。
5 — 安全功《能要求?
【
5.1 【 设备标识安全
!
?
网】络关:。键设备的标》识,。应,满足以下《安全:要求
! a)》硬件整机和》主要部件应》具备唯一性标—识
!。 注1路由—器、交换机》常见的主要部件【主控板卡、业务板卡!、交换网板、风扇】模块、电《源、存储系统软件】的板卡、硬盘或【闪存卡等《服务器常见的主【要部件中央处—理器、硬盘》、内存、《风扇模块、电源等】
! ,注2常见的唯一性标!识方式序列号等
!
《 《b)应对预装软件】、补丁包/升级【包的不同版本进行唯!一性标识
—
:
注3】常见:的版:本唯一性标》识方式版本号等
】
5】.2 《冗余、备份恢—复与异常《检测
—
:。
网络关!键设备的《冗余、备《份恢复与《异常:。检测功?能应满?足以下安全要—。求
《
a)!设备整机《应支持主备》切换功能或关—键,部件应支持》冗余:功能应提供自动切】换功能在设》。备或关键部件运【。行状:态异常时切换—到冗:余设备或冗余—部件以降低安全风险!
:
注!。路,由器、交换机常【。见的支持冗余功能的!关键部件《。主控板卡、交换网板!、电源模块》、风扇模块等—服务器常见》的支持?冗余功能的关—键部件硬盘、电源】模块、风扇模块【等
:。
:
,
:。 : b)应支持【对预装软件、配【置文件的备份与恢复!功能:使用恢复《功,能时支持对预装软】。件、配?置文件的《。完整性检查
【
c!)应支?持异:常状态?检测产生相》关错:。误提示信息
—
—
,5.3 漏洞和恶!意程序防范
—。
:
》 ? ,网络关键《设备应满足以下漏】洞和恶意程序防范要!求
】 a)不应【存在已?公布的漏洞或具备补!。救措施防范漏洞【。安全风险
!。
》b):预,装软:件、补丁包/升级】包不应存在恶意程】序
《
c)!不应存在未声明【的功能和访问—接口(含远程调试】接,口)
《
》
5.4 —预装软件启动及【更新安?全,
:
— 《网络关键设备的预装!软件启动及更新功能!应满足以下安—。全要求
】
, a)应支持!启动时?完整:性校验功能确保系】统软:件,不被篡改
》
,
】b)应支持设备【预装软件《更,新功能?。
《
《 c)应具备【保障软件更新操作安!全的功能
【
? : 注1保障软【件,更新操作安全的【功能包括用》户授权、更新操作】确认:、更新过程控—制等例如仅指—定授权?用户可实施》更新:。操作实施更新—操作的用《户需经过二次—鉴别支持《用户选择是否进【行更新对更新—。操作进行二次确认或!延时生?效等
【
d)应具!备防范软件在更新】过程中被篡改的安全!功能
】 注》2防范软件在更新过!程中被篡《改,安全功能包括—采用非?明文的信道》传输更新数据、支持!软件:包,完整性校验》等
:
《
e)应】有明确的信息告知】用户软件更》新过程的开》始、:结,束,以及更新的内容【
—
5.5 用】。户身份标识与鉴别
!
?
【 网络?关键设备的用户身】。份,标识与鉴别功能应】满足以下安全—要求
! a)应对【用户进行身份—标,识,和鉴别身份标识应】具有唯一性
!
《 注1常见—的,身份鉴别方》式口令、共享密钥】、数字证书》或,生,。物特征等
】
,
b)【使用口令鉴别—方式时应支持首【。次管理设备时强制修!改,默认口令《或,设置口?令或支持随》机的:。初始:口令支持设置口令生!存周期支持口—令复杂度检查—功能用户《输,入口:令时不应《明文回显《口令
《
:
c【。)支持口《令复杂?度,检查功能《口,令复杂度检查—包括:。口令长度检查、口】令字符类《型,检查、口令与账号】无关性检查中的至少!一项
【
《 注2不同类—型的网络关键设备口!令复杂度要》求和实?现方:式不同常见》的口令长度要求示例!口令长度不》小于:8位;常见的口令字!符类型示例包含【数字、小写字母、大!写字母、标点符号】、特殊?符号中的至少两【类;:常见的口《令与账号无关性要求!示例口令不包含账号!等
《
d】)应支?持启用安全策略【或,具备安全功能以防】范用户鉴别信息猜解!。攻击
?
《
《 注3常见的防【范用户鉴别》信息猜解《攻击的安全策略【或安全功能包括【默认开启《口令复杂度检查功能!、限制连续的非法登!录尝试次数》或支持限《制管理访问》连接的数量、双【因素鉴别(例如口】令+证书、》口令+生《物鉴别等)等措【施当出现《鉴别失败时设—备,提,供无差别反馈避【免提示“用户名错误!”“口令错误”等类!型的:具体信息
—
?
