日本一区二区三区四区在线观看-日本一区二区三区四区视频-日本一区二区三区四区-日本一区二区三区视频在线观看-国产在线播放一区二区-国产在线播放网站

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠(chéng)為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測(cè)

打造消防服務(wù)行業(yè)卓越品牌

消防檢測(cè)維保服務(wù)熱線:

15322445327

GB/T 18018-2019 信息安全技術(shù) 路由器安全技術(shù)要求

  • 發(fā)表時(shí)間:2023-03-22
  • 來源:共立消防
  • 人氣:

1 范圍

      本標(biāo)準(zhǔn)分等級(jí)規(guī)定了路由器的安全功能要求和安全保障要求。

      本標(biāo)準(zhǔn)適用于路由器產(chǎn)品安全性的設(shè)計(jì)和實(shí)現(xiàn),對(duì)路由器產(chǎn)品進(jìn)行的測(cè)試、評(píng)估和管理也可參照使用。

2 規(guī)范性引用文件

      下列文件對(duì)于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB 17859-1999 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則

      GB/T 18336.1~18336.3-2015 信息技術(shù) 安全技術(shù) 信息技術(shù)安全性評(píng)估準(zhǔn)則

3 術(shù)語和定義、縮略語

3.1 術(shù)語和定義

      GB 17859-1999和GB/T 18336.1~18336.3-2015界定的以及下列術(shù)語和定義適用于本文件。

3.1.1

      路由器 router

      主要的網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備,承載數(shù)據(jù)流量,通過路由選擇算法決定流經(jīng)數(shù)據(jù)的轉(zhuǎn)發(fā)處理,并可以通過集成防火墻等功能模塊提供訪問控制和安全擴(kuò)展功能。

3.1.2

      簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議 simple network management protocol

      一系列協(xié)議組和規(guī)范,提供了一種從網(wǎng)絡(luò)上的設(shè)備收集網(wǎng)絡(luò)管理信息的方法,也為設(shè)備向網(wǎng)絡(luò)管理工作站報(bào)告問題和錯(cuò)誤提供了一種方法。

3.1.3

      單播逆向路徑轉(zhuǎn)發(fā) unicast reverse path forwarding

      為防止基于源地址欺騙的網(wǎng)絡(luò)攻擊,以源地址為目的地址,在轉(zhuǎn)發(fā)表中查找源地址對(duì)應(yīng)接口是否與入接口匹配的動(dòng)作。

3.2 縮略語

      下列縮略語適用于本文件。

      HTTPS 安全套接字層超文本傳輸協(xié)議(Hyper Text Transfer Protocol over Secure Socket Layer)

      IKE Internet密鑰交換協(xié)議(Internet Key Exchange Protocol)

      IPSec Internet 協(xié)議安全(Internet Protocol Security)

      LDAP 輕量級(jí)目錄訪問協(xié)議(Lightweight Directory Access Protocol)

      MPLS 多協(xié)議標(biāo)記交換(Multi-Protocol Label Switching)

      RADIUS 遠(yuǎn)程用戶撥號(hào)認(rèn)證系統(tǒng)(Remote Authentication Dial In User Service)

      SFTP 安全文件傳輸協(xié)議(Secure File Transfer Protocol)

      SNMP 簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(Simple Network Management Protocol)

      SNMPV3 簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議版本3(Simple Network Management Protocol Version 3)

      SSH 安全殼協(xié)議(Secure Shell)

      SSL/TLS 安全套接字層/傳輸層安全協(xié)議(Secure Socket Layer/Transport Layer Security)

      TACACS 終端訪問控制器訪問控制系統(tǒng)(Terminal Access Controller Access Control System)

      URPF 單播逆向路徑轉(zhuǎn)發(fā)(Unicast Reverse Path Forwarding)

      VPN 虛擬專用網(wǎng)(Virtual Private Network)

      VRRP 虛擬路由冗余協(xié)議(Virtual Router Redundancy Protocol)

4 第一級(jí)安全技術(shù)要求

4.1 安全功能要求

4.1.1 自主訪問控制

      路由器應(yīng)執(zhí)行自主訪問控制策略,通過管理員屬性表,控制不同管理員對(duì)路由器的配置數(shù)據(jù)和其他數(shù)據(jù)的查看、修改,以及對(duì)路由器上程序的執(zhí)行,阻止非授權(quán)人員進(jìn)行上述活動(dòng)。

