心功能包括但不限于網站過濾、應用控制、帶寬管理、信息審計等。
本規(guī)范將上網行為管理系統(tǒng)分為基本型和增強型兩大類別,并針對不同類型的系統(tǒng)提出了具體的安全要求。對于所有類型的系統(tǒng)而言,都需滿足一定的通用性安全需求,如身份鑒別、訪問控制、安全審計等方面的規(guī)定;而增強型系統(tǒng)則在此基礎上增加了更高級別的數(shù)據(jù)保護機制以及更為嚴格的操作權限設置等內容。
此外,《RB/T 204-2014》還詳細列出了評測過程中所需遵循的方法論框架,明確了從準備階段到最終報告生成各個步驟的具體操作指南。這其中包括了對測試環(huán)境搭建的要求、樣本選取原則、測試用例設計思路等關鍵點。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2014-08-20 頒布
- 2015-03-01 實施





文檔簡介
ICS0312020
A00..
備案號46944—2014
:
中華人民共和國認證認可行業(yè)標準
RB/T204—2014
上網行為管理系統(tǒng)安全評價規(guī)范
Securityevaluationspecificationsforinternetaccessmanagementsystem
2014-08-20發(fā)布2015-03-01實施
中國國家認證認可監(jiān)督管理委員會發(fā)布
RB/T204—2014
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語定義和縮略語
3、………………………1
評價過程
4…………………2
評價要求
5…………………3
測評要求
6…………………11
圖上網行為管理系統(tǒng)測試環(huán)境圖
1……………………11
圖性能測試環(huán)境圖
2……………………17
RB/T204—2014
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由國家認證認可監(jiān)督管理委員會提出并歸口
。
本標準起草單位中國信息安全認證中心上海市信息安全測評認證中心上海安達通信息安全技
:、、
術股份有限公司福建星網銳捷通訊股份有限公司深信服網絡科技深圳有限公司
、、()。
本標準主要起草人布寧劉思蓉陳世翔嚴妍吳迪陳清明李菁徐佟海婁宏躍楊亮殷浩
:、、、、、、、、、、、
畢強胡楊吳琬光
、、。
Ⅰ
RB/T204—2014
引言
本標準依據(jù)信息技術安全技術信息技術安全性評估準則提出了上網行為管
GB/T18336《》,
理系統(tǒng)的功能要求安全要求性能驗證要求和保證要求等四方面的評價方法同時本標準給出了工
、、。,
廠質量保證能力和產品一致性的要求
。
信息技術安全技術信息技術安全性評估準則是對評估對象設計研發(fā)和
GB/T18336《》(TOE)
評估安全性的基礎性標準給出了對的信息技術安全技術和信息安全技術安全評估的通用要
,TOE、
求本標準是參考結合上網行為管理系統(tǒng)的具體特點選取安全功能要
。GB/T18336,,GB/T18336.2
求中的部分組件作為安全要求的評估內容選取安全保證要求中級的全部組件
;GB/T18336.3EAL2
作為保證要求的評估內容
。
制定本標準的意義在于有利于認證機構檢測機構對抗拒絕服務系統(tǒng)進行檢測評估和認證也有
,、、,
利于企業(yè)在上網行為管理系統(tǒng)的設計和實現(xiàn)時參照使用
。
Ⅱ
RB/T204—2014
上網行為管理系統(tǒng)安全評價規(guī)范
1范圍
本標準規(guī)定了上網行為管理系統(tǒng)的測試方法包括系統(tǒng)的功能要求安全要求性能驗證要求和保
,、、
證要求
。
本標準適用于上網行為管理系統(tǒng)的測試評估和認證上網行為管理系統(tǒng)的設計和實現(xiàn)也可參照
、;
使用
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
所有部分信息技術安全技術信息技術安全性評估準則
GB/T18336()
信息安全技術術語
GB/T25069
3術語定義和縮略語
、
31術語和定義
.
和確立的以及下列術語和定義適用于本文件
GB/T18336GB/T25069。
311
..
上網行為管理系統(tǒng)internetaccessmanagementsystem
指能夠對用戶訪問互聯(lián)網的行為進行監(jiān)測控制和審計從而實現(xiàn)對網絡訪問行為實施全面管理的
、,
系統(tǒng)
。
312
..
網頁過濾webpagefiltering
指利用上網行為管理系統(tǒng)對用戶訪問的網頁進行檢測和控制
。
313
..
應用控制applicationcontrol
指利用上網行為管理系統(tǒng)識別并基于網絡傳輸?shù)膮f(xié)議和應用類別對用戶訪問網絡資源行為的
,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025廣東惠州市博羅縣東部自來水有限公司招聘及模擬試卷附答案詳解(典型題)
- 人音版七年級下冊第二單元影視金曲-主題歌曲說課稿
- 2025甘肅蘭州新區(qū)市政投資管理集團有限公司招聘32人考前自測高頻考點模擬試題及完整答案詳解一套
- 2025江蘇南通市通州區(qū)機關車輛管理中心駕駛員招聘2人考前自測高頻考點模擬試題及完整答案詳解一套
- 施工成本控制教學設計中職專業(yè)課-建筑施工組織與管理-建筑類-土木建筑大類
- 2025廣西來賓市投資促進局公開招聘1人模擬試卷附答案詳解
- 2025河南新科起重校園招聘模擬試卷及一套完整答案詳解
- 閉鏈烴教學設計中職專業(yè)課-藥用化學基礎-藥劑-醫(yī)藥衛(wèi)生大類
- 《習作例文:風向袋的制作》教學設計-語文五年級上冊統(tǒng)編版
- 2025貴州黔西市招募青年就業(yè)見習人員81人考前自測高頻考點模擬試題及一套答案詳解
- 第三節(jié) 區(qū)域聯(lián)系與區(qū)域協(xié)調發(fā)展教學設計高中地理湘教版2019選擇性必修2-湘教版2019
- 2025貴州黔西南州普安縣縣直單位、街道考調事業(yè)單位工作人員47人考試參考題庫及答案解析
- 百日安全無事故活動方案
- 2025走進人工智能2.0
- 2025中新社(北京)國際傳播集團有限公司新疆分公司招聘6人考試歷年參考題附答案詳解
- 2025年遼寧沈陽市近??毓杉瘓F招聘24人筆試參考題庫附帶答案詳解
- 教案2025秋形勢與政策紀念抗戰(zhàn)勝利堅定民族信念抗戰(zhàn)勝利80周年
- 湘潭、成都工廠VDA63-2023審核員培訓考核附有答案
- 職高新思政-第五課:推動高質量發(fā)展
- 《復活(節(jié)選)》高二統(tǒng)編版語文選擇性必修上冊
- 2011年普通高等學校招生全國統(tǒng)一考試理綜(上海卷)
評論
0/150
提交評論