YD_T 1514-2024 API网关安全防护技术要求.docxVIP

  • 4
  • 0
  • 约5.5千字
  • 约 8页
  • 2026-08-28 发布于广西
  • 举报

YD_T 1514-2024 API网关安全防护技术要求.docx

YD/T1514-2024API网关安全防护技术要求

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

随着5G行业应用、算力网络、云网融合、运营商数字化平台规模化落地,业务接口、数据交互、能力开放均以API服务为核心承载载体。API网关作为全网业务接口统一接入、调度、管控、转发的核心边界设备,承担着内外网API流量互通、权限管控、协议转换、流量治理、安全隔离的关键作用,是通信网络与行业应用数据交互的安全枢纽。当前通信行业API网关存在防护策略不统一、接口准入宽松、流量攻击防范薄弱、权限管控粗放、数据脱敏缺失、审计追溯不完善、IPv4/IPv6双栈防护不一致等问题,容易引发接口越权访问、恶意调用、API爬虫、高频攻击、数据泄露、接口篡改、非法接入等安全风险,严重威胁通信网络业务稳定性与用户数据安全。

为统一通信行业API网关的安全防护架构、准入规范、访问控制、流量安全、协议防护、数据安全、漏洞防护、审计运维、容灾备份及合规管控技术要求,规范通信网络、能力开放平台、行业数字化应用场景下API网关的部署与安全运维准则,补齐API接口层安全防护短板,构建标准化、体系化、可落地的API网关安全防护体系,提升全网API服务抗攻击能力、数据安全能力与风险可控能力,完善5G云网融合安全标准体系,制定本文件。

本文件为通信行业推荐

文档评论(0)

1亿VIP精品文档

相关文档