根据《中华人民共和国产品质量法》、《中华人民共和国标准化法》、《中华人民共和国进出口商品检验法》、《中华人民共和国认证认可条例》、《强制性产品认证管理规定》和《关于建立国家信息安全产品认证认可体系的通知》,现决定对部分信息安全产品实施强制性认证。《第一批信息安全产品强制性认证目录》见附件。
自2009年5月1日起,凡列入本强制性认证目录内的信息安全产品,未获得强制性产品认证证书和未加施中国强制性认证标志的,不得出厂、销售、进口或在其他经营活动中使用。
特此公告。
二〇〇八年一月二十八日
附件:第一批信息安全产品强制性认证目录
产品类别产品名称产品的定义和适用范围1、边界安全1)防火墙防火墙产品是指一个或一组在不同安全策略的网络或安全域之间实施网络访问控制的系统。
适用的产品范围为:(1)以防火墙功能为主体的软件或软硬件组合;(2)其它网络产品中的防火墙模块;不适用个人防火墙产品。2)网络安全隔离卡与线路选择器网络安全隔离卡是指安装在计算机内部,能够使连接该计算机的多个独立的网络之间仍然保持物理隔离的设备。安全隔离线路选择器是与配套的安全隔离卡一起使用,适用于单网布线环境下,使同一计算机能够访问多个独立的网络,并且各网络仍然保持物理隔离的设备。
适用的产品范围为:(1)安全隔离计算机;(2)安全隔离卡;(3)安全隔离线路选择器。3)安全隔离与信息交换产品安全隔离与信息交换产品是指能够保证不同网络之间在网络协议终止的基础上,通过安全通道在实现网络隔离的同时进行安全数据交换的软硬件组合。
适用的产品范围为:(1)安全隔离与信息交换产品;(2)安全隔离与文件单向传输产品。2、通信安全4)安全路由器安全路由器是指为保障所传输数据完整性、机密性、可用性,应用于重要信息系统的,具备IKE密钥协商能力,端口IPSec硬件线速加密能力的路由器。
适用的产品范围为分:集成了IPSec/SSL,以及防火墙、入侵检测、安全审计等一种或多种安全模块的路由器,仅接入公用电信网的路由器除外。3、身份鉴别与访问控制5)智能卡COS智能卡芯片操作系统(COS-ChipOperatingSystem)是指在智能卡芯片中存储和运行的、以保护存储在非易失性存储器中的应用数据或程序的机密性和完整性、控制智能卡芯片与外界信息交换为目的的嵌入式软件。
适用的产品范围为:(1)采用接触或/和非接触工作方式的智能卡的COS;(2)其它被集成或内置了的COS。4、数据安全6)数据备份与恢复产品数据备份与恢复产品是指实现和管理信息系统数据的备份和恢复过程的软件。
适用的产品范围为:独立的数据备份与恢复管理软件产品,不包括数据复制产品和持续数据保护产品。
5、基础平台
7)安全操作系统安全操作系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现了GB17859-1999《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的操作系统。
适用的产品范围为:(1)独立的安全操作系统软件产品;(2)集成或内置了安全操作系统的产品。8)安全数据库系统安全数据库系统是指从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略,并实现GB17859-1999《计算机信息系统等级保护划分准则》所确定的安全等级三级(含)以上的数据库系统。
适用的产品范围为:(1)独立的安全数据库系统软件产品;(2)集成或内置了安全数据库系统的产品。6、内容安全9)反垃圾邮件产品反垃圾邮件产品是指对按照电子邮件标准协议实现的电子邮件系统中传递的垃圾邮件进行识别、过滤的软件或软硬件组合。
适用的产品范围为:(1)透明的反垃圾邮件网关;(2)基于转发的反垃圾邮件系统;(3)与邮件服务器一体的反垃圾邮件的邮件服务器;(4)安装于已有邮件服务器上反垃圾邮件软件。7、评估审计与监控10)入侵检测系统(IDS)入侵检测系统指通过对计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,发现违反安全策略的行为和被攻击迹象的软件或软硬件组合。
适用的产品范围为:(1)网络型入侵检测系统;(2)主机型入侵检测系统。11)网络脆弱性扫描产品网络脆弱性扫描产品指利用扫描手段检测目标网络系统中可能被入侵者利用的脆弱性的软件或软硬件组合。
