- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
电信终端产业协会标准
TAF-WG9-AS0029-V1.0.0:2018
网络关键设备安全技术要求
通用要求
SecurityTechnicalRequirementsforCriticalNetworkDevices
CommonRequirements
2018-11-05发布
2018-11-05实施
电信终端产业协会发布
TAF-WG9-AS0029-V1.0.0:2018
I
目录
前言 I
引言 II
网络关键设备安全技术要求通用要求 1
1范围 1
2规范性引用文件 1
3术语和定义 1
3.1网络关键设备criticalnetworkdevice 1
3.2恶意程序malware 1
3.3预装软件presetsoftware 1
4安全技术要求 1
4.1标识安全 1
4.2冗余与备份恢复安全 1
4.3漏洞与缺陷管理安全 2
4.4软件更新安全 2
4.5默认状态安全 2
4.6身份标识与鉴别 2
4.7访问控制安全 2
4.8日志审计安全 3
4.9通信安全 3
4.10数据安全 3
附录A(规范性附录)标准修订历史 4
附录B(资料性附录) 5
参考文献 6
TAF-WG9-AS0029-V1.0.0:2018
I
前言
本标准是网络关键设备安全系列标准之一,该系列标准结构预计如下:
《网络关键设备安全技术要求
通用要求》
《网络关键设备安全技术要求
路由器设备》
《网络关键设备安全测试方法
路由器设备》
《网络关键设备安全技术要求
交换机设备》
《网络关键设备安全测试方法
交换机设备》
...
本标准提出各类网络关键设备通用的、基本的安全要求,不分等级。《网络关键设备安全技术要求路由器设备》、《网络关键设备安全技术要求交换机设备》等各类设备的安全标准内容分为基本级要求和增强级要求。
本标准/本部分由电信终端产业协会(TAF)提出并归口。
本标准/本部分起草单位:中国信息通信研究院、华为技术有限公司、新华三技术有限公司、中兴通讯股份有限公司、北京启明星辰信息安全技术有限公司、联想移动通信科技有限公司。
本标准/本部分主要起草人:张治兵、周开波、张亚薇、倪平、孙薇、陈鹏、叶郁佰、童天予、杨达、周继华、李汝鑫、万晓兰、付凯、蒋皓、李莉。
TAF-WG9-AS0029-V1.0.0:2018
II
引言
为推进《网络安全法》的落地实施,本标准提出网络关键设备应满足的通用安全技术要求。
网络关键设备通常应用于网络中的重要节点位置或国家重要的网络系统中,一旦遭到破坏,可能严重危害国家安全、国计民生、公共利益。例如整系统吞吐量和路由表容量达到较高指标的高端路由器设备、控制器指令执行时间达到较高指标的可编程逻辑控制器(PLC设备)等。本标准属于网络关键设备安全技术要求系列标准中的通用标准,对各类网络关键设备,除满足本标准要求,还应满足相应的设备安全标准要求。例如对于路由器设备,除了满足本标准要求,还应满足《网络关键设备安全技术要求路由器设备》和《网络关键设备安全测试方法路由器设备》。
TAF-WG9-AS0029-V1.0.0:2018
1
网络关键设备安全技术要求通用要求
1范围
本标准规定了网络关键设备应满足的通用安全技术要求。
本标准适用于网络关键设备,可为网络运营者采购网络关键设备时提供依据,还适用于指导网络关键设备的研发、测试等工作。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069-2010信息安全技术术语
3术语和定义
GB/T25069-2010中界定的以及下列术语和定义适用于本文件。
3.1网络关键设备criticalnetworkdevice
是指通常应用于网络中的重要节点位置或国家重要的网络系统中,面临较多的安全威胁,一旦遭到破坏,可能严重危害国家安全、国计民生、公共利益的网络设备。
3.2恶意程序malware
一种企图通过执行非授权过程来破坏信息系统保密性、完整性和可用性的软件或固件。常见的恶意程序包括病毒、蠕虫、木马或其它影响设备安全的程序代码。恶意程序也包括间谍软件和广告软件。
3.3预装软件prese
您可能关注的文档
- TAF-WG4-AS0011-V1.0.0-2017 移动智能终端指纹安卓接口测试方法.docx
- TAF-WG4-AS0051-V1.0.0-2019 移动智能终端及应用软件用户个人信息保护实施指南 第5部分 终端权限管理.docx
- TAF-WG4-AS0014-V1.0.0-2017 移动智能终端应用软件分类与可卸载实施指南.docx
- TAF-WG6-AS0036-V1.0.0-2019 支持北斗的移动通信终端定位技术要求及测试方法 第1部分:射频最小性能.docx
- T∕CACM 011-2016 中成药上市后安全性医院集中监测技术规范.docx
- T_CFA 0202031.3-2021 铸造用硅砂通用技术规范 第3部分:擦洗硅砂.docx
- TAF-WG7-AS0042-V1.0.0-2019 指纹识别在智能终端上的性能测评标准.docx
- T_TAF 103-2021 能源物联网设备通信数据安全技术要求和测试方法.docx
- TAF-WG5-AS0018-V1.0.0-2018 面向低功耗广域物联网(LPWAN)的终端模组AT命令规范.docx
- T_CFA 0202031.4-2021 铸造用硅砂通用技术规范 第4部分:浮选硅砂.docx
- TAF-WG6-AS0032-V1.0.0-2019 导航定位终端外场测试方法.docx
- DG_T 295-2023 油茶果剥壳机.docx
- T_TAF 085-2021 移动智能终端及应用软件用户个人信息保护实施指南 第9部分:注销账户.docx
- TAF-WG4-AS0027-V1.0.0-2018 面向低功耗广域网的物联网终端安全能力技术要求.docx
- DG_T 290-2023 食用菌接种机.docx
- DG_T 086-2022 病死畜禽处理设备.docx
- T∕TAF 078.6-2020 APP用户权益保护测评规范 违规收集个人信息.docx
- DG_T 292-2023 设施轨道作业平台.docx
- T∕TAF 077.15-2021 APP收集使用个人信息最小必要评估规范 房产信息.docx
- T∕TAF 077.13-2021 APP收集使用个人信息最小必要评估规范 传感器信息.docx
文档评论(0)