国产不卡在线看I最近中文字幕国语免费高清6I日韩中文字幕网站I亚洲人久久久I最新av在线播放I高潮久久久I国产美女精品视频

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優質服務!

專注消防維保檢測

打造消防服務行業卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 18018-2019 信息安全技術 路由器安全技術要求

  • 發表時間:2023-03-22
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準分等級規定了路由器的安全功能要求和安全保障要求。

      本標準適用于路由器產品安全性的設計和實現,對路由器產品進行的測試、評估和管理也可參照使用。

2 規范性引用文件

      下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB 17859-1999 計算機信息系統安全保護等級劃分準則

      GB/T 18336.1~18336.3-2015 信息技術 安全技術 信息技術安全性評估準則

3 術語和定義、縮略語

3.1 術語和定義

      GB 17859-1999和GB/T 18336.1~18336.3-2015界定的以及下列術語和定義適用于本文件。

3.1.1

      路由器 router

      主要的網絡節點設備,承載數據流量,通過路由選擇算法決定流經數據的轉發處理,并可以通過集成防火墻等功能模塊提供訪問控制和安全擴展功能。

3.1.2

      簡單網絡管理協議 simple network management protocol

      一系列協議組和規范,提供了一種從網絡上的設備收集網絡管理信息的方法,也為設備向網絡管理工作站報告問題和錯誤提供了一種方法。

3.1.3

      單播逆向路徑轉發 unicast reverse path forwarding

      為防止基于源地址欺騙的網絡攻擊,以源地址為目的地址,在轉發表中查找源地址對應接口是否與入接口匹配的動作。

3.2 縮略語

      下列縮略語適用于本文件。

      HTTPS 安全套接字層超文本傳輸協議(Hyper Text Transfer Protocol over Secure Socket Layer)

      IKE Internet密鑰交換協議(Internet Key Exchange Protocol)

      IPSec Internet 協議安全(Internet Protocol Security)

      LDAP 輕量級目錄訪問協議(Lightweight Directory Access Protocol)

      MPLS 多協議標記交換(Multi-Protocol Label Switching)

      RADIUS 遠程用戶撥號認證系統(Remote Authentication Dial In User Service)

      SFTP 安全文件傳輸協議(Secure File Transfer Protocol)

      SNMP 簡單網絡管理協議(Simple Network Management Protocol)

      SNMPV3 簡單網絡管理協議版本3(Simple Network Management Protocol Version 3)

      SSH 安全殼協議(Secure Shell)

      SSL/TLS 安全套接字層/傳輸層安全協議(Secure Socket Layer/Transport Layer Security)

      TACACS 終端訪問控制器訪問控制系統(Terminal Access Controller Access Control System)

      URPF 單播逆向路徑轉發(Unicast Reverse Path Forwarding)

      VPN 虛擬專用網(Virtual Private Network)

      VRRP 虛擬路由冗余協議(Virtual Router Redundancy Protocol)

4 第一級安全技術要求

4.1 安全功能要求

4.1.1 自主訪問控制

      路由器應執行自主訪問控制策略,通過管理員屬性表,控制不同管理員對路由器的配置數據和其他數據的查看、修改,以及對路由器上程序的執行,阻止非授權人員進行上述活動。

4.1.2 身份鑒別

4.1.2.1 管理員鑒別

      在管理員進入系統會話之前,路由器應鑒別管理員的身份,鑒別時應采用口令機制,并在每次登錄系統時進行??诹顟遣豢梢姷模⒃诖鎯蛡鬏敃r加密保護。

      當進行鑒別時,路由器應僅將最少的反饋(如:打入的字符數,鑒別的成功或失敗)提供給被鑒別人員。同時,反饋信息應避免提示“用戶名錯誤”“口令錯誤”等信息,避免攻擊者進行用戶名或口令的暴力猜解。

4.1.2.2 鑒別失敗處理

      在經過一定次數的鑒別失敗以后,路由器應鎖定該賬號。最多失敗次數僅由授權管理員設定。

4.1.3 安全管理

4.1.3.1 權限管理

      路由器應能夠設置多個角色,具備劃分管理員級別和規定相關權限(如:監視、維護配置等)的能力,能夠限定每個管理員的管理范圍和權限,防止非授權登錄和非授權操作。

4.1.3.2 管理協議設置

      路由器應能配置和使用安全的協議對系統進行管理控制。應使用SSH、SFTP、SNMPV3和HT-TPS。

4.1.3.3 安全屬性管理

      路由器應為管理員提供對安全功能進行控制管理的功能,這些管理包括:

      a)與對應的路由器自主訪問控制、鑒別和安全保障技術相關的功能的管理。

      b)與一般的安裝和配置有關的功能的管理。

      c)路由器的安全配置參數要有初始值。路由器安裝后,安全功能應能及時提醒管理員修改配置,并能周期性地提醒管理員維護配置。

4.1.4 設備安全防護

4.1.4.1 流量控制

      路由器應能夠對設備本身需進行解析處理的協議流量大小進行控制,例如,通過設置帶寬等防護手段,保證系統在經受協議泛洪攻擊時原有轉發業務正常,在泛洪攻擊消除后系統可直接恢復。

4.1.4.2 優先級調度

      無。

4.1.4.3 資源耗盡防護

      無。

4.1.5 安全功能保護

4.1.5.1 自檢

      設備在上電啟動時應執行安全功能的自檢,如內存、數字簽名、加密算法等,確保安全功能正確。只有當所有自檢功能通過時,才能正常啟動設備。

4.1.5.2 保證軟件更新的合法性

      安全管理員應能查詢當前執行的軟件/固件版本號及最近一次安裝的版本號。應能在安裝更新前用數字簽名驗證軟件/固件更新的合法性。

4.2 安全保障要求

4.2.1 配置管理

      開發者應設計和實現路由器配置管理,為產品的不同版本提供唯一的標識,且產品的每個版本應使用其唯一的標識作為標簽。

4.2.2 交付和運行

      開發者應以文檔形式對路由器安全交付以及安裝和啟動過程進行說明。文檔中應包括:

      a)對安全地將路由器交付給用戶的說明;

      b)對安全地安裝和啟動路由器的說明。

4.2.3 開發

      開發者應提供路由器功能設計,要求按非形式化功能設計的要求進行功能設計,以非形式化方法描述安全功能及其外部接口,并描述使用外部安全功能接口的目的和方法。

4.2.4 指導性文檔

      開發者應編制路由器的指導性文檔,要求如下:


以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。

推薦產品
  • IG541混合氣體滅火系統 IG541混合氣體滅火系統
    IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統 二氧化碳氣體滅火系統
    二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
  • 七氟丙烷滅火系統 七氟丙烷滅火系統
    七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
主站蜘蛛池模板: 又黄又爽免费无遮挡在线观看 | 色妞www精品视频 | 成 人 在 线 免费观看 | 免费纯肉3d动漫无码网站 | 午夜精品久久久久久久久久久久久 | 大片毛片 | 亚洲 综合 欧美 动漫 丝袜图 | 久久无码专区国产精品s | 国产日韩av在线播放 | 日韩中文字幕 | 亚洲 欧美 自拍偷拍 | 性夜影院爽黄a免费视频 | 一级毛片免费观看不收费 | 成人免费视频网站在线观看 | A片欧美乱妇高特黄AA片片 | 精品成人A片久久久久久船舶 | 国产成人禁片免费观看 | 少妇性荡欲午夜性开放视频剧场 | 免费视频片在线观看大片 | 久久久www成人免费精品张筱雨 | 亚洲国产午夜精品理论片在线播放 | 成人午夜天堂 | WWW国产亚洲精品久久久 | 熟女熟妇伦av网站 | 成人深夜福利视频 | 久久人 | 人妻少妇精品无码专区二区 | 国产在线视频一区二区 | 国产在线观看中文字幕 | 一区二区三区在线 | 日本 | 精品伊人久久久大香线蕉欧美 | 成人国产一区 | 中文字幕乱码在线人视频 | 亚洲久久一区 | 成人18免费观看的软件 | 亚洲日本天堂在线 | 国产精品在线观看 | 熟女体下毛毛黑森林 | 成人片黄网站A片免费 | 青青青青手机在线视频观看国产 | 一本色道久久综合狠狠躁篇 | 亚洲精品久久久中文字幕 | 99人体做爰视频 | 一级毛片一级毛片一级毛片 | 91网在线观看 | 中国极品少妇videossexhd 中国极品少妇xxxxx | 精品一区二区三区无码视频 | 久艹在线观看视频 | 牲欲强的熟妇农村老妇女视频 | 国产色婷婷精品综合在线 | 国内精品久久久久久久久久久久 | 天天躁夜夜躁很很躁麻豆 | 天天插天天爽 | 国产又爽又猛又粗的视频a片 | 搞黄视频在线观看 | 99999久久久久久亚洲 | 欧美视频综合 | 久久精品在线 | 国产亚洲精品xxx | 欧美一区二区三区在观看 | 999精品国产人妻无码系列久久 | 久久综合九色综合欧洲98 | 成人网在线观看 | 欧美极品bbbbⅹxxxx | 三级斤| 亚洲97| 国产精品久久久久久人妻 | 欧美国产日韩在线 | 国产女人与拘做受视频 | 欧美人与动物xx | 色综合久久久无码中文字幕波多 | 日日骚| 黄在线观看在线播放720p | 日韩av无码免费大片bd | 亚洲综合无码一区二区痴汉 | 日韩有码一区二区三区 | 欧美性网| 国产精品久久久久久亚洲色 | 一区二区三区视频 | 黑人30厘米少妇高潮全部进入 | 无码人妻aⅴ一区二区三区有奶水 | 六月婷婷国产精品综合 | 欧美a级v片不卡在线观看 | 五月婷婷狠狠爱 | 2023国产精品一卡2卡三卡4卡 | 无遮挡国产高潮视频免费观看 | 超碰97人人做人人爱2020 | 久久九九精品99国产精品 | 无码一区二区三区在线观看 | 国产精品最新免费视频 | 欧美zozozo人禽交免费大片 | www.91在线观看 | 免费成人av| 五月婷婷开心中文字幕 | 国产精品国产三级国产专区53 | 久久成人精品视频 | 日韩人妻熟女中文字幕 | 亚洲欧洲成人av每日更新 | 国产精品青草久久久久福利99 |