YD_T 1678-2024 通信设备可信启动技术规范.docxVIP

  • 0
  • 0
  • 约6.46千字
  • 约 11页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1678-2024 通信设备可信启动技术规范.docx

YD/T1678-2024通信设备可信启动技术规范

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

随着5G全网规模化商用、算力网络深度部署、云网融合全面落地、物联网终端海量泛在接入,通信网络设备、边缘算力设备、物联网终端、传输设备、接入设备已成为通信基础设施核心载体。通信设备启动环节作为设备上电运行、固件加载、系统初始化的第一道安全关口,是设备可信运行、网络边界安全、业务稳定承载的底层基石。当前通信设备普遍存在启动链路无校验、固件未鉴别、启动流程可篡改、恶意镜像可加载、启动密钥裸存、启动日志缺失等安全短板,攻击者可通过篡改固件、植入恶意Bootloader、替换系统镜像、劫持启动流程等方式植入底层后门、固化恶意程序、持久化控制设备,引发设备失控、网络异常、数据窃取、供应链投毒等高危风险。

现有通信安全标准体系已覆盖网络边界防护、应用漏洞防护、身份认证、数据加密、终端固件安全、供应链风险评估、应急演练测评等技术规范,但缺失通信设备启动链路可信验证的专项技术标准,设备上电启动、固件加载、系统初始化全流程无统一可信校验机制、无标准化技术架构、无合规判定准则,底层硬件启动安全存在体系空白。为统一通信设备可信启动的技术架构、启动层级、鉴别机制、密码要求、安全策略、异常处置、测试验收与运维管控规范,构建“逐级可信、层层校验

文档评论(0)

1亿VIP精品文档

相关文档