




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1家庭物聯(lián)網(wǎng)Wi-Fi的IPv6接入技術要求要求、認證授權與訪問控制、SLA與QoS要求、安全要求、數(shù)據(jù)接口規(guī)范等技術要求。下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款。其中件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括GB/T25069—2022信息安全技術術語GB/T28451—2023信息安全技術網(wǎng)絡入侵防御產品技術GB/T30246.1—2013家庭網(wǎng)絡第1部分:系統(tǒng)體系結構及參考GB/T30269.901—2016信息技術傳感器網(wǎng)絡第901部分:網(wǎng)關:通用技GB/T39786—2021信息安全技術信息系統(tǒng)密碼應用基本GB/T41269—2022網(wǎng)絡關鍵設備安全技術要求路由器GB/T44810.1—2024IPv6網(wǎng)絡安全設備技術要求第1部分:GB/T44810.3—2024IPv6網(wǎng)絡安全設備技術要求GB4943.1—2022音視頻、信息技術和通信技術設備第1部分:安RFC4291IPVersion6AddressingArchitecture(IPv6GB/T25069—2022、GB/T30246.1—2013、GB/T30269.901—2016、GB/T33745—2017、GB/T44810.1-2024、GB/T44810.3-2024界定的以及下列術語和定義適用于3.13.2實現(xiàn)對家庭物聯(lián)網(wǎng)的配置和管理,還可以連接注:在本文件中家庭物聯(lián)網(wǎng)僅指“具有獨立信道的無線路由器,可為家庭物聯(lián)網(wǎng)設4縮略語AAA:認證、授權與計費(Authentication,AuthorizationandAccounting)2ACL:訪問控制列表(AccessControlLists)AES:高級加密標準(AdvancedEncryptionStandaAPN6:應用感知型IPv6網(wǎng)絡(Application-awareIPCoAP:受限應用程序協(xié)議(ConstrainedApplicationProtDHCPv6-PD:DHCPv6前綴代理(DHCPv6PrefixDelegatiDES:數(shù)據(jù)加密標準(DataEncryptionStandDSA:數(shù)字簽名算法(DigitalSignatureAlgoriiFIT:隨流檢測(in-situFlowIPSec:互聯(lián)網(wǎng)安全協(xié)議(InterneMAC:媒體訪問控制(MediaAccessControl)MIMO:多輸入多輸出(Multiple-InputMultiple-Output)MQTT:消息隊列遙測傳輸(MessageQueuingTelemetryTransport)OFDM:正交頻分復用(OrthogonalFrequencyDivisionMultiplPPPoE:以太網(wǎng)上的點對點協(xié)議(Point-to-PointProtocPSK:預共享密鑰(Pre-SharedQoS:服務質量(QualityofSerSLAAC:無狀態(tài)地址自動配置(StatelessAddrSoftAP:無線軟路由模式(SoftAccessSRv6:IPv6段路由(SegmentRoutURPF:單播反向路由查找(UnicastReversePVPN:虛擬專用網(wǎng)(VirtualPrivateNetworWi-Fi:無線保真(WirelessFidelitWPA:Wi-Fi網(wǎng)絡安全接入(Wi-FiProtectedAccess)家庭物聯(lián)網(wǎng)總體架構主要由運營商寬帶接入服務器、AAA服務器、用戶家庭網(wǎng)關、家庭物聯(lián)網(wǎng)設備寬帶接入服務器負責為用戶家庭寬帶網(wǎng)絡建立IPv6的PPPoE點對點鏈路,匯聚用戶的AAA系統(tǒng)和客戶管理系統(tǒng)及服務策略控制系統(tǒng)相配合實現(xiàn)用戶接入的認證、計費和管理。點對點協(xié)議的AAA服務器負責確認訪問網(wǎng)絡的用戶的身份,判斷訪問者是否為合法的網(wǎng)絡用戶;對不同用戶賦予用戶家庭物聯(lián)網(wǎng)網(wǎng)關是IPv6家庭物聯(lián)網(wǎng)Wi-Fi接入點,負責為家庭物聯(lián)網(wǎng)設備提供聯(lián)網(wǎng)能力。