- 1、本文档共61页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
7
GB/TXXXXX.1—XXXX
IPv6网络设备安全技术要求和测试方法第1部分:路由器
1范围
本文件提出了支持IPv6能力的路由器的安全架构,确立了数据平面、控制平面、管理平面等安全技术要求。
本文件适用于支持IPv6能力的路由器设备的设计、开发和测试。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069信息安全技术术语
GB/T41268-2022网络关键设备安全检测方法路由器设备
GB/T41269-2022网络关键设备安全技术要求路由器设备
3术语和定义
GB/T25069界定的以及下列术语和定义适用于本文件。
3.1
路由器router
通过转发数据包来实现网络互连的、工作在IP层上的网络设备。
注:
1)路由器基于路由协议机制和算法来选择路径或路由以实现建立和控制网络间的数据流,网络自身可以基于不同的网络协议。
2)本文出现的路由器包含核心路由器和边缘路由器,核心路由器位于网络骨干层,边缘路由器位于网络边缘。
4缩略语
下列缩略语适用于本文件。
ACL:访问控制列表(AccessControlList)
AH:认证头(AuthenticationHeader)
AS:自治系统(AutonomousSystem)
BGP:边界网关协议(BorderGatewayProtocol)
BGP4+:IPv6边界网关协议(BorderGatewayProtocolforIPv6)
CLI:命令行接口(command-lineinterface)
CGA:加密生成地址(CryptographicallyGeneratedAddress)
CPU:中央处理器(CentralProcessingUnit)
DAD:重复地址探测(DuplicateAddressDetetion)
8
GB/TXXXXX.1—XXXX
DoS:拒绝服务(DenialofService)
DDoS:分布式拒绝服务(DistributedDenialofService)
DUT:被测设备(DeviceUnderTest)
ESP:封装安全载荷(EncapsulationSecurePayload)
FlowSpec:流量规范(FlowSpecification)
HMAC:散列消息验证码(HashedMessageAuthenticationCode)
ICMPv6:互联网控制管理协议版本6(InternetControlManagementProtocolversion6)
IKE:互联网密钥交换(InternetKeyExchange)
IPv6:互联网协议版本6(InternetProtocolVersion6)
IPsec:互联网协议安全(InternetProtocolSecurity)
IS-IS:中间系统到中间系统(IntermediateSystemtoIntermediateSystem)
LAND:局域网拒绝服务(LocalAreaNetworkDenial)
MAC:媒质访问控制(MediaAccessControl)
MD5:消息摘要版本5(MessageDigestVersion5)
MPLS:多协议标记交换(Multi-protocolLabelSwitching)
NA:邻居通告(NeighborAdvertisement)
ND:邻居发现(NeighborDiscovery)
NUD:邻居不可达探测(NeighborUnreachabilityDetection)
NS:邻居请求(NeighborSolicitation)
OSPF:开放最短路径优先版本3(OpenShortestPathFirst)
PIMv6:协议无关多播(ProtocolIndependentMulticastVersion6)
RA:路由器通告(RouterAdvertisement)
RIPng:下一代路由信息协议(RoutingInformationProtocolNextGeneration)
ROA:路由来源授权(RouteOriginationAuthorization)
RPKI:资源公钥基础设施(ResourcePublicKeyInfrastructure)
RS:路由器请求(RouterSolicitation)
RSA:RSA算
您可能关注的文档
- IPv6+技术要求 第1部分:应用与需求场景 编制说明.docx
- IPv6+技术要求 第1部分:应用与需求场景 征求意见稿.docx
- IPv6地址分配和编码规则 应用基础设施服务商 编制说明.docx
- IPv6地址分配和编码规则 应用基础设施服务商 征求意见稿.docx
- IPv6网络设备安全技术要求 第1部分:核心路由器 编制说明.docx
- IPv6网络设备安全技术要求 第3部分:数据中心交换机 编制说明.docx
- IPv6网络设备安全技术要求 第3部分:数据中心交换机 征求意见稿.docx
- IPv6支持度评测指标与测试方法 第2部分:移动互联网应用(APP) 编制说明.docx
- IPv6支持度评测指标与测试方法 第2部分:移动互联网应用(APP) 征求意见稿.docx
- IPv6支持度评测指标与评测方法 第1部分:网站 编制说明.docx
- 中国国家标准 GB/T 45390-2025动力锂电池生产设备通信接口要求.pdf
- 中国国家标准 GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型.pdf
- GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型.pdf
- 《GB/T 45393.2-2025信息技术 建筑信息模型(BIM)软件 第2部分:参数化模型》.pdf
- GB/T 10184-2025电站锅炉性能试验规程.pdf
- 海尔智家股份有限公司海外监管公告 - 海尔智家股份有限公司2024年度环境、社会及管治报告.pdf
- 上海复旦张江生物医药股份有限公司2024 环境、社会及管治报告.pdf
- 中国邮政储蓄银行股份有限公司中国邮政储蓄银行2024年可持续发展报告.pdf
- 豫园股份:2024年环境、社会及管治(ESG)报告.pdf
- 南京熊猫电子股份有限公司海外监管公告 - 2024年度环境、社会及治理(ESG)报告.pdf
最近下载
- 骨科无菌术 手术区域的准备.pptx
- 《海岸带生态系统现状调查与评估技术导则 第7部分:牡蛎礁》(报批稿).pdf VIP
- GB4943-2001 信息技术设备 安全 第1部分:通用要求.pdf
- 基于舞弊风险因子理论的柏堡龙财务舞弊案例研究.pdf
- 《海岸带生态系统现状调查与评估技术导则 第5部分:珊瑚礁》(报批稿).pdf VIP
- 建筑施工安全风险辨识和分级管控指南、台账、企业安全风险分级管控清单.docx VIP
- 2025年施工员考试题库及完整答案【名师系列】.docx VIP
- 2025年施工员考试题库附完整答案【夺冠】.docx VIP
- 2025年白蚁防治员岗位职业技能资格知识考试题库(附含答案).docx
- 国际护士节护理操作技能竞赛理论题库.docx
文档评论(0)