GB/T 25068.3-2010 信息技术 安全技术 IT网络安全 第3部分:使用安全网关的网间通信安全保护
GB/T 25068.3-2010 Information technology—Security techniques—IT network security—Part 3:Securing communications between networks using security gateways
基本信息
尽管个人防火墙使用类似的技术,但因为它不作为安全网关使用,所以它不在本部分的范围之内。
本部分适用于技术和管理人员,例如IT管理者、系统管理员、网络管理员和IT安全人员。本部分提供的指南有助于用户正确地选择最能满足其安全要求的安全网关体系结构类型。
发布历史
-
2010年09月
-
2022年10月
研制信息
- 起草单位:
- 黑龙江省电子信息产品监督检验院、中国电子技术标准化研究所、哈尔滨工程大学、北京励方华业技术有限公司、山东省标准化研究院
- 起草人:
- 王希忠、张国印、李健利、王向辉、黄俊强、马遥、方舟、王大萌、树彬、张清江、王智、许玉娜、刘亚东、邱意民、王运福
- 出版信息:
- 页数:21页 | 字数:40 千字 | 开本: 大16开
内容描述
ICS35.020
L80
中华人民共和国国家标准
/—//:
GBT25068.32010ISOIEC18028-32005
信息技术安全技术网络安全
IT
:
第部分使用安全网关的
3
网间通信安全保护
———
InformationtechnoloSecurittechniuesITnetworksecurit
gyyqy
:
Part3Securincommunicationsbetween
g
networksusinsecuritatewas
gygy
(/:,)
ISOIEC18028-32005IDT
2010-09-02发布2011-02-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—//:
GBT25068.32010ISOIEC18028-32005
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4缩略语……………………3
5安全要求…………………4
6安全网关技术……………4
6.1包过滤…………………4
6.2状态包检测……………5
6.3应用代理………………5
网络地址转换()…………………
6.4NAT5
6.5内容分析和过滤………………………5
7安全网关组件……………6
7.1交换机…………………6
7.2路由器…………………6
7.3应用级网关……………6
7.4安全装置………………7
8安全网关体系结构………………………7
8.1结构化方法……………7
8.2层次化方法……………10
9选择和配置指南…………………………13
9.1安全网关体系结构和适当组件的选择………………13
9.2硬件和软件平台………………………14
9.3配置……………………14
9.4安全特点和设置………………………14
9.5常规管理………………15
9.6日志……………………15
9.7文档化…………………15
9.8审计……………………16
9.9培训和教育……………16
9.10其他…………………16
参考文献……………………17
Ⅰ
/—//:
GBT25068.32010ISOIEC18028-32005
定制服务
推荐标准
- GB/T 37762-2019 同步调相机组保护装置通用技术条件 2019-06-04
- GB/T 37766-2019 机载吸波超材料通用规范 2019-06-04
- GB/T 37771-2019 煤矿综采工作面总体配套导则 2019-06-04
- GB/T 37772.1-2019 养老保险待遇审核服务规范 第1部分:企业职工基本养老保险 2019-06-04
- GB/T 37767-2019 煤矿绿色矿山评价指标 2019-06-04
- GB/T 37763-2019 CT自供电保护装置技术规范 2019-06-04
- GB/T 37770.2-2019 冷冻轻烃流体 自动液位计的一般要求 第2部分:岸上冷冻型储罐用自动液位计 2019-06-04
- GB/T 37769-2019 煤灰熔融性测定仪性能验收导则 2019-06-04
- GB/T 37768-2019 中厚煤层综采工作面总体配套技术条件 2019-06-04
- GB/T 37765-2019 电子电气产品中石棉的定性检测方法 2019-06-04