GB/T 25068.4-2022 信息技术 安全技术 网络安全 第4部分:使用安全网关的网间通信安全保护

GB/T 25068.4-2022 Information technology—Security techniques—Network security—Part 4:Securing communications between networks using security gateways

国家标准 中文简体 现行 页数:22页 | 格式:PDF

基本信息

标准号
GB/T 25068.4-2022
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2022-10-12
实施日期
2023-05-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件提供了使用安全网关(防火墙、应用防火墙、入侵防护系统等)的网络间通信安全保护指南,这些安全网关按照文档化的信息安全策略进行通信,指南包括:
a)识别和分析与安全网关相关的网络安全威胁;
b)基于威胁分析来定义安全网关的网络安全需求;
c)使用设计和实现的技术来解决与典型的网络场景相关的威胁和控制方面的问题;
d)指出实施、操作、监视和评审网络安全网关控制措施相关的问题。

研制信息

起草单位:
黑龙江省网络空间研究中心、中国电子技术标准化研究院、安天科技集团股份有限公司、黑龙江安信与诚科技开发有限公司、上海工业控制安全创新科技有限公司、哈尔滨理工大学、哈尔滨工业大学
起草人:
方舟、曲家兴、谷俊涛、于海宁、肖鸿江、李琳琳、李锐、宋雪、杨霄璇、白瑞、王大萌、上官晓丽、甘俊杰、杜宇芳、呼大永、马遥、黄海、树彬、张国华、燕思嘉、许言、吴琼、姜天一、周莹、曹威、方伟、童松华、赵超、祝宇琳、石冬青、单建中、孟庆川、倪华
出版信息:
页数:22页 | 字数:46 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—//:

GBT25068.42022ISOIEC27033-42014

代替/—

GBT25068.32010

信息技术安全技术网络安全

:

第部分使用安全网关的网间

4

通信安全保护

———

InformationtechnoloSecurittechniuesNetworksecurit

gyyqy

:

Part4Securincommunicationsbetweennetworksusinsecuritatewas

ggygy

(/:,)

ISOIEC27033-42014IDT

2022-10-12发布2023-05-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—//:

GBT25068.42022ISOIEC27033-42014

目次

前言…………………………Ⅰ

引言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5文档结构…………………3

6概述………………………3

7安全威胁…………………5

8安全需求…………………5

9安全控制…………………6

9.1通则…………………6

9.2无状态包过滤………………………7

9.3状态包检测…………………………7

9.4应用防火墙…………………………7

9.5内容过滤……………8

9.6入侵防御系统和入侵检测系统……………………9

9.7安全管理API………………………9

10设计技术…………………9

10.1安全网关组件………………………9

10.2部署安全网关控件………………10

11产品选择指南…………………………13

11.1通则………………13

11.2选择安全网关结构和适当组件…………………13

11.3硬件和软件平台…………………13

11.4配置………………13

11.5安全功能设置……………………14

11.6管理能力…………………………15

11.7日志记录功能……………………15

11.8审计功能…………………………15

11.9培训和教育………………………15

11.10实现类型…………………………15

11.11高可用性和运行模式……………16

11.12其他注意事项……………………16

参考文献……………………17

/—//:

GBT25068.42022ISOIEC27033-42014

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

/《》。/

本文件是信息技术安全技术网络安全的第部分已发布了以

GBT250684GBT25068

下部分:

———:;

第部分综述和概念

1

———:;

第部分网络安全设计和实现指南

2

———:、;

第部分面向网络接入场景的威胁设计技术和控制

3

———:;

第部分使用安全网关的网间通信安全保护

4

———:。

第部分使用虚拟专用网的跨网通信安全保护

5

/—《:

本文件代替信息技术安全技术网络安全第部分使用安全网关

GBT25068.32010IT3

》。/—,,

的网间通信安全保护与GBT25068.32010相比除结构调整和编辑性改动外主要技术变化

如下:

)“”(,);

更改了陈述范围时所使用的推荐条款和表述方式见第章年版的第

定制服务

    推荐标准

    关联标准

    相似标准推荐

    更多>