博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
发改委:2012年国家下一代互联网信息安全专项
阅读量:5976 次
发布时间:2019-06-20

本文共 1946 字,大约阅读时间需要 6 分钟。

2012年2月17日,发改委发布了《》。

通知提到:

    为了贯彻落实国务院关于加快我国下一代互联网发展的工作部署,进一步提升下一代互联网网络信息安全产品的技术水平,国家发展改革委决定组织实施2012年国家下一代互联网信息安全专项。现将有关事项通知如下:

    一、专项支持的重点
    重点支持满足下一代互联网发展需要的高性能网络信息安全产品。产品必须同时支持IPv4和IPv6环境,符合IPv6相关规范要求,能够满足IPv6环境 下各种场景的网络信息安全需求。产品自身应具有较高的安全性,不低于目前GB/T 20281-2006、GB/T 20275-2006、GB/T 18336-2008等国家标准中3级的相关要求。具体支持重点和主要要求如下:
    (一)高性能防火墙
    主要功能包括:透明传输、路由协议支持、访问控制安全策略、会话限制、ALG协议、IP/MAC绑定、流量管理、拥塞控制、应用层过滤等。在启用一般功能 后,多对端口汇聚吞吐量达到80Gbps以上,能够适用于不同的万兆网络应用场景,TCP最大并发连接数至少达到800万,TCP最大新建连接速率至少达 到50万/秒等。
    (二)高性能统一威胁管理系统(UTM)
    主要功能包括:各安全模块协调联动、***防御、病毒检测与数据包阻断、已知漏洞***检测、配置管理、用户鉴别和授权、控制和通信安全、用户登录和***报 警、碎片包处理、隧道流量处理、基于端口/协议/地址的阻断过滤、用户访问控制、畸形报文检测、端口扫描检测、反垃圾邮件等。在启用防火墙和***防御功能 后,多对端口汇聚吞吐量达到20Gbps以上,启用病毒防护功能后多对端口汇聚吞吐量达到6Gbps以上,能够适用于不同的万兆网络应用场景,TCP最大 并发连接数至少达到500万。
    (三)***检测系统(IDS)
    IDS主要功能包括:已知漏洞***检测、畸形报文检测、配置管理、用户鉴别和授权、用户登录和***报警、碎片包处理、端口扫描检测、安全报警定制响应、防 火墙联动、分布式部署和多级管理、流量监测等。IDS要支持万兆网络环境,能够支持20Gbps的背景负荷量等。支持在海量事件中分析出关键事件的挖掘能 力。
    (四)高性能***防御系统(IPS)
    IPS主要功能包括:已知漏洞***阻断、端口扫描监控、畸形报文监控、配置管理、用户鉴别和授权、控制通信安全、用户登录和***报警、碎片包处理、隧道和 IPSec流量的分析和处理、用户访问控制、综合日志分析处理、潜在威胁发现、硬件Bypass以及基于集群管理等。IPS要支持万兆网络环境,能够支持 20Gbps的背景负荷量等。
    (五)高性能安全隔离与信息交换系统
    主要功能包括:协议的剥离与重组、数据摆渡、3至7层的访问控制、数据内容过滤、配置管理、鉴别和授权、登录和报警、用户访问控制等。支持万兆网络环境,交换速率大于1000Mbps;硬件切换时间不多于5ms等。
    (六)高性能防病毒网关
    主要功能包括:病毒检测与数据包阻断、配置管理、用户鉴别和授权、登录和报警、碎片包处理、阻断过滤、用户访问控制、畸形报文检测、病毒库升级等。在启用 病毒防护功能后,多对端口汇聚吞吐量达到10Gbps以上,能够适用于不同的万兆网络应用场景,TCP最大并发连接数至少达到200万,TCP最大新建连 接速率达到20万/秒等。
    (七)下一代互联网网络病毒监控系统(VDS)
    主要功能包括:基于海量病毒规则过滤、在包和流层次的病毒传输和各种行为的检测能力、可疑文件样本的缓存和可疑源捕获、配置管理、鉴别和授权、控制和通信 安全、登录和报警、碎片包处理、阻断过滤、用户访问控制、畸形报文检测等功能。支持对病毒事件的统一管理。支持万兆网络环境,负荷量不小于20Gbps 等。
    (八)高性能***设备
    符合国家密码局相关要求,主要功能包括:加密与解密、配置管理、鉴别和授权、控制和通信安全、登录和报警、隧道流量处理、用户访问控制等。在启用一般功能 后,多对端口汇聚吞吐量达到20Gbps以上,能够适用于不同的万兆网络应用场景,对于客户端-服务器模式的***,要求支持客户端并发连接不小于10万 等。
    (九)下一代互联网网络审计系统
    主要功能包括:串联并联接入、用户行为审计和访问控制、报表统计、配置管理、鉴别和授权、控制和通信安全、登录和报警、碎片包处理等。支持万兆网络环境,负荷量不小于20Gbps等。
    (十)下一代互联网网络漏洞扫描和补丁管理产品
    主要功能包括:支持对IPv4/IPv6设备的漏洞扫描、对IPv4和IPv6双协议栈网络设备和服务节点的漏洞扫描、对所发掘出的安全漏洞进行自动更新等,可应用在IPv4和IPv6环境下,支持多线程并发扫描大于1000。

转载地址:http://lqiox.baihongyu.com/

你可能感兴趣的文章
SQL Server代理(3/12):代理警报和操作员
查看>>
Linux备份ifcfg-eth0文件导致的网络故障问题
查看>>
2018年尾总结——稳中成长
查看>>
通过jsp请求Servlet来操作HBASE
查看>>
Shell编程基础
查看>>
Shell之Sed常用用法
查看>>
Centos下基于Hadoop安装Spark(分布式)
查看>>
mysql开启binlog
查看>>
设置Eclipse编码方式
查看>>
分布式系统唯一ID生成方案汇总【转】
查看>>
并查集hdu1232
查看>>
Mysql 监视工具
查看>>
Linux Namespace系列(09):利用Namespace创建一个简单可用的容器
查看>>
博客搬家了
查看>>
Python中使用ElementTree解析xml
查看>>
linux的日志服务器关于屏蔽一些关键字的方法
查看>>
mysql多实例实例化数据库
查看>>
javascript 操作DOM元素样式
查看>>
HBase 笔记3
查看>>
【Linux】Linux 在线安装yum
查看>>