0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

进网许可认证、交换路由设备检测项目更新25年1月起

英利检测 2024-12-20 11:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

实施时间

2025年1月1日起实施

涉及设备范围

核心路由器、边缘路由器、以太网交换机、三层交换机、宽带网络接入服务器(BNAS

新增检测依据

GBT41266-2022网络关键设备安全检测方法交换机设备

GBT41267-2022网络关键设备安全技术要求交换机设备

GB/T41268-2022网络关键设备安全检测方法路由器设备

GB/T41269-2022网络关键设备安全技术要求路由器设备

YD/T3125.2-2019通信用增强型SFP光收发合一模块(SFP+)第2部分:25Gbit/s

标准换版

标准号

原版本

新版本

标准名称

YD/T1097

2009

2023

路由器设备技术要求核心路由器

YD/T1098

2009

2023

路由器设备测试方法边缘路由器

YD/T 1141

2007

2022

以太网交换机测试方法

YD/T1156

2009

2023

路由器设备测试方法核心路由器

YD/T1439

2006

2023

路由器设备安全测试方法核心路由器(基于IPv4)

主要修订内容

扩容换证时补充安全测试

针对在进网时为非网络关键设备,后续又升级为网络关键设备的,企业在申请扩容换证时,除提交网安局认可的网络关键设备安全检测报告外,还应按照《路由器国标》《交换机国标》补充安全检测

增加25G接口测试

增加了安全相关检测项目。检测项目依据新路由器和交换机国标(可以覆盖通用国标40050)进行了增加和细化

缩减部分功能和协议一致性测试项目

所有协议、功能、安全测试项目梳理后与检验依据标准的写法一一对应

安全功能测试内容-主要更新内容

1设备标识安全

鉴别提示信息安全:用户登录通过鉴别前的提示信息应避免包含设备软件版本、型号等敏感信息

2冗余、备份恢复与异常检测

热插拔功能:部分关键部件应支持热插拔

独立管理接口功能:应提供独立的管理接口

3漏洞和恶意程序防范

-无

4预装软件启动及更新安全

软件更新包完整性校验功能:应支持软件更新包完整性校验

更新失败恢复功能:更新失败时设备应能够恢复到更新前的正常工作状态

网络更新安全通道功能:对于采用网络更新方式的,应支持非明文通道传输更新数据

更新源可用性:应具备稳定可用的渠道提供软件更新源

5访问控制安全(默认状态安全)

会话过滤功能:原为受控资源访问控制功能

访问控制列表功能

6用户身份标识与鉴别

身份鉴别信息声明:应不存在未向用户公开的身份鉴别信息

鉴别失败处理功能:鉴别失败时,应返回最少且无差别信息

7日志审计安全

日志信息断电保护功能:保证设备异常断电恢复后,已记录的日志不丢失

8通信安全

路由通信协议认证功能:路由通信协议应支持非明文路由认证功能。

TRLL协议认证(交换机适用):如果支持TRLL协议,应支持协议认证功能,如基于HMAC-SHA256等认证

9抵御常见攻击能力

大流量攻击防范能力

地址解析欺骗攻击防范能力:支持防范ARP/ND欺骗攻击功能

广播风暴攻击防范能力(交换机适用)

用户凭证猜解攻击防范能力:支持连续的非法登录尝试次数限制或其他安全策略

用户会话连接限制功能:防范资源消耗类拒绝服务攻击

WEB管理功能安全:例如注入攻击、重放攻击、权限绕过攻击、非法文件上传等

SNMP管理功能安全:例如权限绕过、信息泄露等

SSH管理功能安全:例如权限绕过、拒绝服务攻击等

Telnet管理功能安全:例如权限绕过、拒绝服务攻击等

RestAP!管理功能安全(交换机适用):例如API身份验证绕过攻击、HTTP身份绕过攻击、Oauth绕过攻击、拒绝服务攻击等

NETCONF管理功能安全:例如权限绕过、拒绝服务攻击等

FTP管理功能安全:例如目录遍历、权限绕过等

SFTP管理功能安全:例如目录遍历、权限绕过等

DHCP管理功能安全(路由器适用)防范DHCP拒绝服务攻击的能力

10数据安全

11安全保障要求


新增25G接口测试

平均发送光功率

中心波长

最小接收光功率

为适应技术发展趋势,在原来1000M、10G、40G、100G、400G等物理接口的基础上,

增加支持25G物理接口的测试。

依据的标准:

