GA T 1726-2020 信息安全技术 负载均衡产品安全技术要求.pdf
《GA T 1726-2020 信息安全技术 负载均衡产品安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GA T 1726-2020 信息安全技术 负载均衡产品安全技术要求.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240 A.90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX XXXX 信息安全技术 负载均衡产品安全技术要求 Information security technology Security technical requirements for load balancing products (报批稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和国公安部 发布 GA/T XXXX XXXX I 目 次 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 缩略语 . 1 5
2、负载均衡产品描述 . 2 6 总体说明 . 3 6.1 安全技术要求分类 . 3 6.2 安全等级划分 . 3 7 安全功能要求 . 3 7.1 负载均衡 . 3 7.2 负载均衡调度算法支持 . 3 7.3 组件和链路监测 . 4 7.4 优化加速 . 4 7.5 会话保持 . 5 7.6 设备的访问控制 . 5 7.7 高可用性 . 5 7.8 自身安全 . 6 7.9 性能 . 6 7.10 虚拟化环境中纯软件形态部署 (有则适用 ) . 7 7.11 云管理平台对接 (有则适用 ) . 7 8 安全保障要求 . 7 8.1 开发 . 7 8.2 指导性文档 . 8 8.3 生命周期支持
3、 . 9 8.4 测试 . 9 8.5 脆弱性评定 . 10 9 不同安全等级的要求 . 10 9.1 安全功能要求 . 10 9.2 安全保障要求 . 12 GA/T XXXXX XXXX II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位:公安部网络安全保卫局、 公安部计算机信息系统安全产品质量监督 检验 中心 、 深 信服科技股份有限公司 。 本标准主要起草人:郭运尧、严文卿 、 张艳、 陆臻、 沈亮 、 顾 健 、 张 轶 。 GA/T XXXX XXXX 1 信息安
4、全技术 负载均衡产品安全技术要求 1 范围 本标准规定了 负载均衡产品 的 安全功能要求 、安全保障 要求 及等级划分要求 。 本标准 适用于 负载均衡 产 品 的 设计、 开发及测试 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 18336.3 2015 信息技术 安全技术 信息技术安全 评估准 则 第 3部分:安全 保障 组件 GB/T 25069 2010 信息安全技术 术语 3 术语 和 定义 GB/T 18336.3 2015和 GB/T
5、 25069 2010界定 的 以及下列 术语 和定义 适用于本 文件 。 3.1 负载均衡 load balancing 通过特定的算法将同一任务分摊到多个操 作单元上执行,使用健康检测机制保证调度的合理性的技 术 。 3.2 自动化客户端 automated client 可以对属于另一个应用程序的公开对象进行操作的应用程序 。 4 缩略语 下列缩略语适用于本文件。 DDOS: 分布式拒绝服务攻击 (Distributed Denial of Service) HA: 高可用性 ( High Availability) HTTP: 超文本传输协议 ( Hypertext Transfer
6、Protocol) HTTPS: 基于安全套接层超文本传输 协 议 ( Hyper Text Transfer Protocol over Secure Socket Layer) ICMP: 因特网控制报文协议 ( Internet Control Message Protocol) SNMP: 简单网络管理协议 ( Simple Network Management Protocol) SSL: 安全套接层 ( Secure Socket Layer) TCP: 传输控制协议 ( Transmission Control Protocol) GA/T XXXXX XXXX 2 UDP: 用
7、户数据报协议 ( User Datagram Protocol) URL: 统一资源定位符 ( Uniform Resource Locator) QoS: 服务质量 ( Quality of Service) ARP: 地址解析协议 ( Address Resolution Protocol) IT: 信息技术 ( Information Technology) SPX: 序列分组交换协议 ( Sequenced Packet Exchange protocol) RST: 重置连接、复位连接 ( Reset the connection) IP: 网络之间互连的协议 ( Internet
8、Protocol) 5 负载均衡产品 描述 负载均衡产品 ,能够为用户的业务发布提供包括多数据中心负载均衡、多链路负载均衡、服务器负 载均衡的解决方案。它利用多种检测手段实现对各个数据中心、链路以及服务器状态的实时监控,同时 根据预 设规则将用户的访问请求分配给相应的数据中心、链路以及服务器,进而实现数据流的合理分配, 使所有的数据中心、链路和服务器都得到充分的利用。配合服务器卸载、高速缓存、流量压缩、 单边加 速、连接复用和虚拟化等多项智能优化技术,可大幅提高业务系统的整 体 处 理能力,提高其稳定性,切 实改善用户的访问体验,有效降低 IT投资成本。 图 1是 负载均衡产品 的一个典型运行
9、环境。 交换机 客户端 2 服务器 2 服务器 N 服务器 1 负载均衡产品 客户端 1 客户端 N 图 1 负载均衡产品 典型运行环境 GA/T XXXX XXXX 3 6 总体说明 6.1 安全技术要求分类 本标准将 负载均衡产品 分为安全功能和安全保障要 求两大类。其中,安全功能 要求是对 负载均衡产 品应具备的安全功能提出具体要求,包括负载均衡、组件和链路监测、访问控制及路由 和 攻击防护 等; 安全保障要求针对 负载均衡产品 的开发和使用文档的内容提出具体的要求,例如开发、指导性文档、生 命周期支持和测试 等 。 6.2 安全等级划分 负载均衡产品 的 安全 等级按照其安全功能要求
10、和安全保障要求的强度划分为基本级和增强级,其中 安全保障要求 参考了 GB/T 18336.3 2015。 7 安 全 功能要求 7.1 负载均衡 7.1.1 链路负载 均衡 链路负载均衡分为出、入站负载均衡 : a) 出站链路负载均衡: 应能将内网用户发起的 访问,根据策略分发到 对应出口线路访问互联网 ; b) 入站链路负载均衡: 应能将外网用户发起的访问,根据策略设定的机制分发到对应线路,供用 户接入内部服务器 。 7.1.2 服务器负载均衡 服务器负载均衡包括应用负载均衡和数据 库负载均衡: a) 应用 服务器负载 均衡 , 应能 将 用 户发起的访问, 根据 策略分发到后台 应用 服
11、务器 ; b) 数据库服务器负载 均衡 ,应通过分表、读写分离等技术手段对数据服务器实现负载均衡 。 7.1.3 全局负载均衡 应 将 广域网(包括互联网) 用户发起的访问,根据策略设定的机制分发到 不同地域的服务器 。 7.2 负载均衡 调度算法 支持 基本级应支持 3种 及 以上 算 法 ,增强级应支持 5种及 以上算法 : a) 轮循 (Round Robin); b) 加权轮循 (Weighted Round Robin); c) 随机 ( Random) ; d) 最少连接数 (Least Connection); e) 加 权最少连接 (Weighted Least Connect
12、ion); f) 基于代理的自适应负载均衡 (Agent Based Adaptive Balancing); g) 固定权重 (Fixed Weighted); h) 加权响应 (Weighted Response); i) 源 IP 哈希 (Source IP Hash); GA/T XXXXX XXXX 4 j) 其他 。 7.3 组件和链路 监测 7.3.1 链路 状态检查 应 可以 检查链路的健康状况 (带宽,延时 和 丢包 等 ) ,并将 入站方向流量引至正常链路。 7.3.2 服务器 状态 检查 应 支持以下各层的服务器状态检查 : a) 网络层( ICMP) 检查后台服务器的
13、服务 器 服务 状态 , 并移除故障服务器 ; b) 传输层 ( TCP、 UDP、 SPX)检查后台 服 务 器的服 务器 服务 状态,并移除故障服务器 ; c) 应用层(应用 程序 服务 及 Agent 等)检查后台服务器的服务状态,并移除故障服务器。 7.3.3 服务器被动 状态 检查 应 可通过监控 HTTP协议和 TCP协议中异常特征数据包(如 TCP协议中的 RST包, HTTP协议中的 404)的 比例判断服务器的健康状 态 。 7.3.4 应用性能 监测 应 详细监控中间件、数据库的关键性能指标,并予以呈现。 7.4 优化加速 7.4.1 单边加速 应 通过自动、实时、持续 或
14、 动态地侦测网络路径中的延迟、丢包、重传的情况,改变传 输 机制和改 善传输拥塞机制,避免 数据报文过度重发,减少应用响应时间并提 升 传 输效率 。 7.4.2 TCP 连接复用 应 将众多客户端访问请求捆绑处理 , 通过 复用服务器 端 TCP连接 ,将客户端请求依次转发到服务器, 从而减轻服务器压力。 7.4.3 SSL 加速 应 截断 SSL连接请求,可将用户请求转发给后台前将 HTTPS变为 HTTP,减轻服务器压力。 7.4.4 RAM 高速缓存 应 实现 基于内存的反向代 理 Cache 功能,在内存中缓存网站等相关资源的页面内容 , 采用内存缓 存和包存储结构 等 方式,通过动
15、态调整缓存空间提 高 响应速度。 7.4.5 HTTP 压缩 应 通过标准的 HTTP压缩规范自动识别客户端对 gzip或 deflate压缩算法支持情况,并能够实现对 数据动态压缩 。 7.4.6 服务器上线 及 退出 优化 服务器上线及退出优化 包括上线及退出两类场景: GA/T XXXX XXXX 5 a) 应在 服务器上线时,负载均衡器会 逐步增加 发往该服务器的 请求,直至达到最大值 ,避免 大量 请求导致 新上线的服务器 服务异常 ; b) 应在 服务器退出时,负载均衡器不再将用户请求发往该服务器 , 并 维 持该服务器上的原有连接, 直 至 该服务器上 没有用户 后 ,才移除 该
16、服务器。 7.4.7 出入站链路繁忙保护 应 在某条链路的流量较大达到预设阈值时,负载均衡 需要将后续流量引至流量较小的链路,待原链 路流量恢复正常后,再依据原有调度策 略进行链路选择 。 7.4.8 QoS 应可 为指定的网络通信提供更好的服务 , 以 解决网络延迟和阻塞等问题 。 7.4.9 IP-Anycast 应支持多台负载均衡器以相同的服务 IP发布相同的业务 , 通过与动态路由协议的联动来为用户选择 最优路径实现就近访问和站点冗余。 7.4.10 服务器浪涌保护 应将超过服务器处理能力的数据做队列处理,缓慢发送给服 务器,避免浪涌导致服务器异常。 7.4.11 不对称负载 均衡 应
17、支持服务器回包时数据不经过负载均衡器,通过第三方 产品 直接发送至客户端,以此来提高 产品 的吞吐性能。 7.4.12 图片优化转码 负载均衡器可将服务器上的图片做优化转码处理,减 少图片的文件大 小,同时保障图片质量,提高 传输速度。 7.5 会话保持 应将同一用户一次完整交互过程中的连接请求转发至相同的后台服务器或相同的链路。 7.6 设备 的 访问控制 应 对 服务器 设备 接入或 接入 请求 进行 访问控制。 7.7 高可用性 7.7.1 集群部署 应 支持 集群 部署 ,有效保证自身高可用的同时提高资源利用率。 7.7.2 功能恢复 应 确保掉电恢复后 , 相关 的 均衡策略 、系统
18、日志 和 系统配置 恢 复 到掉电前状态 。 7.7.3 双机热备 GA/T XXXXX XXXX 6 应支持通过双机热备的方式实现自身的高可用性。 7.7.4 故障告警 应支持通过 SNMP-Traps、邮件 等方式实现告警,报警内容至少包括服务器、链路的故障 信息。 7.8 自身安 全 7.8.1 鉴别失败处理 检测并记录 任何 鉴别 验证相关的剩余鉴别尝试的操作 及次数 (用户 名及鉴别信息) : a) 当鉴别尝试次数还有 2 次时, 产品应 采取提示用户确认该鉴别操作 (提示应遵循 最小反馈 原 则 ) ; b) 当 鉴别 数据 验证或用户 失败次数达到上限时(不超过 10 次), 产
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1726-2020 信息安全技术 负载均衡产品安全技术要求 1726 2020 信息 安全技术 负载 均衡 产品 要求
