下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
一、任務(wù)來源
《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方法》是全國信息安
全標(biāo)準(zhǔn)化技術(shù)委員會2009年下達(dá)的信息安全國家標(biāo)準(zhǔn)制定項目,國標(biāo)計劃號為
20111624-T-469,由中國信息安全認(rèn)證中心和上海市信息安全測評認(rèn)證中心負(fù)責(zé)
起草。
二、編制原則
《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方法》是信息安全技
術(shù)標(biāo)準(zhǔn)族中的標(biāo)準(zhǔn)之一。目前,垃圾郵件對社會安全的危害呈現(xiàn)上升趨勢,反垃
圾郵件產(chǎn)品從技術(shù)上對阻止垃圾郵件傳播提供了有效的手段,國內(nèi)外市場已形成
一定規(guī)模,針對該產(chǎn)品的測評活動也已逐步開展,但國內(nèi)尚未有合適的反垃圾郵
件產(chǎn)品的國家標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)在以GB/T18336-2008《信息技術(shù)安全技術(shù)信息技
術(shù)安全性評估準(zhǔn)則》為指南,分析反垃圾郵件產(chǎn)品的具體特點,提出了具體的安
全技術(shù)要求、性能要求及保證要求,形成有針對性的安全技術(shù)要求和測試評價方
法,本標(biāo)準(zhǔn)還參考了公安部提出的檢驗規(guī)范MSTL-JGF-04-013《信息安全技術(shù)
反垃圾郵件產(chǎn)品檢驗規(guī)范》中的部分內(nèi)容,并對性能要求進(jìn)行了補充。
本標(biāo)準(zhǔn)編制過程中,研究、分析了市場上主要的反垃圾郵件產(chǎn)品的技術(shù)特
點、發(fā)展趨勢,以及應(yīng)用案例,在此基礎(chǔ)上,對提出的安全技術(shù)要求進(jìn)行了驗證、
細(xì)化和補充。根據(jù)產(chǎn)品功能要求和安全保證要求的不同,以及反垃圾郵件產(chǎn)品適
用應(yīng)用環(huán)境的不同,將反垃圾郵件產(chǎn)品分為兩個等級:基本級和增強級?;炯?/p>
評估保障要求達(dá)到EAL2級,可適用家庭、小型企業(yè)或機構(gòu)等反垃圾郵件需求比
較簡單的環(huán)境。增強級評估保障要求達(dá)到EAL3級,可適用中、大型企業(yè)或機構(gòu)
等等反垃圾郵件需求比較綜合的環(huán)境。
三、主要工作過程
1、2008年10月,《信息安全技術(shù)反垃圾郵件產(chǎn)品技術(shù)要求和測試評價方
法》的編制項目在全國信安標(biāo)委信息安全專項立項。
2、2009年1月,中國信息安全認(rèn)證中心和上海市信息安全測評認(rèn)證中心共
同組成標(biāo)準(zhǔn)編制組,召開該標(biāo)準(zhǔn)編制啟動工作會議。會上,對標(biāo)準(zhǔn)編制的組織形
式及任務(wù)分工進(jìn)行了安排。
3、2009年2月至8月,標(biāo)準(zhǔn)編制組完成了國家標(biāo)準(zhǔn)《信息安全技術(shù)反垃
圾郵件產(chǎn)品技術(shù)要求和測試評價方法》(草案)。
4、2009年11月,標(biāo)準(zhǔn)編制組完成《征求意見稿》,在上海地區(qū)召開相關(guān)郵
件運營網(wǎng)站、測試機構(gòu)和研究所、反垃圾郵件廠商等單位的評審專家,征求專家
意見。編制組根據(jù)專家意見對草案文本進(jìn)行了修改完善。
5、2010年4月,標(biāo)準(zhǔn)編制組向業(yè)內(nèi)相關(guān)機構(gòu)和公司通過函評等方式征求意
見,并根據(jù)專家反饋意見,進(jìn)一步完善了標(biāo)準(zhǔn)文本,形成了第二版《征求意見稿》
文本。
6、2011年5月12日,標(biāo)準(zhǔn)編制組通過了安標(biāo)委WG7組的草案專家審查會。
會后按照專家意見,對文本進(jìn)行了修改完善,形成了最終草案文本。
7、2011年8月5日,通過WG7組全體成員單位投票,投票通過率100%。
會后根據(jù)各成員單位意見對標(biāo)準(zhǔn)草案文本進(jìn)行了修改完善,形成標(biāo)準(zhǔn)征求意見
稿文本。
8、2012年8月至10月,安標(biāo)委秘書處就本標(biāo)準(zhǔn)征求意見稿在各相關(guān)主管
部門范圍內(nèi)征求意見,收到公安部十一局、中國信息安全測評中心、工信部信息
安全協(xié)調(diào)司的意見,并召開了專家組標(biāo)準(zhǔn)協(xié)調(diào)會,標(biāo)準(zhǔn)編制組反饋意見做出了處
