5 安全!功能要求
!
,
《5.1 设备标】识安:全
【
: 网络—关键设备的标识应满!足以下?安全要求
【
?。 a)硬【件整机?和主要部件应具备】唯一性标识》
?
,。
》 注1?路由器、《交换机常见的—主要部件主控—板卡、业务板卡、交!换网板、风扇模块、!电源、存储系统软】。件的板卡、硬盘或闪!存卡等服务器常【见的:主,要部件中央》处理器、硬》盘、:内存:、风扇模块、电源】等
《
,
,
? 注2常见—的唯一性标识方式序!列号:等
:
》 b)应【对预装软件、补丁】包/:。升,级包的不同》版本进行《唯一性?标识
—
—注3常见的版本【唯一:性标:识方式版本号等【
《
5》。.2 冗》余、备份《恢,复与异常检》测,
,
—
网—络关键设备的冗余】、备份恢复与异常检!测功能应满足以下】安全:要求
—
》 a)设《备整机应《支持主备《切换:。功能或关键部件应】支持冗余功能应提】供自动切换》功能在设备或关【键部件运行状态【异,常时切换到冗余设】备或冗余部》件以降低《安全风险
—
:
《 注路由器、【交换机常见的支【持冗余功能》的关键部《件主控板卡、交【。。换网板、电》源模块、风扇模【块等服务器常—见的支?持冗余?功能的关键》部件硬盘、电—源,模块、风扇模块等
!
,
?
b)【应支持对预装软【件、配置《文件的备《份与恢复功能使【用,恢复功能时支持对预!装软件、配置文【件的完整《性检查?
?
》 , c)应支持异常状!态检测产生相—关错误提示》。信息
《。。
—5.3? 漏洞《和恶意程序防范【
:
:
》 : ,。。网络关键设备应满】足以下?漏,洞和恶意程序防范】要求
《
a!)不应?。存在已公《布的漏洞《。或具备补救》措施防范漏洞—安,全,风险
《
?
b—)预装软件、补丁包!/升级包不》应存在恶意程—序
】。 c)不—应存在?未声明?的功能和访问接【口,(含远程调》试接口)
—
5【.4 预》装软件?启动:及更新安《全
:
! , ,网络关键设备—的预装软件启动【及更新功《能应满足以下—安全要求
—
》 a)应支持】启动时完整性校【验功能确保》系,统软件不被篡改【
,
》 : b)应》支持设备《。预装:软件更新《功能
》。
:
: c)》应具备保障软件【更新操作安全的【功能
》
,
? 注1保障【软件更新操作安全】的功能包《括用:户授权、《更新操?作确认、更新过【程,控制:等例如仅《指,定授权用户》可实施更新》操,作实施更新操作的用!户需经过二次鉴【别支持用《户,选择是?否进行更新对更新】操作进行二次确【认或延时《生效等
! d》)应具备防》范,软件在更《新过程中被》篡改的安全功能
!
】注2防范软件在更】新过程中被篡改安全!功能包括采用非【明文的?信道传输更新数据】、支:持软:件包完整性校验等
!。
】 e)应有明确【的信:息告知用户软件【更新过程的开始、】结束以?及更新的内容
!
》5,.5: 用户身份标【识与鉴?别
—
:
? 网络关》键设:备的用户身份标识】与鉴别功能应满足以!下安全要求
—
?
a)应!对用:户进:行身份?标识和鉴别》身,份标识应具有唯一】性,
:
— 注1《常见的身份》。鉴别方式《。口令、共享》密钥、数字证—书,或,生物特征等
—
— : b:)使:用口令鉴别》方式:时应支持首次管【理设备?时强制修改默认【口令或设置》口令或支《持随:机的:初始口令支持设【置口令生存周期支持!口令复杂度》。检查功能《用户:输,入,口令时?不应明文回显口令】
— : c)支持口【令复杂度检》查功能口令复杂【度检:。查包括口令长—度检查、口令字【符类型检查、口令】。与账号无关性检【查中的至少一—项
!。 注2不同类【型的:网络关?键设备口《令复杂?度要求和实现—方式:不同:常见的?口令长?度要求示例》口令长度《不小于8《位,;常见的口令字符类!型示例包含数字、小!写字母、《大写:字母、标《点符号、特殊—符号中的至少两类;!常见的口令与账【号无关性要求示【例口令不包含账号等!
,
【 d)应支持启用!安全策略或具备【安全功能《以防:范用户鉴别信息猜解!攻击:
》。
注—3常见的防范用户鉴!别信息猜解攻击的】安全策略或安全【功能包括默认开启口!令,复杂度检《。查功能、《限制:连续:的非法登录尝试【次数或支持限—制管理访《问连接的数量、【双因素鉴别(例如】口令+证书》、口令+《生物:鉴别等?。。)等措施当》出现鉴?别失败?时设备提供无—差别反馈避免提【示“用户名》错误”“口令错【。误”等?类型:的具体信息
!
