GB/T 41266-2022 网络关键设备安全检测方法 交换机设备

GB/T 41266-2022 Security testing methods for critical network devices—Switch

国家标准 中文简体 现行 页数:40页 | 格式:PDF

基本信息

标准号
GB/T 41266-2022
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2022-03-09
实施日期
2022-10-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国通信标准化技术委员会(SAC/TC 485)
适用范围
本文件规定了列入网络关键设备的交换机设备在标识安全、冗余、备份恢复与异常检测、漏洞与缺陷管理、预装软件启动及更新安全、默认状态安全、抵御常见攻击能力、用户身份标识与鉴别安全、访问控制安全、日志审计安全、通信安全、数据安全等方面的安全检测方法,并规定了上述设备的安全保障要求评估方法。
本文件适用于列入网络关键设备目录的交换机设备,也可为网络运营者采购交换机设备时提供依据,还适用于指导交换机设备的研发、测试等工作。

发布历史

研制信息

起草单位:
中国信息通信研究院、上海诺基亚贝尔股份有限公司、华为技术有限公司、中兴通讯股份有限公司、新华三技术有限公司、北京通和实益电信科学技术研究所有限公司、启明星辰信息技术集团股份有限公司、中国联合网络通信集团有限公司、北京奇虎科技有限公司、阿里云计算有限公司、烽火通信科技股份有限公司、中国通信标准化协会
起草人:
张治兵、周开波、沈蕾、程小平、赵建风、万晓兰、王卫东、孙薇、郭新海、张屹、薄菁、邱林海、叶郁柏、周继华、吴荣春、卜玉玲、刘欣东、袁玉东、许雯、马铮、张亚薇、姚一楠、杨广贺、柳扬、邓科、席永青
出版信息:
页数:40页 | 字数:79 千字 | 开本: 大16开

内容描述

ICS35.040

CCSL80

中华人民共和国国家标准

/—

GBT412662022

网络关键设备安全检测方法

交换机设备

SecurittestinmethodsforcriticalnetworkdevicesSwitch

yg

2022-03-09发布2022-10-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT412662022

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………1

5测试环境…………………2

6安全检测方法……………4

6.1设备标识安全………………………4

、…………

6.2冗余备份恢复与异常检测6

6.3漏洞与缺陷管理安全………………9

6.4预装软件启动及更新安全…………10

6.5默认状态安全………………………14

6.6抵御常见攻击能力…………………15

6.7用户身份标识与鉴别………………23

6.8访问控制安全………………………26

6.9日志审计安全………………………28

6.10通信安全…………………………30

6.11数据安全…………………………35

7安全保障要求评估方法…………………36

参考文献……………………37

定制服务