适用的产品范围为:网络型脆弱性扫描产品;不适用:主机型脆弱性扫描产品;数据库的脆弱性扫描产品;WEB应用的脆弱性扫描产品。12)安全审计产品安全审计产品指能够对网络应用行为或信息系统的各种日志实行采集、分析,形成审计记录的软件或软硬件组合。
适用的产品范围为:将主机、服务器、网络、数据库及其它应用系统等一类或多类作为审计对象的产品。8、应用安全13)网站恢复产品网站恢复产品是对受保护的静态网页文件、动态脚本文件及目录的未授权更改及时地进行自动恢复的软件或软硬件组合。
适用的产品范围为:针对静态网页文件、动态脚本文件及目录进行自动恢复的产品。
国家认证认可监督管理委员会国家质量监督检验检疫总局
-
关于实施强制性产品认证制度有关问题的通知
300人看过
-
强制性产品认证实施规则目录
448人看过
-
实施强制性产品认证的装饰装修产品目录
336人看过
-
农业部关于贯彻实施《食品安全法》的通知
236人看过
-
强制性产品认证是指国家法律规定的对某些产品实行强制性认证的制度。
194人看过
-
技术侦查属于公安机关实施的强制措施吗
334人看过
产品是指被人们使用和消费,并能满足人们某种需求的任何东西,包括有形的物品、无形的服务、组织、观念或它们的组合。产品一般可以分为五个层次,即核心产品、基本产品、期望产品、附加产品、潜在产品。 产品是“一组将输入转化为输出的相互关联或相互作用的... 更多>
-
强制性产品认证的性质怎么区分贵州在线咨询 2022-09-14强制性产品认证,又称CCC认证,是中国政府为保护广大消费者的人身健康和安全,保护环境、保护国家安全,依照实施的一种产品评价制度。它要求产品必须符合国家标准和相关技术规范。强制性产品认证,通过制定强制性产品认证的产品目录和强制性产品认证实施规则,对列入《目录》中的产品实施强制性的检测和工厂检查。凡列入强制性产品认证目录内的产品,没有获得指定认证机构颁发的认证证书,没有按规定加施认证标志,一律不得出厂
-
如何积极落实公安机关关于加强校园安全的措施?澳门在线咨询 2023-06-12落实《公安机关维护校园及周边治安秩序八条措施》:(1)是对发生在校园及周边,侵害师生人身、财产权利的刑事和治安案件,实行专案专人责任制。(2)是在校园周边治安复杂地区设立治安岗亭,有针对性地开展治安巡逻,强化治安管理。(3)是根据需要向学校、幼儿园派驻保安员,负责维护校园安全。(4)是选派民警担任中小学和幼儿园的法制副校长或法制辅导员,负责治安防范、交通和消防安全宣传教育工作,每月至少到校园工作二
-
关于如何实施强制性土地征收的探讨湖南在线咨询 2024-11-19通常不会出现无法强制执行的情况。如果被执行人没有财产可供执行,可以等待具备财产后再进行执行。 根据《最高人民法院关于严格执行案件审理期限制度的若干规定》的规定,本案中的执行案件应在执行立案之日起六个月内执结。如果有特殊情况,法院可以经过一定的审批延长,但延长期限不得超过三个月。 根据《民事诉讼法》的规定,法院在判决后,可以直接向被执行人单位发出协助执行通知书,要求单位办理相关财产权证照转移手续
-
公安机关实施强制措施,对公安机关采取的强制措施是正确的还是错误上海在线咨询 2022-03-09不正确。公安行政强制措施是公安机关及其人民警察在公安行政管理活动中,依法定职权和程序,采取强制手段限制特定的相对人行使某种权利或者强制其履行某种义务的公安行政执法行为。主要包括:(1)限制人身自由的强制措施,有劳动教养、收容教育、强制戒毒、强制治疗、强制约束等。(2)限制财产权利的行政强制措施,有查封、扣押、冻结等。公安行政强制执行是指相对人不履行公安机关作出的、已发生效力的执行性行政决定时,公安
-
中国强制性产品认证的依据是什么强制性产品认证的效力是怎么规定的河北在线咨询 2022-02-12中国强制性产品认证的依据是:中华人民共和国认证认可条例。《中华人民共和国认证认可条例》于2003年9月3日国务院令第390号公布,自2003年11月1日起施行。第一条为了规范认证认可活动,提高产品、服务的质量和管理水平,促进经济和社会的发展,制定本条例。第二条所称认证,是指由认证机构证明产品、服务、管理体系符合相关技术规范、相关技术规范的强制性要求或者标准的合格评定活动。所称认可,是指由认可机构对