信息系统项目管理师_2024年软考学习应考交流_信息系统项目管理师考试

 找回密码
 马上注册

QQ登录

只需一步,快速开始

查看: 3789|回复: 8
打印 上一主题 下一主题

[转帖]信息技术入侵防御产品安全检验规范

[复制链接]

该用户从未签到

升级  30.8%

跳转到指定楼层
楼主
发表于 2006-4-7 01:22:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<p>信息技术入侵防御产品安全检验规范<br/>公安部计算机信息系统安全产品质量监督检验中心<br/>第一版 第0次修订&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>2003年11月01日颁布&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2003年12月01日实施<br/>&nbsp;<br/>目&nbsp;&nbsp;&nbsp; 次<br/>1 范围&nbsp;1<br/>2 规范性引用文件&nbsp;1<br/>3 术语和定义&nbsp;1<br/>4 入侵防御产品的组成&nbsp;1<br/>4.1 事件分析单元&nbsp;1<br/>4.2 响应单元&nbsp;1<br/>4.3 审计单元&nbsp;1<br/>4.4 管理控制单元&nbsp;1<br/>5 工作环境&nbsp;1<br/>5.1 系统接入&nbsp;1<br/>5.2 工作环境安全&nbsp;2<br/>5.3 管理人员&nbsp;2<br/>6 功能要求&nbsp;2<br/>6.1 组件分类&nbsp;2<br/>6.2 事件分析单元组件要求&nbsp;2<br/>6.3 响应单元组件要求&nbsp;3<br/>6.4 审计单元组件要求&nbsp;3<br/>6.5 管理控制单元组件要求&nbsp;3<br/>7 安全功能要求&nbsp;4<br/>7.1 安全功能组件&nbsp;4<br/>7.2 安全审计&nbsp;4<br/>7.3 标识和鉴别&nbsp;4<br/>7.4 安全管理&nbsp;5<br/>7.5 安全功能保护&nbsp;5<br/>8 安全保证要求&nbsp;5<br/>8.1 配置管理保证&nbsp;5<br/>8.2 操作保证&nbsp;5<br/>8.3 开发过程保证&nbsp;5<br/>8.4 指南文件保证&nbsp;6<br/>&nbsp;</p><p><br/>前&nbsp;&nbsp;&nbsp; 言</p><p>&nbsp;&nbsp;&nbsp; 入侵防御产品是一种主动的、积极的入侵防范、阻止系统,它部署在网络的进出口处,当它检测到攻击企图后,它会自动地将攻击包丢掉或采取措施将攻击源阻断。<br/>&nbsp;&nbsp;&nbsp; 入侵防御产品在网络边界检查到攻击包的同时将其直接抛弃,则攻击包将无法到达目标,从而可以从根本上避免黑客的攻击。这样,在新漏洞出现后,只需要撰写一个过滤规则,就可以防止此类攻击的威胁了。<br/>&nbsp;&nbsp;&nbsp; 当把入侵防御产品看成是一定安全目标的系统时,我们可称之为入侵防御系统(IPS)。&nbsp;&nbsp;&nbsp; IPS的检测功能类似于IDS,但IPS检测到攻击后会采取行动阻止攻击,可以说IPS是基于IDS的、是建立在IDS发展的基础上的新生网络安全产品。</p><p>&nbsp;</p><p>本规范规定了入侵防御产品技术要求。