理,對文本修改完善后形成送審稿。
四、標(biāo)準(zhǔn)的主要內(nèi)容
本標(biāo)準(zhǔn)提供了反垃圾郵件產(chǎn)品的術(shù)語和定義;介紹了反垃圾郵件產(chǎn)品的等
級劃分依據(jù)和要求。本標(biāo)準(zhǔn)適用于對反垃圾郵件產(chǎn)品的研制、生產(chǎn)、測試和評價。
本標(biāo)準(zhǔn)主要框架如下:
前言
引言
1范圍
2規(guī)范性引用文件
3術(shù)語和定義
4反垃圾郵件等級劃分
5技術(shù)要求
5.1功能要求
5.1.1垃圾郵件識別
5.1.2垃圾郵件處理
5.1.3管理控制功能
5.1.4報表統(tǒng)計
5.2自身安全要求
5.2.1安全審計
5.2.2身份鑒別
5.2.3用戶角色
5.2.4安全功能數(shù)據(jù)傳輸保護(hù)
5.3安全保證要求
5.3.1配置管理
5.3.2交付與運行
5.3.3開發(fā)
5.3.4指導(dǎo)性文檔
5.3.5測試
5.3.6脆弱性評定
6測試評價方法
6.1測試環(huán)境
6.2功能測試
6.3自身安全測試
6.4安全保證要求評估
附錄A性能測試
參考文獻(xiàn)
五、與相關(guān)法律法規(guī)及國家有關(guān)規(guī)定、國內(nèi)相關(guān)標(biāo)準(zhǔn)的關(guān)系
針對反垃圾郵件產(chǎn)品,目前我國存在原郵電部制定的行標(biāo):YD/T1310-2004
《互聯(lián)網(wǎng)廣告電子郵件格式要求》和YD/T1311-2004《防范互聯(lián)網(wǎng)垃圾電子郵
件技術(shù)要求》及公安部的檢驗規(guī)范MSTL-JGF-04-013《信息安全技術(shù)反垃圾郵
件產(chǎn)品檢驗規(guī)范》。
本技術(shù)規(guī)范參考了國家標(biāo)準(zhǔn)GB/T18336-2008《信息技術(shù)安全技術(shù)信息技
術(shù)安全性評估準(zhǔn)則》中部分術(shù)語與定義以及安全功能要求和安全保障要求內(nèi)容。
本標(biāo)準(zhǔn)參考了YD/T1310-2004《互聯(lián)網(wǎng)廣告電子郵件格式要求》和YD/T
1311-2004《防范互聯(lián)網(wǎng)垃圾電子郵件技術(shù)要求》中的部分內(nèi)容,根據(jù)目前產(chǎn)品
的技術(shù)情況提出了更為合理和詳細(xì)的技術(shù)要求。本標(biāo)準(zhǔn)參考了公安部提出的檢驗
規(guī)范MSTL-JGF-04-013《信息安全技術(shù)反垃圾郵件產(chǎn)品檢驗規(guī)范》中的部分內(nèi)
容,并對性能要求進(jìn)行了補充。
六、有關(guān)專利的說明
本
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026春招:伊利集團(tuán)題庫及答案
- 2026年橋梁質(zhì)量監(jiān)督與管理體系
- 2026春招:信息安全顧問題庫及答案
- 2026春招:消防員面試題及答案
- 2026春招:無人機組裝測試題庫及答案
- 貨運安全生產(chǎn)標(biāo)準(zhǔn)化
- 護(hù)理信息化在護(hù)理質(zhì)量管理與持續(xù)改進(jìn)中的應(yīng)用
- 醫(yī)療行業(yè)信息化與大數(shù)據(jù)
- 醫(yī)學(xué)影像科技術(shù)創(chuàng)新與應(yīng)用總結(jié)
- 2026年德陽科貿(mào)職業(yè)學(xué)院單招職業(yè)技能考試備考題庫帶答案解析
- 急性酒精中毒急救護(hù)理2026
- 2021-2022學(xué)年天津市濱海新區(qū)九年級上學(xué)期物理期末試題及答案
- 江蘇省蘇州市、南京市九校2025-2026學(xué)年高三上學(xué)期一輪復(fù)習(xí)學(xué)情聯(lián)合調(diào)研數(shù)學(xué)試題(解析版)
- 2026年中國醫(yī)學(xué)科學(xué)院醫(yī)學(xué)實驗動物研究所第三批公開招聘工作人員備考題庫及答案詳解一套
- 2025年幼兒園教師業(yè)務(wù)考試試題及答案
- 國家開放大學(xué)《Python語言基礎(chǔ)》形考任務(wù)4答案
- (自2026年1月1日起施行)《增值稅法實施條例》重點解讀
- 2026春小學(xué)科學(xué)教科版(2024)三年級下冊《4.幼蠶在生長》教學(xué)設(shè)計
- 管道安裝協(xié)議2025年
- 2025寧夏賀蘭工業(yè)園區(qū)管委會招聘40人筆試參考題庫及答案解析
- 2026河南省氣象部門招聘應(yīng)屆高校畢業(yè)生14人(第2號)參考題庫附答案
評論
0/150
提交評論