说明:收录全文最新的团体标准 提供单次或批量下载
书 书 书犐犆犛 35 . 040 犆犆犛犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 41266 — 2022 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G2F /G25 /G26 犛犲犮狌狉犻狋狔狋犲狊狋犻狀犵犿犲狋犺狅犱狊犳狅狉犮狉犻狋犻犮犪犾狀犲狋狑狅狉犽犱犲狏犻犮犲狊 — 犛狑犻狋犮犺 2022  03  09 /G30 /G31 2022  10  01 /G32 /G33 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G30 /G31书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 1 …………………………………………………………………………………………………… 5   测试环境 2 ………………………………………………………………………………………………… 6   安全检测方法 4 ……………………………………………………………………………………………   6.1   设备标识安全 4 ………………………………………………………………………………………   6.2   冗余 、 备份恢复与异常检测 6 …………………………………………………………………………   6.3   漏洞与缺陷管理安全 9 ………………………………………………………………………………   6.4   预装软件启动及更新安全 10 …………………………………………………………………………   6.5   默认状态安全 14 ………………………………………………………………………………………   6.6   抵御常见攻击能力 15 …………………………………………………………………………………   6.7   用户身份标识与鉴别 23 ………………………………………………………………………………   6.8   访问控制安全 26 ………………………………………………………………………………………   6.9   日志审计安全 28 ………………………………………………………………………………………   6.10   通信安全 30 …………………………………………………………………………………………   6.11   数据安全 35 ………………………………………………………………………………………… 7   安全保障要求评估方法 36 ………………………………………………………………………………… 参考文献 37 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 41266 — 2022 前    言    本文件按照 GB / T1.1 — 2020 《 标准化工作导则   第 1 部分 : 标准化文件的结构和起草规则 》 的规定起草 。 GB40050 — 2021 《 网络关键设备安全通用要求 》 与 GB / T41267 — 2022 《 网络关键设备安全技术要求   交换机设备 》、 GB / T41266 — 2022 《 网络关键设备安全检测方法   交换机设备 》 共同构成支撑网络关键设备的交换机设备安全标准体系 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本文件由中华人民共和国工业和信息化部提出 。 本文件由全国通信标准化技术委员会 ( SAC / TC485 ) 归口 。 本文件起草单位 : 中国信息通信研究院 、 上海诺基亚贝尔股份有限公司 、 华为技术有限公司 、 中兴通讯股份有限公司 、 新华三技术有限公司 、 北京通和实益电信科学技术研究所有限公司 、 启明星辰信息技术集团股份有限公司 、 中国联合网络通信集团有限公司 、 北京奇虎科技有限公司 、 阿里云计算有限公司 、 烽火通信科技股份有限公司 、 中国通信标准化协会 。 本文件主要起草人 : 张治兵 、 周开波 、 沈蕾 、 程小平 、 赵建风 、 万晓兰 、 王卫东 、 孙薇 、 郭新海 、 张屹 、 薄菁 、 邱林海 、 叶郁柏 、 周继华 、 吴荣春 、 卜玉玲 、 刘欣东 、 袁玉东 、 许雯 、 马铮 、 张亚薇 、 姚一楠 、 杨广贺 、 柳扬 、 邓科 、 席永青 。 Ⅲ 犌犅 / 犜 41266 — 2022 网络关键设备安全检测方法交换机设备 1   范围 本文件规定了列入网络关键设备的交换机设备在标识安全 、 冗余 、 备份恢复与异常检测 、 漏洞与缺陷管理 、 预装软件启动及更新安全 、 默认状态安全 、 抵御常见攻击能力 、 用户身份标识与鉴别安全 、 访问控制安全 、 日志审计安全 、 通信安全 、 数据安全等方面的安全检测方法 , 并规定了上述设备的安全保障要求评估方法 。 本文件适用于列入网络关键设备目录的交换机设备 , 也可为网络运营者采购交换机设备时提供依据 , 还适用于指导交换机设备的研发 、 测试等工作 。 2   规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。 其中 , 注日期的引用文件 , 仅该日期对应的版本适用于本文件 ; 不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069   信息安全技术   术语 GB / T41268 — 2022   网络关键设备安全检测方法   路由器设备 3GPPTS33.117   通用安全保障要求 ( Catalogueofgeneralsecurityassurancerequirements ) 3   术语和定义 GB / T25069 界定的以及下列术语和定义适用于本文件 。 3 . 1 交换机   狊狑犻狋犮犺 利用内部交换机制来提供联网设备之间连通性的设备 。 注 : 交换机中的交换机制通常在 OSI 参考模型的第 2 层或第 3 层实现 。 4   缩略语 下列缩略语适用于本文件 。 ACL : 访问控制列表 ( AccessControlList ) API : 应用程序接口 ( ApplicationProgrammingInterface ) ARP : 地址解析协议 ( AddressResolutionProtocol ) BGP : 边界网关协议 ( BorderGatewayProtocol ) BPDU : 网桥协议数据单元 ( BridgeProtocolDataUnit ) FTP : 文件传输协议 ( FileTransferProtocol ) HTTP : 超文本传输协议 ( HyperTextTransferProtocol ) HTTPS : 安全套接字层超文本传输协议 ( HyperTextTransferProtocoloverSecureSocketLayer ) 1 犌犅 / 犜 41266 — 2022 ICMP : 互联网控制报文协议 ( InternetControlMessageProtocol ) IP : 互联网协议 ( InternetProtocol ) MAC : 媒体访问控制 ( MediaAccessControl ) ND : 邻居发现协议 ( NeighborDiscoveryProtocol ) NETCONF : 网络配置协议 ( NetworkConfigurationProtocol ) NTP : 网络时间协议 ( NetworkTimeProtocol ) Oauth : 开放授权 ( OpenAuthorization ) OSPF : 开放最短路径优先协议 ( OpenShortestPathFirst ) RestAPI : 表现层状态转移应用程序接口 ( RepresentationalStateTransferApplicationProgrammingInterface ) SNMP : 简单网络管理协议 ( SimpleNetworkManagementProtocol ) SSH : 安全壳协议 ( SecureShell ) TCP : 传输控制协议 ( TransmissionControlProtocol ) TFTP : 简单文件传输协议 ( TrivialFileTransferProtocol ) TRILL : 多链接透明互联 ( TransparentInterconnectionofLotsofLinks ) UDP : 用户数据报协议 ( UserDatagramProtocol ) WEB : 全球广域网 ( WorldWideWeb ) 5   测试环境 测试环境如图 1 ~ 图 5 所示 。 图 1   测试环境 1 2 犌犅 / 犜 41266 — 2022 图 2   测试

.pdf文档 GB-T 41266-2022 网络关键设备安全检测方法 交换机设备

文档预览
中文文档 40 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共40页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 41266-2022 网络关键设备安全检测方法 交换机设备 第 1 页 GB-T 41266-2022 网络关键设备安全检测方法 交换机设备 第 2 页 GB-T 41266-2022 网络关键设备安全检测方法 交换机设备 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 02:24:28上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。