- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS33.050CCSM30
团体标准
T/TAF099-2021
政企网关设备安全技术要求
Securitytechnicalrequirementsforenterprisegatewaydevices
2021-11-17发布2021-11-17实施
电信终端产业协会发布
I
T/TAF099-2021
目次
前言 II
引言 III
1范围 1
2规范性引用文件 1
3术语和定义 1
4缩略语 2
5安全技术要求 3
5.1防火墙功能 3
5.2VPN功能 3
5.3VxLAN功能 4
5.4IPv4防攻击 4
5.5IPv6防攻击 4
5.6防ARP攻击 4
5.7日志功能 4
附录A(资料性)政企网关设备典型应用场景介绍 6
T/TAF099-2021
II
前言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件中的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本文件由电信终端产业协会提出并归口。
本文件起草单位:中兴通讯股份有限公司、中国信息通信研究院、新华三技术有限公司、杭州迪普科技股份有限公司、华为技术有限公司。
本文件主要起草人:刘鑫、张治兵、周继华、张亚薇、童天予、仇俊杰、叶郁柏、陈鹏、万晓兰。
T/TAF099-2021
III
引言
随着《网络安全法》及一系列配套政策法规的逐步落地实施,国内政企机构对网络安全的重视程度也日益提高,政企网关是部署在企业边缘网络并提供企业网络和电信网络互联的设备,政企网关自身可实现防火墙、VPN互联等业务功能。近年来全球范围内网络安全事件日益增加,政企网关安全风险也不断增加。本项目拟建立政企网关设备安全技术要求标准,提出相关安全要求,为保障和提升政企网关设备安全能力提供标准支撑。
T/TAF099-2021
1
政企网关设备安全技术要求
1范围
本文件规定了政企网关设备在防火墙功能、VPN功能、VxLAN功能、IPv4防攻击、IPv6防攻击、防ARP攻击、日志功能方面的安全技术要求。本文件适用于政企网关设备的设计和生产厂商、系统集成商、设备使用方、安全检测和安全认证机构使用。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069-2010信息安全技术术语
RFC3145L2TP断链原因信息(L2TPDisconnectCauseInformation)
RFC3193L2TPoverIPSec(SecuringL2TPusingIPsec)
RFC3931L2TP协议3.0版本(LayerTwoTunnelingProtocol-Version3(L2TPv3))
RFC3972地址加密生成(CryptographicallyGeneratedAddresses(CGA))
3术语和定义
GB/T25069-2010中界定的以及下列术语和定义适用于本文件。
3.1
政企网关设备enterprisegatewaydevices
政企网关是部署在企业边缘网络并提供企业网络和电信网络互联的设备,政企网关自身可实现防火墙、VPN互联等业务功能。政企网关的典型应用场景见附录A。
3.2
访问控制accesscontrol
选择性地限制对地址空间或其他资源的访问以实现对系统资源的安全保护。
3.3
传输模式transfermode
传输模式是IPSec的一种封装方式,其保护原始IP头部后面的数据,在原始IP头和payload间插入IPSec头部。
3.4
T/TAF099-2021
2
隧道模式tunnelmode
隧道模式是IPSec的一种封装方式,其保护所有IP数据并在IPSec头部前封装新的IP头,不使用原始IP头部进行路由。
3.5
邻居发现协议neighbordiscoveryprotocol
工作在IPv6网络层,负载在链路上发现其他节点和相应的地址,并确定可用路由和维护关于可用路径和其他活动节点的信息可达性。
您可能关注的文档
- T∕CACM 006-2017 中医药单用联合抗生素治疗常见感染性疾病临床实践指南 社区获得性肺炎.docx
- T∕CACM 013-2017 类风湿关节炎病证结合诊疗指南.docx
- T∕CACM 013-2017类风湿关节炎病证结合诊疗指南.docx
- T_TAF 101.5-2021 冷链物流可信溯源服务技术要求 第5部分:基于区块链技术实现可信溯源服务的要求.docx
- T_TAF 111-2022 物联网终端可信上链技术要求.docx
- TAF-WG6-AS0031-V1.0.0-2019 导航定位终端采集回放测试方法.docx
- T_TAF 088-2021 网络关键设备安全通用检测方法.docx
- T_TAF 100-2021 智能终端设备间互操作数据保护技术要求.docx
- TAF-WG4-AS0012-V1.0.0-2017 移动智能终端指纹框架接口测试方法.docx
- TAF-WG4-AS0011-V1.0.0-2017 移动智能终端指纹安卓接口测试方法.docx
- T_TAF 114-2022 移动应用适老化技术要求和测试方法.docx
- T∕TAF 082.1-2021 网络设备密码应用技术要求 通用要求.docx
- DG_T 105-2023 水稻侧深施肥装置.docx
- T∕TAF 082.3-2021 网络设备密码应用技术要求 交换机设备.docx
- T∕TAF 082.2-2021 网络设备密码应用技术要求 路由器设备.docx
- TAF-WG9-AS0038-V1.0.0-2019 网络关键设备安全技术要求 交换机设备.docx
- TAF-WG9-AS0039-V1.0.0-2019 网络关键设备安全技术要求 路由器设备.docx
- TAF-WG4-AS0048-V1.0.0-2019 移动智能终端防非授权刷机能力技术要求.docx
- DG_T 088-2023 自走式旋耕机.docx
- TAF-WG2-AS0021-V1.0.0-2018 基于安卓操作系统的移动智能终端文件系统老化模型和测评方法.docx
文档评论(0)