说明:收录全文最新的团体标准 提供单次或批量下载
书 书 书犐犆犛 35 . 040 犆犆犛犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 41269 — 2022 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G2F /G25 /G26 犛犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犮狉犻狋犻犮犪犾狀犲狋狑狅狉犽犱犲狏犻犮犲狊 — 犚狅狌狋犲狉   2022  03  09 /G30 /G31 2022  10  01 /G32 /G33 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G30 /G31目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 1 …………………………………………………………………………………………………… 5   安全功能要求 2 ……………………………………………………………………………………………   5.1   设备标识安全 2 ………………………………………………………………………………………   5.2   冗余 、 备份恢复与异常检测 2 …………………………………………………………………………   5.3   漏洞与缺陷管理安全 2 ………………………………………………………………………………   5.4   预装软件启动及更新安全 2 …………………………………………………………………………   5.5   默认状态安全 3 ………………………………………………………………………………………   5.6   抵御常见攻击能力 3 …………………………………………………………………………………   5.7   用户身份标识与鉴别 3 ………………………………………………………………………………   5.8   访问控制安全 4 ………………………………………………………………………………………   5.9   日志审计安全 4 ………………………………………………………………………………………   5.10   通信安全 4 ……………………………………………………………………………………………   5.11   数据安全 5 ……………………………………………………………………………………………   5.12   密码要求 5 …………………………………………………………………………………………… 6   安全保障要求 5 …………………………………………………………………………………………… 参考文献 6 ……………………………………………………………………………………………………… 犌犅 / 犜 41269 — 2022 前    言    本文件按照 GB / T1.1 — 2020 《 标准化工作导则   第 1 部分 : 标准化文件的结构和起草规则 》 的规定起草 。 GB40050 — 2021 《 网络关键设备安全通用要求 》 与 GB / T41269 — 2022 《 网络关键设备安全技术要求   路由器设备 》、 GB / T41268 — 2022 《 网络关键设备安全检测方法   路由器设备 》 共同构成支撑网络关键设备的路由器设备安全标准体系 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别专利的责任 。 本文件由中华人民共和国工业和信息化部提出 。 本文件由全国通信标准化技术委员会 ( SAC / TC485 ) 归口 。 本文件起草单位 : 中国信息通信研究院 、 华为技术有限公司 、 杭州迪普科技股份有限公司 、 启明星辰信息技术集团有限公司 、 新华三技术有限公司 、 中兴通讯股份有限公司 、 烽火通信科技股份有限公司 、 联想 ( 北京 ) 有限公司 、 北京微智信业科技有限公司 、 中国通信标准化协会 。 本文件主要起草人 : 张治兵 、 周开波 、 倪平 、 仇俊杰 、 周继华 、 张亚薇 、 孙薇 、 童天予 、 陈鹏 、 许雯 、 邓科 、 张勇 、 王富涛 、 叶郁柏 、 侯世伟 、 沈树华 、 李汝鑫 、 吴荣春 、 陈乔 、 柳扬 。 Ⅰ 犌犅 / 犜 41269 — 2022 网络关键设备安全技术要求路由器设备 1   范围 本文件规定了列入网络关键设备目录的路由器设备的安全功能要求和安全保障要求 。 本文件适用于列入网络关键设备目录的路由器设备 。 2   规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。 其中 , 注日期的引用文件 , 仅该日期对应的版本适用于本文件 ; 不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069   信息安全技术术语 GB40050 — 2021   网络关键设备安全通用要求 3   术语和定义 GB / T25069 界定的以及下列术语和定义适用于本文件 。 3 . 1   路由器   狉狅狌狋犲狉 用来建立和控制不同网络间数据流的网络设备 。    注 : 路由器基于路由协议机制和算法来选择路径或路由以实现建立和控制网络间的数据流 , 网络自身可以基于不 同的网络协议 。 3 . 2   故障隔离   犳犪狌犾狋犻狊狅犾犪狋犻狅狀 设备内部相互独立的部件中任一部件出现故障 , 不影响其他部件正常工作的一种机制 。 4   缩略语 下列缩略语适用于本文件 。 ARP : 地址解析协议 ( AddressResolutionProtocol ) BGP : 边界网关协议 ( BorderGatewayProtocol ) DHCP : 动态主机配置协议 ( DynamicHostConfigurationProtocol ) FTP : 文件传输协议 ( FileTransferProtocol ) HTTP : 超文本传输协议 ( HyperTextTransferProtocol ) HTTPS : 安全套接字层超文本传输协议 ( HyperTextTransferProtocoloverSecureSocketLayer ) ICMP : 互联网控制报文协议 ( InternetControlMessageProtocol ) IP : 互联网协议 ( InternetProtocol ) MAC : 媒体访问控制 ( MediaAccessControl ) 1 犌犅 / 犜 41269 — 2022 ND : 邻居发现协议 ( NeighborDiscoveryProtocol ) NETCONF : 网络配置协议 ( NetworkConfigurationProtocol ) NTP : 网络时间协议 ( NetworkTimeProtocol ) OSPF : 开放最短路径优先协议 ( OpenShortestPathFirst ) SNMP : 简单网络管理协议 ( SimpleNetworkManagementProtocol ) SSH : 安全壳协议 ( SecureShell ) TCP : 传输控制协议 ( TransmissionControlProtocol ) TFTP : 简单文件传输协议 ( TrivialFileTransferProtocol ) UDP : 用户数据报协议 ( UserDatagramProtocol ) 5   安全功能要求 5 . 1   设备标识安全 路由器设备应支持以下标识安全要求 : a )   硬件整机应具备唯一性标识 ; b )   设备的主控板卡 、 业务板卡 、 交换网板 、 风扇模块 、 电源 、 存储系统软件的板卡 、 硬盘或闪存卡等主要部件应具备唯一性标识 ; c )   应对预装软件 、 补丁包 / 升级包的不同版本进行唯一性标识 ; d )   应标识每一个物理接口 , 并说明其功能 , 不得预留未向用户声明的物理接口 ; e )   用户登录通过鉴别前的提示信息应避免包含设备软件版本 、 型号等敏感信息 , 例如可通过支持关闭提示信息或者用户自定义提示信息等方式实现 。 5 . 2   冗余 、 备份恢复与异常检测 路由器设备应支持以下冗余 、 备份恢复安全要求和异常检测安全要求 。 a )   设备整机应支持主备切换功能或关键部件应支持冗余功能 , 路由器设备支持冗余功能的关键部件通常包括主控板卡 、 交换网板 、 电源模块 、 风扇模块等 。 路由器设备应提供自动切换功能 , 在设备或关键部件运行状态异常时 , 切换到冗余设备或冗余部件以降低安全风险 。 b )   部分关键部件 , 如主控板卡 、 交换网板 、 业务板卡 、 电源 、 风扇等应支持热插拔功能 。 c )   支持对预装软件 、 配置文件的备份与恢复功能 , 使用恢复功能时支持对预装软件 、 配

.pdf文档 GB-T 41269-2022 网络关键设备安全技术要求 路由器设备

文档预览
中文文档 9 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 41269-2022 网络关键设备安全技术要求 路由器设备 第 1 页 GB-T 41269-2022 网络关键设备安全技术要求 路由器设备 第 2 页 GB-T 41269-2022 网络关键设备安全技术要求 路由器设备 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 02:24:34上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。