4.1.2 身份鑒別

4.1.2.1 管理員鑒別

      在管理員進(jìn)入系統(tǒng)會(huì)話之前,路由器應(yīng)鑒別管理員的身份,鑒別時(shí)應(yīng)采用口令機(jī)制,并在每次登錄系統(tǒng)時(shí)進(jìn)行。口令應(yīng)是不可見的,并在存儲(chǔ)和傳輸時(shí)加密保護(hù)。

      當(dāng)進(jìn)行鑒別時(shí),路由器應(yīng)僅將最少的反饋(如:打入的字符數(shù),鑒別的成功或失敗)提供給被鑒別人員。同時(shí),反饋信息應(yīng)避免提示“用戶名錯(cuò)誤”“口令錯(cuò)誤”等信息,避免攻擊者進(jìn)行用戶名或口令的暴力猜解。

4.1.2.2 鑒別失敗處理

      在經(jīng)過一定次數(shù)的鑒別失敗以后,路由器應(yīng)鎖定該賬號(hào)。最多失敗次數(shù)僅由授權(quán)管理員設(shè)定。

4.1.3 安全管理

4.1.3.1 權(quán)限管理

      路由器應(yīng)能夠設(shè)置多個(gè)角色,具備劃分管理員級(jí)別和規(guī)定相關(guān)權(quán)限(如:監(jiān)視、維護(hù)配置等)的能力,能夠限定每個(gè)管理員的管理范圍和權(quán)限,防止非授權(quán)登錄和非授權(quán)操作。

4.1.3.2 管理協(xié)議設(shè)置

      路由器應(yīng)能配置和使用安全的協(xié)議對(duì)系統(tǒng)進(jìn)行管理控制。應(yīng)使用SSH、SFTP、SNMPV3和HT-TPS。

4.1.3.3 安全屬性管理

      路由器應(yīng)為管理員提供對(duì)安全功能進(jìn)行控制管理的功能,這些管理包括:

      a)與對(duì)應(yīng)的路由器自主訪問控制、鑒別和安全保障技術(shù)相關(guān)的功能的管理。

      b)與一般的安裝和配置有關(guān)的功能的管理。

      c)路由器的安全配置參數(shù)要有初始值。路由器安裝后,安全功能應(yīng)能及時(shí)提醒管理員修改配置,并能周期性地提醒管理員維護(hù)配置。

4.1.4 設(shè)備安全防護(hù)

4.1.4.1 流量控制

      路由器應(yīng)能夠?qū)υO(shè)備本身需進(jìn)行解析處理的協(xié)議流量大小進(jìn)行控制,例如,通過設(shè)置帶寬等防護(hù)手段,保證系統(tǒng)在經(jīng)受協(xié)議泛洪攻擊時(shí)原有轉(zhuǎn)發(fā)業(yè)務(wù)正常,在泛洪攻擊消除后系統(tǒng)可直接恢復(fù)。

4.1.4.2 優(yōu)先級(jí)調(diào)度

      無。

4.1.4.3 資源耗盡防護(hù)

      無。

4.1.5 安全功能保護(hù)

4.1.5.1 自檢

      設(shè)備在上電啟動(dòng)時(shí)應(yīng)執(zhí)行安全功能的自檢,如內(nèi)存、數(shù)字簽名、加密算法等,確保安全功能正確。只有當(dāng)所有自檢功能通過時(shí),才能正常啟動(dòng)設(shè)備。

4.1.5.2 保證軟件更新的合法性

      安全管理員應(yīng)能查詢當(dāng)前執(zhí)行的軟件/固件版本號(hào)及最近一次安裝的版本號(hào)。應(yīng)能在安裝更新前用數(shù)字簽名驗(yàn)證軟件/固件更新的合法性。

4.2 安全保障要求

4.2.1 配置管理

      開發(fā)者應(yīng)設(shè)計(jì)和實(shí)現(xiàn)路由器配置管理,為產(chǎn)品的不同版本提供唯一的標(biāo)識(shí),且產(chǎn)品的每個(gè)版本應(yīng)使用其唯一的標(biāo)識(shí)作為標(biāo)簽。

4.2.2 交付和運(yùn)行

      開發(fā)者應(yīng)以文檔形式對(duì)路由器安全交付以及安裝和啟動(dòng)過程進(jìn)行說明。文檔中應(yīng)包括:

      a)對(duì)安全地將路由器交付給用戶的說明;

      b)對(duì)安全地安裝和啟動(dòng)路由器的說明。

4.2.3 開發(fā)

