標準解讀

《GB/T 18018-2007 信息安全技術(shù) 路由器安全技術(shù)要求》相比于《GB/T 18018-1999 路由器安全技術(shù)要求》,主要在以下幾個方面進行了更新和擴展:

  1. 安全功能要求的增強:2007版標準在原有基礎(chǔ)上,對路由器的安全功能要求進行了細化和增強,特別是增加了針對網(wǎng)絡(luò)層安全、訪問控制、身份認證、數(shù)據(jù)加密傳輸?shù)确矫娴囊?,以適應(yīng)網(wǎng)絡(luò)環(huán)境變化帶來的新安全挑戰(zhàn)。

  2. 合規(guī)性與國際接軌:新版標準參考了國際上先進的安全標準和實踐,提高了與國際安全規(guī)范的一致性,如吸納了ISO/IEC相關(guān)安全標準的內(nèi)容,使得我國的路由器安全技術(shù)要求更加國際化,有利于產(chǎn)品的全球推廣和互認。

  3. 風(fēng)險管理與安全策略:2007版強調(diào)了在路由器設(shè)計與實施過程中融入風(fēng)險管理理念,要求對安全威脅進行評估,并根據(jù)評估結(jié)果制定相應(yīng)的安全策略,這反映了從被動防護向主動防御思路的轉(zhuǎn)變。

  4. 可管理性與審計功能:增加了對路由器管理接口安全、配置管理、日志記錄及審計功能的具體要求,確保網(wǎng)絡(luò)管理者能有效監(jiān)控路由器運行狀態(tài),及時發(fā)現(xiàn)并應(yīng)對安全事件。

  5. 性能與安全性平衡:新標準在強調(diào)安全性的同時,也考慮到了性能的影響,要求在保證安全功能實現(xiàn)的同時,盡量減少對路由器處理能力和網(wǎng)絡(luò)傳輸效率的負面影響。

  6. 適應(yīng)新技術(shù)發(fā)展:隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,如IPv6、MPLS等技術(shù)的應(yīng)用,2007版標準對這些新技術(shù)下的安全要求進行了規(guī)定,確保路由器在新技術(shù)環(huán)境下的安全適應(yīng)性。

  7. 測試評價方法的完善:為確保標準的可實施性,新版標準對安全功能的測試評價方法進行了詳細說明,提供了更具體的測試指標和評估流程,便于實際操作和驗證。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 被代替
  • 已被新標準代替,建議下載現(xiàn)行標準GB/T 18018-2019
  • 2007-06-13 頒布
  • 2007-12-01 實施
?正版授權(quán)
GB/T 18018-2007信息安全技術(shù)路由器安全技術(shù)要求_第1頁
GB/T 18018-2007信息安全技術(shù)路由器安全技術(shù)要求_第2頁
GB/T 18018-2007信息安全技術(shù)路由器安全技術(shù)要求_第3頁
GB/T 18018-2007信息安全技術(shù)路由器安全技術(shù)要求_第4頁
GB/T 18018-2007信息安全技術(shù)路由器安全技術(shù)要求_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費閱讀

下載本文檔

GB/T 18018-2007信息安全技術(shù)路由器安全技術(shù)要求-免費下載試讀頁

文檔簡介

犐犆犛35.040

犔80

中華人民共和國國家標準

犌犅/犜18018—2007

代替GB/T18018—1999

信息安全技術(shù)路由器安全技術(shù)要求

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—

犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狉狅狌狋犲狉狊犲犮狌狉犻狋狔

20070613發(fā)布20071201實施

中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局

發(fā)布

中國國家標準化管理委員會

犌犅/犜18018—2007

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ

引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ

1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3術(shù)語和定義、縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3.1術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3.2縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

4第一級安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.1.1自主訪問控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.1.2身份鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.1.3安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.2安全保證要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.2.1配置管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.2.2交付和運行!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.2.3開發(fā)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.2.4指導(dǎo)性文檔!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4.2.5生命周期支持!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.2.6測試!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

5第二級安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

5.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

5.1.1自主訪問控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

5.1.2身份鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

5.1.3安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

5.1.4審計!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.1.5簡單網(wǎng)絡(luò)管理協(xié)議的保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.1.6單播逆向路徑轉(zhuǎn)發(fā)功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.1.7可靠性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.1.8路由認證!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.2安全保證要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.2.1配置管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.2.2交付和運行!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.2.3開發(fā)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.2.4指導(dǎo)性文檔!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.2.5生命周期支持!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.2.6測試!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.2.7脆弱性評定!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

6第三級安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

犌犅/犜18018—2007

6.1安全功能要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

6.1.1自主訪問控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

6.1.2身份鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

6.1.3數(shù)據(jù)保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

6.1.4安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

6.1.5審計!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

6.1.6簡單網(wǎng)絡(luò)管理協(xié)議的保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

6.1.7單播逆向路徑轉(zhuǎn)發(fā)功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

6.1.8遠程管理安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

6.1.9可靠性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

6.1.10路由認證!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

6.2安全保證要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

6.2.1配置管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

6.2.2交付和運行!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.2.3開發(fā)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.2.4指導(dǎo)性文檔!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.2.5生命周期支持!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.2.6測試!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.2.7脆弱性評定!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

7附加安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

7.1附加安全功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

7.1.1網(wǎng)絡(luò)訪問控制功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

7.1.2虛擬專網(wǎng)功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

7.1.3防火墻防護功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

7.1.4入侵檢測(IDS)功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

附錄A(資料性附錄)安全要求對照表!!!!!!!!!!!!!!!!!!!!!!!!!10

參考文獻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

犌犅/犜18018—2007

前言

本標準代替GB/T18018—1999《路由器安全技術(shù)要求》。

本標準的附錄A是資料性附錄。

本標準由全國信息安全標準化技術(shù)委員會提出并歸口。

本標準起草單位:信息安全國家重點實驗室、中國電子技術(shù)標準化研究所。

本標準主要起草人:戴英俠,左曉棟,何申,羅鋒盈。

犌犅/犜18018—2007

引言

路由器是重要的網(wǎng)絡(luò)互連設(shè)備,制定路由器安全技術(shù)要求對于指導(dǎo)路由器產(chǎn)品安全性的設(shè)計和實

現(xiàn),保障網(wǎng)絡(luò)安全具有重要的意義。

本標準分三個等級規(guī)定了路由器的安全技術(shù)要求。安全等級由低到高,安全要求逐級增強。

本標準與GB17859—1999《計算機信息系統(tǒng)安全保護等級劃分準則》的對應(yīng)關(guān)系是,第一級對應(yīng)用

戶自主保護級,第二級對應(yīng)系統(tǒng)審計保護級,第三級對應(yīng)安全標記保護級。

本標準與GB/T20011—2005《信息安全技術(shù)路由器安全評估準則》均為與路由器有關(guān)的信息安

全標準,兩者的基本區(qū)別是,前者主要適用于指導(dǎo)路由器產(chǎn)品安全性的設(shè)計和實現(xiàn),后者主要適用于路

由器安全等級的評估。本標準適用于一般的路由器。

本標準文本中,加粗字體表示較低等級中沒有出現(xiàn)或增強的技術(shù)要求。

犌犅/犜18018—2007

信息安全技術(shù)路由器安全技術(shù)要求

1范圍

本標準分等級規(guī)定了路由器的安全功能要求和安全保證要求。

本標準適用于指導(dǎo)路由器產(chǎn)品安全性的設(shè)計和實現(xiàn),對路由器產(chǎn)品進行的測試、評估和管理也可參

照使用。

2規(guī)范性引用文件

下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有

的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論