YD T 2046-2009 接入网安全技术要求-xDSL用户端设备.pdf
《YD T 2046-2009 接入网安全技术要求-xDSL用户端设备.pdf》由会员分享,可在线阅读,更多相关《YD T 2046-2009 接入网安全技术要求-xDSL用户端设备.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3304050M 19 Y口中华人民共和国通信行业标准YDT 2046-2009接入网安全技术要求备Technical requirements for security of xDSL CPE2009-12-11发布 2010-01-01实施中华人民共和国工业和信息化部发布前123456789目 次言II范围1规范性引用文件1缩略语1xDSL用户端设备分类”。2概述3用户平面安全361类型l的xDSL用户端设备用户平面安全362类型2的xDSL用户端设备用户平面安全363类型3的xDSL用户端设备用户平面安全464类型4的xDSL用户端设备用户平面安全6控制平面安全671 IGMP
2、Snooping和IGMP Snooping代理功能“672防火墙TCP连接控制673 VolP业务的用户接入安全6管理平面安全681远程管理安全682本地管理安全783防火墙日志管理7可靠性要求791设备一般要求792设备电气安全7R|J 吾本标准是接入网安全系列标准之一,该系列标准预计结构及名称如下:1YDT2046-2009接入网安全技术要求xDsL用户端设备2YDT2047-2009接入网设备安全测试方法一xDSL用户端设备3YDT 2048-2009接入网安全技术要求DsL接入复用器(DSLAM设备)4YDIT 2049-2009接入网设备安全测试方法一DSL接入复用器(DSLAM)
3、设各5TD,r 2050-2009接入网安全技术要求无源光网络(PDN)设备6TDT 2051-2009接入网设备安全测试方法一无源光网络(PDN)设备7TDT 1910-2009接入网安全技术要求综合接入系统8接入网设备安全测试方法一综合接入系统在本标准的制定过程中注意了与以下标准的协调统一:1YDT 1323-2004接入网技术要求不对称数字用户线(ADsL)2YDT 12392002接入网技术要求甚高速数字用户线(VDSL)3YDT 1530-2006接入网技术要求频谱扩展的第二代不对称数字用户线(ADSL2+)4YDrI1188-2008接入网技术要求不对称数字用户线(ADSLADSL
4、2+)用户端设备5YDT 1996-2009接入网技术要求第二代甚高速数字用户线(VDSL2)本标准由中国通信标准化协会提出并归口。本标准起草单位:工业和信息化部电信研究院、中兴通讯股份有限公司、华为技术有限公司、上海贝尔股份有限公司、国家计算机网络应急技术处理协调中心。本标准主要起草人:赵苹、程强、刘谦、陈洁、敖立、党梅梅、葛坚、李云洁、袁立权、牛乐宏、姚亦峰。接入网安全技术要求-XDSL用户端设备1范围本标准规定了xDSL用户端设备的用户平面、控制平面、管理平面的安全性要求,以及设备可靠性要求。本标准适用于公众电信网的xDSL用户端设备。专用电信网的xDSL用户端设备也可参考使用。2规范性
5、引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。YDT 1082-2000 接入网设备过电压过电流防护及基本环境适应性技术条件YDT 1132-2001 防火墙设备技术要求YDT 1244-2002 数字用户线(xDSL)设备电磁兼容性要求和测量方法YDT 1706-2007 接入网技术要求数字用户线(DSL)承载宽带业务ITuT X805 端到端通信系统安全框架IEEE 8021a
6、g 链接故障管理IEEE 8021D 媒体访问控制网桥IEEE 80210 虚拟桥接局域网IEEE 8021X 基于端口的网络接入控制IEEE 8023 局域网和城域网第三部分:CSMACD接入方法和物理层规范IETF RFC3947 在IKE中协商NAT穿透IETF I啦C3948 UDP封装IPsec ESP报文TR-069 CPE WAN管理协议3缩略语下列缩略语适用于本标准。ADSL Asymmetric Digital Subscriber LineADSL2+Asymmetric Digital Subscriber Line Transceivers 2 plusALGARPA:
7、n讧CPEDHCPApplication Layer GatewayAddress Resolution ProtocolAsynchronous Transfer ModeCustomer Premises EquipmentDynamic Host Configuration Protocol不对称数字用户线频谱扩展的第二代不对称数字用户线应用层网关地址解析协议异步传输模式客户驻地设备动态主机配置协议YD厂r 20462009DoS Denial ofServiceDSL Digital Subscriber LineICMP Intemet Control Message Protoco
