用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 >首页 > 标准信息

全文阅读 全文下载 章节阅读

基本信息

GJB 5794.1-2006
网络入侵检测产品测评方法 第1部分:网络型产品
Test and evaluation approaches for network intrusion detection products-Part 1:Network-based products
2006-10-20
2007-01-01
有效
钟力;锁延锋;田元华;马士尧;荀京京;杨凤瑞;李京春;陈文放;桂坚勇;刘博欣;李娜;
中国人民解放军信息安全测评认证中心
总参谋部第三部
解放军技术安全检查办公室
中国人民解放军总装备部
GJB 832A-2005>通用基础标准>信息技术标准(XFL 0112)
测试步骤;测试平台;探测引擎;测试内容;预期结果
【范围】 本部分规定了军用网络型网络入侵检测产品的测试评估方法。 本部分适用于军用网络型网络入侵检测产品的测试、评估和认证。
【与前一版的变化】

包含术语

入侵任何企图危害资产完整性、保密性、可用性、可认证性或不可否认性的行为。
探测引擎网络型入侵检测产品中进行数据采集、分析以发现入侵并作出反应的软件、硬件或软、硬件的共和 体。
管理控制台网络入侵检测产品中对探测引擎或主机代理进行管理、接收告警信息的软硬件。
入侵检测系统部署在网络系统中用于发现入侵行为并做出响应的系统。
网络型入侵检测系统通过采集分析网络数据检测入侵行为并作出响应的入侵检测系统。
复合型入侵检测系统能够采集分析网络数据和主机系统数据来检测入侵行为并作出响应的入侵检测系统。
漏警率指测试产生的攻击数量与 IDS 产品所检测到的攻击数量之差额。
误警率IDS 产品在一定时间内分析(无攻击数据的)背景流量所产生的不同错误告警信息数量。

包含缩略语

CGI公共网关接口
DDOS分布式拒绝服务攻击
FTP文件传输协议
HTTP超文本传输协议
ID标识
IP网际协议
ICMP因特网控制消息协议
IGMP因特网组播消息协议
NIDS网络型入侵检测系统
SNMP简单网络管理协议
TCP传输控制协议
UDP用户数据报协议
URL统一资源定位

分部分标准

第 1 部分:网络型产品
第 2 部分:主机型产品

被引文件

军用主机安全监控系统通用要求和测评方法
军用主机安全监控系统通用要求和测评方法

相关标准

钛和钛合金铆钉 第1部分:100沉头铆钉
钛和钛合金铆钉 第2部分:100 小沉头铆钉
钛和钛合金铆钉 第3部分:平锥头铆钉
钛和钛合金铆钉 第4部分:大扁圆头铆钉
潜艇舱室空气45种组分检测方法氨气含量的测定 检定管法
潜艇舱室空气45种组分检测方法乙醇胺蒸气含量的测定 检定管法
潜艇舱室空气45种组分检测方法氟化氢含量的测定 离子选择电极法
潜艇舱室空气45种组分检测方法氯化氢含量的测定 环炉法
潜艇舱室空气45种组分检测方法硫酸雾含量的测定 环炉法
潜艇舱室空气45种组分检测方法汞蒸气含量的测定 环炉法

包含图表

网络型入侵检测系统测
性能测试平台配置
等级评估
等级评估

标准反馈


  • 问题类型:
    反    馈: