039 防火墙安全技术要求和测试评价方法【标准】

【GB/T20281-2015】信息安全技术 防火墙安全技术要求和测试评价方法

防火墙:部署于不同安全域之间,具备网络层访问控制及过滤功能,并具备应用层协议分析控制及内容检测功能,能够适用于IPv4,IPv6等不同网络环境的安全网关产品。

深度包检测DPI(Deep packet inspection):基于应用层的流量检测和控制技术,通过读取IP包载荷的内容并对应用层信息进行重组,从而得到整个应用程序的内容,然后按照系统定义的策略对内容进行相应处置。

深度内容检测DCI(Deep content inspection):能够对应用协议进行深入解析,识别出协议中的各种要素(如http协议,cookie,get参数,post表单等)以及协议所承载的业务内容,并对这些数据进行快速的解析,以还原其原始通信的信息。根据这些解析后的原始信息,可以检测其是否包含威胁以及敏感内容。


安全功能要求等级划分

安全保证要求等级划分

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 防火墙技术 传统意义上的防火墙技术分为三大类,“包过滤”(Packet Filtering)、“应用代理”(App...
    氧气深林阅读 2,165评论 0 4
  • 1 产品概述 是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种建立在现代通信网络技术和...
    得奕阅读 728评论 0 1
  • 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连...
    不吃土豆的洋芋阅读 3,262评论 0 42
  • 开发及环境搭建类面试题 1、描述软件产生内存泄露的原因以及检查方式。(可以结合一种开发语言进行描述) 参考答案: ...
    天宇逍遥heart阅读 1,399评论 0 1
  • 一、访问控制简介 访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网...
    發姨阅读 5,329评论 0 13