中 国 网 络 安 全 产 业 联 盟 技 术 规 范 T/CCIAXXX-XXXX 人工智能防火墙安全技术要求 Security technical requirements forartificial intelligence firewall 目次 前言............................................................................11范围................................................................................22规范性引用文件......................................................................23术语和定义..........................................................................24缩略语..............................................................................35概述................................................................................36安全技术要求........................................................................4安全功能要求....................................................................46.1.1组网与部署..................................................................46.1.2网络层控制..................................................................56.1.3应用层控制..................................................................66.1.4攻击防护....................................................................86.1.5安全审计、告警与统计.......................................................10自身安全要求...................................................................116.2.1身份标识与鉴别.............................................................116.2.2管理能力...................................................................126.2.3管理审计...................................................................126.2.4管理方式...................................................................126.2.5安全支撑系统...............................................................126.2.6 AI模型安全.................................................................136.2.7数据安全与隐私保护.........................................................136.2.8 AI算法安全.................................................................13集中管理要求...................................................................136.3.1平台对接基础能力...........................................................136.3.2设备集中运维管理...........................................................136.3.3 AI防护策略集中管控.........................................................136.3.4安全联动协同能力...........................................................13性能要求.......................................................................14安全保障要求...................................................................14附录A(资料性)人工智能防火墙组网部署场景示例.................................15参考文献.......................................................................16 前言 本文件按照GB/T 1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国网络安全产业联盟提出。 本文件起草单位:华为技术有限公司、中国电子技术标准化研究院、北京神州绿盟科技有限公司、北京天融信网络安全技术有限公司、新华三技术有限公司、奇安信科技集团股份有限公司、北京山石网科信息技术有限公司、杭州迪普科技股份有限公司、北京浩瀚深度信息技术股份有限公司、启明星辰信息技术集团股份有限公司、深圳昂楷科技有限公司、天翼安全科技有限公司、深信服科技股份有限公司、工业和信息化部电子第五研究所、远江盛邦安全科技集团股份有限公司、山东云天安全技术有限公司、中电科网络安全科技股份有限公司、北京信安世纪科技股份有限公司、北京云弈科技有限公司、中国信息通信研究院、OPPO广东移动通信有限公司、福建省海峡信息技术有限公司。 本文件主要起草人:刘春池、朱科义、王秉政、薛晓宇、彭晓军、雷晓锋、黄雅静、李晓明、王健、刘岩、吴兴华、董俊文、魏方征、庞韶敏、宋旻轩、蒋建波、刘永波、梁伟、叶润国、刘北水、刘天翔、何山、望娅露、刘金华、张会源、静静、付艳艳、张章学、谢湧泉。 人工智能防火墙安全技术要求 1范围 本文件规定了人工智能防火墙的技术要求。本文件适用于人工智能防火墙的设计、开发、测试与部署。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/Z185.1-2026人工智能智能体互联第1部分:总体架构GB/T 25069-2022信息安全技术术语GB/T 20281-2020信息安全技术防火墙安全技术要求和测试评价方法 3术语和定义 GB/T 25069-2022、GB/T 20281-2020界定的以及下列术语和定义适用于本文件。 人工智能防火墙artificial intelligencefirewall 对面向人工智能系统的流量进行解析、访问控制及安全防护,且具备人工智能增强安全防护能力的网络安全产品。 词元token模型处理信息的最小计量单位。 工具tool 提供特定功能且可被使用的设备、软件或系统。[来源:GB/Z185.1-2026,3.6] 技能skills经过结构化封装的模块化能力扩展。注:通常在人工智能与智能体领域使用 工具调用toolcallAI模型或智能体对外部工具、API、和服务的调用行为。 调用者caller调用资源的访问主体,包括人类用户、智能体、业务应用等。 被调用者callee被调用的资源,包括大模型服务、智能体、工具、API等。 智能体AIagent能够感知环境、自主决策并执行行动的人工智能物理实体或数字实体。 4缩略语 下列缩略语适用于本文件:A2A:智能体到智能体协议(Agent toAgent Protocol)ACP:智能体通信协议(Agent Communication Protocol)AI:人工智能(Artificial Intelligence)ANP:智能体网络协议(AgentNetworkProtocol)API:应用程序编程接口(Application Programming Interface)EDR:终端检测与响应(Endpoint Detection and Response)gRPC:远程过程调用(GoogleRemoteProcedure Call)HTTP:超文本传输协议(HyperText Transfer Protocol)HTTPS:超文本传输安全协议(HyperText Transfer Protocol Secure)IAM:身份与访问管理(Identity and Access Management)IP:互联网协议(Internet Protocol)IPS:入侵防御系统(Intrusion PreventionSystem)IT:信息技术(Information Technology)LLM:大语言模型(Large Language Model)MCP:大模型上下文协议(Model Context Protocol)NHI:非人类身份(Non-Human Identity)OAuth 2.0:开放授权协议2.0(Open Authorization 2.0)RAG:检索增强生成(Retrieval Augmented Generation)SLIM:安全低延迟交互消息传递协议(Secure Low-Latency Interactive Messaging)SSL:安全套接层(Secure Socket Layer)SSRF:服务端请求伪造(Server-Side Request Forgery)SQL:结构化查询语言(Structured Query Language)TLS:传输层安全协议(Transport Layer Security) T/CCIA XXX-XXXX 人工智能防火墙是在传统防火墙基础上能够有效应对面向人工智能系统特有安全风险,且同时具备基于人工智能技术提升产品自身安全防护能力的新型边界安全防护产品。人工智能防火墙一般部署在企业园区分支边界、数据中心边界、数据中心不同分区的内部边界等。人工智能防火墙与传统防火墙的特性差异包括但不限于: ——面向智能体等非人类身份(NHI)识别、分类和管控;——对深度安全攻击意图和语义的立体感知;——具备人工智能增强的面向快速变种未知威胁的识别能力;——具备自主安全推理能力、安全策略智能学习、生成、自动化上传部署和协同阻断等能力;——对智能体、模型、算力等智能计算资源调用的监控和可观测性能力。 本文件提出的人工智能防火墙安全技术要求是指在满足G