標準解讀

《GA/T 1726-2020 信息安全技術 負載均衡產品安全技術要求》這一標準,由公安部發布,旨在為負載均衡產品的安全設計、實施及評估提供一套詳細規范。它覆蓋了從數據處理、網絡通信到系統管理等多個層面的安全要求,確保負載均衡設備在提供服務的同時,能夠有效保護信息資產,防止未授權訪問和數據泄露。以下是該標準主要內容的概覽:

  1. 安全功能要求:標準明確了負載均衡產品應具備的基本安全功能,包括但不限于訪問控制、身份認證、加密通信、日志記錄與審計、安全策略配置管理等。這些功能需確保只有經過驗證的用戶和系統才能訪問負載均衡資源,同時保證數據在傳輸過程中的保密性和完整性。

  2. 數據處理安全:強調了對敏感信息的處理要求,如用戶數據、配置信息等需進行加密存儲和傳輸,以防止數據泄露或被非法篡改。此外,還要求產品具有數據備份與恢復機制,確保業務連續性和數據不丟失。

  3. 網絡通信安全:規定了負載均衡設備在網絡層面上的安全措施,比如支持SSL/TLS等加密協議,防止中間人攻擊;實施網絡入侵檢測與防御機制,以識別并阻止惡意流量。

  4. 系統管理與維護:要求提供安全的管理界面和遠程管理訪問控制,采用強密碼策略和定期更改密碼機制,確保管理操作的安全性。同時,要求有詳細的事件日志記錄和審計功能,以便于追蹤和分析安全事件。

  5. 物理與環境安全:雖然主要針對軟件層面,但也提及了物理安全的重要性,建議采取措施保護硬件設備免受物理破壞、盜竊或未經授權的訪問。

  6. 安全評估與認證:提倡負載均衡產品在上市前應通過第三方安全評估和認證,以驗證其是否滿足本標準規定的所有安全要求。

  7. 持續安全更新與維護:強調了產品供應商應提供及時的安全更新和補丁,以及明確的產品生命周期內安全支持策略,確保產品能夠應對新出現的安全威脅。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2020-04-26 頒布
  • 2020-08-01 實施
?正版授權
GA/T 1726-2020信息安全技術負載均衡產品安全技術要求_第1頁
GA/T 1726-2020信息安全技術負載均衡產品安全技術要求_第2頁
GA/T 1726-2020信息安全技術負載均衡產品安全技術要求_第3頁
GA/T 1726-2020信息安全技術負載均衡產品安全技術要求_第4頁
免費預覽已結束,剩余16頁可下載查看

下載本文檔

GA/T 1726-2020信息安全技術負載均衡產品安全技術要求-免費下載試讀頁

文檔簡介

ICS35240

A90.

中華人民共和國公共安全行業標準

GA/T1726—2020

信息安全技術負載均衡產品安全技術要求

Informationsecuritytechnology—Securitytechnicalrequirementsfor

loadbalancingproducts

2020-04-26發布2020-08-01實施

中華人民共和國公安部發布

GA/T1726—2020

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………1

負載均衡產品描述

5………………………2

總體說明

6…………………2

安全技術要求分類

6.1…………………2

安全等級劃分

6.2………………………3

安全功能要求

7……………3

負載均衡

7.1……………3

負載均衡調度算法支持

7.2……………3

組件和鏈路監測

7.3……………………3

優化加速

7.4……………4

會話保持

7.5……………5

設備訪問控制

7.6………………………5

高可用性

7.7……………5

自身安全

7.8……………5

性能要求

7.9……………6

虛擬化環境中純軟件形態部署有則適用

7.10()………7

云管理平臺對接有則適用

7.11()………………………7

安全保障要求

8……………7

開發

8.1…………………7

指導性文檔

8.2…………………………8

生命周期支持

8.3………………………9

測試

8.4…………………9

脆弱性評定

8.5…………………………10

不同安全等級的要求

9……………………10

安全功能要求

9.1………………………10

安全保障要求

9.2………………………12

GA/T1726—2020

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由公安部網絡安全保衛局提出

本標準由公安部信息系統安全標準化技術委員會歸口

本標準起草單位公安部網絡安全保衛局公安部計算機信息系統安全產品質量監督檢驗中心深

:、、

信服科技股份有限公司

本標準主要起草人郭運堯嚴文卿張艷陸臻沈亮顧健張軼

:、、、、、、。

GA/T1726—2020

信息安全技術負載均衡產品安全技術要求

1范圍

本標準規定了負載均衡產品的安全功能要求安全保障要求及安全等級要求

、。

本標準適用于負載均衡產品的設計開發及測試

、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術安全技術信息技術安全評估準則第部分安全保障組件

GB/T18336.3—20153:

信息安全技術術語

GB/T25069—2010

3術語和定義

和界定的以及下列術語和定義適用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

負載均衡loadbalancing

通過特定的算法將同一任務分攤到多個操作單元上執行使用健康檢測機制保證調度合理性的

,

技術

32

.

自動化客戶端automatedclient

可以對屬于另一個應用程序的公開對象進行操作的應用程序

4縮略語

下列縮略語適用于本文件

分布式拒絕服務攻擊

DDoS:(DistributedDenialofService)

高可用性

HA:(HighAvailability)

超文本傳輸協議

HTTP:(HypertextTransferProtocol)

基于安全套接層超文本傳輸協議

HTTPS

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論