黄片一级免费视频在线观看-黄色一级AA毛片-欧美一级黄色电影免费-中国护士一级毛片-男女啪啪免费观看毛片一级-黄色一级AAA大毛片-一区二区三区一级黄片-成人免费网站黄色电影一级片-国产成人av一级

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測

打造消防服務(wù)行業(yè)卓越品牌

消防檢測維保服務(wù)熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 18018-2019 信息安全技術(shù) 路由器安全技術(shù)要求

  • 發(fā)表時間:2023-03-22
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準分等級規(guī)定了路由器的安全功能要求和安全保障要求。

      本標準適用于路由器產(chǎn)品安全性的設(shè)計和實現(xiàn),對路由器產(chǎn)品進行的測試、評估和管理也可參照使用。

2 規(guī)范性引用文件

      下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB 17859-1999 計算機信息系統(tǒng)安全保護等級劃分準則

      GB/T 18336.1~18336.3-2015 信息技術(shù) 安全技術(shù) 信息技術(shù)安全性評估準則

3 術(shù)語和定義、縮略語

3.1 術(shù)語和定義

      GB 17859-1999和GB/T 18336.1~18336.3-2015界定的以及下列術(shù)語和定義適用于本文件。

3.1.1

      路由器 router

      主要的網(wǎng)絡(luò)節(jié)點設(shè)備,承載數(shù)據(jù)流量,通過路由選擇算法決定流經(jīng)數(shù)據(jù)的轉(zhuǎn)發(fā)處理,并可以通過集成防火墻等功能模塊提供訪問控制和安全擴展功能。

3.1.2

      簡單網(wǎng)絡(luò)管理協(xié)議 simple network management protocol

      一系列協(xié)議組和規(guī)范,提供了一種從網(wǎng)絡(luò)上的設(shè)備收集網(wǎng)絡(luò)管理信息的方法,也為設(shè)備向網(wǎng)絡(luò)管理工作站報告問題和錯誤提供了一種方法。

3.1.3

      單播逆向路徑轉(zhuǎn)發(fā) unicast reverse path forwarding

      為防止基于源地址欺騙的網(wǎng)絡(luò)攻擊,以源地址為目的地址,在轉(zhuǎn)發(fā)表中查找源地址對應(yīng)接口是否與入接口匹配的動作。

3.2 縮略語

      下列縮略語適用于本文件。

      HTTPS 安全套接字層超文本傳輸協(xié)議(Hyper Text Transfer Protocol over Secure Socket Layer)

      IKE Internet密鑰交換協(xié)議(Internet Key Exchange Protocol)

      IPSec Internet 協(xié)議安全(Internet Protocol Security)

      LDAP 輕量級目錄訪問協(xié)議(Lightweight Directory Access Protocol)

      MPLS 多協(xié)議標記交換(Multi-Protocol Label Switching)

      RADIUS 遠程用戶撥號認證系統(tǒng)(Remote Authentication Dial In User Service)

      SFTP 安全文件傳輸協(xié)議(Secure File Transfer Protocol)

      SNMP 簡單網(wǎng)絡(luò)管理協(xié)議(Simple Network Management Protocol)

      SNMPV3 簡單網(wǎng)絡(luò)管理協(xié)議版本3(Simple Network Management Protocol Version 3)

      SSH 安全殼協(xié)議(Secure Shell)

      SSL/TLS 安全套接字層/傳輸層安全協(xié)議(Secure Socket Layer/Transport Layer Security)

      TACACS 終端訪問控制器訪問控制系統(tǒng)(Terminal Access Controller Access Control System)

      URPF 單播逆向路徑轉(zhuǎn)發(fā)(Unicast Reverse Path Forwarding)

      VPN 虛擬專用網(wǎng)(Virtual Private Network)

      VRRP 虛擬路由冗余協(xié)議(Virtual Router Redundancy Protocol)

4 第一級安全技術(shù)要求

4.1 安全功能要求

4.1.1 自主訪問控制

      路由器應(yīng)執(zhí)行自主訪問控制策略,通過管理員屬性表,控制不同管理員對路由器的配置數(shù)據(jù)和其他數(shù)據(jù)的查看、修改,以及對路由器上程序的執(zhí)行,阻止非授權(quán)人員進行上述活動。

4.1.2 身份鑒別

4.1.2.1 管理員鑒別

      在管理員進入系統(tǒng)會話之前,路由器應(yīng)鑒別管理員的身份,鑒別時應(yīng)采用口令機制,并在每次登錄系統(tǒng)時進行。口令應(yīng)是不可見的,并在存儲和傳輸時加密保護。

      當進行鑒別時,路由器應(yīng)僅將最少的反饋(如:打入的字符數(shù),鑒別的成功或失敗)提供給被鑒別人員。同時,反饋信息應(yīng)避免提示“用戶名錯誤”“口令錯誤”等信息,避免攻擊者進行用戶名或口令的暴力猜解。

4.1.2.2 鑒別失敗處理

      在經(jīng)過一定次數(shù)的鑒別失敗以后,路由器應(yīng)鎖定該賬號。最多失敗次數(shù)僅由授權(quán)管理員設(shè)定。

4.1.3 安全管理

4.1.3.1 權(quán)限管理

      路由器應(yīng)能夠設(shè)置多個角色,具備劃分管理員級別和規(guī)定相關(guān)權(quán)限(如:監(jiān)視、維護配置等)的能力,能夠限定每個管理員的管理范圍和權(quán)限,防止非授權(quán)登錄和非授權(quán)操作。

4.1.3.2 管理協(xié)議設(shè)置

      路由器應(yīng)能配置和使用安全的協(xié)議對系統(tǒng)進行管理控制。應(yīng)使用SSH、SFTP、SNMPV3和HT-TPS。

4.1.3.3 安全屬性管理

      路由器應(yīng)為管理員提供對安全功能進行控制管理的功能,這些管理包括:

      a)與對應(yīng)的路由器自主訪問控制、鑒別和安全保障技術(shù)相關(guān)的功能的管理。

      b)與一般的安裝和配置有關(guān)的功能的管理。

      c)路由器的安全配置參數(shù)要有初始值。路由器安裝后,安全功能應(yīng)能及時提醒管理員修改配置,并能周期性地提醒管理員維護配置。

4.1.4 設(shè)備安全防護

4.1.4.1 流量控制

      路由器應(yīng)能夠?qū)υO(shè)備本身需進行解析處理的協(xié)議流量大小進行控制,例如,通過設(shè)置帶寬等防護手段,保證系統(tǒng)在經(jīng)受協(xié)議泛洪攻擊時原有轉(zhuǎn)發(fā)業(yè)務(wù)正常,在泛洪攻擊消除后系統(tǒng)可直接恢復(fù)。

4.1.4.2 優(yōu)先級調(diào)度

      無。

4.1.4.3 資源耗盡防護

      無。

4.1.5 安全功能保護

4.1.5.1 自檢

      設(shè)備在上電啟動時應(yīng)執(zhí)行安全功能的自檢,如內(nèi)存、數(shù)字簽名、加密算法等,確保安全功能正確。只有當所有自檢功能通過時,才能正常啟動設(shè)備。

4.1.5.2 保證軟件更新的合法性

      安全管理員應(yīng)能查詢當前執(zhí)行的軟件/固件版本號及最近一次安裝的版本號。應(yīng)能在安裝更新前用數(shù)字簽名驗證軟件/固件更新的合法性。

4.2 安全保障要求

4.2.1 配置管理

      開發(fā)者應(yīng)設(shè)計和實現(xiàn)路由器配置管理,為產(chǎn)品的不同版本提供唯一的標識,且產(chǎn)品的每個版本應(yīng)使用其唯一的標識作為標簽。

4.2.2 交付和運行

      開發(fā)者應(yīng)以文檔形式對路由器安全交付以及安裝和啟動過程進行說明。文檔中應(yīng)包括:

      a)對安全地將路由器交付給用戶的說明;

      b)對安全地安裝和啟動路由器的說明。

4.2.3 開發(fā)

      開發(fā)者應(yīng)提供路由器功能設(shè)計,要求按非形式化功能設(shè)計的要求進行功能設(shè)計,以非形式化方法描述安全功能及其外部接口,并描述使用外部安全功能接口的目的和方法。

4.2.4 指導(dǎo)性文檔

      開發(fā)者應(yīng)編制路由器的指導(dǎo)性文檔,要求如下:


