安全验证
。 5 — 安全功《能要求? 【 5.1 【 设备标识安全 ! ?     网】络关:。键设备的标》识,。应,满足以下《安全:要求  !   a)》硬件整机和》主要部件应》具备唯一性标—识   !。  注1路由—器、交换机》常见的主要部件【主控板卡、业务板卡!、交换网板、风扇】模块、电《源、存储系统软件】的板卡、硬盘或【闪存卡等《服务器常见的主【要部件中央处—理器、硬盘》、内存、《风扇模块、电源等】    ! ,注2常见的唯一性标!识方式序列号等 ! 《    《b)应对预装软件】、补丁包/升级【包的不同版本进行唯!一性标识 — :     注3】常见:的版:本唯一性标》识方式版本号等 】 5】.2  《冗余、备份恢—复与异常《检测 — :。     网络关!键设备的《冗余、备《份恢复与《异常:。检测功?能应满?足以下安全要—。求 《     a)!设备整机《应支持主备》切换功能或关—键,部件应支持》冗余:功能应提供自动切】换功能在设》。备或关键部件运【。行状:态异常时切换—到冗:余设备或冗余—部件以降低安全风险! :     注!。路,由器、交换机常【。见的支持冗余功能的!关键部件《。主控板卡、交换网板!、电源模块》、风扇模块等—服务器常见》的支持?冗余功能的关—键部件硬盘、电源】模块、风扇模块【等 :。 : , :。  :  b)应支持【对预装软件、配【置文件的备份与恢复!功能:使用恢复《功,能时支持对预装软】。件、配?置文件的《。完整性检查 【     c!)应支?持异:常状态?检测产生相》关错:。误提示信息 — — ,5.3  漏洞和恶!意程序防范 —。 : 》   ? ,网络关键《设备应满足以下漏】洞和恶意程序防范要!求  】   a)不应【存在已?公布的漏洞或具备补!。救措施防范漏洞【。安全风险 !。     》b):预,装软:件、补丁包/升级】包不应存在恶意程】序 《     c)!不应存在未声明【的功能和访问—接口(含远程调试】接,口) 《 》 5.4  —预装软件启动及【更新安?全, : —    《网络关键设备的预装!软件启动及更新功能!应满足以下安—。全要求 】 ,    a)应支持!启动时?完整:性校验功能确保系】统软:件,不被篡改 》 ,     】b)应支持设备【预装软件《更,新功能?。 《   《  c)应具备【保障软件更新操作安!全的功能 【 ?  :  注1保障软【件,更新操作安全的【功能包括用》户授权、更新操作】确认:、更新过程控—制等例如仅指—定授权?用户可实施》更新:。操作实施更新—操作的用《户需经过二次—鉴别支持《用户选择是否进【行更新对更新—。操作进行二次确认或!延时生?效等 【     d)应具!备防范软件在更新】过程中被篡改的安全!功能 】    注》2防范软件在更新过!程中被篡《改,安全功能包括—采用非?明文的信道》传输更新数据、支持!软件:包,完整性校验》等 : 《     e)应】有明确的信息告知】用户软件更》新过程的开》始、:结,束,以及更新的内容【 — 5.5  用】。户身份标识与鉴别 ! ?    【 网络?关键设备的用户身】。份,标识与鉴别功能应】满足以下安全—要求  !   a)应对【用户进行身份—标,识,和鉴别身份标识应】具有唯一性 !   《  注1常见—的,身份鉴别方》式口令、共享密钥】、数字证书》或,生,。物特征等 】 ,     b)【使用口令鉴别—方式时应支持首【。次管理设备时强制修!改,默认口令《或,设置口?令或支持随》机的:。初始:口令支持设置口令生!存周期支持口—令复杂度检查—功能用户《输,入口:令时不应《明文回显《口令 《 :     c【。)支持口《令复杂?度,检查功能《口,令复杂度检查—包括:。口令长度检查、口】令字符类《型,检查、口令与账号】无关性检查中的至少!一项 【    《 注2不同类—型的网络关键设备口!令复杂度要》求和实?现方:式不同常见》的口令长度要求示例!口令长度不》小于:8位;常见的口令字!符类型示例包含【数字、小写字母、大!写字母、标点符号】、特殊?符号中的至少两【类;:常见的口《令与账号无关性要求!示例口令不包含账号!等 《     d】)应支?持启用安全策略【或,具备安全功能以防】范用户鉴别信息猜解!。攻击 ? 《    《 注3常见的防【范用户鉴别》信息猜解《攻击的安全策略【或安全功能包括【默认开启《口令复杂度检查功能!、限制连续的非法登!录尝试次数》或支持限《制管理访问》连接的数量、双【因素鉴别(例如口】令+证书、》口令+生《物鉴别等)等措【施当出现《鉴别失败时设—备,提,供无差别反馈避【免提示“用户名错误!”“口令错误”等类!型的:具体信息 — ?  :   ?e)应支《持启:用安全策略》或具备安全功—。能以防止用户登录】后,会,话空闲时《。间过长 — ?   ? 注4常《见的防止《用户登录《后会话空闲时间过长!。的安全策《略,或安全功能包—括,登录用户空》闲超时?后,自动退?出等 —     f)】应对用户身》份,鉴,别信息?进,行安全保护》保障用户《鉴别:信息存储的保密性】以及传输过程中的保!密性和完整性—。 ? : : 5.?。6  访问控制安】全 【  ?   网《络关键设《备的:访问控制功》能应满足以下安全】要,求 【   ? a)默认状态【下应:仅开启必《要的服务和对应【的,端口应?明示所有默认—开启的?服务、对应的端口及!用途:应,支持用户关闭默认】。开,启的服务和》。对应的端《口 《     【b)非?默认开放的端口和服!务,应在:用户知?晓且同意后》才可启?用 ?。     】c)在用户访—问受控资《。源时支持设置访问】控,制策略并依》据设置的控制—策略进行《授权和访问控制确】保访问和操作安全】。 —    注1受控】资源指需《要授予相应权限才】可访问的资源 【     !注2常?见的访?问控制策略包括通过!I,P,地址绑定《、MA?C地址?绑定等?安全策略限》。。制可:访问的用户等 】     d!)提供用户》分级分权《控制机?制对涉及设备安【全,。的重要功能仅授权】的高权限等级—用户使用 !     》注3常见的》涉及设备安》全的重要功能—包括补丁管理、【。固件管理、日志【审计、?时间同步等 — 》。。 , 5.7  —日志审计安》。全 —  《   网络关键【。设备的日志》审计功能《应满足以下安—。。全,要求 《。。  》   a)应提供日!志审计功《能对用户关键操【作行为和重要安全事!件进行记录应—支持对影响》设备运行安全的事】件进行告警提示【 —  :  注1常见的【用户关键操作—包括增/《删账户、修改鉴【别信息、修改关键】配置、文件上传/下!载、用?户登录/注销、【用户权限修改、重】启/关闭设备、【编程逻辑《下载、运行》。参数修改等》 ? ,     b)应!提供日志信》息本地存储》功能支持日》志信息输出 —   【  :。c)日志审计—功能应记录》必要的?日志:。要素为查阅和分析提!供,足够的信息 !     注2】常见的日《志要:素包括事件发生的日!。期和时间、主体、类!型,、,结果、源IP地【址等 — :   ? ,d)应?具备对?日,志在本地存》储和输出《过程进行保护—的安:全,。功能防止日志—。内容被?未经授?。权的:查看、输出》或,删除 【     注3常】见的日志保》护安全功能》包括用户授权—访问控制等》 ?  《 ,。  e?)应提供《本地日志存储空间】耗尽处理功能 !  《   注4本地日志!存储空间耗尽时常见!的处:理,功能:包括剩余存储—空间低于阈值—时进行?告警、循环覆盖等 !   【  f)不应在日】志中明文或者弱加】密记:录敏感数据》 —    注5常见】的弱加密方式包括信!息摘要算法(—MD5)、》Base64等 ! ? 5.8  】通信安全 》 【    网络关键】设备应满足以下【。通信安?全要求 》     】a)应支持与管【理,系统(管理用—户)建立安》全的通信《信道/?路径保障通信数【。据的保?密性、完《。整性 》    — b)应满足通【信协议健壮性要求】防范异常报文攻【击,    ! 注1网《络,关键设备《使用的常见的通信】协议:。。。包括IP《v4/IP》v6、?TCP、《UDP等基础—通信协?议SNMP、S【。。SH、HTT—P,等网络管理协—。议路:由,协议、工业控制协议!等专:用,通信协议以及其他】网络应用场景中的】专用:通信协议 【     c】),应支持时间同—步,功能 】    《d)不应《存在未声明的私有协!议   !  e)应具—备抵御常见》重放类?攻击的能力 ! ,     注2【常见的重放类攻击】包括各类网络管理】协议的身份鉴别【信息重放攻击、【设备控制数》据重放攻击等 【 , 》 5.9《  数据安全 】 ,。 《     》网,络,关键:设备应满足以下数】据安全要求 —   【  :a)应具备防止【数据泄露《、数据非《授权读?取和修改的安—全,功能对存储在设【备中的敏《感,数据进行保护— ?     b)!应具:备对用?户产:。。生且存储在设—备中的数据进行授权!删除的功能支持【在删除前对》该,操作:进行确认 【 ?    注用户产生!且存储?在设备中的数据【通常包括《日志:、配置文件》等 : 《 5《。.10?  密?码要求 《   !  本文件凡—涉及密码《算,法的相?关,内容按国家有关规】。定实:施, :