注册

国家标准项目《网络安全技术 抗拒绝服务攻击产品技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 公安部第三研究所华为技术有限公司北京天融信网络安全技术有限公司中国网络安全审查技术与认证中心腾讯云计算(北京)有限责任公司北京神州绿盟科技有限公司奇安信网神信息技术(北京)股份有限公司新华三技术有限公司杭州迪普科技股份有限公司启明星辰信息技术集团股份有限公司西安交大捷普网络科技有限公司中新网络信息安全股份有限公司上海市信息安全测评认证中心北京中关村实验室中国联合网络通信集团有限公司

目录

基础信息

制修订
制定
项目周期
18个月
公示开始日期
2024-04-22
公示截止日期
2024-05-22
标准类别
产品
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

本标准拟规定抗拒绝服务攻击产品的安全等级划分、安全技术要求、安全保障要求及测试评价方法。本标准将抗拒绝服务攻击产品的安全技术要求分为安全功能要求、性能要求、产品自身安全要求部分。其中安全功能要求主要包括:组网与部署、流量采集、网络层攻击防护、应用层攻击防护、黑白名单、系统状态监控、日志记录、事件报警、攻击取证等要求;性能要求主要包括:设备防护能力、吞吐量、防护率和误判率等要求;安全保障要求则针对抗拒绝服务攻击产品的开发和使用文档的内容提出具体的要求,例如配置管理、交付和运行、开发、指导性文档、测试和脆弱性评定;并且给出了与这些要求相对应的测试评价方法。