GB T 18018-1999 路由器安全技术要求.pdf
《GB T 18018-1999 路由器安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GB T 18018-1999 路由器安全技术要求.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准路由器安全技术要求发布实施国家质量技术监督局发布前言本标准规定了传输控制协议网间协议互联网络设备路由器的安全功能要求本标准的附录和附录均是提示的附录本标准由国家信息化办公室提出本标准由全国信息技术标准化技术委员会归口本标准起草单位电子部第研究所中国国家信息安全测评认证中心本标准主要起草人张建军龚奇敏吴世忠吴娅若杜明钰中华人民共和国国家标准路由器安全技术要求国家质量技术监督局批准实施范围本标准规定了采用传输控制协议网间协议协议路由器的安全功能技术要求本标准适用于路由器安全功能的设计研制评估和路由器产品的选购引用标准下列标准所包含的条文通过在本标准中引用而构成为本标准的条文本
2、标准出版时所示版本均为有效所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息处理系统开放系统互连基本参考模型第部分安全体系结构定义下列定义与中的定义相同审订鉴别密钥管理概述路由器使用环境路由器是一类专用的网络设备它连接两个或更多的计算机网络在这些网络之间转发数据包路由器使用数据包中的目的地址选择该数据包的下一个发往地点路由器的典型使用环境如图所示图路由器的典型使用环境安全目标为防止经由路由器对网络的攻击和保护路由器自身的安全要求达到以下全部或部分信息安全目标网络访问控制路由器提供对网络访问控制的能力管理访问路由器只能由授权管理员进行授权的管理审计路由器能够记录对路由器的访
3、问操作提供对网络信息流的记录和统计最小访问范围路由器只能由管理员在路由器上执行必需的程序用户信息的保护确保由路由器转发的用户信息的安全和保密支持密钥管理在需要使用密码算法时提供密钥管理的功能安全技术要求的描述方法安全技术要求由安全功能类安全功能组和安全组件三部分组成安全技术要求描述方法的组成如图所示图安全技术要求的描述方法的组成该图表示安全功能类包括安全功能组和各组分别包含两个组件对功能组两个组件具有包含关系不仅包括中的安全要求而且有所扩充对功能组两个组件相互独立两者都可以满足功能组的要求安全功能类安全功能类的定义包括以下内容功能类的名称每一个功能类都有一个唯一的标识名并使用三个英文字母表示本
4、标准中使用该标识名唯一地标识相应的功能类功能类的描述功能类的描述说明该功能类的内容符合哪些安全目标的要求功能类的描述还包括该功能类所包含的安全功能组安全功能组安全功能组的定义包括以下内容功能组的名称每一个功能组都有一个唯一的标识名并使用七个字符表示其格式为头三个字母与该功能组所属功能类相同后三个字母在该功能类中唯一地标识该功能组前后两组字母之间使用下划线连接标准中使用该名称唯一地标识相应的安全功能组功能组的描述功能组的描述说明该功能组的内容符合哪些安全目标的要求功能组的描述还包括该功能组所包含的安全组件安全组件安全组件的定义包括以下内容安全组件的标识每一个安全组件都有一个唯一的标识名以表示该组
5、件所属的安全功能类安全功能组以及该组件在该组中的编号安全组件的描述安全组件描述说明该组件的内容符合哪些安全目标的要求一般来说每一台路由器在指定的安全功能组中只可能实现一个安全组件依赖关系用于描述该安全组件与其他安全组件之间的关系路由器安全功能要求表路由器安全功能要求编号功能类功能组中文名称标识名中文名称标识名加密密码算法密钥管理鉴别用户鉴别审计审计数据生成审计数据管理审计内容路由器管理安全管理员权限管理信息传输管理功能访问管理界面路由信息安全路由信息安全服务访问安全网络互联访问远程用户接入包过滤包过滤虚拟网络虚拟网络路由器初始化引导出厂设置参考文献标准参考文献见附录加密功能类加密功能类包含两个
6、功能组密码算法功能组和密钥管理功能组加密是安全技术的基础也是其他安全功能组件所必须的是保证路由器安全目标的基础加密功能类的组成如图所示图加密功能类的组成密码算法功能组密码算法凡路由器中安全功能实现使用的密码算法必须通过国家指定机构的审查本组件依赖于安全功能组密钥管理功能组密钥分配方案和密码算法必须通过国家指定机构的审查人工分发密钥人工分发密钥自动分发密钥自动分发密钥鉴别功能类鉴别功能类包含一个功能组用户鉴别功能组鉴别功能是保证管理访问和访问控制目标的基础鉴别功能类的组成如图所示图鉴别功能类的组成用户鉴别功能组基本鉴别使用普通的明文口令方式实现鉴别鉴别信息无安全保护措施强鉴别采用经国家指定机构审
7、批通过的鉴别协议和算法所有鉴别信息均有相应的安全保护措施其实现应通过国家指定机构的审查审计功能类审计功能类是路由器所有审计功能的基础确保审计安全目标的实现审计功能类包括三个功能组审计数据生成审计数据管理和审计内容审计功能类的组成如图所示图审计功能类的组成审计数据生成功能组事件记录生成记录以下事件审计功能的启动和终止事件其他安全功能所要求记录的审计事件审计的记录至少包含以下内容事件发生的时间事件类型事件标识事件内容用户标识生成用户标识生成要求将审计事件与用户联系起来进行记录本功能组件依赖于安全功能类审计数据管理功能组基本审计数据管理基本审计数据管理提供审计数据的存储传送转储的功能审计数据具有唯一
8、明确定义的格式安全审计数据管理安全审计数据管理在审计数据的管理过程中提供安全保护本组件依赖于和安全功能类审计内容安全功能组审计内容审计内容包括对通过的数据包进行统计统计内容必须提供以下几方面的信息数据包过滤情况通过的数据包数量抛弃的数据包数量用户通信数据量能够对指定的地址或低层地址进行通信数据量的统计访问记录用户和管理员登录路由器的时间途径操作记录等统计报警功能在用户统计值达到管理员设置的报警界限时进行报警日志记录功能能够按照管理员的要求以一定的时间间隔生成审计的记录该记录的大小只受系统资源的限制数据截获能力根据管理员的设置对经由路由器转发的数据包进行监视跟踪和截获以供分析和故障诊断审计信息的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 18018 1999 路由器 安全技术 要求
