注册

国家标准计划《信息安全技术 反垃圾邮件产品技术要求和测试评价方法》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准化管理委员会

主要起草单位 中认信安(北京)技术服务有限公司中国网络安全审查技术与认证中心上海市信息安全测评认证中心等

目录

基础信息

计划号
20210979-T-469
制修订
修订
项目周期
18个月
下达日期
2021-04-30
申报日期
2020-08-16
公示开始日期
2021-01-15
公示截止日期
2021-01-29
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准化管理委员会

起草单位

目的意义

随着互联网的高速发展和普及应用,电子邮件逐渐成为人们日常通信的重要工具。

电子邮件具有方便、快捷的特点,给人们生活带来了诸多便利,但与此同时,也被少数人用来发送垃圾广告、进行网络欺诈、传播色情信息、散布谣言、传播计算机病毒等,不仅占用了大量的网络带宽,影响了网民的正常网络通信,也对社会治安、网络安全乃至国家安全构成了直接威胁。

同时,也对反垃圾邮件产品等网络安全防护产品提出了新的要求。

通过研究国内外反垃圾邮件产品技术特点和行业发展趋势,同时按照《网络安全法》中“任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能”的要求,结合目前反垃圾邮件产品应用的实际情况,对GB/T 30282-2013《信息安全技术 反垃圾邮件产品技术要求和测试评价方法》进行修订,制订符合当前产品技术特点,同时前瞻性考虑未来发展趋势的安全技术要求和测试评价方法,为反垃圾邮件产品的研制、生产、测试、评估提供指导,为反垃圾邮件产品在各行业的安全测评提供统一的标准规范,为第三方测评机构对反垃圾邮件产品的测试评价提供标准依据,为测评结果互认提供有力支撑。

指导反垃圾邮件产品提供商的产品研发、运维及测评等过程。

此外,为配合《中华人名共和国网络安全法》落地,四部委联合发布了《网络关键设备和网络安全专用产品目录(第一批)》的公告,反垃圾邮件产品列为了网络安全专用产品,因此修订反垃圾邮件产品国家标准具有十分重要的现实意义。

范围和主要技术内容

本文件规定了反垃圾邮件产品安全功能要求、自身安全要求、安全保障要求和测试评价方法,适用于对反垃圾邮件产品的研制、生产、测试和评价。 本文件主要技术变化如下: ——增加了“产品描述”要求(见5); ——修改了“基于邮件发送地址的垃圾邮件识别”(见6.1.1.1,2013年版5.1.1.1); ——修改了“基于邮件内容特征的垃圾邮件识别”(见6.1.1.2,2013年版5.1.1.2); ——修改了“网络部署方式”(见6.1.3.2,2013年版5.1.3.2); ——增加了“可选审计查阅”(见6.2.1.2); ——增加了“审计数据保护”(见6.2.1.5); ——增加了“限制审计查阅”(见6.2.1.6); ——修改了“身份鉴别”要求(见6.2.2,2013年版5.2.2); ——增加了“访问控制”要求(见6.2.3); ——增加了“安全管理”要求(见6.2.4); ——修改了“数据安全”要求(见6.2.5,2013年版5.2.4); ——修改了“安全保障要求”要求(见6.3,2013年版5.3)。