? e)》应支持启用安全策略!或,具备安全功能以【防止用?户登:录,后会话空闲时间过长!
?
《 注4常见【的防止?。用户登录《后会话空闲时间过长!的安全策略或—安全功能包括—登录用户《。空闲:超时后自动退出等
!
— f《)应对用《户身份?鉴别:信息进?行安全保护保障用】户鉴:别信息?存储的保密性以及】。传输过程中的保密】性和:完整性
!
5.6 【访问控制安全—
【
, 网络关键设!备,的,访问控制功能—。应满足以下安—全要求
! a》)默认?状态下应仅》开,启必要的《服务和对应的端口】应,明示所有默认开【启的服务《、对应的端口及用】途应支持用》户关闭默认开启【的服务?。和对应的端口
】
:
—b)非默认开放的端!口和服务应在—用户知晓且同意【后才可启《用
】 c)》在,用户访问受控资源时!支持设置访问控制策!略并依?据,。设置的控制策略进】行授权和访问控制确!保访问?和操作安全
【
《 注1—。受控资?源,指需要授予相应权限!。才可访问的资源
】
,
】。注2:常见的访问控制策略!包括通?。。过IP地址绑定、M!AC地址绑》定等安全策略限【制可访问《的用户等
!
《 d)提供用户【分级分权控制机【制对涉及《设,备安全的重》要功能仅《。授权的高权限—等级用户使》用
】 , 注3常见的涉及!设备安全的重要功能!包括补丁《管理、固件管理、】日志审计、时间同步!等
《
5.7 ! 日志审计安—全
】
? 网络关键设备的!日志审计《功能应满足以下安全!。要求
》
?。。 ? a:)应提供日志审计功!能对用户关键操作】行为和重要安全事件!进行记录应支持对】影响:设备运行安全的事】。件进行告《警提示
》
】注1常见《的用:户,。关键操作包括增/删!账户、修《改鉴别信息、—修改:关键配置、文件上传!。/下载、用户登【录/注销、用户权】限,修,改、重启/关闭设】备、:编程逻辑下》载,、运行参数修改等
!
,
b!)应提供日》志信:息本地存储功—能支:持,日志信息输出
!
》 c)日》。志审计功《能应记录必》要,的日志要素为查阅和!分析提供足够的信】息
【 ? 注2常见的日志】。要,素包括事件发—生的日期和时间、】主,体、:类型、结《果,、源IP地址等【
】。。 d?)应具备对日志在】本地存储《和输出?过程进行保护的安全!功能防止日志内容】。被未经授权》的查看、输出或删】除
】 注《3,常见的日志保—护安全功能包括用】户授权访问控—制,等
【 , :。 e)应提供本地日!志存储空间耗—。尽处理功能
】
《 , 注4《。本,地,日志存?。储空间耗《尽时常见的》处理功能包括剩【余存储空间》。低于阈值时进行【告警、循环覆盖等
!。
【 f)不应在日】。志,中明文或者弱—加密记录敏》感,数据:
— : 注?5常见的弱》加密方式包括—。。信息摘要算法—(MD5)、Ba】se64等
—
5】.8 通信安全】
《
网!络关键?设备应满足以—下通信安《全要求?
【 , ,。 ,a)应支持与管理系!统,(,管理用?户,)建立安全的—通信信道/路径保】障,通信数据的保密性、!完整性
! , b《)应满足通信协议】健壮性要求防范【异常报文攻击
】
《 《注1网络《。关键设备使用的【常见的通《信协议包括IPv4!/,IPv6、T—CP、UDP等【基础通信《协议S?NMP、SSH【、HT?TP等网络管理协】。议,路由协议、》工,业控制协《议等专?用通信协《议以及其他网—络应用场景中的专用!。通信协议
!
《 c)应支持时间同!步功能
】
: d)》不应存在《未声明的私有协议
!
— e)应具备抵!御常:见重放类攻击—的,能力:
—。。 注》2常见的重放—类攻击包括各—类网:络,管理协议的身份鉴】别,信息重放攻击、设备!。控制数据重放攻击】等
—
?5.9 《 数据安全
!
【 网络关键》设备应满足以下数据!安全要求
】
a)应!具备防止数据泄露、!数据非?授权读?取,和修改的安全功能对!存储在设《。备中的敏《感数据进行》保护
?。
:
》 b?)应具?备对用户产生且存】储在设备中的数据进!行授:权删除的功能支【持在删除前对该【操作进行确认—
【 注用户产生】且存:储在设备中的数【据通常包括日志【、配置文件等—
,
5.!10 《。密,码要求
《
—。
本—文件:凡涉及密《码算法的相关—内容按国家有关规】。定实施
《
,