网站大量收购独家精品文档,联系QQ:2885784924

IPv6网络设备安全技术要求 第3部分:数据中心交换机 编制说明.docx

IPv6网络设备安全技术要求 第3部分:数据中心交换机 编制说明.docx

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

1

《IPv6网络设备安全技术要求和测试方法第2部分:

交换机》编制说明

一、工作简况

1.1任务来源

本项目计划编号为T-339,标准名称为《IPv6网络设备安全技术要

求和测试方法第2部分:交换机》,标准由中国信息通信研究院主办。

1.2主要起草单位和工作组成员

本项目由中国信息通信研究院牵头,参与起草单位包括

主要起草人有:

1.3主要工作过程

标准制定的主要工作过程如下:

1.标准研究

2021年5月至2021年9月,由中国信息通信研究院牵头,华为技术有限公

司等单位成立标准联合申报组,形成研究报告及标准草案。

2.标准立项

1)2021年9月,全国通信标准化技术委员会公开征求标准立项计划意见,组织专家评审,并获得工信部内19个行业部门协调一致及专家评审通过,上报

国家标准委员会申请立项。

2)2022年8月,参与国标委立项答辩评审,经过公开征求意见,于2023

年1月正式下达计划。

3.完善标准草案

1)2022年3月至6月,与相关领域专家进行多次讨论和研讨,基于原标准

内容,根据专家意见修改完善;

2

2)2022年8月至12月,根据国标委立项答辩评审意见,合并标准项目,

调整系列标准框架,完善标准格式;

3)2023年1月至2月,根据标准相关意见,召开专家研讨及标准编制组内

部讨论,根据专家反馈的意见,修改完善标准草案并合稿讨论;

4)2023年3月至5月,根据参编单位申请情况,扩大标准编制组,并在组内分三轮开展标准文稿的讨论,进一步梳理标准框架,完善分工。同时针对各轮

专家的意见进行汇总合稿。

4.形成标准征求意见稿

2023年11月,参加2023年全国通信标准化技术委员会组织召开的组织召开的IPv6国家标准项目第三次工作会议,根据会议意见,标准名称修改为《IPv6网络设备安全技术要求和测试方法第2部分:交换机》,会后编制组根据专家

意见修改完善标准。

2023年12月,参加2023年全国通信标准化技术委员会组织召开的组织召

开的IPv6国家标准项目第四次工作会议,标准通过审议并拟形成征求意见稿。

二、标准编制原则和确定主要内容的论据及解决的主要问题

2.1编制原则

(1)合规性原则

本标准遵从我国有关法律法规的规定,标准条款与我国法律法规和相关政策

不冲突。

(2)一致性原则

本标准与国内外相关技术标准协调一致。

(3)适用性原则

本标准适用于工业互联网企业网络安全分类分级防护的组织和开展,且符合

我国基本国情。

(4)中立性原则

本标准坚持公正、中立,不与任何利益相关方发生关联。

国家标准编制说明

3

2.2确定主要内容的论据及解决的主要问题

5G、云计算、大数据、物联网等新业务场景快速发展,即将到来万物互联时代,各大运营商、企业、园区等网络逐步演进到IPv6网络,IPv6被大规模应用,数据流量快速增长。敏感业务流量劫持或窃听、网络勒索、大规模DoS/DDoS等网络攻击危害性更大,影响面更广。面对有组织有团伙的针对性攻击,网络安

全面临新的挑战。

交换机作网络关键设备,其安全功能是网络安全的重要组成部分。国标《GBT41267网络关键设备安全技术要求交换机设备》中已明确了通用的安全要求,本次标准是在设备通用安全要求基础上补充面向IPv6的安全技术要求,提升

IPv6网络底座安全,助力国家IPv6流量提升行动计划安全顺利进行。

本标准参考GB/T18336.2中定义的安全功能并应用到交换机设备安全中,安全功能主要包括:标识和鉴别、可信信道、系统访问、资源分配、安全审计、

系统功能保护、安全管理。

本标准可为交换机设备提供商、网络基础设施运营商、测评机构等企业提供

标准指导和参考。

三、主要试验[或验证]情况分析

本标准为交换机设备提供商、网络基础设施运营商、科研院所、测评机构等企业提供标准指导和参考。编制组在编制过程中,充分听取了交换机设备提供商、网络基础设施运营商、科研院所、测试机构的意见,并根据工信部网安局的部署

推进开展标准条款的试点验证工作。

四、知识产权情况说明

本标准不涉及专利。

五、产业化情况、推广应用论证和预期达到的经济效果

本标准研究的关键安全技术能够客观反应我国IPv6规模部署工作的安全要

国家标准编制说明

4

求现状及未来发展需求,结合攻击数量剧增、攻击范围扩大等IPv6网络攻击新趋势,通过研究新的IPv6安全协议、IPv6安全技术、安全算法等一系列网络设备安全技术要求,实现产品落地和现网

您可能关注的文档

文档评论(0)

std365 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档