- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS33.050
CCSM30
团体标准
T/TAF218—2024
网络设备密码应用技术要求
服务器设备
Cryptographyapplicationtechnicalrequirementfornetworkdevices—
Server
2024-02-23发布2024-02-23实施
电信终端产业协会发布
T/TAF218—2024
网络设备密码应用技术要求服务器设备
1范围
本文件规定了服务器设备在固件自身安全、身份鉴别、访问控制、网络通信安全、数据安全与计算
安全等方面的密码应用技术的要求。
本文件适用于在我国境内销售或提供的服务器设备,也可为网络运营者采购服务器设备时提供依据,
还适用于指导服务器设备的研发、测试等工作。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T25069—2022信息安全技术术语
GB/T32915—2016信息安全技术二元序列随机性检测方法
GB/T39680—2020信息安全技术服务器安全技术要求和测评准则
3术语和定义
GB/T25069—2022、GB/T39680—2020中界定的以及下列术语和定义适用于本文件。
3.1
重要数据importantdata
主要指支持服务器设备自身运行管理所涉及的重要信息,包括访问控制信息、身份鉴别信息、重要
日志信息、重要配置信息、重要个人信息和密钥等,具体参见附录A。
4缩略语
下列缩略语适用于本文件。
HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)
KVM:键盘、视频、鼠标(KeyboardVideoMouse)
RestAPI:表现层状态转化应用程序编程接口(RepresentationalStateTransferApplication
ProgrammingInterface)
SNMP:简单网络管理协议(SimpleNetworkManagementProtocol)
SSH:安全外壳协议(SecureShell)
VNC:虚拟网络控制台(VirtualNetworkConsole)
5服务器设备密码应用技术要求
1
T/TAF218—2024
5.1基本要求
服务器设备基本要求如下:
a)设备使用的密码技术(指本文件规定范围内的密码应用技术)应支持使用安全强度较高的密码
算法,不宜使用安全强度弱的密码算法;
b)设备使用的密码技术(指本文件规定范围内的密码应用技术)应支持使用安全强度较高的密码
协议,不宜使用安全强度弱的密码协议。
5.2固件自身安全
服务器设备固件自身安全要求如下:
a)远程升级时,应使用密码技术保证固件升级包的完整性与来源真实性;
b)宜使用密码技术保证固件包的保密性;
c)宜使用密码技术保证固件包的完整性;
d)宜使用密码技术保证固件抵御常见的攻击,如反编译、重打包等。
5.3身份鉴别
服务器设备身份鉴别要求如下:
a)应使用密码技术对访问控制实体进行身份鉴别,可使用密码技术进行双向身份鉴别;
b)应支持使用密码技术保证身份鉴别信息传输过程中的保密性;
c)可使用密码技术
您可能关注的文档
- 《PEM 电解槽压力等级划分与测试方法编制说明.pdf
- 《高速公路安全韧性评价规范》.pdf
- 《公民绿色低碳行为温室气体减排量化指南 食:光盘打卡》编制说明.pdf
- 《掼蛋文化会客厅(俱乐部)认定指南》编制说明.pdf
- 《汽车用注塑模具验收规范》.pdf
- 《人形机器人数据集数据标注》编制说明.pdf
- 《碳化硅晶体长晶用碳化钽涂层产品技术规范》编制说明.pdf
- 《退化杨树人工林近自然修复与重建技术规程》编制说明.pdf
- DG_TJ08-902-2023联络通道冻结法技术标准.pdf
- DG_TJ08-2192-2024工程木结构设计标准.pdf
- TTAF 220—2024 个人计算机上安卓虚拟终端设备标识规范.pdf
- TTAF 224—2024 智能终端安全芯片通用技术要求.pdf
- TTAF 231—2024 基于服务器的智能网卡通用技术要求及测试方法.pdf
- TTAF 232—2024 网络设备节能参数和测试方法 交换机.pdf
- TTAF 240—2024 应用于政企场景的物联网产品互通控制技术测试方法.pdf
- TTAF 245—2024 具有通信功能的电子墨水屏终端 移动广告展示牌技术要求和测试方法.pdf
- TTCDM 001—2021 “天长大米”区域公用品牌准入和管理规范.pdf
- TTCDM 002—2021 “天长大米”水稻种植生产技术规程.pdf
- TTCDM 004—2021 天长大米加工技术规范.pdf
- TTEA 001-2020《柑皮茶制品(征求意见稿)》.pdf
最近下载
- KDW127-12矿用隔爆兼本安型直流稳压电源使用说明书资料.pdf VIP
- 初中道德与法治新人教版七年级上册第三单元第10课第2框《滋养心灵》教学课件(2024秋).pptx VIP
- 5.5导学ppt:指导老年人的营养膳食 (1)课件讲解.pptx VIP
- 手术区域皮肤消毒PPT大纲.pptx VIP
- 韦德韦诺VDF650系列通用型变频器用户手册.pdf
- 个人简历——【标准模板】.doc VIP
- 2025年安全生产费用提取 和使用管理制度(4篇).pdf VIP
- 高中物理教师职业发展计划.docx VIP
- 2024年网络安全知识竞赛考试题库及答案(通用版).docx VIP
- 密闭式静脉输血操作技术.pptx VIP
文档评论(0)