YDT3125.2-2019《通信用增强型SFP光收发合一模块(SFP+)第2部分:25Gbit/s》

核心路由器-进网要求

1、接口必须至少支持1000M、10G、25G、40G、100G、400G接口中的一种。

2、必须至少支持两种动态路由协议(路由协议须同时支持PV4和PV6版本),

其中BGP4和BGP4+协议必须支持。

3、必须支持GMPV2和MLD组播协议

4、如果测试某动态路由协议,那么相关路由协议安全测试必须与所测动态路由协议对应

边缘路由器-进网要求

1、接口必须至少支持10/100M、1000M、10G、25G、40G、100G、400G接口中的一种.

2、必须支持一种动态路由协议(路由协议须同时支持Pv4和Pv6版本)

3、如果测试某路由协议,那么相关路由协议安全测试必须与所测路由协议对应

三层交换机-进网要求

1、接口必须至少支持10/100M、1000M、10G、25G、40G、100G、400G接口中的一种。

2、必须至少支持一种动态路由协议(路由协议须同时支持PV4和IPV6版本),

3、如果测试某动态路由协议,那么相关路由协议安全测试必须与所测动态路由协议对应

以太网交换机-进网要求

1、增加25G、400G接口

2、增加网络关键设备安全测试项目

3、管理接口必须同时支持PV4/V6管理

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    23

    文章

    2870

    浏览量

    103935
  • 检测
    +关注

    关注

    5

    文章

    4788

    浏览量

    93787
  • 路由器
    +关注

    关注

    22

    文章

    3892

    浏览量

    118882
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深耕蓝牙物联网十:北京桂花 2015-2025 发展大事件全景

    关于北京桂花科技有限公司 北京桂花成立于2015,开发了远距离蓝牙路由器,重新定义了蓝牙,拓展了蓝牙的应用范围,在2016
    发表于 11-07 13:52

    中国 | eSIM终端设备许可检测、CTA入网解析

    “无卡时代”到来、eSIM全国上线202510,中国电信、中国移动、中国联通正式获得工信部eSIM手机商用试验批复,在全国31个省区市同步上线eSIM手机办理业务,标志我国移动通信迈入“无实体卡
    的头像 发表于 10-29 18:09 440次阅读
    中国 | eSIM终端<b class='flag-5'>设备</b><b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>检测</b>、CTA入网解析

    项目实战案例讲清“交换机与路由器”的核心区别

    一、先搞懂核心:交换机与路由器的 "分工差异" 1. 交换机:局域网内的 "高速快递员" 交换机工作在 OSI 模型的二层(数据链路层),核
    的头像 发表于 10-20 16:52 503次阅读

    网络设备为什么选用25MHz及倍数频率?

    在网卡、交换机、路由器、以太等网络设备中,晶振频率的选择是根据设备的核心功能、芯片要求以及通信协议标准来决定的。使用
    的头像 发表于 09-12 14:06 1113次阅读
    网络<b class='flag-5'>设备</b>为什么选用<b class='flag-5'>25</b>MHz及倍数频率?

    电能质量在线监测装置认证标准的更新频率是怎样的?

    )的更新周期差异显著。以下是具体分析和典型案例: 一、国内标准(GB/DL/T)的更新规律 1. 核心标准更新周期 通用技术标准 :如 GB/T 19862《电能质量监测
    的头像 发表于 09-03 16:31 561次阅读
    电能质量在线监测装置<b class='flag-5'>认证</b>标准的<b class='flag-5'>更新</b>频率是怎样的?