<br/>本规范起草单位:公安部计算机信息系统安全产品质量监督检验中心。</p><p>&nbsp;<br/>1 范围<br/>本规范规定了采用传输控制协议/网间协议(TCP/IP)的入侵防御产品技术要求。<br/>本部分适用于入侵防御产品的研制、开发、测评和采购。<br/>2 规范性引用文件<br/>下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分。然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。<br/>GB/T 5271.8&nbsp; 信息技术&nbsp; 词汇&nbsp; 第8部分:安全<br/>3 术语和定义<br/>3.1 本规范采用了GB/T 5271.8中的下列术语和定义: <br/>安全策略&nbsp; security policy<br/>审计跟踪&nbsp; audit trail<br/>鉴别&nbsp; authentication<br/>脆弱性&nbsp; vulnerability<br/>威胁&nbsp; threat<br/>攻击&nbsp; attack<br/>主体&nbsp; subject<br/>客体&nbsp; object<br/>3.2 下列术语和定义适用于本部分。<br/>3.2.1 入侵&nbsp; intrusion <br/>任何企图危害资源完整性、保密性或可用性的行为。<br/>3.2.2 报警&nbsp; alert<br/>当有入侵正在发生或者正在尝试时,入侵防御系统向系统操作员、管理人员发出的紧急通知,可以消息、邮件等形式发出。<br/>3.2.3 入侵特征&nbsp; intrusion features<br/>入侵防御系统预先定义好的能够确认入侵行为的特定信息。<br/>4 入侵防御产品的组成<br/>4.1 事件分析单元&nbsp; (IPS_ANL)<br/>采用相关的分析检测技术,对经过的信息进行分析,提取信息中所包含的事件特征。<br/>4.2 响应单元&nbsp; (IPS_RSP)<br/>根据定义的策略对事件分析单元发送的消息进行响应。有以下三种响应手段:记录、报警和阻断。<br/>4.3 审计单元&nbsp; (IPS_FAU)<br/>在违反安全策略的事件发生时,对事件发生的时间、主体和客体等信息进行记录和审计。<br/>4.4 管理控制单元&nbsp; (IPS_MAN)<br/>负责入侵防御系统定制策略、审阅日志、系统状态管理,并以可视图形化形式提交授权用户进行管理。<br/>5 工作环境<br/>5.1 系统接入<br/>5.1.1 入侵防御产品应提供网桥式部署方式接入网络的能力。<br/>5.1.2 应具备严格的访问控制机制,非授权人员不应管理检测系统。<br/>5.2 工作环境安全<br/>5.2.1 应防止对入侵防御产品非授权的物理访问。<br/>5.2.2 入侵防御产品的安装应由授权管理人员实施。<br/>5.2.3 入侵防御产品的安装应实行严格的控制管理。<br/>5.3 管理人员<br/>5.3.1 系统可以设定一个或多个用户管理入侵防御产品。<br/>5.3.2 系统对不同用户可以授予不同权限。<br/>5.3.3 入侵防御产品只能被授权用户访问。<br/>6 功能要求<br/>6.1 组件分类</p>
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 顶 踩

