国家标准计划《信息安全技术 防火墙安全技术要求和测试评价方法》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 北京网康科技有限公司 、公安部第三研究所 、北京神州绿盟科技有限公司 、中国信息安全测评中心 、杭州安恒信息技术有限公司 、华为技术有限公司 、深信服网络科技(深圳)有限公司 、北京奇安信科技有限公司 、启明星辰信息技术集团有限公司 、北京天融信网络安全技术有限公司 、杭州美创科技有限公司 、沈阳东软系统集成工程有限公司 、新华三技术有限公司 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
标准将结合应用于网络、主机、数据库和Web应用等不同层面防火墙的特点,统一明确各种类型的防火墙的科学定义,给出防火墙的安全技术要求和测试评价方法。同时,根据防火墙的类型(状态检测防火墙、下一代防火墙、主机型防火墙、数据库防火墙、Web应用防火墙)确定相应的安全功能选项。 防火墙相关安全功能要求包括NAT、路由、负载均衡、双机热备、访问控制、流量管理、用户管理、应用协议控制、应用内容控制、数据库管理、HTTP过滤功能、抗拒绝服务攻击、入侵防御、病毒防护、Web防护、反垃圾邮件、风险感知和关联分析、运维管理、安全审计和安全管理等。