標準解讀
《GA/T 1726-2020 信息安全技術 負載均衡產品安全技術要求》這一標準,由公安部發布,旨在為負載均衡產品的安全設計、實施及評估提供一套詳細規范。它覆蓋了從數據處理、網絡通信到系統管理等多個層面的安全要求,確保負載均衡設備在提供服務的同時,能夠有效保護信息資產,防止未授權訪問和數據泄露。以下是該標準主要內容的概覽:
-
安全功能要求:標準明確了負載均衡產品應具備的基本安全功能,包括但不限于訪問控制、身份認證、加密通信、日志記錄與審計、安全策略配置管理等。這些功能需確保只有經過驗證的用戶和系統才能訪問負載均衡資源,同時保證數據在傳輸過程中的保密性和完整性。
-
數據處理安全:強調了對敏感信息的處理要求,如用戶數據、配置信息等需進行加密存儲和傳輸,以防止數據泄露或被非法篡改。此外,還要求產品具有數據備份與恢復機制,確保業務連續性和數據不丟失。
-
網絡通信安全:規定了負載均衡設備在網絡層面上的安全措施,比如支持SSL/TLS等加密協議,防止中間人攻擊;實施網絡入侵檢測與防御機制,以識別并阻止惡意流量。
-
系統管理與維護:要求提供安全的管理界面和遠程管理訪問控制,采用強密碼策略和定期更改密碼機制,確保管理操作的安全性。同時,要求有詳細的事件日志記錄和審計功能,以便于追蹤和分析安全事件。
-
物理與環境安全:雖然主要針對軟件層面,但也提及了物理安全的重要性,建議采取措施保護硬件設備免受物理破壞、盜竊或未經授權的訪問。
-
安全評估與認證:提倡負載均衡產品在上市前應通過第三方安全評估和認證,以驗證其是否滿足本標準規定的所有安全要求。
-
持續安全更新與維護:強調了產品供應商應提供及時的安全更新和補丁,以及明確的產品生命周期內安全支持策略,確保產品能夠應對新出現的安全威脅。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-04-26 頒布
- 2020-08-01 實施




文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業標準
GA/T1726—2020
信息安全技術負載均衡產品安全技術要求
Informationsecuritytechnology—Securitytechnicalrequirementsfor
loadbalancingproducts
2020-04-26發布2020-08-01實施
中華人民共和國公安部發布
GA/T1726—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
負載均衡產品描述
5………………………2
總體說明
6…………………2
安全技術要求分類
6.1…………………2
安全等級劃分
6.2………………………3
安全功能要求
7……………3
負載均衡
7.1……………3
負載均衡調度算法支持
7.2……………3
組件和鏈路監測
7.3……………………3
優化加速
7.4……………4
會話保持
7.5……………5
設備訪問控制
7.6………………………5
高可用性
7.7……………5
自身安全
7.8……………5
性能要求
7.9……………6
虛擬化環境中純軟件形態部署有則適用
7.10()………7
云管理平臺對接有則適用
7.11()………………………7
安全保障要求
8……………7
開發
8.1…………………7
指導性文檔
8.2…………………………8
生命周期支持
8.3………………………9
測試
8.4…………………9
脆弱性評定
8.5…………………………10
不同安全等級的要求
9……………………10
安全功能要求
9.1………………………10
安全保障要求
9.2………………………12
Ⅰ
GA/T1726—2020
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由公安部網絡安全保衛局提出
。
本標準由公安部信息系統安全標準化技術委員會歸口
。
本標準起草單位公安部網絡安全保衛局公安部計算機信息系統安全產品質量監督檢驗中心深
:、、
信服科技股份有限公司
。
本標準主要起草人郭運堯嚴文卿張艷陸臻沈亮顧健張軼
:、、、、、、。
Ⅲ
GA/T1726—2020
信息安全技術負載均衡產品安全技術要求
1范圍
本標準規定了負載均衡產品的安全功能要求安全保障要求及安全等級要求
、。
本標準適用于負載均衡產品的設計開發及測試
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術術語
GB/T25069—2010
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
負載均衡loadbalancing
通過特定的算法將同一任務分攤到多個操作單元上執行使用健康檢測機制保證調度合理性的
,
技術
。
32
.
自動化客戶端automatedclient
可以對屬于另一個應用程序的公開對象進行操作的應用程序
。
4縮略語
下列縮略語適用于本文件
。
分布式拒絕服務攻擊
DDoS:(DistributedDenialofService)
高可用性
HA:(HighAvailability)
超文本傳輸協議
HTTP:(HypertextTransferProtocol)
基于安全套接層超文本傳輸協議
HTTPS
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- T/CHCA 002-2024熱噴涂稀土合金復合涂層鋼筋
- T/CGCC 70-2022大宗商品電子交易異常事件監測規范
- T/CECS 10375-2024建筑幕墻用精密鋼型材
- T/CECS 10211-2022給水用電熔鋼骨架增強高密度聚乙烯復合管件
- T/CECS 10018-2019公用終端直飲水設備
- T/CCT 010-2021民用蘭炭產品規格及質量
- T/CCSAS 030-2023傳熱單元操作機械化、自動化設計方案指南
- T/CCMA 0047-2016盾構機操作工
- T/CAQI 124-2020家用和類似用途飲用水處理裝置安全使用年限
- T/CAPEB 00001.7-2022制藥裝備容器和管道第7部分:檢驗
- 頁巖氣及其成藏特征
- 植物生理學課件(王小菁-第8版)-第五章-植物同化物的運輸
- 建設工程監理質量管理體系樣本
- 全國海洋知識競賽考試題庫及答案解析(800題版)
- 山東省東營市2023年中考化學試題(附真題答案)
- 應用電化學習題及答案
- 保潔外包可行性方案
- 防災避險功能綠地規劃
- 大型車禍急救護理
- 夜班管理中的質量控制和監督措施
- 無人機裝調檢修工培訓計劃及大綱
評論
0/150
提交評論