- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络空间安全仿真 试验环境隔离要求
1 范围
本文件规定了网络空间安全仿真试验环境在隔离方面的要求,包括网络隔离、接入控制、虚拟节点
隔离、数据保护、安全防护、安全管理。
本文件适用于网络空间安全仿真试验环境建设和使用。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T 31168-2014 信息安全技术 云计算服务安全能力要求
GB/T 35293-2017 信息技术 云计算 虚拟机管理通用要求
IETF RFC 1918 专用网地址分配 (Address Allocation for Private Internets)
3 术语和定义
下列术语和定义适用于本文件。
3.1
网络空间安全仿真试验环境 experiment environment for cyberspace security emulation
网络空间安全仿真平台为每个试验任务提供的虚拟节点、网络、存储以及相应软件、硬件节点的运
行环境。
3.2
网络空间安全仿真试验环境隔离 isolation of experiment environment for cyberspace
security emulation
执行不同试验任务的网络空间安全仿真试验环境之间在物理上是连接的,但是在逻辑上不能以直
接或间接的方式互相连通。
4 概述
本文件规定了网络空间安全仿真试验环境的网络隔离、接入控制、虚拟节点隔离、数据保护、安全
防护、安全管理,避免多个网络空间安全仿真试验之间互相干扰,对网络空间安全仿真试验的稳定运行
提供重要支撑。
5 网络隔离
5.1 地址隔离
每个网络空间安全仿真试验环境可自动配置任意网络地址,包括 IETF RFC 1918 所规定的专用地
1
址空间,同时不同网络空间安全仿真试验环境配置的网络地址之间不会互相影响。
5.2 互联隔离
执行不同试验任务的网络空间安全仿真试验环境的网络之间实现相互隔离,不能互联互通。互联隔
离应满足以下要求:
a) 属于同一网络空间安全仿真试验环境的不同虚拟节点、硬件节点之间能够互联互通;
b) 属于不同网络空间安全仿真试验环境的虚拟节点、硬件节点之间不能互联互通;
c) 某一网络空间安全仿真试验环境中的广播报文不能够传输到其它网络空间安全仿真试验环境;
d) 每个网络空间安全仿真试验环境使用的网络带宽不受其它网络空间安全仿真试验环境使用的
网络带宽影响;
e) 网络空间安全仿真试验环境的虚拟节点、硬件节点不能与互联网连通。
6 接入控制
系统管理角色类管理员对网络空间安全仿真试验环境配置需进行认证和授权,对网络空间安全仿
真试验环境的管理和配置需以带外方式进行,即应通过物理上或逻辑上与网络空间安全仿真试验环境
相隔离的网络来管理和配置。
如果要对网络空间安全仿真试验环境网络以带内方式进行管理和配置,则需使用过滤器或防火墙
技术,以便限制未经授权的带内数据流进入管理和配置接口,并确保带内管理和配置流量不影响网络空
间安全仿真试验环境的网络带宽。
系统管理角色类管理员对网络空间安全仿真试验环境的管理和配置应采用安全的连接方式,并启
用安全的加密认证机制。
7 虚拟节点隔离
网络空间安全仿真试验环境的多个虚拟节点可以共享一台物理服务器的资源,但它们之间应该保
持隔离,如同单独的物理服务器一样,虚拟节点隔离应满足以下要求:
a )虚拟节点配置与管理应满足GB/T 35293-2017 的相关规定;
b )应支持在单个物理服务器上创建多个虚拟节点,多个虚拟节点之间实现逻辑隔离,相当于不同
物理服务器;
c )同一虚拟节点或硬件节点只能属于某一个网络空间安全仿真试验环境,不能属于不同网络空间
安全仿真试验环境;
d )在同一物理服务器上的虚拟节点之间处理器指令实现隔离;
e )虚拟节点仅能访问授权的内存和存储,不能访问未授权的其它虚拟节点的内存和存储;
2
f )应有安全隔离措施,控制
您可能关注的文档
- 高频率行业下行验证码短消息涉诈风险防范技术要求.pdf
- 基于公用电信网的宽带客户网络联网技术要求 光纤到房间 总体.pdf
- 接入网切片总体技术要求.pdf
- 接入网设备支持SRv6功能的技术要求.pdf
- 量子密钥分发(QKD)系统测试方法 第2部分:基于高斯调制相干态协议的QKD系统.pdf
- 量子密钥分发与经典光通信共纤传输技术要求.pdf
- 面向互联网业务的大数据风险控制系统技术要求.pdf
- 面向物联网的蜂窝窄带接入(NB-IoT) 基站设备技术要求和测试方法(第二阶段).pdf
- 网络空间安全仿真 网络安全知识获取系统的功能要求.pdf
- 微型集成化数据中心技术要求.pdf
- 税法:税收征收管理法PPT教学课件.pptx
- 边缘计算在医院实时数据同步与医疗资源优化配置研究教学研究课题报告.docx
- 边缘计算技术对物流智能终端设备智能故障检测与预防的影响教学研究课题报告.docx
- 数字孪生技术在房地产安全监控中的多源数据融合与分析教学研究课题报告.docx
- 人工智能辅助下的航空器飞行路径规划与空中交通流量管理教学研究课题报告.docx
- 探讨量子加密技术在教育数据隐私保护中的实际应用与效果评估教学研究课题报告.docx
- 基于大数据分析的青少年网络素养教育策略优化研究教学研究课题报告.docx
- 基于物联网的智慧物流技术创新在物流行业物流流程再造中的应用教学研究课题报告.docx
- 边缘计算在医院医疗信息系统中实时数据处理的性能提升研究教学研究课题报告.docx
- 高中物理实验课脑机接口教学评价的认知反应分析教学研究课题报告.docx
最近下载
- 世界的地形课件七年级地理上学期人教版2.pptx VIP
- (正式版)DB15∕T 2748-2022 《绿色电力应用评价方法》.docx VIP
- 人教版(2025) 必修第一册 Unit 2 Travelling Around Reading and Thinking课文解析&逐句翻译课件(共17张PPT))(含音频+视频).pptx VIP
- 制造业采购付款制度及流程设计.docx VIP
- 继承优良传统弘扬中国精神 (第二版).pptx VIP
- 含硅废渣综合利用项目环评(新版环评)环境影响报告表.doc
- 【课件】海陆的变迁+课件+第一学期人教版初中地理七年级上册.pptx VIP
- 中国精神的PPT课件.pptx VIP
- 《进出口贸易实务》课件.pptx VIP
- 说课课件进出口贸易实务.pptx VIP
文档评论(0)