搜索结果: GB/T 41269-2022, GB/T41269-2022, GBT 41269-2022, GBT41269-2022
| 标准编号 | GB/T 41269-2022 (GB/T41269-2022) | | 中文名称 | | | 英文名称 | Security technical requirements for critical network devices - Router | | 行业 | 国家标准 (推荐) | | 中标分类 | L80 | | 字数估计 | 9,976 | | 发布机构 | 国家市场监督管理总局、中国国家标准化管理委员会 |
GB/T 41269-2022
ICS 35.040
CCSL80
中华人民共和国国家标准
网络关键设备安全技术要求
路由器设备
2022-03-09发布
2022-10-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
目次
前言 Ⅰ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 1
5 安全功能要求 2
5.1 设备标识安全 2
5.2 冗余、备份恢复与异常检测 2
5.3 漏洞与缺陷管理安全 2
5.4 预装软件启动及更新安全 2
5.5 默认状态安全 3
5.6 抵御常见攻击能力 3
5.7 用户身份标识与鉴别 3
5.8 访问控制安全 4
5.9 日志审计安全 4
5.10 通信安全 4
5.11 数据安全 5
5.12 密码要求 5
6 安全保障要求 5
参考文献 6
前言
本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定
起草。
求 路由器设备》、GB/T 41268-2022《网络关键设备安全检测方法 路由器设备》共同构成支撑网络
关键设备的路由器设备安全标准体系。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由中华人民共和国工业和信息化部提出。
本文件由全国通信标准化技术委员会(SAC/TC485)归口。
本文件起草单位:中国信息通信研究院、华为技术有限公司、杭州迪普科技股份有限公司、启明星辰
信息技术集团有限公司、新华三技术有限公司、中兴通讯股份有限公司、烽火通信科技股份有限公司、
联想 (北京)有限公司、北京微智信业科技有限公司、中国通信标准化协会。
本文件主要起草人:张治兵、周开波、倪平、仇俊杰、周继华、张亚薇、孙薇、童天予、陈鹏、许雯、邓科、
张勇、王富涛、叶郁柏、侯世伟、沈树华、李汝鑫、吴荣春、陈乔、柳扬。
网络关键设备安全技术要求
路由器设备
1 范围
本文件规定了列入网络关键设备目录的路由器设备的安全功能要求和安全保障要求。
本文件适用于列入网络关键设备目录的路由器设备。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于
本文件。
GB/T 25069 信息安全技术术语
GB 40050-2021 网络关键设备安全通用要求
3 术语和定义
GB/T 25069界定的以及下列术语和定义适用于本文件。
3.1
路由器 router
用来建立和控制不同网络间数据流的网络设备。
注:路由器基于路由协议机制和算法来选择路径或路由以实现建立和控制网络间的数据流,网络自身可以基于不
同的网络协议。
3.2
故障隔离 faultisolati......
|