法搜网--中国法律信息搜索网
国家发展改革委办公厅关于组织实施2012年国家下一代互联网信息安全专项有关事项的通知

国家发展改革委办公厅关于组织实施2012年国家下一代互联网信息安全专项有关事项的通知
(发改办高技[2012]287号)


教育部、中科院办公厅,各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展改革委,相关中央直属企业:

  为了贯彻落实国务院关于加快我国下一代互联网发展的工作部署,进一步提升下一代互联网网络信息安全产品的技术水平,国家发展改革委决定组织实施2012年国家下一代互联网信息安全专项。现将有关事项通知如下:
  一、专项支持的重点
  重点支持满足下一代互联网发展需要的高性能网络信息安全产品。产品必须同时支持IPv4和IPv6环境,符合IPv6相关规范要求,能够满足IPv6环境下各种场景的网络信息安全需求。产品自身应具有较高的安全性,不低于目前GB/T 20281-2006、GB/T 20275-2006、GB/T 18336-2008等国家标准中3级的相关要求。具体支持重点和主要要求如下:
  (一)高性能防火墙
  主要功能包括:透明传输、路由协议支持、访问控制安全策略、会话限制、ALG协议、IP/MAC绑定、流量管理、拥塞控制、应用层过滤等。在启用一般功能后,多对端口汇聚吞吐量达到80Gbps以上,能够适用于不同的万兆网络应用场景,TCP最大并发连接数至少达到800万,TCP最大新建连接速率至少达到50万/秒等。
  (二)高性能统一威胁管理系统(UTM)
  主要功能包括:各安全模块协调联动、入侵防御、病毒检测与数据包阻断、已知漏洞攻击检测、配置管理、用户鉴别和授权、控制和通信安全、用户登录和入侵报警、碎片包处理、隧道流量处理、基于端口/协议/地址的阻断过滤、用户访问控制、畸形报文检测、端口扫描检测、反垃圾邮件等。在启用防火墙和入侵防御功能后,多对端口汇聚吞吐量达到20Gbps以上,启用病毒防护功能后多对端口汇聚吞吐量达到6Gbps以上,能够适用于不同的万兆网络应用场景,TCP最大并发连接数至少达到500万。
  (三)入侵检测系统(IDS)
  IDS主要功能包括:已知漏洞攻击检测、畸形报文检测、配置管理、用户鉴别和授权、用户登录和入侵报警、碎片包处理、端口扫描检测、安全报警定制响应、防火墙联动、分布式部署和多级管理、流量监测等。IDS要支持万兆网络环境,能够支持20Gbps的背景负荷量等。支持在海量事件中分析出关键事件的挖掘能力。
  (四)高性能入侵防御系统(IPS)


第 [1] [2] [3] [4] [5] [6] 页 共[7]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章