
信息安全产品肩负着保护网络与数据的重任,其功能的正确性、性能的稳定性至关重要。上海百检检测中心可对典型安全软件产品执行第三方检测。
一、检测范围
旨在保护信息系统安全的软件产品,包括:
防火墙软件(网络防火墙、Web应用防火墙)
入侵检测与防御系统(IDS/IPS)
虚拟专用网络(VPN)网关软件
加密与密钥管理软件
安全审计与日志分析系统
终端防病毒与恶意软件防护软件
二、检测标准
GB/T 18336 系列《信息技术 安全技术 信息技术安全评估准则》(等同于ISO/IEC 15408,用于安全产品评估)
GB/T 20281-2020《信息安全技术 防火墙安全技术要求和测试评价方法》
GB/T 28451-2012《入侵防御系统技术要求及测评方法》等相关产品标准
密码模块相关标准如 GM/T 0028 等(涉及商用密码时)
GB/T 25000.51 基础软件质量要求
三、主要检测项目
安全功能验证
测试包过滤、访问控制、攻击检测、防病毒引擎的检出率及阻断效果。自身安全与健壮性
检验管理接口抗攻击能力、数据处理时的资源泄露、拒绝服务条件下的存活能力。性能压力测试
测试吞吐量、并发连接数、新建连接速率、规则加载速度等规格参数。协议与合规一致性
验证 IPsec、SSL/TLS 等协议实现与标准的一致性和互操作性。审计与日志完整性
检查日志记录的内容是否完整、是否防篡改,报表功能是否准确。更新与维护功能
测试规则库、病毒库升级的稳定性和安全性。
四、检测方法
测试仪表与流量回放:使用专用网络测试仪生成混合流量与恶意样本,评估检测率和性能。
标准化攻击测试集:采用 CVE 漏洞利用集、测试套件检验安全功能。
协议模糊测试:对协议解析部分发送畸形报文,检查防御稳定性。
源代码与配置审计:审查安全产品自身的代码缺陷和不当配置。
通过严谨的检测,能够为信息安全产品的选型和准入提供可靠的参考数据。

温馨提示:以上内容仅供参考,更多检测相关信息请咨询官方客服。

百检检测-材料检测中心-材料第三方检测机构-材料检测单位
