5 安】全功能要求》
《
5.】1, 设备标识安全
!
【 :。 网络关》键设备的标识—应满足以下》安全要求
!
? a?。)硬件整《机和主要部》件应具备唯》一性标识
》
】 注1路由》器,、交换机常见的主要!部件主控板卡、业务!板卡、交换网板、风!扇模块、《电源、存储系统软】件的板卡、硬盘【或闪存卡等服务【器常:见的主要部件—。中央处理器、—硬盘、内存、—风扇:。模块、电《源等
【
, 注2—常见的唯一性标识】方,式序列号等
!
b)应!。对预装软件、补丁】包/升级包的不同】版本进行唯一—性,。。标识
《
:
注3常!见的版?本唯一?性标识方《式版本号等
】
,
《5.2 冗余、】备份恢复与》异常:检测:
! 网《络关键?设备的冗余、备【份,恢复与异常检测功能!应满足以下安全要求!
【 ?a)设备整机应支】持主备切换功能或关!键部件?应支:。持冗余功能应提供自!动,切换功能在设—备,或关键部件》运行状态异常时【切换:到,冗余设备或冗余部】件以降低安全—风险
?
】 注路由器、—交换机常见的—支持冗余功能—的关键部件主控【板卡、交换网板、】电源模?块、风扇模块等服务!器常见的支持—冗余功能的关键部件!硬盘、电源》模块、风《扇,模块等
》
:。
: , b《)应支持对预装软件!、配置文件的备份与!恢,复功能使《用恢复功能时支持对!。预装软件、配置文】件的完整性检—查
! c)应》支持异常状态检测产!生相关错误提示信】息
—
5.3 【 漏洞和《恶意:程序防?范
?
,
—。 网络关—键设备应《满足以下漏》洞,和恶意?程序防范要求
【
》 a)—不应存?在已公布的漏—。。洞或具备《补救措施防范—漏洞安?全风险
【
,
b—)预装软件》、补丁包/升级包】不,应存在?恶意程?序
【 , c)不应存在!未声明的功能和【访问接口(含—远程调?试接口)
!
5.4 【 ,预装软件《启动及?更新安?全
》
》 ?网络关键设》备的预?装软件?。启动及更新功—能应满足以下安全】要求
! a)应支持】启动:时,。完整性校验》功,能确保系统软—件不被篡改》
【 b)应支持】设备:。预装软件更新功能】。
《。
c)】应具:备保障?软件更新操作安全】的功能
! 注》。1保:障软件更新操作安】全,的功能包括用户授】。权、:更新操作确》。认、更新过程—控制等例《如仅指定授权用【户可:实施更新操作实【施更新操作》的用户需经过—二次鉴别支持用户】选择是否进行更【。新对更新操》作进行二次确认【或延时生效》。等
《
【d)应?具,备防范?软件在更《新过程中被篡改的】安全:功能
!。 : ,注2防范软件在更】新过:程中被?篡改安?全功能包括》采用:非,明文的信道传输更】新数据、支持—软件包完整》。性校验等
【
【e)应有《明,确的信息《告知用户软件—更新过程的开始、】结束以?及更新的内容
【
》
,
5.?5 用《户身份标识》与鉴别
!
网络关!键,设备:的用户身《份标识与鉴》别功能应满足以【。下安全要求》
【 a《)应对用《户进行?身份标识《和鉴:别身份标识》应具有唯一性—
《
注1常!见的身份鉴别—方式口令、共—享密钥、《数字证书或生物特】征等
?
?
—b,)使用口令鉴—别方式时应》支持首次管理—设备时强制修—改默认口令或设置】口令或支持随机的初!始口令支持设置口】令生存周期支—持口令?。复杂度检查》功,。能用户?输入口令时不—应明:文回显口令
—
【 c)支持口令复!杂度:检查功?。能,口令复杂度检查包】括口令长度检查【、口令字《符类型检查、口【令与账号无关性检】查中的至《。少一项
】
注2不】同类型的网络关【键设备?。口令复杂《度要求和实现方式】。不同常见的》口令长度要》求示例口令》长度不小于8位【;常见的口令字符类!型示例包含》。数字:、小写字母、大写】字母:、标点符号、特殊符!号中:的至:少两类;常》见的口?令与账?号无关性要求示【例口令不包含—账号等?
