0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

进网许可认证、交换路由设备检测项目更新25年1月起

英利检测 2024-12-20 11:03 次阅读

实施时间

2025年1月1日起实施

涉及设备范围

核心路由器、边缘路由器、以太网交换机、三层交换机、宽带网络接入服务器(BNAS

新增检测依据

GBT41266-2022网络关键设备安全检测方法交换机设备

GBT41267-2022网络关键设备安全技术要求交换机设备

GB/T41268-2022网络关键设备安全检测方法路由器设备

GB/T41269-2022网络关键设备安全技术要求路由器设备

YD/T3125.2-2019通信用增强型SFP光收发合一模块(SFP+)第2部分:25Gbit/s

标准换版

标准号

原版本

新版本

标准名称

YD/T1097

2009

2023

路由器设备技术要求核心路由器

YD/T1098

2009

2023

路由器设备测试方法边缘路由器

YD/T 1141

2007

2022

以太网交换机测试方法

YD/T1156

2009

2023

路由器设备测试方法核心路由器

YD/T1439

2006

2023

路由器设备安全测试方法核心路由器(基于IPv4)

主要修订内容

扩容换证时补充安全测试

针对在进网时为非网络关键设备,后续又升级为网络关键设备的,企业在申请扩容换证时,除提交网安局认可的网络关键设备安全检测报告外,还应按照《路由器国标》《交换机国标》补充安全检测

增加25G接口测试

增加了安全相关检测项目。检测项目依据新路由器和交换机国标(可以覆盖通用国标40050)进行了增加和细化

缩减部分功能和协议一致性测试项目

所有协议、功能、安全测试项目梳理后与检验依据标准的写法一一对应

安全功能测试内容-主要更新内容

1设备标识安全

鉴别提示信息安全:用户登录通过鉴别前的提示信息应避免包含设备软件版本、型号等敏感信息

2冗余、备份恢复与异常检测

热插拔功能:部分关键部件应支持热插拔

独立管理接口功能:应提供独立的管理接口

3漏洞和恶意程序防范

-无

4预装软件启动及更新安全

软件更新包完整性校验功能:应支持软件更新包完整性校验

更新失败恢复功能:更新失败时设备应能够恢复到更新前的正常工作状态

网络更新安全通道功能:对于采用网络更新方式的,应支持非明文通道传输更新数据

更新源可用性:应具备稳定可用的渠道提供软件更新源

5访问控制安全(默认状态安全)

会话过滤功能:原为受控资源访问控制功能

访问控制列表功能

6用户身份标识与鉴别

身份鉴别信息声明:应不存在未向用户公开的身份鉴别信息

鉴别失败处理功能:鉴别失败时,应返回最少且无差别信息

7日志审计安全

日志信息断电保护功能:保证设备异常断电恢复后,已记录的日志不丢失

8通信安全

路由通信协议认证功能:路由通信协议应支持非明文路由认证功能。

TRLL协议认证(交换机适用):如果支持TRLL协议,应支持协议认证功能,如基于HMAC-SHA256等认证

9抵御常见攻击能力

大流量攻击防范能力

地址解析欺骗攻击防范能力:支持防范ARP/ND欺骗攻击功能

广播风暴攻击防范能力(交换机适用)

用户凭证猜解攻击防范能力:支持连续的非法登录尝试次数限制或其他安全策略

用户会话连接限制功能:防范资源消耗类拒绝服务攻击

WEB管理功能安全:例如注入攻击、重放攻击、权限绕过攻击、非法文件上传等

SNMP管理功能安全:例如权限绕过、信息泄露等

SSH管理功能安全:例如权限绕过、拒绝服务攻击等

Telnet管理功能安全:例如权限绕过、拒绝服务攻击等

RestAP!管理功能安全(交换机适用):例如API身份验证绕过攻击、HTTP身份绕过攻击、Oauth绕过攻击、拒绝服务攻击等

NETCONF管理功能安全:例如权限绕过、拒绝服务攻击等

FTP管理功能安全:例如目录遍历、权限绕过等

SFTP管理功能安全:例如目录遍历、权限绕过等

DHCP管理功能安全(路由器适用)防范DHCP拒绝服务攻击的能力

10数据安全

11安全保障要求


新增25G接口测试

平均发送光功率

中心波长

最小接收光功率

为适应技术发展趋势,在原来1000M、10G、40G、100G、400G等物理接口的基础上,

增加支持25G物理接口的测试。

依据的标准:

YDT3125.2-2019《通信用增强型SFP光收发合一模块(SFP+)第2部分:25Gbit/s》

核心路由器-进网要求

1、接口必须至少支持1000M、10G、25G、40G、100G、400G接口中的一种。

2、必须至少支持两种动态路由协议(路由协议须同时支持PV4和PV6版本),

其中BGP4和BGP4+协议必须支持。

3、必须支持GMPV2和MLD组播协议

4、如果测试某动态路由协议,那么相关路由协议安全测试必须与所测动态路由协议对应

边缘路由器-进网要求

1、接口必须至少支持10/100M、1000M、10G、25G、40G、100G、400G接口中的一种.

