家庭物聯(lián)網(wǎng)Wi-Fi的IPv6接入技術(shù)要求_第1頁
家庭物聯(lián)網(wǎng)Wi-Fi的IPv6接入技術(shù)要求_第2頁
家庭物聯(lián)網(wǎng)Wi-Fi的IPv6接入技術(shù)要求_第3頁
家庭物聯(lián)網(wǎng)Wi-Fi的IPv6接入技術(shù)要求_第4頁
家庭物聯(lián)網(wǎng)Wi-Fi的IPv6接入技術(shù)要求_第5頁
已閱讀5頁,還剩12頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1家庭物聯(lián)網(wǎng)Wi-Fi的IPv6接入技術(shù)要求要求、認(rèn)證授權(quán)與訪問控制、SLA與QoS要求、安全要求、數(shù)據(jù)接口規(guī)范等技術(shù)要求。下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括GB/T25069—2022信息安全技術(shù)術(shù)語GB/T28451—2023信息安全技術(shù)網(wǎng)絡(luò)入侵防御產(chǎn)品技術(shù)GB/T30246.1—2013家庭網(wǎng)絡(luò)第1部分:系統(tǒng)體系結(jié)構(gòu)及參考GB/T30269.901—2016信息技術(shù)傳感器網(wǎng)絡(luò)第901部分:網(wǎng)關(guān):通用技GB/T39786—2021信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本GB/T41269—2022網(wǎng)絡(luò)關(guān)鍵設(shè)備安全技術(shù)要求路由器GB/T44810.1—2024IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求第1部分:GB/T44810.3—2024IPv6網(wǎng)絡(luò)安全設(shè)備技術(shù)要求GB4943.1—2022音視頻、信息技術(shù)和通信技術(shù)設(shè)備第1部分:安RFC4291IPVersion6AddressingArchitecture(IPv6GB/T25069—2022、GB/T30246.1—2013、GB/T30269.901—2016、GB/T33745—2017、GB/T44810.1-2024、GB/T44810.3-2024界定的以及下列術(shù)語和定義適用于3.13.2實現(xiàn)對家庭物聯(lián)網(wǎng)的配置和管理,還可以連接注:在本文件中家庭物聯(lián)網(wǎng)僅指“具有獨(dú)立信道的無線路由器,可為家庭物聯(lián)網(wǎng)設(shè)4縮略語AAA:認(rèn)證、授權(quán)與計費(fèi)(Authentication,AuthorizationandAccounting)2ACL:訪問控制列表(AccessControlLists)AES:高級加密標(biāo)準(zhǔn)(AdvancedEncryptionStandaAPN6:應(yīng)用感知型IPv6網(wǎng)絡(luò)(Application-awareIPCoAP:受限應(yīng)用程序協(xié)議(ConstrainedApplicationProtDHCPv6-PD:DHCPv6前綴代理(DHCPv6PrefixDelegatiDES:數(shù)據(jù)加密標(biāo)準(zhǔn)(DataEncryptionStandDSA:數(shù)字簽名算法(DigitalSignatureAlgoriiFIT:隨流檢測(in-situFlowIPSec:互聯(lián)網(wǎng)安全協(xié)議(InterneMAC:媒體訪問控制(MediaAccessControl)MIMO:多輸入多輸出(Multiple-InputMultiple-Output)MQTT:消息隊列遙測傳輸(MessageQueuingTelemetryTransport)OFDM:正交頻分復(fù)用(OrthogonalFrequencyDivisionMultiplPPPoE:以太網(wǎng)上的點(diǎn)對點(diǎn)協(xié)議(Point-to-PointProtocPSK:預(yù)共享密鑰(Pre-SharedQoS:服務(wù)質(zhì)量(QualityofSerSLAAC:無狀態(tài)地址自動配置(StatelessAddrSoftAP:無線軟路由模式(SoftAccessSRv6:IPv6段路由(SegmentRoutURPF:單播反向路由查找(UnicastReversePVPN:虛擬專用網(wǎng)(VirtualPrivateNetworWi-Fi:無線保真(WirelessFidelitWPA:Wi-Fi網(wǎng)絡(luò)安全接入(Wi-FiProtectedAccess)家庭物聯(lián)網(wǎng)總體架構(gòu)主要由運(yùn)營商寬帶接入服務(wù)器、AAA服務(wù)器、用戶家庭網(wǎng)關(guān)、家庭物聯(lián)網(wǎng)設(shè)備寬帶接入服務(wù)器負(fù)責(zé)為用戶家庭寬帶網(wǎng)絡(luò)建立IPv6的PPPoE點(diǎn)對點(diǎn)鏈路,匯聚用戶的AAA系統(tǒng)和客戶管理系統(tǒng)及服務(wù)策略控制系統(tǒng)相配合實現(xiàn)用戶接入的認(rèn)證、計費(fèi)和管理。