该用户从未签到

升级  30.8%

沙发
 楼主| 发表于 2006-4-7 01:24:23 | 只看该作者
<p class="a1" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 0cm;"><a name="_Toc61772274"><font face="黑体"><span lang="EN-US" style="mso-bidi-font-family: 黑体;"><span style="mso-list: Ignore;">1.1 </span></span>组件分类</font></a></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21pt; mso-char-indent-count: 2.0;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">入侵防御产品组件功能要求分为事件分析单元组件要求、响应单元组件要求、审计单元组件要求和控制管理单元组件要求共</span><span lang="EN-US"><font face="Times New Roman">4</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">类(见表</span><span lang="EN-US"><font face="Times New Roman">1</font></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">)。</span></p><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21pt; mso-char-indent-count: 2.0;"><span lang="EN-US"><p><font face="Times New Roman">&nbsp;</font></p></span></p><p class="a6" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 0cm;"><font face="黑体"><span lang="EN-US" style="mso-bidi-font-size: 12.0pt; mso-font-kerning: 1.0pt; mso-bidi-font-family: 黑体;"><span style="mso-list: Ignore;">表1 </span></span><span style="mso-ascii-font-family: &quot;Times New Roman&quot;;">入侵防御产品组件功能要求</span><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;; mso-bidi-font-size: 12.0pt; mso-font-kerning: 1.0pt;"><p></p></span></font></p><table class="MsoNormalTable" cellspacing="0" cellpadding="0" border="1" style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; MARGIN: auto auto auto 42.15pt; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none; BORDER-COLLAPSE: collapse; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 0cm 5.4pt 0cm 5.4pt; mso-border-insideh: .5pt solid windowtext; mso-border-insidev: .5pt solid windowtext;"><tbody><tr style="HEIGHT: 13.1pt; mso-yfti-irow: 0; mso-yfti-firstrow: yes; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.1pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">组件</span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.1pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">组件功能要求</span></p></td></tr><tr style="HEIGHT: 3.95pt; mso-yfti-irow: 1; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 3.95pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_ANL.1</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 3.95pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">协议分析</span></p></td></tr><tr style="HEIGHT: 4.25pt; mso-yfti-irow: 2; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 4.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_ANL.2</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 4.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">规则匹配分析</span></p></td></tr><tr style="HEIGHT: 7.35pt; mso-yfti-irow: 3; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 7.35pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_ANL.3</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 7.35pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">入侵特征库升级</span></p></td></tr><tr style="HEIGHT: 6.3pt; mso-yfti-irow: 4; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 6.3pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_ANL.4</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 6.3pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">身份鉴别</span></p></td></tr><tr style="HEIGHT: 8pt; mso-yfti-irow: 5; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 8pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_RSP.1</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 8pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">报警通知</span></p></td></tr><tr style="HEIGHT: 10.35pt; mso-yfti-irow: 6; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 10.35pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_RSP.2</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 10.35pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">日志</span></p></td></tr><tr style="HEIGHT: 9.15pt; mso-yfti-irow: 7; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 9.15pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_RSP.3</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 9.15pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">攻击阻断</span></p></td></tr><tr style="HEIGHT: 9.15pt; mso-yfti-irow: 8; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 9.15pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_FAU.1</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 9.15pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">生成审计事件</span></p></td></tr><tr style="HEIGHT: 19pt; mso-yfti-irow: 9;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 19pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_FAU.2</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 19pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">审计纪录的创建、储存和删除</span></p></td></tr><tr style="HEIGHT: 4.75pt; mso-yfti-irow: 10;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 4.75pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_FAU.3</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 4.75pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">审计记录查询</span></p></td></tr><tr style="HEIGHT: 13.55pt; mso-yfti-irow: 11; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.55pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_FAU.4</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.55pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">审计记录的保存</span></p></td></tr><tr style="HEIGHT: 6.05pt; mso-yfti-irow: 12; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 6.05pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_FAU.5</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 6.05pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">数据库支持</span></p></td></tr><tr style="HEIGHT: 3.5pt; mso-yfti-irow: 13; page-break-inside: avoid;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 3.5pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_FAU.6</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 3.5pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">审计记录存储</span></p></td></tr><tr style="HEIGHT: 8.35pt; mso-yfti-irow: 14;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 8.35pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_MAN.1</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 8.35pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">管理功能</span></p></td></tr><tr style="HEIGHT: 7.25pt; mso-yfti-irow: 15;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 7.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_MAN.2</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 7.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">远程管理</span></p></td></tr><tr style="HEIGHT: 7.55pt; mso-yfti-irow: 16;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 7.55pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_MAN.3</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 7.55pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">管理信息加密</span></p></td></tr><tr style="HEIGHT: 15.65pt; mso-yfti-irow: 17;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 15.65pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_MAN.4</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 15.65pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">鉴别和认证</span></p></td></tr><tr style="HEIGHT: 15.25pt; mso-yfti-irow: 18; mso-yfti-lastrow: yes;"><td width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.45pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 15.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="center" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: center;"><span lang="EN-US"><font face="Times New Roman">IPS_MAN.5</font></span></p></td><td width="359" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 269.3pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 15.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt;"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-hansi-font-family: &quot;Times New Roman&quot;;">易用性</span></p></td></tr></tbody></table>

