YD T 2052-2009 域名系统安全防护技术要求.pdf
《YD T 2052-2009 域名系统安全防护技术要求.pdf》由会员分享,可在线阅读,更多相关《YD T 2052-2009 域名系统安全防护技术要求.pdf(18页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 351 0070L19Y口中华人民共和国通信行业标准YD厂r 2052-2009域名系统安全防护要求Security protection requirements for the domain name system20091211发布 2010_01-01实施中华人民共和国工业和信息化部发布目 次前言o o1范围“2规范性引用文件”3缩略语和定义“31缩略语32定义4域名系统安全防护概述”41域名系统安全防护范围42域名系统安全防护内容5域名系统定级对象和安全等级确定”6域名系统资产、脆弱性、威胁分析一61资产分析62脆弱性分析63威胁分析7域名系统安全等级保护要求”7I第l级要求
2、72第2级要求73第31级要求74第32级要求75第4级要求76第5级要求8域名系统灾难备份及恢复要求-81概述-82第1级要求83第2级要求84第31级要求85第32级要求86第4级要求87第5级要求参考文献1l11133334445555800OOO0112223一叫叫qqqqqqqq|=|三兰三三三;i三三三兰兰兰兰圣兰兰= |刖 吾本标准是“电信网和互联网安全防护体系”系列标准之一,该系列标准的结构及名称预计如下电信网和互联网安全防护管理指南电信网和互联网安全等级保护实施指南电信网和互联网安全风险评估实施指南电信网和互联网灾难备份及恢复实施指南固定通信网安全防护要求移动通信网安全防护要
3、求互联网安全防护要求增值业务网一消息网安全防护要求增值业务网一智能网安全防护要求接入网安全防护要求传送网安全防护要求IP承载网安全防护要求信令网安全防护要求同步网安全防护要求支撑网安全防护要求非核心生产单元安全防护要求电信网和互联网物理环境安全等级保护要求电信网和互联网管理安全等级保护要求固定通信网安全防护检测要求移动通信网安全防护检测要求互联网安全防护检测要求增值业务网一消息网安全防护检测要求增值业务网一智能网安全防护检测要求接入网安全防护检测要求传送网安全防护检测要求口承载网安全防护检测要求信令网安全防护检测要求同步网安全防护检测要求支撑网安全防护检测要求非核心生产单元安全防护检测要求电信
4、网和互联网物理环境安全等级保护检测要求一电信网和互联网管理安全等级保护检测要求IIYDI 2052-2009域名系统安全防护要求(本标准)域名系统安全防护检测要求网上营业厅安全防护要求网上营业厅安全防护检测要求本标准同时是“域名系统运行技术规范体系”系列标准之一,该系列标准的结构及名称如下域名系统运行总体技术要求域名系统权威服务器运行技术要求域名系统递归服务器运行技术要求域名服务安全框架技术要求IPv6网络域名服务技术要求域名系统授权体系技术要求域名系统安全防护要求域名系统安全防护检测要求公共域名解析系统安全标准本标准与YDff 2053-2009域名系统安全防护检测要求配套使用。随着电信网和
5、互联网的发展,将不断补充和完善电信网和互联网安全防护体系的相关标准。本标准由中国通信标准化协会提出并归口。本标准起草单位:中国互联网络信息中心、工业和信息化部电信研究院。本标准主要起草人:李晓东、杨剑锋、王伟、田慧蓉、陈涛、胡安磊。域名系统安全防护要求YDT 2052-20091范围本标准规定了公众电信网和互联网相关域名系统在安全等级保护、安全风险评估、灾难备份及恢复等方面的安全防护要求。本标准适用于域名服务系统。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议
6、的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。YDT 1728-2008 电信网和互联网安全防护管理指南YDT 1729-2008 电信网和互联网安全等级保护实施指南YDT 1730-2008 电信网和互联网安全风险评估实施指南YDT 1731-2008 电信网和互联网灾难备份及恢复实施指南YDT 1754-2008 电信网和互联网物理环境安全等级保护要求YDT 17562008 电信网和互联网管理安全等级保护要求3缩略语和定义31缩略语下列缩略语适用于本标准。DNS Domain Name Sysmm 域名系统DNSSEC DNS Security
7、Extension 域名系统安全DoS Denial of Service 拒绝服务DDoS Distributed Denial of Service 分布式拒绝服务IP Internet Protocol 网际协议TCP Transmission Control Protocol 传输控制协议DLV DNSSEC Lookaside VaUdafion 域名系统安全旁路认证KSK Key Signing Key 密钥签名密钥SNMP Simple Network Management Protocol 简单网络管理协议TSIG Transaction Signature 事务签名UDP U
