• 废止
  • 已被废除、停止使用,并不再更新
  • 2014-03-12 颁布
  • 2014-03-12 实施
©正版授权
GA/T 1140-2014信息安全技术web应用防火墙安全技术要求_第1页
GA/T 1140-2014信息安全技术web应用防火墙安全技术要求_第2页
GA/T 1140-2014信息安全技术web应用防火墙安全技术要求_第3页
GA/T 1140-2014信息安全技术web应用防火墙安全技术要求_第4页
GA/T 1140-2014信息安全技术web应用防火墙安全技术要求_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1140—2014

信息安全技术

web应用防火墙安全技术要求

Informationsecuritytechnology—

Securitytechnicalrequirementsforwebapplicationfirewall

2014-03-12发布2014-03-12实施

中华人民共和国公安部发布

GA/T1140—2014

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

应用防火墙描述

5web……………………2

安全环境

6…………………2

假设

6.1…………………2

威胁

6.2…………………2

组织安全策略

6.3………………………3

安全目的

7…………………3

产品安全目的

7.1………………………3

环境安全目的

7.2………………………4

安全功能要求

8……………4

防护能力

8.1……………4

防护策略

8.2……………5

响应处理

8.3……………5

报表和统计

8.4…………………………5

支持

8.5HTTPS………………………6

旁路功能

8.6……………6

双机热备

8.7……………6

升级能力

8.8……………6

标识与鉴别

8.9…………………………6

安全管理

8.10……………7

审计日志

8.11……………7

安全保证要求

9……………8

配置管理

9.1……………8

交付与运行

9.2…………………………9

开发

9.3…………………9

指导性文档

9.4…………………………10

生命周期支持

9.5………………………11

测试

9.6…………………11

脆弱性评定

9.7…………………………12

技术要求基本原理

10……………………13

GA/T1140—2014

安全功能要求基本原理

10.1…………13

安全保证要求基本原理

10.2…………14

等级划分要求

11…………………………14

概述

11.1………………14

安全功能要求等级划分

11.2…………14

安全保证要求等级划分

11.3…………15

GA/T1140—2014

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心杭州安恒信息技术有限公

:、

司神州数码网络北京有限公司北京安氏领信科技发展有限公司北京神州绿盟信息安全科技股份

、()、、

有限公司蓝盾信息安全技术股份有限公司上海天泰网络技术有限公司公安部第三研究所

、、、。

本标准主要起草人俞优陆臻李毅顾健张笑笑张艳杨元原范渊孙小平黄坚高继明

:、、、、、、、、、、、

秦波杨育斌叶志强

、、。

GA/T1140—2014

引言

本标准详细描述了与应用防火墙安全环境相关的假设威胁和组织安全策略定义了应

web、,web

用防火墙及其支撑环境的安全目的论证了安全功能要求能够追溯并覆盖产品安全目的安全目的能够

,,

追溯并覆盖安全环境相关的假设威胁和组织安全策略

、。

本标准基本级参照了中规定的级安全保证要求增强级在级

GB/T18336.3—2008EAL2,EAL4

安全保证要求的基础上将脆弱性分析要求提升到可以抵御中等攻击潜力的攻击者发起的攻击

,。

本标准仅给出了应用防火墙应满足的安全技术要求但对应用防火墙的具体技术实现方

web,web

式方法等不做要求

、。

GA/T1140—2014

信息安全技术

web应用防火墙安全技术要求

1范围

本标准规定了应用防火墙的安全功能要求安全保证要求及等级划分要求

web、。

本标准适用于应用防火墙的设计开发及检测

web、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

计算机信息系统安全保护等级划分准则

GB17859—1999

所有部分信息技术安全技术信息技术安全性评估准则

GB/T18336—2008()

信息安全技术术语

GB/T25069—2010

3术语和定义

所有部分和界定的以及下列术语和定

GB17859—1999、GB/T18336—2008()GB/T25069—2010

义适用于本文件

31

.

web应用防火墙webapplicationfirewall

部署于客户端和服务器之间通过分析应用层的通信根据预先定义的过滤规则和

webweb,web,

防护策略实现对应用保护的产品

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论