该用户从未签到

升级  30.8%

藤椅
 楼主| 发表于 2006-4-7 01:24:50 | 只看该作者
<p>6.2 事件分析单元组件要求 (IPS_ANL)<br/>6.2.1 IPS_ANL.1&nbsp; 对通信协议进行分析、译码并提取特征信息。<br/>6.2.2 IPS_ANL.2&nbsp; 从网络通信数据包中提取字符串信息进行分析。至少应分析以下内容:<br/>a)&nbsp;事件主体;<br/>b)&nbsp;事件客体;<br/>c)&nbsp;协议特征(类型和标志位);<br/>d)&nbsp;内容特征;<br/>e)&nbsp;事件描述。<br/>6.2.3 IPS_ANL.3 事件分析单元应提供特征库升级功能,允许用户及时更新特征库。<br/>6.2.4 IPS_ANL.4 事件分析单元应具备身份鉴别能力,除具有明确访问权限的用户外,事件分析单元应禁止其他用户对事件分析单元的访问。<br/>6.3 响应单元组件要求 (IPS_RSP)<br/>6.3.1 IPS_RSP.1&nbsp; 当策略中被定义为报警的事件产生时,响应单元应将报警信息以消息或邮件等形式提交给管理员。报警信息至少应包括以下内容:<br/>a)&nbsp;事件标识;<br/>b)&nbsp;事件主体;<br/>c)&nbsp;事件客体;<br/>d)&nbsp;事件发生时间。<br/>6.3.2 IPS_RSP.2&nbsp; 响应单元应将事件信息以文件或数据库记录等形式记录下来。记录信息至少应包括以下内容:<br/>a)&nbsp;事件标识;<br/>b)&nbsp;事件主体;<br/>c)&nbsp;事件客体;<br/>d)&nbsp;事件发生时间。<br/>6.3.3 IPS_RSP.3&nbsp; 响应单元应将策略中定义为阻断的事件准确阻断。</p><p>6.4 审计单元组件要求 (IPS_FAU)<br/>6.4.1 IPS_FAU.1&nbsp; 审计功能应为以下审计操作产生审计记录:<br/>a)&nbsp;审计功能的开启和关闭;<br/>b)&nbsp;符合基本级审计的所有下列可审计事件:<br/>——&nbsp;修改安全属性的所有尝试;<br/>——&nbsp;任何对鉴别机制的使用;<br/>——&nbsp;所有对鉴别资料的请求访问;<br/>——&nbsp;所有对审计数据读取不成功尝试;<br/>——&nbsp;对角色中用户组的修改。<br/>c)&nbsp;其它在安全策略中定义的需要审计的事件。<br/>审计功能生成的每一条审计记录至少应记录以下信息:事件时间,事件类型,主体身份和事件结果(成功或失败)。<br/>6.4.2 IPS_FAU.2&nbsp; 授权管理员应能对审计记录执行创建、储存和删除等操作。<br/>6.4.3 IPS_FAU.3&nbsp; 入侵防御产品应提供日志信息查询和审阅功能。应能通过以下信息进行查询:<br/>a)&nbsp;事件标识;<br/>b)&nbsp;事件主体;<br/>c)&nbsp;事件客体;<br/>d)&nbsp;事件发生时间。<br/>6.4.4 IPS_FAU.4&nbsp; 审计记录的保存应满足以下要求:<br/>a)&nbsp;审计记录应能存储于非掉电逸失性存储媒体中;<br/>b)&nbsp;当审计记录的存储空间将要耗尽时能够通知管理人员;<br/>c)&nbsp;审计单元应提供给管理员可定制的资料备份功能及策略。<br/>6.4.5 IPS_FAU.5&nbsp; 至少应支持一种数据库。<br/>6.4.6 IPS_FAU.6&nbsp; 当审计记录占据的存储空间达到指定值时,审计单元应自动删除旧的审计记录,删除的比例应可由管理员进行设置。<br/>6.5 管理控制单元组件要求 (IPS_MAN)<br/>6.5.1 IPS_MAN.1应包含配置和管理入侵防御产品安全功能所需的所有功能,至少应包括:<br/>a)&nbsp;系统状态定制;<br/>b)&nbsp;增加、删除和定制入侵防御策略;<br/>c)&nbsp;查阅当前策略配置;<br/>d)&nbsp;查阅和管理审计资料。<br/>6.5.2 IPS_MAN.2&nbsp; 当管理控制单元与引擎是通过网络连接时,应提供远程管理功能。<br/>6.5.3 IPS_MAN.3&nbsp; 当管理控制单元与引擎是通过网络连接时,管理控制单元与引擎间应可建立加密通信连接。<br/>6.5.4 IPS_MAN.4&nbsp; 管理控制单元应提供鉴别认证机制,在用户登录管理控制台之前对用户进行鉴别认证。当管理控制单元与引擎是通过网络连接时,管理控制单元与引擎间建立通信会话之前应进行鉴别认证。<br/>6.5.5 IPS_MAN.5&nbsp; 提供给授权用户的管理功能应简单易用。<br/>7 安全功能要求<br/>7.1 安全功能组件 <br/>入侵防御产品的安全功能组件由表3所列项目组成。</p>

