- 废止
- 已被废除、停止使用,并不再更新
- 2014-03-12 颁布
- 2014-03-12 实施
文档简介
ICS35240
A90.
中华人民共和国公共安全行业标准
GA/T1140—2014
信息安全技术
web应用防火墙安全技术要求
Informationsecuritytechnology—
Securitytechnicalrequirementsforwebapplicationfirewall
2014-03-12发布2014-03-12实施
中华人民共和国公安部发布
GA/T1140—2014
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
应用防火墙描述
5web……………………2
安全环境
6…………………2
假设
6.1…………………2
威胁
6.2…………………2
组织安全策略
6.3………………………3
安全目的
7…………………3
产品安全目的
7.1………………………3
环境安全目的
7.2………………………4
安全功能要求
8……………4
防护能力
8.1……………4
防护策略
8.2……………5
响应处理
8.3……………5
报表和统计
8.4…………………………5
支持
8.5HTTPS………………………6
旁路功能
8.6……………6
双机热备
8.7……………6
升级能力
8.8……………6
标识与鉴别
8.9…………………………6
安全管理
8.10……………7
审计日志
8.11……………7
安全保证要求
9……………8
配置管理
9.1……………8
交付与运行
9.2…………………………9
开发
9.3…………………9
指导性文档
9.4…………………………10
生命周期支持
9.5………………………11
测试
9.6…………………11
脆弱性评定
9.7…………………………12
技术要求基本原理
10……………………13
Ⅰ
GA/T1140—2014
安全功能要求基本原理
10.1…………13
安全保证要求基本原理
10.2…………14
等级划分要求
11…………………………14
概述
11.1………………14
安全功能要求等级划分
11.2…………14
安全保证要求等级划分
11.3…………15
Ⅱ
GA/T1140—2014
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息系统安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心杭州安恒信息技术有限公
:、
司神州数码网络北京有限公司北京安氏领信科技发展有限公司北京神州绿盟信息安全科技股份
、()、、
有限公司蓝盾信息安全技术股份有限公司上海天泰网络技术有限公司公安部第三研究所
、、、。
本标准主要起草人俞优陆臻李毅顾健张笑笑张艳杨元原范渊孙小平黄坚高继明
:、、、、、、、、、、、
秦波杨育斌叶志强
、、。
Ⅲ
GA/T1140—2014
引言
本标准详细描述了与应用防火墙安全环境相关的假设威胁和组织安全策略定义了应
web、,web
用防火墙及其支撑环境的安全目的论证了安全功能要求能够追溯并覆盖产品安全目的安全目的能够
,,
追溯并覆盖安全环境相关的假设威胁和组织安全策略
、。
本标准基本级参照了中规定的级安全保证要求增强级在级
GB/T18336.3—2008EAL2,EAL4
安全保证要求的基础上将脆弱性分析要求提升到可以抵御中等攻击潜力的攻击者发起的攻击
,。
本标准仅给出了应用防火墙应满足的安全技术要求但对应用防火墙的具体技术实现方
web,web
式方法等不做要求
、。
Ⅳ
GA/T1140—2014
信息安全技术
web应用防火墙安全技术要求
1范围
本标准规定了应用防火墙的安全功能要求安全保证要求及等级划分要求
web、。
本标准适用于应用防火墙的设计开发及检测
web、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机信息系统安全保护等级划分准则
GB17859—1999
所有部分信息技术安全技术信息技术安全性评估准则
GB/T18336—2008()
信息安全技术术语
GB/T25069—2010
3术语和定义
所有部分和界定的以及下列术语和定
GB17859—1999、GB/T18336—2008()GB/T25069—2010
义适用于本文件
。
31
.
web应用防火墙webapplicationfirewall
部署于客户端和服务器之间通过分析应用层的通信根据预先定义的过滤规则和
webweb,web,
防护策略实现对应用保护的产品
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年矫形外科手术器械行业企业战略风险管理报告
- 2024年启辉器项目创业投资方案
- 2024年红外线汽车尾气分析仪项目创业投资方案
- 2024年C301-I型低压甲醇合成催化剂行业企业战略发展规划及建议
- 2024个人房屋买卖授权书委托书
- 2024代理商产品销售合同范本
- 2024年安全员从业资格证及保安岗位职责题库带答案(综合题)
- 小学三节三爱主题班会教案
- 2024年【高校教师资格证】考试题附答案ab卷
- 2024年安全员(初级)考试题库含答案(b卷)
- 《银行开具的资信证明 》
- 干粉砂浆质量管理手册
- 西班牙语第一册复习资料
- 煤矿单轨吊安装及使用安全技术措施
- 初中物理《压强》PPT课件
- 五金模具检验规范标准
- EN779-2012中英文对照版
- 软件产品检测报告
- 工程施工现场确认单(完整版)
- 旅游策划宣传岗位职责(共4篇)
- 施工动火作业票
评论
0/150
提交评论