北向寬帶接入服務寬帶接入服務3IPvIPv6互聯(lián)網(wǎng)運營商城域網(wǎng)AAA服務器BRASIPv6終端手機平板/PC空調冰箱水電氣熱IPv6直連設備無線接入開關IPv6終端手機平板/PC空調冰箱水電氣熱IPv6直連設備無線接入開關傳感器燈具IPv6間連設備用戶SSIDIPv6家庭1公共開放SSID共享公共開放設備流量IPv6家庭2SSID用戶SSID公共開放SSID設備流量手機平板/PCIPv6終端手機平板/PCIPv6終端無線接入開關傳感器燈具IPv6間連設備空調冰箱水電氣熱IPv6直連設備a)家庭物聯(lián)網(wǎng)應默認開啟IPv6協(xié)議,宜采用IPv6單棧網(wǎng)絡模式,IPv6報文結構符合RFC2460的規(guī)b)網(wǎng)絡運營商應分配不少于2個/64的IPv6全球單播地址前綴,滿足為物聯(lián)網(wǎng)業(yè)務分配專屬地址段6.2Wi-Fi要求a)設備應支持IEEE802.11ax協(xié)議,宜支持802.11be,兼容IEEE802.11ac/4f)在多個網(wǎng)關Wi-Fi接入點的Mesh組網(wǎng)模式下,支a)家庭網(wǎng)關設備應支持SLAAC、DHCPv6協(xié)議,符合RFC3315的規(guī)定;家庭網(wǎng)關應支持DHCPv6-PD自f)家庭網(wǎng)關應支持為接入的家庭物聯(lián)網(wǎng)設備分配專用的IPv6地址,IPv6地址格式與類型符合RFCg)家庭網(wǎng)關應支持IPv6+切片技術實現(xiàn)獨立網(wǎng)絡通道,隔離用戶h)家庭物聯(lián)網(wǎng)設備應支持優(yōu)先采用快速配網(wǎng)模式,自動搜索缺省SSID,并通過預置7.2接入流程b)家庭物聯(lián)網(wǎng)網(wǎng)關開啟默認的Wi-FiSSc)家庭物聯(lián)網(wǎng)設備啟動后,使用無線通信模塊搜索預定義約定格式的Wi-Fi預置的Wi-Fi密鑰,通過WPA2或更高級別的加密協(xié)議與網(wǎng)關建e)若家庭物聯(lián)網(wǎng)設備無法搜索到相應家庭網(wǎng)關Wi-FiSSID,應進入SoftAP配網(wǎng)模式,等待f)家庭物聯(lián)網(wǎng)設備配網(wǎng)成功后,宜使用CoAP或MQTT協(xié)議接入家庭物聯(lián)網(wǎng)平臺,完成設備與平臺間5Wi-Fi接入認證Wi-Fi接入認證6家庭物聯(lián)網(wǎng)設備啟動家庭物聯(lián)網(wǎng)設備啟動搜索缺省Wi-FiSSID搜索成功是 否Wi-Fi接入認證b)家庭網(wǎng)關應支持設置認證類型、加密算法和共享密鑰PSK,加密算法應支持A8.2訪問控制b)家庭網(wǎng)關應支持將傳統(tǒng)家寬業(yè)務和家庭物聯(lián)網(wǎng)業(yè)務隔離。710.1設備安全a)網(wǎng)關路由器應支持IPv6Snooping功能,且默認開啟,對接入設備流量的IPv6地址、MAC地址等b)針對網(wǎng)絡中IPv6源地址欺騙報文,可通過URPF技術來過濾這類報文,禁止其在網(wǎng)絡中傳播;網(wǎng)關路由器應支持嚴格URPF模式和松散URPF模式,可支持基于鄰居的Uc)設備應符合GB4943.1—2022中10.2傳輸安全c)設備應支持AES、DES等常用的對稱加密算法;支持RSA、DSA等非對稱加密算法;宜支持國密算10.3設備管理安全a)設備應具備自動更新功能,以修復可能存在的安全漏洞;設備制造商應定期發(fā)b)網(wǎng)絡入
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 園林綠化工程綠化施工團隊協(xié)作與溝通考核試卷
- 制冷空調設備銷售與市場分析考核試卷
- 農業(yè)會計培訓課件
- 收車合同范本
- 合伙注冊公司合同范本
- 勞動合同范本簽字
- 佳利租賃合同范本
- 酒店前廳服務操作流程制度
- 云計算數(shù)據(jù)中心建設合同
- 培訓課件的獲取方法
- 【蘇科版】九年級物理下冊教學計劃(及進度表)
- 醫(yī)保定點醫(yī)療機構申請表
- 云南教培行業(yè)分析
- 幼兒園家長會育兒經(jīng)驗分享
- 小學動詞三單練習
- 代理記賬公司員工保密協(xié)議
- 事故油池基坑開挖專項施工方案
- 繪本分享《狐貍打獵人》
- 項目經(jīng)理個人先進事跡材料(4篇)
- 火龍罐技術課件
- 怎樣防治魚的中華魚鳋病
評論
0/150
提交評論