GB/T 38798-2020 综合宽带接入网安全技术要求
GB/T 38798-2020 Technical requirements for security of integrated broadband access network
基本信息
本标准适用于公众电信网的综合宽带接入网设备,专用电信网中的综合宽带接入网设备也可参考使用。
发布历史
-
2020年04月
研制信息
- 起草单位:
- 中国信息通信研究院
- 起草人:
- 卓安生、刘谦、程强、陈洁
- 出版信息:
- 页数:10页 | 字数:16 千字 | 开本: 大16开
内容描述
ICS33.040.50
M42
中华人民共和国国家标准
/—
GBT387982020
综合宽带接入网安全技术要求
Technicalreuirementsforsecuritofinteratedbroadbandaccessnetwork
qyg
2020-04-28发布2020-11-01实施
国家市场监督管理总局
发布
国家标准化管理委员会
/—
GBT387982020
目次
前言…………………………Ⅰ
引言…………………………Ⅱ
1范围………………………1
2规范性引用文件…………………………1
3缩略语……………………1
4用户平面安全要求………………………2
4.1帧过滤………………2
//……………………
4.2组播广播DLF报文风暴抑制2
4.3协议报文限速………………………2
4.4MAC地址控制功能…………………2
5控制平面安全要求………………………2
5.1设备认证……………2
5.2可控组播……………2
5.3过滤功能……………3
防攻击…………………………
5.4DOS3
5.5ARP代理功能………………………3
5.6心跳机制……………3
5.7SIP协议的注册认证功能…………3
6管理平面安全要求………………………3
6.1管理员口令…………………………3
6.2设备访问方式………………………3
6.3网管系统安全要求…………………4
7设备可靠性要求…………………………6
7.1主控板主备倒换……………………6
7.2电源主备倒换………………………6
7.3环境监控……………6
8设备电气安全要求………………………6
8.1绝缘电阻……………6
8.2接地电阻……………6
、………………………
8.3过压过流保护6
8.4电磁兼容……………7
/—
GBT387982020
前言
本标准按照/—给出的规则起草。
GBT1.12009
。。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
本标准由中华人民共和国工业和信息化部提出。
(/)。
本标准由全国通信标准化技术委员会SACTC485归口
:。
本标准起草单位中国信息通信研究院
:、、、。
本标准主要起草人卓安生刘谦程强陈洁
Ⅰ
/—
GBT387982020
引言
、、,,
为避免非法窃取网络资源非法使用网络业务恶意攻击提高下一代网络设备的安全性可靠性
《》,
于年制定了端到端通信系统安全框架定义了一个完整的端到端通信系
ITU-T2003ITU-TX.805
,、,、
统的安全框架规定了应用层业务层和基础设施层三个网络层次并为每个网络层次定义了用户控制
。、、、、、
和管理三个平面每个层次的每个平面分别从访问控制鉴别不可抵赖数据保密性通信安全完整
、。
性可用性和隐私八个方面考虑其安全性
,、,
近几年随着互联网业务的发展和宽带接入网络向宽带化综合化和软件化的发展综合宽带接入
,
网面临比过去单一业务单一网络更为复杂的安全环境同时技术的升级换代也产生了更多的安全威胁
。。
和防御手段因此制定宽带接入网安全标准势在必行
,,、、
参考ITU-TX.805的相关准则并结合综合宽带接入网设备特点本标准从用户控制管理等三
,、、。
个平面进行规定每个平面分别从访问控制鉴别通信安全和可用性等几个方面定义其安全性
Ⅱ
/—
GBT387982020
综合宽带接入网安全技术要求
1范围
、、、
本标准规定了综合宽带接入网设备的用户平面安全要求控制平面安全要求管理平面安全要求
设备可靠性和电气安全要求。
,
本标准适用于公众电信网的综合宽带接入网设备专用电信网中的综合宽带接入网设备也可参考
使用。
2规范性引用文件
。,
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,()。
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
/信息技术设备的无线电骚扰限值和测量方法
GBT9254
/信息技术设备抗扰度限值和测量方法
GBT17618
/接入网设备过电压过电流防护及基本环境适应性技术要求和试验方法
YDT1082
3缩略语
下列缩略语适用于本文件。
:()
ACK确认字符Acknowledement
g
:()
ACL访问控制列表AccessControlList
:()
ARP地址解析协议AddressResolutionProtocol
:()
DHCP动态主机配置协议DnamicHostConfiProtocol
yg
:目的查找失败()
DLFDestinationLookuFailure
p
:()
DOS拒绝服务DenialofService
:
定制服务
推荐标准
- JR/T 0076.4-2013 支付业务统计指标 第4部分:人民币银行结算账户统计指标 2013-05-08
- JB/T 11635-2013 板料折弯机用下折弯模 2013-04-25
- YD/T 2201-2011 TD-SCDMA数字蜂窝移动通信网 支持多频段特性的无线接入子系统设备测试方法 2011-05-18
- JC/T 2053-2011 非金属密封填料 2011-12-20
- YD/T 2240-2011 增值业务网——即时消息业务系统安全防护检测要求 2011-05-18
- JC/T 651-2011 石英玻璃器皿 坩埚 2011-12-20
- TB/T 3231-2010 GSM-R数字移动通信系统应用业务 调度命令信息无线传送系统 2010-06-26
- YD/T 1938.1-2009 会话初始协议(SIP)测试方法 第1部分:基本的会话初始协议 2009-06-15
- NB/T 20274-2014 核电厂埋地金属构筑物阴极保护设计规范 2014-06-29
- JB/T 5661-2013 器具开关术语 2013-04-25