網絡設備安全分級技術要求編制說明_第1頁
網絡設備安全分級技術要求編制說明_第2頁
網絡設備安全分級技術要求編制說明_第3頁
網絡設備安全分級技術要求編制說明_第4頁
網絡設備安全分級技術要求編制說明_第5頁
已閱讀5頁,還剩2頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

網絡設備安全分級技術要求編制說明

目的意義近年來,網絡安全事件層出不窮,呈現出一方面威脅越來越泛濫,比如勒索病毒,國內外多家知名企業被勒索,造成商譽、經濟上的損失,另一方面,網絡安全威脅的破壞程度呈現不斷上升的局面,微軟藍屏事件對全球的經濟運行都造成了巨大的破壞性影響。黨的十八大以來,在習近平總書記關于網絡強國的重要思想指引下,我國網絡安全政策法規體系不斷健全,網絡安全工作體制機制日益完善,全社會網絡安全意識和能力顯著提高,網絡安全保障體系和能力建設加快推進,為維護國家在網絡空間的主權、安全和發展利益提供了堅實的保障。如《信息安全技術網絡安全等級保護基本要求》,要求定義了信息安全等級保護工作包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查五個階段,同時也明確了等級劃分。如《關鍵信息基礎設施安全保護條例》,第十七條提出:運營者應當自行或者委托網絡安全服務機構對關鍵信息基礎設施每年至少進行一次網絡安全檢測和風險評估,對發現的安全問題及時整改,并按照保護工作部門要求報送情況。第十九條提出:運營者應當優先采購安全可信的網絡產品和服務;采購網絡產品和服務可能影響國家安全的,應當按照國家網絡安全規定通過安全審查。如《網絡安全法》,第十五條明確提出:國家建立和完善網絡安全標準體系。國務院標準化行政主管部門和國務院其他有關部門根據各自的職責,組織制定并適時修訂有關網絡安全管理以及網絡產品、服務和運行安全的國家標準、行業標準。國家支持企業、研究機構、高等學校、網絡相關行業組織參與網絡安全國家標準、行業標準的制定。但是在網絡設備的安全性方面,尚未有可操作性較強的國家、地方、行業或團體標準。本文件規定了如何定義網絡設備安全性并進行分級,為關基單位等用戶購買安全可信的網絡產品提供了參考,為生產企業提升自身產品安全性提供了建議方向。任務來源為了支撐我國網絡強國戰略,適應我國數字經濟尤其是新質生產力飛速發展的需要,構建網絡安全基座,促進網絡產業高質量發展,黃鶴網絡安全實驗室聯合華為技術有限公司、武漢大學網絡安全學院、湖北天融信網絡安全技術有限公司等對網絡設備的安全性評價進行定義,對如何分級進行規范,形成網絡設備安全分級技術要求,供用戶單位和生產企業使用和參考,為提升我國網絡設備安全打下基礎。編制過程1) 2023年11月,成立編制工作組,啟動標準編制工作,黃鶴網絡安全實驗室開始籌備起草組成立會議,分別向行業內知名的生產企業、從事相關研究的高校發出邀請,已有華為技術有限公司、武漢大學網絡安全學院、湖北天融信網絡安全技術有限公司接受邀請參與標準的起草工作。2)2024年3月,形成標準草案。3)2024年3月5日,提交標準項目建議書4)2024年3月-7月,經過多次內部征求意見,形成標準草案修改版。5)2024年7月,形成標準草案第一版。2024年8月4日,召開立項評審會,邀請專家對草案給出建議。2024年8月9日至2024年11月15日,期間進行了多次標準工作組內部討論,針對標準內容進行了細節的修改與調整。2024年11月15日,形成征求意見稿。主要內容技術指標確立本標準規范了網絡設備安全分級整體思路與適用場景,通用安全技術要求,典型產品安全技術要求等。詳情如下:1、概述:安全分級整體思路與適用場景描述如下:第一級安全要求具備基本的防御能力。適用于一般用戶一般要求場景。第二級安全要求增加默認安全、漏洞防利用、密鑰管理等,具備一定的縱深防御能力。適用于一般用戶較高安全要求場景,如財務數據存儲區、研發數據存儲區、核心生產區等。第三級安全要求增加安全配置核查、主機入侵檢測等,具備防范APT攻擊的能力。適用于關基用戶重要關基系統等需要重點防護區域。2、通用安全技術要求:具體明確三級安全技術要求。3、防火墻產品安全技術要求:具體明確防火墻產品三級安全技術要求。4、抗拒絕服務攻擊產品安全技術要求:具體明確抗拒絕服務攻擊產品三級安全技術要求。5、交換機產品安全技術要求:具體明確交換機產品三級安全技術要求。6、WLAN產品安全技術要求:具體明確WLAN產品三級安全技術要求。本文件適用于網絡設備安全分級的各種應用領域,有助于支持各種網絡設備安全評估、漏洞/威脅排查、同一類產品橫向對比。既可以獨立使用,也可以集成到類技術對比的橫向測評。本標準牽頭單位為黃河網絡安全實驗室,參加單位華為技術有限公司、武漢大學網絡安全學院、湖北天融信網絡安全技術有限公司。與相關法律法規和國家標準的關系本標準的總體結構和編寫方法按照GB/T1.1-2020《標準化工作導則第一部分:標準化文件的結構和起草規則》的規定執行。本標準參考的相關法律、法規和標準文件如下:[1]GB40050-2021網絡關鍵設備安全通用要求[2]GB-T41267-2022網絡關鍵設備安全技術要求交換機設備[3]GB-T41266-2022網絡關鍵設備安全檢測方法交換機設備[4]GB-T41269-2022網絡關鍵設備安全技術要求路由器設備[5]GB-T41268-2022網絡關鍵設備安全檢測方法路由器設備[6]20_WD_2021004147_IPv6網絡設備安全技術要求第1部分核心路由器[7]20_WD_2021004223_IPv6網絡設備安全技術要求第3部分數據中心交換機[8]GB∕T28448-2019信息安全技術網絡安全等級保護測評要求[9]GB+42250信息安全技術網絡安全專用產品安全技術要求-2022[10]GBT20275-2021信息安全技術網絡入侵檢測系統技術要求和測試測評方法[11]GBT20281-2020信息安全技術防火墻安全技術要求和測試評價方法[12]20221751-T-339-IPv6網絡安全設備技術要求第1部分:防火墻[13]20221752-T-339-IPv6網絡安全

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論