国家标准计划《网络安全技术 信息过滤产品技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 北京锐安科技有限公司 、公安部第三研究所 、西安交大捷普网络科技有限公司 、中孚信息股份有限公司 、上海市信息安全测评认证中心 、腾讯云计算(北京)有限责任公司 、蓝盾信息安全技术股份有限公司 、中国网络安全审查技术与认证中心 、北京天融信网络安全技术有限公司 、中国科学院软件研究所 、奇安信网神信息技术(北京)股份有限公司 、北京万里红科技有限公司 、浙江远望信息股份有限公司 、长扬科技(北京)股份有限公司 、华为技术有限公司 。
35 信息技术、办公机械 |
本次国标制定工作的目的是编制信息过滤产品的国家标准,可以有效应用于产品的研发、生产和测评,规范产品的功能形态;在确定内容结构时,重点考虑了对HTTP、FTP、即时通讯和邮件内容的信息过滤途径。
通过该国标的完成,可以引导信息过滤产品的发展方向,更好地满足企事业单位对信息过滤产品的部署需求,解决了信息过滤产品国家标准从无到有的根本问题。
强制性国家标准GB 42250-2022《信息安全技术 网络安全专用产品安全技术要求》已于2023年7月1日正式开始实施,但GB 42250必须配合相应的产品标准一起使用,而作为网络安全专用产品目录中重要一类的信息过滤产品却并没有相应的国标。
这严重的影响了网络安全法的实施以及网络安全专用产品的安全管理,同时也影响了该类产品的设计、开发及测试工作。
因此需要制定国标《信息安全技术 信息过滤产品技术规范》。
本标准规定了信息过滤产品的安全技术要求和测评方法,并进行了等级划分,适用于信息过滤产品的设计、开发、测试和评价。 主要技术内容包括了:安全功能要求、自身安全要求、安全保障要求这三部分,以及对应的测试评价方法;其中安全功能要求包括了协议识别、HTTP信息过滤、邮件信息过滤、FTP信息过滤、其他信息过滤这五个方面的过滤要求。