该用户从未签到

升级  30.8%

板凳
 楼主| 发表于 2006-4-7 01:25:12 | 只看该作者
<p class="a" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 0cm; mso-char-indent-count: 0;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;"><p>&nbsp;</p></span></p><p class="a0" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 0cm;"><font face="黑体"><span lang="EN-US" style="mso-bidi-font-family: 黑体;"><span style="mso-list: Ignore;">表1 </span></span><span style="mso-ascii-font-family: &quot;Times New Roman&quot;;">入侵防御产品安全功能组件</span><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;"><p></p></span></font></p><div align="center"><table class="MsoNormalTable" cellspacing="0" cellpadding="0" border="1" style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; MARGIN: auto auto auto 0.15pt; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none; BORDER-COLLAPSE: collapse; mso-border-alt: solid windowtext .5pt; mso-padding-alt: 0cm 5.4pt 0cm 5.4pt; mso-border-insideh: .5pt solid windowtext; mso-border-insidev: .5pt solid windowtext;"><tbody><tr style="HEIGHT: 11.45pt; mso-yfti-irow: 0; mso-yfti-firstrow: yes;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 11.45pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 31.5pt; mso-char-indent-count: 3.0;"><span style="mso-ascii-font-family: &quot;Times New Roman&quot;;">安全功能组件</span><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;"><p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: windowtext 1pt solid; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 11.45pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 48.7pt; TEXT-INDENT: 31.5pt; mso-char-indent-count: 0; mso-para-margin-left: 4.64gd;"><span style="mso-ascii-font-family: &quot;Times New Roman&quot;;">安全功能要求</span><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;"><p></p></span></p></td></tr><tr style="HEIGHT: 13.85pt; mso-yfti-irow: 1;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.85pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FAU_SAR.1<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.85pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan;"><span lang="EN-US" style="mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">审计查阅</span></p></td></tr><tr style="HEIGHT: 13.55pt; mso-yfti-irow: 2;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.55pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FAU_SAR.2<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.55pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan;"><span lang="EN-US" style="mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">有限审计查阅</span></p></td></tr><tr style="HEIGHT: 13.25pt; mso-yfti-irow: 3;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FAU_STG.1<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan;"><span lang="EN-US" style="mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">审计数据可用性保证</span></p></td></tr><tr style="HEIGHT: 12.25pt; mso-yfti-irow: 4;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 12.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FAU_STG.2<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 12.25pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan;"><span lang="EN-US" style="mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">审计数据丢失防范</span></p></td></tr><tr style="HEIGHT: 14.05pt; mso-yfti-irow: 5;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 14.05pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FIA_UAU.1<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 14.05pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan;"><span lang="EN-US" style="mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">鉴别时效</span></p></td></tr><tr style="HEIGHT: 11.4pt; mso-yfti-irow: 6;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 11.4pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FIA_AFL.1 <p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 11.4pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;"><span style="mso-spacerun: yes;">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span></span><span style="mso-ascii-font-family: &quot;Times New Roman&quot;;">鉴别失败处理</span><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;"><p></p></span></p></td></tr><tr style="HEIGHT: 15.4pt; mso-yfti-irow: 7;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 15.4pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FIA_ATD.1<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 15.4pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan;"><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">用户属性定义</span><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><p></p></span></p></td></tr><tr style="HEIGHT: 14.95pt; mso-yfti-irow: 8;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 14.95pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FMT_MOF.1<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 14.95pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan;"><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">安全功能管理</span><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><p></p></span></p></td></tr><tr style="HEIGHT: 13.85pt; mso-yfti-irow: 9;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.85pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FMT_SMR.1<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.85pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan; tab-stops: 64.5pt;"><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">管理角色</span><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><p></p></span></p></td></tr><tr style="HEIGHT: 13.45pt; mso-yfti-irow: 10;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.45pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FPT_ITC.1<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 13.45pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left; mso-pagination: widow-orphan;"><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">数据传输加密</span><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><p></p></span></p></td></tr><tr style="HEIGHT: 12.85pt; mso-yfti-irow: 11; mso-yfti-lastrow: yes;"><td valign="top" width="166" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: windowtext 1pt solid; WIDTH: 124.35pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 12.85pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="a" style="MARGIN: 0cm 0cm 0pt 5.25pt; TEXT-INDENT: 21pt;"><span lang="EN-US" style="FONT-FAMILY: &quot;Times New Roman&quot;;">IPS_FPT_RVM.1<p></p></span></p></td><td valign="top" width="369" style="BORDER-RIGHT: windowtext 1pt solid; PADDING-RIGHT: 5.4pt; BORDER-TOP: #c0c0c0; PADDING-LEFT: 5.4pt; PADDING-BOTTOM: 0cm; BORDER-LEFT: #c0c0c0; WIDTH: 277.05pt; PADDING-TOP: 0cm; BORDER-BOTTOM: windowtext 1pt solid; HEIGHT: 12.85pt; BACKGROUND-COLOR: transparent; mso-border-alt: solid windowtext .5pt; mso-border-left-alt: solid windowtext .5pt; mso-border-top-alt: solid windowtext .5pt;"><p class="MsoNormal" align="left" style="MARGIN: 0cm 0cm 0pt; TEXT-ALIGN: left;"><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><span style="mso-spacerun: yes;"><font face="Times New Roman">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </font></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: &quot;Times New Roman&quot;; mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-hansi-font-family: &quot;Times New Roman&quot;; mso-no-proof: yes;">安全策略不可旁路性</span><span lang="EN-US" style="mso-bidi-font-size: 10.0pt; mso-font-kerning: 0pt; mso-no-proof: yes;"><p></p></span></p></td></tr></tbody></table></div>

