- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
GAICS 35. 040A 90中华人民共和国公共安全行业标准GA/T 684—2007信息安全技术交换机安全技术要求Information security technology--Technical requirements for switch security2007-05-01实施2007-03-20 发布中华人民共和国公安部发布数码防伪
GA/T 684—2007目次前言引言1范围2规范性引用文件3术语、定义和缩略语·第一级安全要求4.1安全功能要求4.1.1自主访问控制4.1.2身份鉴别4.1.3安全管理4.1.4划分虚拟局域网4. 2安全保证要求4.2.1配置管理4.2.2交付和运行4.2.3开发4.2.4指导性文档4.2.5生命周期支持4.2.6测试5 第二级安全要求5.1安全功能要求5.1.1自主访问控制++.+++++.+5.1.2身份鉴别·5.1.3安全管理5.1.4审计5.1.5划分虚拟局域网5.2安全保证要求5.2.1配置管理5.2.2交付和运行5.2.3开发5.2.4 指导性文档5.2.5生命周期支持5.2.6测试5.2.7脆弱性评定6第三级安全要求·6.1 安全功能要求+.*..6.1.1自主访问控制6.1.2身份鉴别6.1.3安全管理fil
GA/T 684—200会话锁定应允许管理员锁定自已的交互会话,锁定后需要再次进行身份鉴别才能够重新管理产品。 登录历史应设计和实现交换机登录历史功能。为用户提供系统登录活动的有关信息,使用户识别人侵的企图。成功通过鉴别,登录系统后,交换机应向用户显示如下数据:日期、时间、来源和上次成功登录系统的情况;一上次成功登录系统以来身份鉴别失败的情况;一口令距失效日期的天数。6.1.3安全管理用户管理应设置多个角色,具备划分管理员级别和规定相关权限(如监视、维护配置等)的能力,能够限定每个用户的管理范围和权限,防止非法用户和非法操作。安全属性管理应允许交换机管理员对安全功能行为进行控制管理,这些管理包括:a)与对应的交换机自主访问控制、鉴别、数据完整性和安全保证技术相关的功能的管理。b)与一般的安装和配置有关的功能的管理。交换机的安全配置参数要有初始值。交换机安装后,安全功能应能及时提醒管理员修改配置,并能周期性地提醒管理员维护配置。6.1.4 审计审计数据生成交换机应具有审计功能,至少能够审计以下行为:-审计功能的启动和终止;-账户管理;登录事件;系统事件;配置文件的修改。应能为交换机的可审计行为生成审计记录,并在每一个审计记录中至少记录以下信息:-事件发生的日期和时间;事件的类型;管理员身份;-事件的结果(成功或失败)。审计数据查阅应提供给已授权的管理员从审计记录中读取审计信息的能力,为管理员提供的审计记录具有唯一明确的定义和方便阅读的格式。审计数据保护应能保护已存储的审计记录,避免未经授权的删除,并能监测和防止对审计记录的修改。当审计存储耗尽、失败或受到攻击时,应确保最近的审计记录在一定的时间内不会被破坏。当审计踪迹超过预定的限制值时,交换机安全功能应采取相应的行动,如:向授权管理员产生警告。潜在侵害分析交换机安全功能应能监控可审计行为,并指出潜在的侵害交换机安全功能在检测到可能有安全侵害发生时,应做出响应,如:通知管理员,向管理员提供一组遏制侵害的或采取矫正的行动。
GA/T 684--20076.1.5划分虚拟局域网交换机应具备划分虚拟局域网的功能,使得同一局域网内多台主机可以汇聚成一个用户组,从逻辑上可认为是在同一局域网内,而其他虚拟局域网与其在逻辑上分属在不同的局域网内。交换机应在顿结构中有对虚拟局域网的标识。虚拟局域网可分为基于端口的划分,基于硬件MAC地址层,基于网络层(基于策略)。虚拟局域网的应用应支持局域网内的局域网,支持共享访问(访问共同的接入点和服务器),支持虚拟局域网的交叠。6.2安全保证要求6.2.1配置管理开发者应设计和实现交换机配置管理,要求如下:a)开发者应使用配置管理系统,并提供配置管理文档,为产品的不同版本提供唯一的标识,且产品的每个版本应当使用其唯一标识作为标签;b)配置管理范围至少应包括交换机的产品实现表示、设计文档、测试文档、用户文档、配置管理,从而确保它们的修改是在一个正确授权的可控方式下进行的。配置管理文档至少应能跟踪上述内容,并描述配置管理系统是如何跟踪这些配置项的;c)部分的配置管理应实现自动化。6.2.2交付和运行开发者应以文档形式提供对交换机安全地交付以及安装和启动的过程进行说明。文档中应包括:a)对如何安全地将交换机交付给用户的说明;b)对如何安全地安装和启动交换机的说明;对如何检测交换机在分发过程中发生的未授权修改、如何检测攻击者伪装成开发者向用户交c)付交换机产品的说明。以安全方式分发并交付产
您可能关注的文档
- JG_T 510-2016纺织面墙纸(布).pdf
- NB_T 51045-2015全长锚注支护技术规范.pdf
- JB_T 12598-2016投入式液位传感器.pdf
- JB_T 14162-2021CN双头单螺杆泵.pdf
- JB 4381-1999冲压剪切下料 未注公差尺寸的极限偏差.pdf
- JCT 998-2006喷涂聚氨酯硬泡体保温材料.pdf
- JB 7620-1994补偿式交流稳压器.pdf
- HGT 4008-2008照相化学品乙酸(冰乙酸).pdf
- FZ_T 22002-2010粗梳机织毛纱.pdf
- QX_T 525-2019CN有源L波段风廓线雷达(固定和移动).pdf
- 2025年中国铸管沥青漆喷涂机市场调查研究报告.docx
- 2025至2031年中国聚四氟乙割管料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国屏蔽箱行业投资前景及策略咨询研究报告.docx
- 2025年中国B级电源电涌保护器市场调查研究报告.docx
- 2025至2031年中国陶瓷印章行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国保冷材料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国金彩立雕玻璃行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国机箱螺母柱数据监测研究报告.docx
- 2025至2030年中国小GS管装饰头数据监测研究报告.docx
- 2025至2030年中国气动电阻焊机数据监测研究报告.docx
最近下载
- 个人述职报告PPT模板.pptx
- 2024-2025学年高二下学期物理人教版(2019)选修第二册——互感和自感(课件).pptx VIP
- 机械制造业的环境保护知识讲解.ppt
- 2024国家能源集团纪律检查中心招聘53人笔试模拟试题及答案解析.docx
- 学前特殊儿童教育(全套课件558P).docx
- 2024年湖南水利水电职业技术学院单招职业技能测试题库含答案(考试直接用).docx VIP
- 2023年中国石油化工行业现状分析及发展趋势观察报告.pdf VIP
- 阿尔茨海默病早期筛查新进展和智能监测技术学习班题库答案-2024华医网继续教育.docx VIP
- 个体工商户转让协议样本5篇.docx
- 湘教版劳动实践五年级上册劳动实践第一单元任务3《整理冰箱》课件.pptx
文档评论(0)