8、lHrrP Hypertext Transfer ProtocolIGMP Intemet Group Management ProtocolIKE Internet Key ExchangeIP Intemet ProtocolL2TP Layer 2 Tunneling ProtocolMAC Mediunl Access ControlMTBF Meaning Time Between FailureNAPT Network Address Port TranslationNAT Network Address TranslationPPPoE PPP over EthernetPPTP
9、 Point-to-Point Tunneling ProtocolQoS Quitty ofServiceRSTP Rapid Spanning Tree ProtocolSSL Secure Sockets LayerSTP Spanning Tree ProtocolSYN Synchronize Sequence NumberTCP Transmission Control ProtocolTLS Transport Layer SecurityUDP User Datagram ProtocolURL Universal Resource LoeatorVDSL Very High
10、Speed Digital Subscriber LineVDSL2 Very High Speed Digital Subscriber Line 2vo口 Voice overIPVLAN Virtual LANVPN Vhtual Private NetworkWAN Wide Area NetworkWLAN恤less Loeal Area Network4 xDSL用户端设备分类拒绝服务数字用户线因特网控制消息协议超文本传输协议因特网组管理协议因特网密钥交换互连网协议二层隧道协议媒质访问控制无故障平均工作时间网络地址端口转换网络地址转换以太网承载PPP点对点通道协议服务质量快速生成树
11、协议安全套接字层生成树协议同步序列号传输控制协议传输层安全用户数据报协议通用资源定位甚高速数字用户线第二代甚高速数字用户线P话音虚拟局域网虚拟专网广域网无线局域网xDSL用户端设备是指线路侧接El可以是ADSL、ADSL2+、VDSL、VDSL2的DSL用户端设备。按照所支持的功能,xDSL用户端设备可分为4类。类型1:仅具有桥接功能的xDSL用户端设备,支持Intemet接入业务。类型2:具有路由功能的xDSL用户端设备,仅支持口层以及口层以下各层的相关功能,不支持口层以上和业务应用相关的功能,支持InteractS;业务。2YD,T 2046-2009类型3:即为支持多业务而具有QoS、安
12、全等功能的xDSL用户端设备,但是不支持实现业务相关的功能(例如vo口编解码等)。类型4:支持业务实现功能的xDSL用户端设备,即除了具有类型3 xDSL用户端设备支持的各项功能和业务承载之外,还具有与业务实现相关的各项功能(如为实现VOIP而支持的相关功能等)。5概述ITuT X805定义了一个完整的端到端通信系统的安全框架,定义了应用层、业务层和基础设施层3个网络层次,并为每个网络层次定义了用户、控制和管理3个平面。对每个层次的每个平面都分别从访问控制、鉴别、不可抵赖、数据保密性、通信安全、完整性、可用性和隐私8个方面考虑其安全性。xDSL用户端设备作为基础设施层的网元设备,其安全要求包括
13、:用户平面安全要求、控制平面安全要求、管理平面安全要求和设备可靠性要求。用户平面安全要求使xDSL用户端设备在面I临一些安全威胁时仍能安全地转发业务流。控制平面安全要求能够保证xDSL用户端设备与网络之间、xDSL用户端设备与用户终端之间控制消息和信令的安全传递,防止用户通过协议报文进行攻击。管理平面安全要求能够保iExDSL用户端设备远程和本地管理系统在面临管理方面的安全威胁时的安全性。6用户平面安全61类型1的xDSI用户端设备用户平面安全611帧过滤功能xDSL用户端设备应支持对NETBELTI、BPDU、GVRP、GMRP等MAC帧(见表1)进行过滤,可选支持针对MAC源地址和,或目的
14、地址设置过滤条目。表1 预定义和保留地址的MAC帧处理目的MAC地址 作 用 缺省行为 可选配置 引用标准0l一80-C20000-00 桥组地址(BPDUs) Block NOBe IEEE 802 ID,Table 7-90l-80-C20000-01 PAUSE Block None IEEE 802 3叭80-C20000-02 慢速协议(LACP,EFM OAM PDUs) Block Peer IEEE 8023,Table 43B一10180-C2-00-00-03 EAP over LANs Block Peer IEEE 802。1X,Table 7-20180-C2-00-
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 2046 2009 接入 安全技术 要求 xDSL 用户端 设备