2、必须支持一种动态路由协议(路由协议须同时支持Pv4和Pv6版本)

3、如果测试某路由协议,那么相关路由协议安全测试必须与所测路由协议对应

三层交换机-进网要求

1、接口必须至少支持10/100M、1000M、10G、25G、40G、100G、400G接口中的一种。

2、必须至少支持一种动态路由协议(路由协议须同时支持PV4和IPV6版本),

3、如果测试某动态路由协议,那么相关路由协议安全测试必须与所测动态路由协议对应

以太网交换机-进网要求

1、增加25G、400G接口

2、增加网络关键设备安全测试项目

3、管理接口必须同时支持PV4/V6管理

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    21

    文章

    2641

    浏览量

    99654
  • 检测
    +关注

    关注

    5

    文章

    4489

    浏览量

    91480
  • 路由器
    +关注

    关注

    22

    文章

    3732

    浏览量

    113800
收藏 人收藏

    评论

    相关推荐

    设备CTA许可认证有哪些值得注意的测试内容?

    设备许可认证的测试项目与测试内容有哪些?在CTA
    的头像 发表于 12-09 17:04 181次阅读
    <b class='flag-5'>设备</b>CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>认证</b>有哪些值得注意的测试内容?

    需要申请CTA许可认证的产品类型名单分享

    CTA许可认证,即中国电信设备
    的头像 发表于 11-28 17:25 166次阅读
    需要申请CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>认证</b>的产品类型名单分享

    终端设备CTA许可认证的材料要求与送测样机要求

    要知道,不管在那个国家终端设备都是需要获得对应地区的许可的。而我们中国
    的头像 发表于 11-05 17:31 211次阅读
    终端<b class='flag-5'>设备</b>CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>认证</b>的材料要求与送测样机要求

    光猫路由器产品申请CTA认证流程

    许可证产品目录”中。本篇内容英利检测将针对光猫路由产品设备申请的流程进行分享解析,供大家参考
    的头像 发表于 10-15 17:09 458次阅读
    光猫<b class='flag-5'>路由</b>器产品申请CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>认证</b>流程

    光猫产品需不需要做CTA许可认证

    ?请看本篇英利检测的分享。首先,光猫产品需要做CTA许可认证。国家对接入公用电信的电信终端
    的头像 发表于 10-08 17:14 357次阅读
    光猫产品需不需要做CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>认证</b>?

    以太接入设备需要做CTA认证吗?

    以太接入设备,尤其是以太交换机,如果需要在中国境内销售和使用,必须要做CTA
    的头像 发表于 09-24 17:26 545次阅读
    以太<b class='flag-5'>网</b>接入<b class='flag-5'>设备</b>需要做CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>认证</b>吗?

    以太交换机CTA许可认证有哪些申请条件?

    众所周知,有线网关产品如果想要获取使用凭证,申请CTA认证也是必须的。那么以太
    的头像 发表于 09-18 17:53 434次阅读
    以太<b class='flag-5'>网</b><b class='flag-5'>交换</b>机CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>认证</b>有哪些申请条件?

    CTA许可认证通常针对那类型产品?

    CTA许可认证,也就是中国电信设备
    的头像 发表于 09-12 17:41 335次阅读
    CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>认证</b>通常针对那类型产品?

    产品认证标准:产品范围与申请条件分享

    国内产品许可认证的标准是一个综合性的体系,主要围绕电信终端设备、无线电通信设备和涉及网络互联
    的头像 发表于 09-04 17:23 540次阅读
    产品<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>认证</b>标准:产品范围与申请条件分享

    CTA认证最新变化 :北三短报文设备许可、NSA可选入网

    CTA认证最新变化:一、5G终端可选支持NSA网络模式即日,生产企业可自行决定5G终端是否支持NSA模式。实施时间2024812日(
    的头像 发表于 08-21 17:15 516次阅读
    CTA<b class='flag-5'>认证</b>最新变化 :北三短报文<b class='flag-5'>设备</b><b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b>、NSA可选入网

    CTA电信设备许可认证项常见问题咨询总结

    蓝牙手表产品是否需要申请进许可?Q:蓝牙手表产品,没有联网功能,仅有蓝牙模块与手机链接,需要许可吗?A:您好,感谢您的留言。您咨询的
    的头像 发表于 08-13 17:29 536次阅读
    CTA电信<b class='flag-5'>设备</b><b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>认证</b>项常见问题咨询总结

    CTA许可证的产品范围指南

    的制造厂商,你是否知道,这些设备在接入公用电信之前,都必须经过严格的认证许可呢?这就是英利检测今天要跟大家探讨的关于CTA
    的头像 发表于 06-24 17:36 588次阅读
    CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b>证的产品范围指南

    电信设备许可增加“商用密码”

    电信设备许可增加“商用密码”选项填写,申请企业需按实际情况申报。通知原文:各设备企业:目前已在基站、核心
    的头像 发表于 06-07 15:15 470次阅读
    电信<b class='flag-5'>设备</b><b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b>增加“商用密码”

    CTA许可认证对于无线产品意味着什么?

    ,产品的CTA许可认证或许就是我们进行判断的标准之一。CTA
    的头像 发表于 05-15 17:43 440次阅读
    CTA<b class='flag-5'>进</b><b class='flag-5'>网</b><b class='flag-5'>许可</b><b class='flag-5'>认证</b>对于无线产品意味着什么?

    交换机和软路由的区别

    交换机和软路由的区别  交换机和软路由是网络中常见的两种设备,它们在网络中起到不同的作用。下面将详细介绍
    的头像 发表于 01-09 11:35 3078次阅读