该用户从未签到

升级  30.8%

报纸
 楼主| 发表于 2006-4-7 01:26:27 | 只看该作者
<br/>7.2 安全审计 <br/>7.2.1 IPS_FAU_SAR.1 审计查阅<br/>入侵防御产品应提供授权用户访问审计数据的能力。<br/>7.2.2 IPS_FAU_SAR.2 有限审计查阅<br/>入侵防御产品应明确用户对审计数据的访问权限,为不同权限的用户提供相应的访问权限。<br/>7.2.3 IPS_FAU_STG.1 审计数据可用性保证<br/>7.2.3.1 IPS_FAU_STG.1.1 入侵防御产品应保护存储的审计数据,避免未授权的删除。<br/>7.2.3.2 IPS_FAU_STG.1.2 入侵防御产品应能检测到对审计数据的修改。<br/>7.2.3.3 IPS_FAU_STG.1.3 在审计存储资源耗尽、失败或受到攻击时,入侵防御产品应确保审计数据不被破坏。<br/>7.2.4 IPS_FAU_STG.2 审计数据丢失防范<br/>当审计数据存储空间接近或到达规定值时,入侵防御产品应向授权管理员发送报警信息。<br/>7.3 标识和鉴别<br/>7.3.1 IPS_FIA_UAU.1 鉴别时效<br/>7.3.1.1 IPS_FIA_UAU.1.1 入侵防御产品在用户被鉴别前应允许用户执行与入侵防御产品安全无关的操作。<br/>7.3.1.2 IPS_FIA_UAU.1.2 入侵防御产品应确保用户在执行与入侵防御产品安全相关的任何操作之前,该用户已被成功的鉴别。<br/>7.3.2 IPS_FIA_AFL.1 鉴别失败处理<br/>7.3.2.1 IPS_FIA_AFL.1.1 当用户的失败登录次数超过允许的尝试鉴别次数时,入侵防御产品应能加以检测。<br/>7.3.2.2 IPS_FIA_AFL.1.2 当用户的失败登录次数超过允许的尝试鉴别次数时,入侵防御产品应阻止该用户的进一步登录尝试,直至授权管理员恢复对该用户的鉴别能力。<br/>7.3.3 IPS_FIA_ATD.1 用户属性定义<br/>应对管理角色赋予执行安全策略所必需的安全属性,安全属性包括:<br/>a)&nbsp;唯一用户身份;<br/>b)&nbsp;鉴别数据;<br/>c)&nbsp;授权;<br/>d)&nbsp;其它安全属性。<br/>7.4 安全管理<br/>7.4.1 IPS_FMT_MOF.1 安全功能管理<br/>入侵防御产品应确保只有授权管理员拥有对安全功能进行修改和配置的权力。<br/>7.4.2 IPS_FMT_SMR.1 管理角色<br/>入侵防御产品应为管理角色进行分级,不同级别的管理角色具有不同的管理权限,以增加入侵防御产品管理的安全性。<br/>7.5 安全功能保护<br/>7.5.1 IPS_FPT_ITC.1 数据传输加密<br/>当入侵防御产品各组件之间需要通过网络进行通信时,入侵防御产品应能对各组件间的通信进行加密。<br/>7.5.2 IPS_FPT_RVM.1 IPS安全策略不可旁路性<br/>入侵防御产品应确保用户对系统安全功能的访问都受到安全策略的制约。<br/>8 安全保证要求<br/>8.1 配置管理保证<br/>8.1.1 开发者应使用配置管理系统。<br/>8.1.2 开发者应提供配置管理文件。<br/>8.1.3 配置手册应包括一个配置目录。<br/>8.1.4 配置目录应包含入侵防御产品的各个配置项目的描述。<br/>8.1.5 厂商所提供的信息应满足在内容和表达上的所有要求。<br/>8.2 操作保证<br/>8.2.1 开发者应以文件方式说明入侵防御产品的安装、配置和启动的过程。<br/>8.2.2 用户手册中应详尽描述入侵防御产品的安装、配置和启动运行所必需的基本步骤。<br/>8.2.3 厂商所提供的信息应满足内容和表述上的所有要求。<br/>8.3 开发过程保证<br/>8.3.1 入侵防御产品和安全策略<br/>8.3.1.1 开发者应提供入侵防御产品的功能规范。<br/>8.3.1.2 开发者应提供入侵防御产品的安全策略。<br/>8.3.1.3 功能规范应以非形式方法来描述安全策略。<br/>8.3.1.4 功能规范应以非形式方法来表述所有外部安全功能接口的语法和定义。<br/>8.3.1.5 厂商所提供的信息应满足内容和表述上的所有要求。