8、ser Datagram Protocol 用户数据报防议NTP Network Time Protocol 网络时问协议32定义下列定义适用于本标准。】YDT 2052-2009321域名系统安全等级security classification of the domain name system域名系统安全重要程度的表征。重要程度可从域名系统受到破坏后,对国家安全、社会秩序、经济运行、公共利益、网络和业务运营商造成的损害来衡量。322域名系统安全等级保护classified security protection of the domain name system对域名系统分等级实施安全保
9、护。323组织organization由不同作用的个体为实施共同的业务目标而建立的结构,组织的特性在于为完成目标而分工、合作;一个单位是一个组织,某个业务部门也可以是一个组织。324域名系统安全风险security risk of the domain name system人为或自然的威胁可能利用域名系统中存在的脆弱性导敛安全事件的发生及其对组织造成的影响。325域名系统安全风险评估security risk assessment of the domain name system运用科学的方法和手段,系统地分析域名系统所面临的威胁及其存在的脆弱性,评估安全事件一l i发生可能造成的危害程度
10、,提出有针对性的抵御威胁的防护对策和安全措施。防范和化解域名系统安个风险,或者将风险控制在可接受的水平,为最大限度地为保障域名系统的安全提供科学依据。326域名系统资产asset of the domain name system域名系统中具有价值的资源,是安全防护保护的对象。域名系统中的资产可能是以多种形式存在,如无形的和有形的或硬件和软件,包括物理布局、通信设备、物理线路、数据、软件、文档、规程、业务、人员和管理等各种类型的资源,如域名系统的设备、线路和数据信息等。3_27域名系统资产价值asset value of the domain name system域名系统中资产的重要程度或敏
11、感程度。域名系统资产价值足域名系统资产的属性,也是进行域钉系统资产识别的主要内容。328域名系统威胁threat of the domain name system可能导致对域名系统产生危害的不希望事件潜在起凼,它可能足人为的,也可能是非人为的:_J能是无意失误,也可能是恶意攻击。常见的域名系统威胁有攻击、故障和灾害等。329域名系统脆弱性vulnerability of the domain name system域名系统中存在的弱点、缺陷与不足,脆弱性不直接对域名系统资产造成危害,但可能被域名系统威胁所利用从而危及域名系统资产的安全。2YD厂r 2052-20093210域名系统灾难dis
12、aSler of the domain name system由于各种原因,造成域名系统故障或瘫痪,域名系统提供的服务功能停顿或服务水平不可接受、达到特定的时间的突发性事件。3211域名系统灾难备份backup for disaster recovery of the domain name system为了域名系统灾难恢复而对相关的要素进行备份的过程。3212域名系统灾难恢复disaster recovery of the domain name system为了将域名系统从灾难造成的故障或瘫痪状态恢复到正常运行状态或部分正常运行状态,并将其提供的服务功能、服务水平等从灾难造成的不正常状态恢
13、复到可接受状态,而设计的活动和流程。4域名系统安全防护概述41域名系统安全防护范围域名系统是负责记录P网络中主机名和相应主机地址间映射关系、提供将域名解析成地址(正向解析)或将m地址解析为域名(反向解析)服务的系统。本标准适用于构建或者运营域名服务系统的国内各级单位。42域名系统安全防护内容根据YDT 1728-2008电信网和互联网安全防护管理指南中电信网和互联网安全防护体系的要求,将域名系统安全防护内容分为安全风险评估、安全等级保护和灾难备份及恢复等3个部分:域名系统安全等级保护主要包括定级对象和安全等级的确定、业务及应用安全、拓扑安全、设备安全、物理环境安全和管理安全等。域名系统安全风险
14、评估主要包括资产识别、脆弱性识别、威胁识别、已有安全措施的确认、风险分析、风险评估文件记录等。本标准仅对域名系统进行资产分析、脆弱性分析和威胁分析,在域名系统安全风险评估过程中确定各个资产、脆弱性、威胁的具体值。资产、脆弱性、威胁的赋值方法及资产价值、风险值的计算方法参见YDT 1730-2008电信网和互联网安全风险评估实施指南。域名系统灾难备份及恢复,主要包括灾难备份及恢复等级确定、针对灾难备份及恢复对各资源要素的具体要求等。5域名系统定级对象和安全等级确定本标准的域名系统定级对象为我国具有管辖权的口网络域名解析服务系统。提供域名解析服务的网络和业务运营商、服务提供商应根据YD,r 172
