GA 659.9-2006
互联网公共上网服务场所信息安全管理系统 数据交换格式 第9部分:过滤策略基本数据交换格式
发布时间:2006-11-09 实施时间:2007-01-01


互联网公共上网服务场所是指提供互联网接入服务的公共场所,如网吧、图书馆、机场、火车站等。这些场所的用户众多,使用设备和软件不一,安全风险较高。为了保障用户的信息安全,防止网络攻击和非法行为,需要建立信息安全管理系统。GA 659.9-2006标准规定了互联网公共上网服务场所信息安全管理系统的数据交换格式,其中包括过滤策略基本数据交换格式。

过滤策略是指对网络流量进行过滤和控制的策略,可以防止网络攻击和非法行为。过滤策略基本数据交换格式是指过滤策略在不同系统之间进行数据交换时所使用的格式。该标准规定了过滤策略基本数据交换格式的数据元素、数据类型、数据长度、数据格式等要求,以确保数据交换的准确性和安全性。

过滤策略基本数据交换格式包括以下数据元素:

1. 过滤策略名称:用于标识过滤策略的名称,长度不超过50个字符。

2. 过滤策略描述:用于描述过滤策略的作用和范围,长度不超过200个字符。

3. 过滤规则:用于描述过滤策略的具体规则,包括源地址、目的地址、协议类型、端口号等信息。

4. 过滤策略状态:用于标识过滤策略的状态,包括启用、禁用、删除等状态。

5. 过滤策略生效时间:用于标识过滤策略的生效时间,包括开始时间和结束时间。

6. 过滤策略优先级:用于标识过滤策略的优先级,数值越小优先级越高。

7. 过滤策略操作者:用于标识过滤策略的操作者,包括姓名、工号、联系方式等信息。

以上数据元素是过滤策略基本数据交换格式的核心内容,可以根据实际需要进行扩展和修改。

GA 659.9-2006标准的发布,为互联网公共上网服务场所的信息安全管理提供了标准化的数据交换格式,有利于不同系统之间的数据交换和共享,提高了信息安全管理的效率和准确性。

相关标准:
GB/T 22239-2008 互联网公共上网服务场所信息安全管理规范
GB/T 20984-2007 信息安全技术 网络安全等级保护基本要求
GB/T 35273-2017 信息安全技术 互联网公共上网服务场所信息安全管理规范
GB/T 35274-2017 信息安全技术 互联网公共上网服务场所信息安全管理系统技术要求
GB/T 35275-2017 信息安全技术 互联网公共上网服务场所信息安全管理系统数据交换格式