<br/>8.3.1.6 产品的功能规范与安全策略应保证一致。<br/>8.3.1.7 产品安全功能的表述应包含安全目标中的每一项功能要求。<br/>8.3.2 高层设计描述<br/>8.3.2.1 开发者应提供入侵防御产品安全功能的高层设计。<br/>8.3.2.2 高层设计应以非形式方法表述。<br/>8.3.2.3 高层设计应描述功能的每一个系统提供的安全功能。<br/>8.3.2.4 高层设计应标明功能子系统的接口。<br/>8.3.2.5 高层设计应说明安全功能所需的所有底层硬件、固件和软件,以及所实现的保护机制所提供的功能。<br/>8.3.2.6 厂商所提供的信息应满足内容和表述上的所有要求。<br/>8.3.2.7 功能的表述应包含安全目标中的每一项功能要求。<br/>8.3.3 非形式的一致性要求<br/>8.3.3.1 开发者应证明所提供的对功能的扼要表述是准确和一致的,并且完整地反应了安全目标中的功能要求。<br/>8.3.3.2 对于同一功能的两个相邻层的表述,开发者应证明在较高层抽象表述的所有部分在较低层抽象中得到了细化。<br/>8.3.3.3 对于同一功能的两个相邻层的表述,其对应关系可以用非形式方法表述。<br/>8.3.3.4 厂商所提供的信息应满足内容和表述上的所有要求。<br/>8.4 指南文件保证&nbsp; <br/>8.4.1 管理员指南<br/>8.4.1.1 开发者应提供满足系统管理者需要的管理员指南。<br/>8.4.1.2 管理员指南应描述如何以安全的方式管理入侵防御产品。<br/>8.4.1.3 对于应该控制在安全处理环境中的功能和特权,管理员指南应有警告。<br/>8.4.1.4 管理员指南应对如何有效地使用安全功能提供指导。<br/>8.4.1.5 管理员指南应说明两种类型功能之间的差别:一种是允许管理员配置安全参数,而另一种是只允许管理员获得信息。<br/>8.4.1.6 管理员指南应描述管理员控制下的所有参数。<br/>8.4.1.7 管理员指南应描述各类需要执行安全功能的安全相关事件,包括在安全功能控制下改变实体的安全特性。<br/>8.4.1.8 管理员指南应包括安全功能如何相互作用的指导。<br/>8.4.1.9 管理员指南应包括怎样安全配置入侵防御产品的指令。<br/>8.4.1.10 管理员指南应描述在入侵防御产品的安全安装过程中可能使用的所有配置选项。<br/>8.4.1.11 管理员指南应充分描述与安全管理相关的详细过程。<br/>8.4.2 用户指南<br/>8.4.2.1 开发者应提供用户指南。<br/>8.4.2.2 用户指南应描述用户可使用的安全功能和接口。<br/>8.4.2.3 用户指南应包含使用入侵防御提供的安全功能和指导。<br/>8.4.2.4 对于应该控制在安全的处理环境中的功能和特权,用户指南应有警告。<br/>8.4.2.5 用户指南应描述那些用户可见的安全功能之间的相互作用。<br/>8.4.2.6 用户指南应与提交评估的所有其它文件一致。<br/>8.4.2.7 所提供的信息应能满足在内容和描述上的所有要求。<br/>8.4.3 测试保证<br/>8.4.3.1 独立测试<br/>8.4.3.1.1 应由评估者或具有专业知识的团体支持的独立实验室进行入侵防御产品的测试。<br/>8.4.3.1.2 应对入侵防御产品进行相符性独立测试,证明安全功能是按照规定运行的。<br/>8.4.3.1.3 应对入侵防御产品进行抽样独立测试,通过随机抽样对抽样产品进行测试,证明安全功能是按照规定运行的。<br/>8.4.3.1.4 应对入侵防御产品进行完全独立性测试,通过重复所有开发者的测试,证明安全功能是按照规定运行的。<br/>8.4.3.2 测试覆盖面非形式分析<br/>8.4.3.2.1 开发者应提供一个对测试覆盖范围的分析。<br/>8.4.3.2.2 测试覆盖面分析应证明测试文件中确定的测试项目能覆盖入侵防御所有的安全功能。<br/>8.4.3.2.3 所提供的信息应能满足在内容和表述上的所有要求。<br/>8.4.3.3 功能测试<br/>8.4.3.3.1 开发者应测试入侵防御产品的功能,并记录结果。<br/>8.4.3.3.2 开发者应提供测试文件。