国家标准项目《网络安全技术 负载均衡产品技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 公安部第三研究所 、北京天融信网络安全技术有限公司 、中国电子科技集团第十五研究所 、上海市信息安全测评认证中心 、国家信息安全工程研究中心 、新华三技术有限公司 、西安交大捷普网络科技有限公司 、奇安信网神信息技术(北京)股份有限公司 、深信服科技股份有限公司 、启明星辰信息技术集团股份有限公司 、北京信安世纪科技股份有限公司 、华为技术有限公司 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本标准充分考虑现有负载均衡产品的发展状况、技术特点、应用场景,特别是新技术的更新和应用情况,针对负载均衡产品生命周期的全过程,从安全功能要求、自身安全要求、性能要求、安全保障要求和等级要求等方面进行规范,以适用于新技术、新环境下负载均衡产品的研制、生产、测试、评估,可以为认证机构、测评机构开展负载均衡产品的认证和检测提供标准依据,促进负载均衡产品及行业的规范发展。 本项目拟制定推荐性国家标准,作为GB 42250-2022《信息安全技术 网络安全专用产品安全技术要求》配套标准,明确该产品应提供的链路负载均衡、服务器负载均衡、网络流量优化和智能处理等功能,以适用于负载均衡产品的研制、生产、测试、评估。主要研究内容包括以下几个方面: 1)广泛调研国内外负载均衡技术的发展趋势和现状,深入分析产业界对负载均衡产品的实际需求,根据调研分析,整理标准研制思路和路线; 2)分析产品最新技术发展趋势和用户需求,从而规范负载均衡产品的安全技术要求,包括安全功能要求、自身安全保护要求、性能要求和安全保障要求; 3)结合GB 42250-2022《信息安全技术 网络安全专用产品安全技术要求》中自身安全要求部分,研究负载均衡产品自身安全性的实现机制,完善负载均衡产品的“安全要求”,加强安全管理、安全审计和用户数据保护方面的新要求; 4)研究产品在链路、服务器、多数据中心等场景下,与链接、并发、吞吐量及攻击防护相关的性能指标,提出负载均衡产品的性能要求; 5)结合GB 42250-2022《信息安全技术 网络安全专用产品安全技术要求》中的安全保障要求,根据国标GB/T 18336修订情况,研究负载均衡产品安全保障要求内容; 6)研究负载均衡产品功能和安全实现及其防护能力,提出产品的分级要求; 7)调研第三方测评机构的测评技术和方法,规范负载均衡产品的测试评价方法,选择典型的负载均衡产品,对标准内容的合理性和可操作性进行验证,并基于验证结果对标准进行进一步完善。