收藏到云盘
纠错反馈
GB/T 20275-2013 信息安全技术 网络入侵检测系统技术要求和测试评价方法
Information security technology—Technical requirements and testing and evaluation approaches for network-based intrusion detection system
基本信息
-
标准号:
GB/T 20275-2013
-
名称:
信息安全技术 网络入侵检测系统技术要求和测试评价方法
-
英文名称:
Information security technology—Technical requirements and testing and evaluation approaches for network-based intrusion detection system
-
状态:
现行
-
类型:
国家标准
-
性质:
推荐性
-
发布日期:
2013-12-31
-
实施日期:
2014-07-15
-
废止日期:
暂无
-
相关公告:
实施公告【关于批准发布《化学试剂甲醛溶液》等567项国家标准和45项国家标准样品的公告】
修订公告【关于批准发布《数据中心能效限定值及能效等级》等602项国家标准和1项国家标准修改单的公告】
-
-
阅读或下载
使用APP、PC客户端等功能更强大
-
网页在线阅读
体验阅读、搜索等基本功能
-
用户分享资源
来自网友们上传分享的文件
-
纸书购买
平台官方及网友推荐
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
字符集和信息编码(35.040)
】
-
CCS分类:
【
电子元器件与信息技术(L)
信息处理技术(L70/84)
数据加密(L80)
】
-
行标分类:
暂无
描述信息
-
前言:
本标准按照GB/T1.1—2009给出的规则起草。
本标准代替GB/T20275—2006《信息安全技术入侵检测系统技术要求和测试评价方法》。
本标准与GB/T20275—2006的主要差异如下:
———标准名称修改为《信息安全技术网络入侵检测系统技术要求和测试评价方法》;
———删除了GB/T20275—2006中对主机入侵检测系统的技术要求和测试评价方法;
———删除了GB/T20275—2006中的“分析方式”(见2006版的6.1.1.2.2);
———删除了GB/T20275—2006中的“窗口定义”(见2006版的6.2.1.4.1);
———增加了“最大监控流量”“最大监控并发连接数”“最大监控新建TCP连接速率”的性能要求;
———增加了“硬件失效处理”“双机热备”的安全功能要求和测试评价方法;
———增加了“控制台鉴别”“标识唯一性”的自身安全功能要求和测试评价方法;
———调整了GB/T20275—2006中“阻断能力”“系统升级”“报告定制”和“定制响应”的级别。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本文件某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心、北京启明星辰信息安全技术有限公司、公安部网络安全保卫局。
本标准主要起草人:宋好好、顾健、张笑笑、李毅、吴其聪、张艳。
-
适用范围:
本标准规定了网络入侵检测系统的技术要求和测试评价方法,要求包括安全功能要求、自身安全功能要求、安全保证要求和测试评价方法,并提出了网络入侵检测系统的分级要求。
本标准适用于网络入侵检测系统的设计、开发、测试和评价。
-
引用标准:
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T18336.1—2008 信息技术 安全技术 信息技术安全性评估准则 第1部分:简介和一般模型
GB/T25069—2010 信息安全技术 术语
相关标准
相关部门
-
归口单位:
全国信息安全标准化技术委员会(SAC/TC
260)
-
主管部门:
全国信息安全标准化技术委员会(SAC/TC
260)
-
起草单位:
公安部网络安全保卫局
公安部计算机信息系统安全产品质量监督检验中心
北京启明星辰信息安全技术有限公司
相关人员
关联标准
-
GB/T 25907.1-2010
信息技术 维吾尔文、哈萨克文、柯尔克孜文编码字符集 16点阵字型 第1部分:正文白体
-
GB/T 35424-2017
水上施工船舶分类编码
-
GB/T 26227-2010
信息技术 自动识别与数据采集技术 条码原版胶片测试规范
-
GB/T 25892.3-2010
信息技术 维吾尔文、哈萨克文、柯尔克孜文编码字符集 32点阵字型 第3部分:库非白体
-
YY/T 1630-2018
医疗器械唯一标识基本要求
-
GA 558.2-2005
互联网上网服务营业场所信息安全管理系统数据交换格式 第2部分:终端下线数据基本数据交换格式
-
GB/T 9649.32-2009
地质矿产术语分类代码 第32部分:固体矿产普查与勘探
-
GB/T 34978-2017
信息安全技术 移动智能终端个人信息保护技术要求
-
GB/T 33565-2017
信息安全技术 无线局域网接入系统安全技术要求(评估保障级2级增强)
-
GB/T 35285-2017
信息安全技术 公钥基础设施 基于数字证书的可靠电子签名生成及验证技术要求
-
GB/T 17964-2021
信息安全技术 分组密码算法的工作模式
-
GB/T 38561-2020
信息安全技术 网络安全管理支撑系统技术要求
-
GB/T 12905-2000
条码术语
-
HY/T 123-2009
海域使用分类
-
GB/T 8565.3-1988
信息处理 文本通信用编码字符集 第三部分:按页成象格式用控制功能
-
GM/T 0053-2016
密码设备管理 远程监控与合规性检验接口数据规范
-
MH/T 0055-2015
中国民航航空公司旅客预订数据交换规范
-
GB/T 32903-2016
信息技术 指静脉识别系统 指静脉图像数据格式
-
GA/T 556.1-2005
金融治安保卫管理信息代码 第1部分:金融单位保卫工作相关人员职务分类与代码
-
GB/T 15843.2-2008
信息技术 安全技术 实体鉴别 第2部分: 采用对称加密算法的机制