<br/>8.4.3.3.3 测试文件应有测试计划、测试过程描述和测试结果组成。<br/>8.4.3.3.4 测试文件应确定将要测试的产品功能,并描述将要达到的测试目标。<br/>8.4.3.3.5 测试过程的描述应确定将要进行的测试,并描述测试每一安全功能的实际情况。<br/>8.4.3.3.6 测试文件的测试结果应给出每一项测试的预期结果。<br/>8.4.3.3.7 开发者得到的测试结果应能证明每一项安全功能和设计目标相符。<br/>8.4.3.3.8 提供的信息应满足在内容和表述上的所有要求。<br/>8.4.3.4 测试—功能规范<br/>8.4.3.4.1 开发者应提供对测试深度的分析。<br/>8.4.3.4.2 深度分析应证明测试文件中确定的测试充分表明了入侵防御产品的运行符合安全功能规范。<br/>8.4.3.4.3 提供的信息应满足在内容和表述上的所有要求。<br/>8.4.4 脆弱性分析保证<br/>8.4.4.1 入侵防御安全功能强度的评估<br/>8.4.4.1.1 开发者应确定入侵防御适合作安全功能强度分析的安全机制。<br/>8.4.4.1.2 开发者应对确定的每一机制进行安全功能强度分析。加密和鉴别机制应符合有关规定和国家标准。<br/>8.4.4.1.3 对于安全功能对抗威胁的能力,入侵防御安全功能强度分析应能判定所标明的安全机制对其产生的影响。<br/>8.4.4.1.4 入侵防御安全功能强度分析应证明所标明的安全功能强度与安全目标是一致的。<br/>8.4.4.1.5 所提供的信息应满足在内容和表述上的所有要求。<br/>8.4.4.1.6 所有需要强度分析的安全机制应已确定。<br/>8.4.4.1.7 各项强度声明应已确认。<br/>8.4.4.2 开发者脆弱性分析<br/>8.4.4.2.1 开发者应从用户可能破坏安全策略的明显途径方面,对入侵防御的各种功能进行分析并提供文件。<br/>8.4.4.2.2 开发者应明确记录对被确定的脆弱性的处置。<br/>8.4.4.2.3 对每一条脆弱性应有证据显示该脆弱性在使用入侵防御产品的环境中不能被利用。<br/>8.4.4.2.4 所提供的信息应符合证据在内容和表述上的所有要求。<br/>8.4.4.2.5 应在开发者脆弱性分析的基础上进行渗透测试,以确保明显的薄弱点已得到加强。
  • TA的每日心情
    开心
    2012-1-26 14:07
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    升级  0.01%

    地板
    发表于 2011-7-3 08:32:51 | 只看该作者
    谢谢哦  
  • TA的每日心情
    开心
    2012-1-27 22:05
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    升级  0.01%

    7
    发表于 2011-7-4 15:53:38 | 只看该作者
    回答了那么多,没有加分了,郁闷。。  
  • TA的每日心情
    郁闷
    2016-1-26 15:52
  • 签到天数: 53 天

    [LV.5]常住居民I

    升级  0.04%

    8
    发表于 2011-7-4 15:53:38 | 只看该作者
    我来看看!谢谢  
  • TA的每日心情
    开心
    2015-10-4 11:49
  • 签到天数: 86 天

    [LV.6]常住居民II

    升级  0.04%

    9
    发表于 2011-7-4 15:53:38 | 只看该作者
    厉害!强~~~~没的说了!  
    您需要登录后才可以回帖 登录 | 马上注册

    本版积分规则

    小黑屋|手机版|Archiver|信息系统项目管理师_软考交流平台. ( 鄂ICP备11002878号-1  公安备案号:42011102001150

    GMT+8, 2025-7-5 07:43

    Software by Discuz! X3.2

    © 2001-2013 SKIN BY DSVUE

    快速回复 返回顶部 返回列表