以上為標準部分內(nèi)容,如需看標準全文,請到相關(guān)授權(quán)網(wǎng)站購買標準正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統(tǒng) 二氧化碳氣體滅火系統(tǒng)
    二氧化碳氣體滅火系統(tǒng):二氧化碳氣體滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動氣體瓶組、電磁驅(qū)動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲氣瓶上的
青青久久网| 久草免费在线视频| 久久精品人人做人人爽97| 久久福利影视| 久久国产精品永久免费网站| 亚欧成人毛片一区二区三区四区 | 黄视频网站免费| 韩国毛片| 精品毛片视频| 欧美大片a一级毛片视频| 国产成+人+综合+亚洲不卡| 国产91精品一区二区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品视频一区二区| 美女免费精品高清毛片在线视 | 欧美18性精品| 午夜家庭影院| 国产精品免费精品自在线观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品国产三级a∨在线观看| 欧美激情一区二区三区在线 | 日韩专区第一页| 欧美日本免费| 美女免费精品视频在线观看| 99色视频| 欧美激情一区二区三区视频 | 日本免费乱人伦在线观看| 国产成人精品影视| 91麻豆高清国产在线播放| 国产网站免费| 九九久久国产精品大片| 国产福利免费视频| 天天做日日爱夜夜爽| 尤物视频网站在线观看| 在线观看成人网 | 韩国毛片免费| 免费一级生活片| 韩国三级香港三级日本三级la| 亚洲 男人 天堂| 日本在线不卡免费视频一区| 国产成人精品综合| 国产精品免费久久| 你懂的福利视频| 日韩中文字幕在线亚洲一区 | 国产极品白嫩美女在线观看看| 欧美大片毛片aaa免费看| 成人高清免费| 日韩一级黄色| 九九久久国产精品| 九九干| 国产美女在线观看| 日韩中文字幕一区二区不卡| 99久久精品费精品国产一区二区| 日韩一级黄色| 日本伦理片网站| 国产美女在线观看| 国产原创中文字幕| 成人影视在线观看| 国产一区二区精品尤物| 欧美激情伊人| 成人影视在线播放| 日韩中文字幕一区二区不卡| 精品国产一区二区三区久 | 国产欧美精品午夜在线播放| 欧美激情一区二区三区在线 | 欧美激情一区二区三区在线 | 成人免费高清视频| 国产91精品一区| 精品国产三级a| 四虎论坛| 欧美激情在线精品video| 久草免费在线视频| 日本特黄特色aa大片免费| 国产91丝袜在线播放0| 久久99欧美| 九九免费精品视频| 久久久成人网| 成人免费一级毛片在线播放视频| 欧美另类videosbestsex| 麻豆系列 在线视频| 久草免费在线视频| 久久国产一久久高清| 久久久久久久网| 国产伦久视频免费观看 视频| 精品国产亚洲一区二区三区| 欧美激情一区二区三区在线 | 国产成人精品综合在线| 毛片电影网| 99久久精品国产国产毛片| 午夜精品国产自在现线拍| 欧美a免费| 久草免费在线视频| 美女免费黄网站| 四虎精品在线观看| 四虎精品在线观看| 日韩欧美一及在线播放| 国产国语在线播放视频| 四虎精品在线观看| 999精品在线| 午夜在线亚洲| 日韩在线观看免费完整版视频| 日韩av片免费播放| 黄视频网站在线免费观看| 国产成人精品综合在线| 日韩欧美一二三区| 韩国三级视频在线观看| 青青久在线视频| 日本特黄特色aaa大片免费| 国产麻豆精品高清在线播放| 日本在线www| 999精品在线| 国产一区二区精品| 黄色免费网站在线| 日韩中文字幕一区| 亚久久伊人精品青青草原2020| 成人影视在线观看| 毛片电影网| 午夜在线亚洲| 精品久久久久久免费影院| 精品在线观看国产| 久久精品免视看国产明星| 欧美激情影院| 国产高清视频免费| 国产美女在线一区二区三区| 成人免费网站视频ww| 99久久视频| 欧美a级大片| 日本伦理片网站| 欧美国产日韩在线| 91麻豆国产| 免费的黄色小视频| 精品国产一区二区三区久久久蜜臀| 日韩在线观看视频免费| 欧美大片一区| 欧美大片aaaa一级毛片| 日韩欧美一及在线播放| 国产视频久久久| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品国产一区二区三区久| 毛片电影网| 国产精品免费精品自在线观看| 免费国产在线视频| 亚洲第一页色| 成人av在线播放| 国产精品自拍在线| 精品视频免费在线| 可以免费在线看黄的网站| 欧美激情一区二区三区视频高清| 日韩免费在线视频| 日韩欧美一及在线播放| 天天做日日爱| 成人a大片高清在线观看| 精品毛片视频| 精品视频一区二区| 久久久久久久免费视频| 国产a视频精品免费观看| 精品视频在线观看免费| 黄色免费网站在线| 四虎久久影院| 一级片片| 欧美电影免费| 日本伦理片网站| 欧美1卡一卡二卡三新区| 国产不卡在线看| 精品久久久久久中文| 色综合久久天天综线观看| 日本伦理片网站| 欧美激情一区二区三区在线| 国产伦久视频免费观看视频| 免费一级生活片| 欧美爱色| 国产精品123| 日韩免费在线视频| 成人免费网站视频ww| 中文字幕一区二区三区精彩视频| 四虎精品在线观看| 国产a视频| 国产视频一区二区三区四区 | 精品国产一区二区三区久久久狼| 亚洲 欧美 91| 成人a级高清视频在线观看| 韩国毛片免费| 久久国产影院| 国产精品免费久久| 久久久久久久免费视频| 超级乱淫黄漫画免费| 黄色短视频网站| 一本伊大人香蕉高清在线观看| 99热热久久| 国产一区免费在线观看| 国产精品自拍亚洲| 美女免费黄网站| 久久99这里只有精品国产| 日日夜夜婷婷| 日日夜夜婷婷| 一本伊大人香蕉高清在线观看| 成人在免费观看视频国产| 久久精品店| 日韩一级黄色| 国产网站免费|