      開發(fā)者應(yīng)提供路由器功能設(shè)計(jì),要求按非形式化功能設(shè)計(jì)的要求進(jìn)行功能設(shè)計(jì),以非形式化方法描述安全功能及其外部接口,并描述使用外部安全功能接口的目的和方法。

4.2.4 指導(dǎo)性文檔

      開發(fā)者應(yīng)編制路由器的指導(dǎo)性文檔,要求如下:


以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請(qǐng)到相關(guān)授權(quán)網(wǎng)站購(gòu)買標(biāo)準(zhǔn)正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳?xì)怏w滅火系統(tǒng) 二氧化碳?xì)怏w滅火系統(tǒng)
    二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測(cè)裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號(hào)反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動(dòng)氣體瓶組、電磁驅(qū)動(dòng)
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對(duì)大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時(shí),可手提或肩扛滅火器快速奔赴火場(chǎng),在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲(chǔ)壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲(chǔ)氣瓶上的
CAOPORN国产精品免费| 韩国三级HD中文字幕| 亚洲AV综合永久无码精品天堂| 久久精品麻豆日日躁夜夜躁| 99久E在线精品视频在线| 无码免费伦费影视在线观看| 久久亚洲美女精品国产精品| 成在线人AV免费无码高潮喷水| 亚洲另类欧美综合久久图片区| 人妻被黑人与白人巨大中出| 好儿子妈妈今天就是你的女人| AVTT天堂网AV无码| 性一交一乱一乱一视频| 男人激烈吮乳吃奶动态图| 国产精品国产精品偷麻豆 | 中文字幕人妻无码一夲道| 熟交XXXXⅩ欧美老妇妇牲| 久久丫线这里只精品| 丰满少妇人妻无码专区| 亚洲一二三四2021不卡| 欧美最猛黑人XXXⅩ猛男视频| 国产无遮挡无码视频在线观看不卡| 中国大陆女RAPPER欢迎你| 色播久久人人爽人人爽人人片AV | ChineSe玩弄老年熟妇| 亚洲AV无码成人精品区百度| 欧美成人精品A∨在线观看| 国产精品亚洲综合网熟女| 中文字幕AV免费专区| 无码人妻丰满熟妇惹区| 男女久久久国产一区二区三区| 国产乱理伦片在线观看夜| 97久久久精品综合88久久 | 久久精品一区二区三区中文字幕| 粉嫩性色av一区二区三区| 夜夜躁狠狠躁日日躁2022| 天美传媒国产电视推荐| 秘密の花园动漫在线| 国产精品久久久久久久久岛| 24种男女插秧法| 亚洲AⅤ永久无码中文字幕| 久久国产色AV免费观看| 波多野结衣在线观看av| 亚洲人成色77777在线观看大| 人妻丰满熟妇AⅤ无码区| 好大好厉害我接了一个顾客| 9色国产深夜内射| 亚洲阿V天堂无码Z2018| 人妻系列无码专区久久五月天| 精品亚洲国产成人AV在线| 厨房里的激战2类型| 曰韩欧美群交P片内射| 午马视频影院1区2区3区4区| 欧美A片XⅩX黑人性受| 好涨好爽好硬免费视频| 草草永久地址发布页①| 亚洲国产一区二区三区亚瑟| 日韩精品一区二区三区乱码79| 精品欧美H无遮挡在线看中文| 成人国产欧美大片一区| 野花影视大全在线西瓜在线播放| 色欲丰满熟妇人妻av一区二区| 久久亚洲精品成人无码网站夜色 | 欧美一区二区三区视频在线观看 | 少妇侧入内射一区二区| 免费能直接看黄的视频| 国产又粗又黄又爽的大片| 巴西女人与禽2O2O性论交| 亚洲熟妇无码八AV在线播放| 熟女熟妇伦AV网站| 免费夜色污私人网站在线观看 | 欧美又粗又大XXXⅩBBBB| 精品无码久久久久久久久 | 无码熟妇人妻AV在线C0930| 欧美VPSWINDOWS精品| 狠狠色丁香婷婷亚洲综合 | 亚洲 精品 综合 精品 自拍| 人人妻人人狠人人爽| 久久久久亚洲AV无码专区蜜芽| 国产精品国产三级国产AN| YELLOW在线观看| 亚洲最新无码成AV人| 无码久久精品国产亚洲AV影片| 欧美一区二区在线视频人妻| 久久WWW色情成人免费观看| 国产刺激男女视频在线| 成·人免费午夜无码不卡| 中文字幕人妻丝袜美腿乱| 亚洲色大成网站WWW永久网站 | 狠狠色成人一区二区三区| 国产超碰人人模人人爽人人添| 99精品国产99久久久久久97| 艳妇乳肉豪妇荡乳ⅩXXOO小说| 午夜DY888国产精品影院| 欧美黑大粗无码免费视频| 久久国语露脸国产精品电影| 国产精品视频一区国模私拍 | 成人欧美一区二区三区1314| 77777亚洲午夜久久多喷| 亚洲VA久久久噜噜噜久久男同| 色欲av一区二区三区蜜臀| 女人扒开屁股桶爽30分钟| 精品人妻少妇嫩草Av无码专区| 国产成人无码AV在线影院| W永久939W乳液78| 亚洲AⅤ天堂AV天堂无码APP| 日日摸夜夜添夜夜添无| 女儿国免费观看完整版在线| 久久精品道一区二区三区| 国产三级多多影院| 成av人片一区二区三区久久| 51精品国产人成在线观看| 亚洲日韩亚洲另类激情文学 | 国产无人区码一码二码三MBA| 超薄肉色丝袜一区二区| 2022久久国产精品免费热麻豆| 亚洲视频日韩视欧美视频| 亚洲 欧美精品SUV| 他将头埋进双腿间吮小核故事| 人妻丰满熟妇岳av无码区HD | 长腿校花无力呻吟娇喘| 亚洲国产中文在线二区三区免| 卫生间被教官做好爽HH视频| 日本一线二线三线四线五线| 女人18毛片A级毛片视频| 久久久无码精品国产一区| 好吊妞人成视频在线观看27DU| 国产粗语刺激对白ⅩXX| 成人永久免费福利视频免费| GRANSREMEDY老太太| 主人给我戴上奶牛榨乳器调教| 亚洲一级 片内射欧美乱强| 亚洲AV无码一区二区三区性色| 无码人妻精品一区二区三区99不 | 色噜噜人体337P人体| 欧美free叉叉叉叉极品少妇| 久久精品人成免费| 黄 色 网 站 免 费 涩涩屋| 国产精品99精品无码视亚| 嗯好爽快点插我视频在线播放| 把腿张开我要CAO死你在线观看 | 全免费A级毛片免费看视频| 蜜芽亚洲AV无码精品国产| 久久久久无码精品亚洲日韩| 精品人妻一区二区三区| 国内精品久久久久久无码| 国产精品亚洲日韩欧美色窝窝色欲 | 天堂资源中文最新版在线一区| 人人妻人人澡人人爽人人免费 | 翁熄小莹女博士高潮连连| 日韩一区在线视频| 日韩一中文字无码不卡| 三更2饺子截取一小段| 日本少妇人妻XXXXⅩ18| 日产无人区一线二线三线观看| 日韩Av一区二区三区| 三妻四妾免费观看完整版高清| 入睡指南PO高干粟熹沉芙| 日日碰日日摸夜夜爽无码| 少妇人妻偷人精品无码视频新浪| 少妇高潮喷潮久久久影院| 四虎影库884AA.WWW| 我和闺蜜在公交被八个人挤倒| 天堂中文АⅤ在线| 无码av无码免费一区二区毛片 | 亚洲精品人成无码中文毛片| 亚洲成亚洲乱码一二三四区软件| 亚洲国产午夜精品理论片| 亚洲区综合区小说区激情区| 野花影视免费观看电视剧| 中国少妇精品久久久久无码AV| 18VIDEOSEX性欧美| AV片在线观看网站免费| YYYY1111少妇影院在线观| 波多野结衣的影片| 夫妻免费无码V看片| 国产精品视频二区不卡| 国精产品一二伊田园9777| 精品国产你懂的在线观看| 久久久久精品久久九九| 毛片无码免费无码播放| 女神被啪到深处娇喘在线观看| 欧美性生交XXXXX久久久| 日本丰满护士爆乳XXXX无遮挡| 色综合AV男人的天堂伊人| 我的妈妈和黑人群交小说| 亚洲AⅤ无码一区二区波多野| 亚洲精品高清国产一久久| 野花日本大全免费观看2019 | 办公室熟妇人妻久久精品| 多P混交群体交乱的安全保障| 国产成人夜色高潮福利影视| 国产偷窥真人视频在线观看| 娇喘潮喷抽搐高潮在线观看视频 | 动漫人物桶动漫人物免费观看网站 | 免费极品AV一视觉盛宴| 欧美乱强伦XXXXX高潮| 日本伊人精品一区二区三区| 体型差糙汉乖乖女| 亚洲AⅤ天堂无码专区|