】 d)应支持启用!安全策?略,或具备安全功能以防!范用:户鉴:别信:息猜解攻击
—
《
注—3常见?的,防范用?户鉴别信息》猜,解攻击的《安全策略或安全【功能包括默》认,开启口令复杂—度检查功能、限【制连续的《非法登录尝试—次数或支《持限制管理访问连接!的,数量、双因素鉴别】(例:如口令+证》书、口令《+生物鉴别》等)等措《施,。当,出现:鉴别失?败时设备提》供无差别反》馈避免提示“用【户名错?误”“口《令错误”等类型的】具,体信息
! e)应【支持启用安全策略或!具备安全功能—以防止用《户登录后会话空闲时!间过长
—
,
《 注4常见的【。防止用户《登录后会话空闲【时间过长的安—。。全策略?或安全功能包括登录!用,户空闲超时后自动退!出,等
!。 :f)应对《用户身份鉴别信息进!。行,。安全保?护保障?用户鉴?别信息存储的—保密性以《及传输过程》中的:保密:性和:完整性
】
5.6— 访问控制安【全
?
! 网络关《键设备的访问控制功!能应满足以下安【全要求
《
【 a)默》认状态下《应仅开启《必要的?服务:和对应的端口应明】。示所有默认开启的服!务、对应的端口【及用途应支持—用,户关闭默《认开启的服务和对】应的端口《
,
,
?
b)【非默认开放的端口】和服务?。应在用户知晓且同】意后才可启用
【。
,
》 , c)在用户【。访问受控资》源时支?持设置访问控制【策略并依《据设置?的控制策略》进行授权和》访问控制确保访问和!操作安全
!。
注1【受控资?源指需要授予—相应权限才》可访问的资源—
,
?
注【2常见?的访:问控制策略包括【。通过:IP地址绑定、M】A,C地址绑定等—安全策略限制可【访问的用户等
【
?
,
d—)提供用户分—级分权?控制机制对涉及设】备,安全的?重要功能《仅授权的高权限等级!用户使用
》
!注3常见的》涉及:设备安?全的重要功能—包,括补丁管理、固件管!理、日志《审计、?时,间同步等
!
5.7 【 日志审计安全
】
】 网《络关:键设备的《。日志审计功能应满】足以下?安全要求
—
】a)应提供日志审】计功能对用》户关键操作行为和】重要安全《。。事件进行记录应【支持对?影响设?备运行安全的—事件进行《告,警提示
《
【 注1常》见的用户关键—操作包括增/—删账户、修改鉴【别信:息、:修改关键《配置、文件上—传/下载《、用户?登录/注销、用户】权限修改、重启【/关闭设备、编程】逻辑下载、》运行参数修改—等
:
》 b)—应提供日志信息本地!。存储功能支持—日志信息输出—
》
:。 c)日志审】计功能应记录—必要的日志要素为查!阅和分析提供足【够的:信息
?
【 注2《常见的日志要—素包括事件发生【的日期和时间、主】体、类型《、,结,果、源I《P地址?等
:
,
《 d》)应:具,备,对日志在本地存【储,和,输出过程进行保【护,的安全?。功能防止日志内容】被,未经授?权的查看、输—出或删?除
》
《 注3常见的日】志,。保,护安全?功,能包括用户授权访】问控制等
】
e【)应提?供本地日志》存储空间耗》尽处理功能
【
《 注》4,本地日志存储—空间耗尽时常见【的处理功能包—括剩余存《储空:间低于阈值时—进,行告警、循》环覆盖等
》
,
— f)不应在日】志中明文或者弱【。加密记录敏》感数据
【
注5】常见的弱加密方式】包括信息《。摘要算?法(MD《5)、Base64!等
!5.8? 通信安全
】
?
【网络:关键设备应满—足以下通信安—全要求
—
? a)应支持!与管理系统(—管理用户)建立安】全的通信信道/【。路径:保障:通信数据的保密性、!完整性
《
》 , b)》应满足通信协议健壮!性,要求防范异常—报文攻击
】
注1】网络关键设备—使用的常见的通信】。协议包括I》Pv4/IPv【6、:TCP、UDP等】基础通信协议—S,NMP?、SS?H、HT《TP等?网络管理协议路由协!议、工业控》制协议等专用通信协!议以及其《他网络应用场景【中的专用《通信协议
—。
【 c)应支持—时,。间同步功能
!
d)不!应存在未声明的【私有协议《
?
【e)应具备抵—御常见重放类攻击的!能力
《
注!2常见的重放类攻】击包括各类网—络管理协议的身份】鉴别:信息重放《。。攻击、设备控制数据!重放攻击等
!
5.9 !数据安全
》
,
》
网—络关键设备应—满足以下《数据安?全要:求,
【 a)应具备】防止:数据泄露、数据非】授权读取《和修改的安全功能】对存储?。在设:备中的敏感数据【进行保护
》
— b)》应具备对用户产生】。且存储在设备中【的数:据进行授权》删除的功能》支持在删除前对该操!作进行确认
—
!注用户产生且存储】在设备中的数据【通常:包括日志《、配置文件等
【
?
,
5.10【 密码要求
】
《
? 本文件凡【涉及密码算法—。的相关内容》按国家有关规定实】施
?