點(diǎn)對點(diǎn)協(xié)議的AAA服務(wù)器負(fù)責(zé)確認(rèn)訪問網(wǎng)絡(luò)的用戶的身份,判斷訪問者是否為合法的網(wǎng)絡(luò)用戶;對不同用戶賦予用戶家庭物聯(lián)網(wǎng)網(wǎng)關(guān)是IPv6家庭物聯(lián)網(wǎng)Wi-Fi接入點(diǎn),負(fù)責(zé)為家庭物聯(lián)網(wǎng)設(shè)備提供聯(lián)網(wǎng)能力。北向?qū)拵Ы尤敕?wù)寬帶接入服務(wù)3IPvIPv6互聯(lián)網(wǎng)運(yùn)營商城域網(wǎng)AAA服務(wù)器BRASIPv6終端手機(jī)平板/PC空調(diào)冰箱水電氣熱IPv6直連設(shè)備無線接入開關(guān)IPv6終端手機(jī)平板/PC空調(diào)冰箱水電氣熱IPv6直連設(shè)備無線接入開關(guān)傳感器燈具IPv6間連設(shè)備用戶SSIDIPv6家庭1公共開放SSID共享公共開放設(shè)備流量IPv6家庭2SSID用戶SSID公共開放SSID設(shè)備流量手機(jī)平板/PCIPv6終端手機(jī)平板/PCIPv6終端無線接入開關(guān)傳感器燈具IPv6間連設(shè)備空調(diào)冰箱水電氣熱IPv6直連設(shè)備a)家庭物聯(lián)網(wǎng)應(yīng)默認(rèn)開啟IPv6協(xié)議,宜采用IPv6單棧網(wǎng)絡(luò)模式,IPv6報文結(jié)構(gòu)符合RFC2460的規(guī)b)網(wǎng)絡(luò)運(yùn)營商應(yīng)分配不少于2個/64的IPv6全球單播地址前綴,滿足為物聯(lián)網(wǎng)業(yè)務(wù)分配專屬地址段6.2Wi-Fi要求a)設(shè)備應(yīng)支持IEEE802.11ax協(xié)議,宜支持802.11be,兼容IEEE802.11ac/4f)在多個網(wǎng)關(guān)Wi-Fi接入點(diǎn)的Mesh組網(wǎng)模式下,支a)家庭網(wǎng)關(guān)設(shè)備應(yīng)支持SLAAC、DHCPv6協(xié)議,符合RFC3315的規(guī)定;家庭網(wǎng)關(guān)應(yīng)支持DHCPv6-PD自f)家庭網(wǎng)關(guān)應(yīng)支持為接入的家庭物聯(lián)網(wǎng)設(shè)備分配專用的IPv6地址,IPv6地址格式與類型符合RFCg)家庭網(wǎng)關(guān)應(yīng)支持IPv6+切片技術(shù)實現(xiàn)獨(dú)立網(wǎng)絡(luò)通道,隔離用戶h)家庭物聯(lián)網(wǎng)設(shè)備應(yīng)支持優(yōu)先采用快速配網(wǎng)模式,自動搜索缺省SSID,并通過預(yù)置7.2接入流程b)家庭物聯(lián)網(wǎng)網(wǎng)關(guān)開啟默認(rèn)的Wi-FiSSc)家庭物聯(lián)網(wǎng)設(shè)備啟動后,使用無線通信模塊搜索預(yù)定義約定格式的Wi-Fi預(yù)置的Wi-Fi密鑰,通過WPA2或更高級別的加密協(xié)議與網(wǎng)關(guān)建e)若家庭物聯(lián)網(wǎng)設(shè)備無法搜索到相應(yīng)家庭網(wǎng)關(guān)Wi-FiSSID,應(yīng)進(jìn)入SoftAP配網(wǎng)模式,等待f)家庭物聯(lián)網(wǎng)設(shè)備配網(wǎng)成功后,宜使用CoAP或MQTT協(xié)議接入家庭物聯(lián)網(wǎng)平臺,完成設(shè)備與平臺間5Wi-Fi接入認(rèn)證Wi-Fi接入認(rèn)證6家庭物聯(lián)網(wǎng)設(shè)備啟動家庭物聯(lián)網(wǎng)設(shè)備啟動搜索缺省Wi-FiSSID搜索成功是 否Wi-Fi接入認(rèn)證b)家庭網(wǎng)關(guān)應(yīng)支持設(shè)置認(rèn)證類型、加密算法和共享密鑰PSK,加密算法應(yīng)支持A8.2訪問控制b)家庭網(wǎng)關(guān)應(yīng)支持將傳統(tǒng)家寬業(yè)務(wù)和家庭物聯(lián)網(wǎng)業(yè)務(wù)隔離。710.1設(shè)備安全a)網(wǎng)關(guān)路由器應(yīng)支持IPv6Snooping功能,且默認(rèn)開啟,對接入設(shè)備流量的IPv6地址、MAC地址等b)針對網(wǎng)絡(luò)中IPv6源地址欺騙報文,可通過URPF技術(shù)來過濾這類報文,禁止其在網(wǎng)絡(luò)中傳播;網(wǎng)關(guān)路由器應(yīng)支持嚴(yán)格URPF模式和松散URPF模式,可支持基于鄰居的Uc)設(shè)備應(yīng)符合GB4943.1—2022中10.2傳輸安全c)設(shè)備應(yīng)支持AES、DES等常用的對稱加密算法;支持RSA、DSA等非對稱加密算法;宜支持國密算10.3設(shè)備管理安全a)設(shè)備應(yīng)具備自動更新功能,以修復(fù)可能存在的安全漏洞;設(shè)備制造商應(yīng)定期發(fā)b)網(wǎng)絡(luò)入

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論