標準解讀
《GB/T 18018-2007 信息安全技術 路由器安全技術要求》相比于《GB/T 18018-1999 路由器安全技術要求》,主要在以下幾個方面進行了更新和擴展:
-
安全功能要求的增強:2007版標準在原有基礎上,對路由器的安全功能要求進行了細化和增強,特別是增加了針對網(wǎng)絡層安全、訪問控制、身份認證、數(shù)據(jù)加密傳輸?shù)确矫娴囊螅赃m應網(wǎng)絡環(huán)境變化帶來的新安全挑戰(zhàn)。
-
合規(guī)性與國際接軌:新版標準參考了國際上先進的安全標準和實踐,提高了與國際安全規(guī)范的一致性,如吸納了ISO/IEC相關安全標準的內容,使得我國的路由器安全技術要求更加國際化,有利于產品的全球推廣和互認。
-
風險管理與安全策略:2007版強調了在路由器設計與實施過程中融入風險管理理念,要求對安全威脅進行評估,并根據(jù)評估結果制定相應的安全策略,這反映了從被動防護向主動防御思路的轉變。
-
可管理性與審計功能:增加了對路由器管理接口安全、配置管理、日志記錄及審計功能的具體要求,確保網(wǎng)絡管理者能有效監(jiān)控路由器運行狀態(tài),及時發(fā)現(xiàn)并應對安全事件。
-
性能與安全性平衡:新標準在強調安全性的同時,也考慮到了性能的影響,要求在保證安全功能實現(xiàn)的同時,盡量減少對路由器處理能力和網(wǎng)絡傳輸效率的負面影響。
-
適應新技術發(fā)展:隨著網(wǎng)絡技術的發(fā)展,如IPv6、MPLS等技術的應用,2007版標準對這些新技術下的安全要求進行了規(guī)定,確保路由器在新技術環(huán)境下的安全適應性。
-
測試評價方法的完善:為確保標準的可實施性,新版標準對安全功能的測試評價方法進行了詳細說明,提供了更具體的測試指標和評估流程,便于實際操作和驗證。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
文檔簡介
犐犆犛35.040
犔80
中華人民共和國國家標準
犌犅/犜18018—2007
代替GB/T18018—1999
信息安全技術路由器安全技術要求
犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—
犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狉狅狌狋犲狉狊犲犮狌狉犻狋狔
20070613發(fā)布20071201實施
中華人民共和國國家質量監(jiān)督檢驗檢疫總局
發(fā)布
中國國家標準化管理委員會
書
犌犅/犜18018—2007
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3術語和定義、縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.1術語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.2縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4第一級安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.1自主訪問控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.2身份鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1.3安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.2安全保證要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.2.1配置管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.2.2交付和運行!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.2.3開發(fā)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.2.4指導性文檔!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.2.5生命周期支持!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.2.6測試!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5第二級安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5.1.1自主訪問控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5.1.2身份鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5.1.3安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5.1.4審計!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.1.5簡單網(wǎng)絡管理協(xié)議的保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.1.6單播逆向路徑轉發(fā)功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.1.7可靠性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.1.8路由認證!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.2安全保證要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.2.1配置管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.2.2交付和運行!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.2.3開發(fā)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
5.2.4指導性文檔!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
5.2.5生命周期支持!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
5.2.6測試!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
5.2.7脆弱性評定!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6第三級安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
Ⅰ
書
犌犅/犜18018—2007
6.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6.1.1自主訪問控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6.1.2身份鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6.1.3數(shù)據(jù)保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6.1.4安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6.1.5審計!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6.1.6簡單網(wǎng)絡管理協(xié)議的保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
6.1.7單播逆向路徑轉發(fā)功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
6.1.8遠程管理安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
6.1.9可靠性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
6.1.10路由認證!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
6.2安全保證要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
6.2.1配置管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
6.2.2交付和運行!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
6.2.3開發(fā)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
6.2.4指導性文檔!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
6.2.5生命周期支持!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
6.2.6測試!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
6.2.7脆弱性評定!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
7附加安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
7.1附加安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
7.1.1網(wǎng)絡訪問控制功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
7.1.2虛擬專網(wǎng)功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
7.1.3防火墻防護功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
7.1.4入侵檢測(IDS)功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
附錄A(資料性附錄)安全要求對照表!!!!!!!!!!!!!!!!!!!!!!!!!10
參考文獻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
Ⅱ
犌犅/犜18018—2007
前言
本標準代替GB/T18018—1999《路由器安全技術要求》。
本標準的附錄A是資料性附錄。
本標準由全國信息安全標準化技術委員會提出并歸口。
本標準起草單位:信息安全國家重點實驗室、中國電子技術標準化研究所。
本標準主要起草人:戴英俠,左曉棟,何申,羅鋒盈。
Ⅲ
犌犅/犜18018—2007
引言
路由器是重要的網(wǎng)絡互連設備,制定路由器安全技術要求對于指導路由器產品安全性的設計和實
現(xiàn),保障網(wǎng)絡安全具有重要的意義。
本標準分三個等級規(guī)定了路由器的安全技術要求。安全等級由低到高,安全要求逐級增強。
本標準與GB17859—1999《計算機信息系統(tǒng)安全保護等級劃分準則》的對應關系是,第一級對應用
戶自主保護級,第二級對應系統(tǒng)審計保護級,第三級對應安全標記保護級。
本標準與GB/T20011—2005《信息安全技術路由器安全評估準則》均為與路由器有關的信息安
全標準,兩者的基本區(qū)別是,前者主要適用于指導路由器產品安全性的設計和實現(xiàn),后者主要適用于路
由器安全等級的評估。本標準適用于一般的路由器。
本標準文本中,加粗字體表示較低等級中沒有出現(xiàn)或增強的技術要求。
Ⅳ
犌犅/犜18018—2007
信息安全技術路由器安全技術要求
1范圍
本標準分等級規(guī)定了路由器的安全功能要求和安全保證要求。
本標準適用于指導路由器產品安全性的設計和實現(xiàn),對路由器產品進行的測試、評估和管理也可參
照使用。
2規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有
的修改單(不包括勘誤的內容)或修訂版均不適用
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 護理競賽考試題庫及答案
- 地球文明考試題及答案
- 公考面試題型套路及答案
- 人生重在反思班會課件
- 食管賁門黏膜撕裂綜合征的臨床護理
- T/CADBM 62-2022多元鎂輕質無機板
- T/CADBM 51-2021室內裝飾用竹木纖維集成墻板應用技術規(guī)程
- 小區(qū)房屋設計合同范本
- 二手機器買賣合同范本
- 入股手袋工廠合同范本
- 心血管-腎臟-代謝綜合征患者的綜合管理中國專家共識2025解讀
- 婚慶合作入股協(xié)議書
- 學院“十五五”大學文化建設規(guī)劃
- 2025年陜西省西安市西咸新區(qū)中考二模語文試題(原卷版+解析版)
- 安全生產管理和培訓制度
- 2025山東濟南先行投資集團有限責任公司及權屬公司社會招聘169人筆試參考題庫附帶答案詳解
- 2024年高考化學試卷(山東)(解析卷)
- 乘法運算定律復習課(1)
- 淺談歌曲《我的祖國》
- lemon米津玄師翻唱中文諧音
- 滾鍍掛鍍區(qū)別分析
評論
0/150
提交評論