15、92008电信网和互联网安全等级保护实施指南附录A中确定安全等级的方法对域名系统定级,即对所属域名解析系统根据社会影响力、所提供服务的重要性、服务规模的大小分别定级,权重d、卢、y可根据具体网络情况进行调节。YD厂r 205220096域名系统资产、脆弱性、威胁分析61资产分析域名系统资产的识别与选取应符合科学性、合理性,域名系统资产大致包括各类设备硬件、设备软件、数据信息、服务、人员、网络拓扑和环境设施等。域名系统的资产分析应包括但不限于表1所列范围。表1资产类别类 别 资 产包括各类服务器、终端、辅助设备等,系统网络相关各类路由、交换设备安全过滤、入侵榆设备硬件 测和防护设备等,系统相关内
16、部线缆设备软件 包括有必要独立识别的软件,如操作系统、域名软件、控制软件、数据库、操作维护软件等支撑域名业务运行的数据和信息,包括域名记录、域名相关信息、服务器和设备配置数据、管数据信息理操作维护记录、存放和使用的各类文档、资料等服务 域名解析服务,以及域名解析服务的性能、服务质量、业务稳定性等人员 各类操作、维护、管理人员,以及相关人员的经验和能力等各个独立域名解析服务系统之问的连接和协同T作关系;系统拓扑 域名解析服务系统相关各类网络设备、服务器、安全设备等之间的连接关系环境,设旆 包括系统相关物理环境以及配套的电力供应、防火、防水、防静电、温湿度等设备,设施等62脆弱-生分析域名系统的脆
17、弱性包括技术脆弱性和管理脆弱性两个方面。脆弱性识别对象应以资产为核心。域名系统的脆弱性分析应包括但不限于表2所列范围。表2脆弱性类别类 别 对 象 脆弱性网络和设备的处理能力不够导致在突发访问量高时业务提供不连续、业务数据的保密性不业务够、重要数据未及时进行本地和异地备份包括系统功能规划、部署、资源配置的缺陷等;系统网络保护和恢复能力的缺陷、安全技系统 术措施和镱略等方面的漏洞等:相关数据信息在存放、使用、传送、备份、保存和恢复等技术环节的安全保护技术缺陷和安伞策略的漏洞等脆弱性 包括各设备、服务器、终端硬件安全性和软件安全性的漏洞等;可靠性、稳定性、业务支持能力和数据处理能力、容错和恢复能力
18、的缺陷等;后台维护和访问相关授权、管理等方设备面的安全漏洞。以及授权接入的口令、方式、安全连接、用户姥别和代理等访问控制方【町存在的漏洞隐忠等包括物理环境安全防护能力的缺陷:可分为场地选择,防火、供配电、防静电、接地与肌物理环境霄、电磁防护、温湿度控制、线路和其他设施及设各的保护等包括相关的方案和预案、人员、保障、组织等安全机制和管理制度在制定和实施等环节的漏洞和缺陷,可分为安全管理机构方面(如岗位设置、授权和审批程序、沟通和合作等),安全管理制度方面(如管理制度及相应的评审和修订等),人员安全管理方面(如人员录管理脆弱性 用、上岗、安全培训、组织、访问控制等),建设管理方面(如安全方案不完善
19、、软件开发不符台程序、工程实施未进行安全验收或验收不严格等),运维管理方面(如物理环境管理、设备维护、技术支持、关键性能指标监控、攻击防范措施、数据备份和恢复、访问控制、操作管理、应急保障措施等)4YD厂r 2052-200963威胁分析域名系统的威胁根据来源可分为技术威胁、环境威胁和人为威胁。环境威胁包括自然界不可抗的威胁和其他物理威胁。根据威胁的动机,人为威胁又可分为恶意和非恶意两种。域名系统的威胁分析应包括但不限于表3所列范围。表3威胁类别类 别 威 胁包括设备,主机相关故障,未充分考虑冗余、可靠性及安全、服务需求等原因妨碍相关功技术威胁 能完全实现的缺陷或隐患而造成的安全事件等:错误响
20、应和恢复等;相关数据、信息在备份、保存、处理过程中发生的差错、损坏、丢失等;其他突发、异常事件的冲击和数据拥塞等物理环境 包括供电故障,灰尘、潮湿、温度超标,静电、电磁干扰等;意外事故或线路方面的故障等环境威胁灾害 包括鼠蚁虫害;洪灾、火灾、地震、台风、雷电等自然灾害;战争、社会动乱、恐怖活动等包括针对相关功能系统的恶意拥塞,针对服务、设备等相关数据和信息的拦截、篡改、删除恶意人员 等攻击行为和恶意扫描、监听、截获等嗅探行为;恶意代码、病毒等;非授权访问、越权操人为威胁 作等;伪造和欺骗等;物理攻击,损坏、盗窃等非恶意 包括误操作;无作为、技能不足等;相关数据、信息无意泄漏数据损坏和丢失等;组
21、织、人员 安全管理制度不完善、制度推行不力、缺乏资源等非规范安全管理等7域名系统安全等级保护要求71第1级要求本标准对安全等级为第1级的域名系统暂不作要求。72第2级要求721 业务及应用安全要求7211业务提供a)系统要求不间断运行,在排除不可抗因素的情况下,按月统计,权威服务器和递归服务器业务可用性均应大于9999;b)不考虑网络延迟,按月统计,95的权威服务器域名解析响应时间500ms,95的递归服务器域名解析响应时间1500ms;权威服务器和递归服务器均可处理3倍任一单个节点(每个对外提供解析服务的节点m记为一个节点)历史访问量采样集的95th百分点(95th百分点是指所给数集中超过其
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 2052 2009 域名 系统安全 防护 技术 要求
