文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS.35.020 L 80 中华人民共和国国家标准 GB/T 17900—1999 网络代理服务器的安全技术要求 Security technical reguirements for proxy server 1999-11-11发布 2000-05-01实施 国家质量技术监督局 发布 GB/T17900—1999 目 次 前言 1范围 2定义 3概述 4安全环境 4.1安全条件假设 4.2对安全的威胁 5安全目标 5.1信息技术性安全目标 5.2非信息技术安全目标… 6信息技术安全要求 6.1功能要求 6.2保证要求 7基本原理… 7.1信息技术安全目标的基本原理 7.2非信息技术安全目标的基本原理 13 7.3信息技术功能要求的基本原理 14 附录A(标准的附录)符号结构及含义 GB/T17900—1999 前言 本标准是我国国际互联网网络安全标准之一,它对网络代理服务器的最低安全要求作了规定。 本标准由国家信息化办公室提出。 本标准由全国信息技术标准化技术委员会归口。 本标准由公安部第三研究所负责起草,参加起草工作的单位还有电子工业部标准化研究所。 本标准主要起草人:严忠槐、张岚、汪广杰、李富豪、罗韧鸿。 1 中华人民共和国国家标准 网络代理服务器的安全 GB/T17900—1999 技术要求 Security technical requirements for proxy server 1 范围 本标准规定了网络代理服务器的安全技术要求,并作为网络代理服务器的安全技术检测依据。 2 定义 2.1用户user 二个远离代理服务器并与代理服务器相互作用的个人,他没有能够影响代理服务器安全策略执行 的特权。 2.2授权管理员authorizedadministrator 任何具有旁路或规避代理服务器安全策略权限的经鉴别过的个人。本标准中,“授权管理员”特指代 理服务器的管理员,但其职责不包括网络管理。 2.3主机host 一个远离代理服务器并与代理服务器相互作用的计算机,它没有能够影响代理服务器安全策略执 行的特权。 2.4可信主机,trusted host 任何具有旁路或规避代理服务器安全策略权限的计算机。 3概述 本标准规定了网络代理服务器在低风险环境下的最低安全要求。指出由该类代理服务器所能防止 的威胁,定义其实现的安全目标、使用环境以及安全功能和安全保证要求。 网络代理服务器以各种代理服务为基础,通过它提供集中的应用服务。它可以为不同的协议(如 Telnet、SMTP、FTP、HTTP等)进行代理。为在内部、外部两个网络之间建立安全可靠的应用服务,网 络代理服务器必须具备安全控制手段,只有合法有效的客户要求才由代理服务器提交给真正的服务器。 符合本标准规定的网络代理服务器不再局限于代理服务,它必须具有访问控制、应用层内容过滤、 数据截获处理、安全审计等,以保证本地网络资源的安全和对外部网络访问的控制 图1给出代理服务器在网络中的逻辑示意图。 国家质量技术监督局1999-11-11批准 2000-05-01实施 1 —1999 GB/T17900 对数据流的监控 对外部数据的请求 子网用户 外部WEB 服务器 代理服务器 外部WEB 子网用户 服务器 经鉴别后,取得缓存中没 有的数据 外部数据的缓存 图1逻辑图 4安全环境 遵循本标准的代理服务器应提供访问控制策略,包括身份识别与鉴别、内容过滤、安全审计等。可用 于敏感但不保密的信息处理环境。 4.1安全条件假设 假设在运行环境中存在以下条件: 4.1.1单输入点(A.SINGLEPT) 如图1所示,代理服务器为内部网络与外部网络的唯一连接点。 4.1.2物理访问控制(A.SECURE) 指代理服务器及相关的控制台在物理上是安全的,而且仅供授权人使用。 4.1.3通信保护(A.COMMS) 对传输信息的保护应与信息的密级一致,但明确规定以明文传输的信息除外。 4.1.4用户(A.USER) 代理服务器应提供非一般用途的计算能力,它能对用户交送的各种代理请求进行鉴别和授权。只有 授权的管理员才具有直接访问和远程访问的权利。 4.1.5授权的管理员(A.NOEVIL) 被授权的管理员无恶意和可以信任,并能够正确执行各项职责。 4.2对安全的威胁 4.2.1代理服务器应阻止的威胁 4.2.1.1未授权的逻辑访问(T.LACCESS) 未授权的个人可能得到对代理服务器的逻辑访问权。未授权个人是指具有或者试图得到对系统的 访问权的个人,但他不是代理服务器的授权用户。 4.2.1.2冒用网络地址(T.ISPOOF) 一个主体伪装成另一个主体,试图得到信息访问权。 4.2.1.3攻击内部受保护网络(T.NATTACK) 攻击者通过高级协议、服务,攻击内部受保护网络或该网络上的某一主机。 4.2.1.4毁坏审计记录(T.AUDIT) 删除审计存储区文件,使审计记录丢失或毁坏,来逃避检测。 4.2.1.5修改代理服务器配置及其他安全相关数据(T.DCORRUPT) 修改代理服务器的内部数据结构,篡改代理服务器配置等安全参数。 2
GB-T 17900-1999 网络代理服务器的安全 技术要求
文档预览
中文文档
22 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-02-24 10:18:40
上传分享
举报
下载
原文档
(4.5 MB)
分享
友情链接
GB-T 38186-2019 商用车辆自动紧急制动系统 AEBS 性能要求及试验方法.pdf
4.信息系统运行和业务恢复能力水印版.pdf
T-CHIA 14.5—2018 医疗健康物联网 感知设备通信数据命名表 第5部分:血压计.pdf
ISO IEC 27701-2019.pdf
T-ZSA 54—2018 自动驾驶车辆封闭试验场地技术要求.pdf
GB-T 17873-2014 纯氖和高纯氖.pdf
SC-T 8012-2011 渔业船舶无线电通信、航行及信号设备配备要求.pdf
GB-T 28671-2012 制药机械 设备 验证导则.pdf
GB-T 42467.5-2023 中医临床名词术语 第5部分:骨伤科学.pdf
金融分布式数字身份技术研究报告.pdf
GB-T 38619-2020 工业物联网 数据采集结构化描述规范.pdf
GB 12319-2022 中国海图图式.pdf
青藤 - 国央企数字化转型安全建设指南0423.pdf
华为液冷超充解决方案及专家交流纪要-2023-10-新能源.pdf
CCIA 中国网络安全产业分析报告 2022年 .pdf
GB-T 39218-2020 智慧化工园区建设指南.pdf
DB14-T 2841-2023 政务云平台 运维规范 山西省.pdf
CISP 注册信息安全专业人员培训教材 2019.pdf
GM-T 0064-2018 限域通信(RCC)密码检测要求.pdf
CSA 安全数据湖的敏捷数据原则.pdf
1
/
3
22
评价文档
赞助2元 点击下载(4.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。