    基站和核心设备检测要求调整内容介绍

    基站-异漫游功能和流程检测项目 适用设备:支持异漫游功能的TD-LTE基站、LTE FDD基站、5G SA基站、5G NSASA移动通信
    的头像 发表于 08-25 09:17 619次阅读
    基站和核心<b class='flag-5'>网</b><b class='flag-5'>设备</b><b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>检测</b>要求调整内容介绍

    科普 | 基站和核心设备检测要求调整内容介绍

    基站和核心设备检测要求调整内容介绍-0821v4基站-异漫游功能和流程
    的头像 发表于 08-22 17:49 2356次阅读
    科普 | 基站和核心<b class='flag-5'>网</b><b class='flag-5'>设备</b><b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>检测</b>要求调整内容介绍

    充电头PSE认证检测项目

    PSE认证(日本电气用品安全法)是出口日本市场的强制性认证,适用于AC插电类电子产品,如手机充电器、USB充电头、电源适配器等。下面是针对充电头(AC-DC充电器)的PSE认证检测
    的头像 发表于 07-16 15:13 699次阅读
    充电头PSE<b class='flag-5'>认证</b><b class='flag-5'>检测</b><b class='flag-5'>项目</b>

    以太交换机:网络世界的指挥家,90%的人不知道它的重要性!

    一、什么是以太交换机? 简单来说, 以太交换机(Ethernet Switch) 是一种用于局域(LAN)的数据
    的头像 发表于 05-30 17:09 1297次阅读

    27MHz差分晶体振荡器在网络交换设备路由器中的应用方案

    该产品提供HCSL差分输出,27MHz固定频率,采用5032标准贴片封装,具有±25ppm频率稳定度和0.3ps超低相位抖动,在现代网络通信设备中具有广泛兼容性和高度可靠性,特别适合应用于企业级交换机、千兆/万兆
    的头像 发表于 04-14 21:10 1308次阅读
    27MHz差分晶体振荡器在网络<b class='flag-5'>交换</b><b class='flag-5'>设备</b>与<b class='flag-5'>路由</b>器中的应用方案

    202562日,印度尼西亚对音视频产品实施强制SNI认证

    印度尼西亚/强制实施音视频产品SNI认证202562日正式生效20241113日,印度尼西亚工业部(MoI)颁布了第75号工业部条例
    的头像 发表于 03-14 17:37 2752次阅读
    2025<b class='flag-5'>年</b>6<b class='flag-5'>月</b>2日<b class='flag-5'>起</b>,印度尼西亚对音视频产品实施强制SNI<b class='flag-5'>认证</b>!

    三星 Galaxy S25 系列:7更新承诺

    据荷兰科技媒体Galaxy Club报道,三星Galaxy S25系列旗舰手机迎来一个好消息——该系列手机可获得长达7的系统和安全更新支持,将持续支持至2032。 这意味着,若按照
    的头像 发表于 01-23 16:11 1240次阅读

    荷兰41扩大半导体设备出口管制,新增特定测量设备等多项技术

    来源:集成电路材料研究 荷兰41扩大半导体设备出口管制,新增特定测量设备等多项技术 据荷兰政府官
    的头像 发表于 01-20 11:39 760次阅读

    荷兰4扩大半导体设备出口管制

    近日,荷兰政府官发布了一则重要消息。据荷兰外贸和发展部长Reinette Klever于115日在政府公报上的宣布,荷兰将于20254
    的头像 发表于 01-16 14:32 954次阅读

    交换机与路由器的区别 交换机的基本工作原理

    交换机与路由器的区别 1. 工作层次不同 交换机 :工作在OSI模型的第二层,即数据链路层。它主要负责在局域网内部进行数据帧的转发。 路由
    的头像 发表于 12-12 17:24 3695次阅读