: ?e)应支《持启:用安全策略》或具备安全功—。能以防止用户登录】后,会,话空闲时《。间过长
—
? ? 注4常《见的防止《用户登录《后会话空闲时间过长!。的安全策《略,或安全功能包—括,登录用户空》闲超时?后,自动退?出等
—
f)】应对用户身》份,鉴,别信息?进,行安全保护》保障用户《鉴别:信息存储的保密性】以及传输过程中的保!密性和完整性—。
?
:
:
5.?。6 访问控制安】全
【
? 网《络关键设《备的:访问控制功》能应满足以下安全】要,求
【 ? a)默认状态【下应:仅开启必《要的服务和对应【的,端口应?明示所有默认—开启的?服务、对应的端口及!用途:应,支持用户关闭默认】。开,启的服务和》。对应的端《口
《
【b)非?默认开放的端口和服!务,应在:用户知?晓且同意后》才可启?用
?。
】c)在用户访—问受控资《。源时支持设置访问】控,制策略并依》据设置的控制—策略进行《授权和访问控制确】保访问和操作安全】。
— 注1受控】资源指需《要授予相应权限才】可访问的资源
【
!注2常?见的访?问控制策略包括通过!I,P,地址绑定《、MA?C地址?绑定等?安全策略限》。。制可:访问的用户等
】
d!)提供用户》分级分权《控制机?制对涉及设备安【全,。的重要功能仅授权】的高权限等级—用户使用
!
》注3常见的》涉及设备安》全的重要功能—包括补丁管理、【。固件管理、日志【审计、?时间同步等
—
》。。
,
5.7 —日志审计安》。全
—
《 网络关键【。设备的日志》审计功能《应满足以下安—。。全,要求
《。。
》 a)应提供日!志审计功《能对用户关键操【作行为和重要安全事!件进行记录应—支持对影响》设备运行安全的事】件进行告警提示【
— : 注1常见的【用户关键操作—包括增/《删账户、修改鉴【别信息、修改关键】配置、文件上传/下!载、用?户登录/注销、【用户权限修改、重】启/关闭设备、【编程逻辑《下载、运行》。参数修改等》
?
,
b)应!提供日志信》息本地存储》功能支持日》志信息输出
—
【 :。c)日志审计—功能应记录》必要的?日志:。要素为查阅和分析提!供,足够的信息
!
注2】常见的日《志要:素包括事件发生的日!。期和时间、主体、类!型,、,结果、源IP地【址等
—
: ? ,d)应?具备对?日,志在本地存》储和输出《过程进行保护—的安:全,。功能防止日志—。内容被?未经授?。权的:查看、输出》或,删除
【
注3常】见的日志保》护安全功能》包括用户授权—访问控制等》
?
《 ,。 e?)应提供《本地日志存储空间】耗尽处理功能
!
《 注4本地日志!存储空间耗尽时常见!的处:理,功能:包括剩余存储—空间低于阈值—时进行?告警、循环覆盖等
!
【 f)不应在日】志中明文或者弱加】密记:录敏感数据》
— 注5常见】的弱加密方式包括信!息摘要算法(—MD5)、》Base64等
!
?
5.8 】通信安全
》
【 网络关键】设备应满足以下【。通信安?全要求
》
】a)应支持与管【理,系统(管理用—户)建立安》全的通信《信道/?路径保障通信数【。据的保?密性、完《。整性
》
— b)应满足通【信协议健壮性要求】防范异常报文攻【击,
! 注1网《络,关键设备《使用的常见的通信】协议:。。。包括IP《v4/IP》v6、?TCP、《UDP等基础—通信协?议SNMP、S【。。SH、HTT—P,等网络管理协—。议路:由,协议、工业控制协议!等专:用,通信协议以及其他】网络应用场景中的】专用:通信协议
【
c】),应支持时间同—步,功能
】 《d)不应《存在未声明的私有协!议
! e)应具—备抵御常见》重放类?攻击的能力
!
,
注2【常见的重放类攻击】包括各类网络管理】协议的身份鉴别【信息重放攻击、【设备控制数》据重放攻击等
【
,
》
5.9《 数据安全
】
,。
《
》网,络,关键:设备应满足以下数】据安全要求
—
【 :a)应具备防止【数据泄露《、数据非《授权读?取和修改的安—全,功能对存储在设【备中的敏《感,数据进行保护—
?
b)!应具:备对用?户产:。。生且存储在设—备中的数据进行授权!删除的功能支持【在删除前对》该,操作:进行确认
【
? 注用户产生!且存储?在设备中的数据【通常包括《日志:、配置文件》等
:
《
5《。.10? 密?码要求
《
! 本文件凡—涉及密码《算,法的相?关,内容按国家有关规】。定实:施,
: