网站大量收购独家精品文档,联系QQ:2885784924

IPv6网络设备安全技术要求 第1部分:核心路由器 征求意见稿.docx

IPv6网络设备安全技术要求 第1部分:核心路由器 征求意见稿.docx

  1. 1、本文档共61页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

7

GB/TXXXXX.1—XXXX

IPv6网络设备安全技术要求和测试方法第1部分:路由器

1范围

本文件提出了支持IPv6能力的路由器的安全架构,确立了数据平面、控制平面、管理平面等安全技术要求。

本文件适用于支持IPv6能力的路由器设备的设计、开发和测试。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T25069信息安全技术术语

GB/T41268-2022网络关键设备安全检测方法路由器设备

GB/T41269-2022网络关键设备安全技术要求路由器设备

3术语和定义

GB/T25069界定的以及下列术语和定义适用于本文件。

3.1

路由器router

通过转发数据包来实现网络互连的、工作在IP层上的网络设备。

注:

1)路由器基于路由协议机制和算法来选择路径或路由以实现建立和控制网络间的数据流,网络自身可以基于不同的网络协议。

2)本文出现的路由器包含核心路由器和边缘路由器,核心路由器位于网络骨干层,边缘路由器位于网络边缘。

4缩略语

下列缩略语适用于本文件。

ACL:访问控制列表(AccessControlList)

AH:认证头(AuthenticationHeader)

AS:自治系统(AutonomousSystem)

BGP:边界网关协议(BorderGatewayProtocol)

BGP4+:IPv6边界网关协议(BorderGatewayProtocolforIPv6)

CLI:命令行接口(command-lineinterface)

CGA:加密生成地址(CryptographicallyGeneratedAddress)

CPU:中央处理器(CentralProcessingUnit)

DAD:重复地址探测(DuplicateAddressDetetion)

8

GB/TXXXXX.1—XXXX

DoS:拒绝服务(DenialofService)

DDoS:分布式拒绝服务(DistributedDenialofService)

DUT:被测设备(DeviceUnderTest)

ESP:封装安全载荷(EncapsulationSecurePayload)

FlowSpec:流量规范(FlowSpecification)

HMAC:散列消息验证码(HashedMessageAuthenticationCode)

ICMPv6:互联网控制管理协议版本6(InternetControlManagementProtocolversion6)

IKE:互联网密钥交换(InternetKeyExchange)

IPv6:互联网协议版本6(InternetProtocolVersion6)

IPsec:互联网协议安全(InternetProtocolSecurity)

IS-IS:中间系统到中间系统(IntermediateSystemtoIntermediateSystem)

LAND:局域网拒绝服务(LocalAreaNetworkDenial)

MAC:媒质访问控制(MediaAccessControl)

MD5:消息摘要版本5(MessageDigestVersion5)

MPLS:多协议标记交换(Multi-protocolLabelSwitching)

NA:邻居通告(NeighborAdvertisement)

ND:邻居发现(NeighborDiscovery)

NUD:邻居不可达探测(NeighborUnreachabilityDetection)

NS:邻居请求(NeighborSolicitation)

OSPF:开放最短路径优先版本3(OpenShortestPathFirst)

PIMv6:协议无关多播(ProtocolIndependentMulticastVersion6)

RA:路由器通告(RouterAdvertisement)

RIPng:下一代路由信息协议(RoutingInformationProtocolNextGeneration)

ROA:路由来源授权(RouteOriginationAuthorization)

RPKI:资源公钥基础设施(ResourcePublicKeyInfrastructure)

RS:路由器请求(RouterSolicitation)

RSA:RSA算

您可能关注的文档

文档评论(0)

std365 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档