GB/T 41268-2022 网络关键设备安全检测方法 路由器设备

GB/T 41268-2022 Security testing methods for critical network devices—Router

国家标准 中文简体 现行 页数:47页 | 格式:PDF

基本信息

标准号
GB/T 41268-2022
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2022-03-09
实施日期
2022-10-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国通信标准化技术委员会(SAC/TC 485)
适用范围
本文件给出了列入网络关键设备的路由器设备在标识安全、冗余、备份恢复与异常检测、漏洞与缺陷管理、预装软件启动及更新安全、默认状态安全、抵御常见攻击能力、用户身份标识与鉴别安全、访问控制安全、日志审计安全、通信安全、数据安全等方面的安全功能要求的检测方法,以及上述设备在设计和开发、生产和交付、运行和维护三个阶段的安全保障要求的评估方法。
本文件适用于列入网络关键设备目录的路由器设备,也可为网络运营者采购路由器设备时提供依据,还适用于指导路由器设备的研发、测试等工作。

发布历史

研制信息

起草单位:
中国信息通信研究院、华为技术有限公司、启明星辰信息技术集团股份有限公司、上海诺基亚贝尔股份有限公司、北京奇虎科技有限公司、中国联合网络通信集团有限公司、中兴通讯股份有限公司、北京通和实益电信科学技术研究所有限公司、新华三技术有限公司、烽火通信科技股份有限公司、中国通信标准化协会
起草人:
张治兵、周开波、王卫东、程小平、周继华、万晓兰、邱林海、张屹、郭新海、吴荣春、叶郁柏、孙薇、李海英、姚一楠、张亚薇、柳扬、马铮、吴萍、袁玉东、陆强、薄菁、刘欣东、邓科、苏燕谨
出版信息:
页数:47页 | 字数:92 千字 | 开本: 大16开

内容描述

ICS35.040

CCSL80

中华人民共和国国家标准

/—

GBT412682022

网络关键设备安全检测方法

路由器设备

SecurittestinmethodsforcriticalnetworkdevicesRouter

yg

2022-03-09发布2022-10-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT412682022

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………1

5测试环境…………………2

6安全功能要求检测方法…………………3

6.1设备标识安全………………………3

、…………

6.2冗余备份恢复与异常检测5

6.3漏洞与缺陷管理安全………………8

6.4预装软件启动及更新安全…………9

6.5默认状态安全………………………13

6.6抵御常见攻击能力…………………14

6.7用户身份标识与鉴别………………21

6.8访问控制安全………………………24

6.9日志审计安全………………………26

6.10通信安全…………………………29

6.11数据安全…………………………33

7安全保障要求评估方法…………………34

7.1设计