简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
服务器

我国将对部分信息安全产品实行强制认证

出处:计世网消息 作者:博兵 2008-03-28 11:29 评论
字体大小: | |

  近日,国家认监委发布公告,决定对部分信息安全产品实施强制性认证,从2009年5月1日起,未获认证产品不得出厂、销售、进口或使用。

  近日,国家认监委发布公告,决定对部分信息安全产品实施强制性认证,从2009年5月1日起,未获认证产品不得出厂、销售、进口或使用。

  公告说,根据《产品质量法》、《标准化法》、《进出口商品检验法》、《认证认可条例》、《强制性产品认证管理规定》和《关于建立国家信息安全产品认证认可体系的通知》,将对边界安全、通信安全、身份鉴别与访问控制、数据安全、基础平台、内容安全、评估审计与监控、应用安全8类包括防火墙、安全路由器、反垃圾邮件产品在内的13种信息安全产品实施强制性认证。

  一是边界安全中的防火墙适用的产品范围为,以防火墙功能为主体的软件或软硬件组合;其它网络产品中的防火墙模块;不适用个人防火墙产品。网络安全隔离卡与线路选择器适用的产品范围为,安全隔离计算机;安全隔离卡;安全隔离线路选择器。安全隔离与信息交换产品范围为,安全隔离与信息交换产品;安全隔离与文件单向传输产品。

  二是 通信安全中的安全路由器适用的产品范围为,集成了IPSec/SSL,以及防火墙、入侵检测、安全审计等一种或多种安全模块的路由器,仅接入公用电信网的路由器除外。

  三是身份鉴别与访问控制中的智能卡COS适用的产品范围为,采用接触或/和非接触工作方式的智能卡的COS;其它被集成或内置了的COS。

  四是数据安全中的数据备份与恢复产品适用范围为,独立的数据备份与恢复管理软件产品,不包括数据复制产品和持续数据保护产品。

  五是基础平台中安全操作系统适用的产品适用范围为,独立的安全操作系统软件产品;集成或内置了安全操作系统的产品。安全数据库系统适用的产品范围为,独立的安全数据库系统软件产品;集成或内置了安全数据库系统的产品。

  六是内容安全中的反垃圾邮件产品适用的范围为,透明的反垃圾邮件网关;基于转发的反垃圾邮件系统;与邮件服务器一体的反垃圾邮件的邮件服务器;安装于已有邮件服务器上反垃圾邮件软件。

  七是评估审计与监控中的入侵检测系统(IDS)适用的产品范围为,网络型入侵检测系统;主机型入侵检测系统。网络脆弱性扫描产品范围为,网络型脆弱性扫描产品;不适用主机型脆弱性扫描产品;数据库的脆弱性扫描产品;WEB应用的脆弱性扫描产品。安全审计产品范围为:将主机、服务器、网络、数据库及其它应用系统等一类或多类作为审计对象的产品。

  八是应用安全中的网站恢复产品适用范围为,针对静态网页文件、动态脚本文件及目录进行自动恢复的产品。

  • 本文关键字:
  • 信息化(16695)
  • 信息安全(632)
  • 新闻(112577)
  • 网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 让中小企业信息化化繁为简
  • 我们勤哲公司,是一家专注于适应变化的管理软件的一个公司,勤哲本身是有一个含义的,就是英文变化的意思。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名