GA/T 681-2007 网关安全技术要求:身份鉴别与安全功能解析
需积分: 44 80 浏览量
更新于2024-08-06
收藏 2.39MB PDF 举报
"该文档是关于中国公共安全行业标准GA/T 681-2007《信息安全技术 网关安全技术要求》的一部分,主要涵盖了身份鉴别、自主访问控制、审计、抗抵赖、剩余信息保护、数据完整性和数据加密等安全功能的要求,并强调了网关安全设施自身的保护措施。"
在网络安全领域,身份鉴别是一项基础且重要的安全功能,确保用户身份的唯一性和真实性。在5.1.1a)中提到,要求在用户基本标识的基础上实现用户唯一性标识,避免重复身份导致的安全风险。5.1.1b)则要求在执行任何操作前进行身份鉴别,5.1.2.2则要求进行同步鉴别,确保每次交互时都能验证用户身份。
自主访问控制(DAC)是按照5.sa)的规定实施的,允许用户根据自己的权限设定访问权限,增强了系统的安全性。7.2.13部分强调了审计功能,包括实时报警信息的生成(5.2.la))、审计数据的产生(5.2.1b)、有限审计查阅(5.2.3.1)、潜在侵害分析(5.2.4a)、审计事件选择(5.2.5)以及受保护的审计踪迹存储(5.2.6a),这些规定旨在追踪和分析系统中的异常活动。
抗抵赖性是保障网络通信中双方责任追溯的关键,5.3.la)和5.3.2a)分别规定了发送方和接收方的选择性原发和接收证明,确保信息来源和接收的不可否认性。剩余信息保护(5.10a)要求对子集信息进行保护,防止敏感数据在使用后被非法获取。
数据完整性的保护包括存储数据(5.ga)和传输数据(5.gb)两方面,确保信息在存储和传输过程中不被篡改。而数据加密(5.13)是通过密码支持来设计的,增强了数据的保密性。
在安全保证要求方面,网关安全设施自身的保护至关重要。例如,6.11描述了验证网关安全功能的正确性,6.1.2提出了失败保护机制,6.1.6a)关注内部安全功能数据传输的基本保护,6.1.71则涉及物理攻击的被动检测,这些都是为了增强网关抵御各种威胁的能力。
这份标准详细规定了网关安全的各项技术要求,旨在构建一个安全、可靠、可审计的网络环境,保护用户身份、数据完整性和机密性,同时强化网关自身的防护能力,以应对网络安全挑战。
2019-04-30 上传
2019-08-28 上传
2024-09-02 上传
2021-07-07 上传
2021-05-16 上传
SW_孙维
- 粉丝: 58
- 资源: 3832
最新资源
- C语言数组操作:高度检查器编程实践
- 基于Swift开发的嘉定单车LBS iOS应用项目解析
- 钗头凤声乐表演的二度创作分析报告
- 分布式数据库特训营全套教程资料
- JavaScript开发者Robert Bindar的博客平台
- MATLAB投影寻踪代码教程及文件解压缩指南
- HTML5拖放实现的RPSLS游戏教程
- HT://Dig引擎接口,Ampoliros开源模块应用
- 全面探测服务器性能与PHP环境的iprober PHP探针v0.024
- 新版提醒应用v2:基于MongoDB的数据存储
- 《我的世界》东方大陆1.12.2材质包深度体验
- Hypercore Promisifier: JavaScript中的回调转换为Promise包装器
- 探索开源项目Artifice:Slyme脚本与技巧游戏
- Matlab机器人学习代码解析与笔记分享
- 查尔默斯大学计算物理作业HP2解析
- GitHub问题管理新工具:GIRA-crx插件介绍