犐犆犛35.040 犔80 ! " # $ % & ' ' ( ) * 犌犅/犜1 8018—2019 GB/T18018—2007 !" !"#$%& '()#$%&*+ 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔— 犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋犳狅狉狉狅狌狋犲狉狊犲犮狌狉犻狋狔 20190830 ,- 20200301 ./ '(+,-./012 !''()*3/0456 , - 犌犅/犜18018—2019 ! " ………………………………………………………………………………………………………… Ⅰ 1 #$ ……………………………………………………………………………………………………… 1 2 %#&'()* ………………………………………………………………………………………… 1 3 +,-./ 、01, ……………………………………………………………………………………… 1 3.1 +,-./ ………………………………………………………………………………………… 1 3.2 01, ……………………………………………………………………………………………… 1 4 234567+89 …………………………………………………………………………………… 2 4.1 56:;89 ……………………………………………………………………………………… 2 4.2 56<=89 ……………………………………………………………………………………… 3 5 2>4567+89 …………………………………………………………………………………… 4 5.1 56:;89 ……………………………………………………………………………………… 4 5.2 56<=89 ……………………………………………………………………………………… 7 6 2?4567+89 …………………………………………………………………………………… 8 6.1 56:;89 ……………………………………………………………………………………… 8 6.2 56<=89 ……………………………………………………………………………………… 11 @A A (BC&@A ) 5689DEF ………………………………………………………………… 14 !" 犌犅/犜18018—2019 # $ GHIJE GB/T1.1—2009 KLM%NOP 。 GHIQR GB/T18018—2007《ST567+ UVW567+89 》。 GHIX GB/T18018—2007 YZ ,[\]&^_`a87+bcde : ——— ^_f2 2 g%#&'()* (h2 2 g ,2007 ijM2 2 g ); ——— ^_f 3.2 01, (h 3.2,2007 ijM 3.2); ——— ^_f 4.1.2.1 klmno (h 4.1.2.1,2007 ijM 4.1.2.1); ——— pqf 4.1.3.2 klrstu 、4.1.4 tv56wx 、4.1.5 56:;<x ; ——— ^_f5.1.2.1klmno、5.1.3.1yzkl(h5.1.2.1、5.1.3.1,2007ijM5.1.2.1、5.1.3.1); ——— pqf 5.1.3.2 klrstu 、5.1.4 tv56wx 、5.1.5 {|56wx 、5.1.6 56:;<x ; ——— ^_f6.1.2.1klmno、6.1.4.1yzkl(h6.1.2.1、6.1.4.1,2007ijM6.1.2.1、6.1.4.1); ——— pqf 6.1.2.2 tv } A ~ k l 、6.1.2.3 、6.1.3.2
、6.1.3.3 、 6.1.3.4 、6.1.4.2 klrstu 、6.1.5 tv 5 6 w x 、6.1.6 { | 5 6 w x 、6.1.7 5 6 :;<x ; ——— [f 5.1.8 UV 、6.1.10 UV ;o 5.1.5.2 - 6.1.6.2 ; ——— [f2 7 g@q56:; 。 G)*M; 。 G)*M ¡¢£¤¥o¦M§¨ 。 GHIV6©ST56HIc7+ªm« ( SAC/TC260)¬L®~ 。 GHIOP¯° :©±²³´*µ¶· 、¸¹7+ºz»¼ 、½¸?7+ºz»¼ 、¾¿ÀS7+ Áºz»¼ 、©±²³STÃĵ¶· 、ÅÆÇ²´*XÈÉʲ³ 、©ÉÊ7+HIcµ¶³ 。 GHIa8OPË :Ì Í Î 、Ï Ð 、Ñ Ò Ó 、Ô Õ 、Ö × Ø 、Ù Ú Û 、Ü Ý 、Ô Þ 、ß à á 、Ô â ã 、 äåæ 、çèÞ 、éêë 、)ìí 、îï 。 GHI·QRHIMðñjGòó¹ : ———GB/T18018—1999、GB/T18018—2007。 Ⅰ 犌犅/犜18018—2019 %&'()* +,-'()*./ 1 01 GHIô4%.fUVWM56:;89-56<=89 , 。 、 GHIõ(öUVW÷ø56 & M t ù - ú û D U V W ÷ ø ü ý M þ ÿ ! " - k l # $ E %( 。 2 2034567 。 +( , - M ' ( ) * ,. , - M j G õ ( ö G ) * 。 +(¢,-M'()* ,/0½jG (12·ºM^_¯ )õ(öG)* 。 GB17859—1999 ù3 ST4556<xô46IN GB/T18336.1~18336.3—2015 ST7+ 567+ ST7+56&!"IN e&)*DöG)*M'(()¢*M 3 *89:; 、<=8 3.1 *89:; GB17859—1999 - GB/T18336.1~18336.3—2015 7.M8e&+,-./õ(öG)* 。 3.1.1 +,- 狉 狅狌狋犲狉 , , , a8M{|9:tv £;<= À>UV?@ 3 A B . < C M D E l 8 À > F GwHIô:;JK¬LMNOP-56QR:; 3.1.2 >?@ABCDE 。 狊犻犿狆犾犲狀犲狋狑狅狉犽犿犪狀犪犵犲犿犲狀狋狆狉狅狋狅犮狅犾 , , 34&rsS-%# ¬Lf3TU{|VMtvWF{|klSTMXA #¹tvY{|kl ÃZ[\]N^-_`¬Lf3TXA 3.1.3 ?FGH+IJK 。 狌狀犻犮犪狊狋狉犲狏犲狉狊犲狆犪狋犺犳狅狉狑犪狉犱犻狀犵 , , ¹waböcdefgM{|hi 8cde¹jMde kDFlmcdeD'n~(oX pn~qrMsZ 。 3.2 <=8 e&01,õ(öG)* 。 HTTPS 56tnuvw)Grs(HyperTextTransferProtocoloverSecureSocketLayer) IKE Internetxyz{rs(InternetKeyExchangeProtocol) IPSec Internetrs56(InternetProtocolSecurity) LDAP |=4jAMNrs(LightweightDirectoryAccessProtocol) 1 犌犅/犜18018—2019 MPLS }rsH~z{(MultiProtocolLabelSwitching) RADIUS Ä(45(RemoteAuthenticationDialInUserService) SFTP 56)*rs(SecureFileTransferProtocol) SNMP ¯{|klrs(SimpleNetworkManagementProtocol) SNMPV3 ¯{|klrsjG 3(SimpleNetworkManagementProtocolVersion3) SSH 56rs(SecureShell) SSL/TLS 56tnuv/v56rs(SecureSocketLayer/TransportLayerSecurity) TACACS
MNOPWMNOP45(TerminalAccessControllerAccessControlSystem) URPF ¯YUD(UnicastReversePathForwarding) VPN ({(VirtualPrivateNetwork) VRRP UVrs(VirtualRouterRedundancyProtocol) 4 LMN'()*./ 4.1 '(OP./ 4.1.1 QRSTUV , , UVW'ýaMNOP1 À>klm&F OP¢klmDUVWMru-/ 、 , , Ml ^_ 8DUVWVÄMý ayËmüýVs 。 4.1.2 WXYZ 4.1.2.1 BC[YZ , , , 45üý 。 ~'(¢hM ,k
-qx<x 。 ¡üýno ,UVW'.¢0*M£¤ (d :¥p M u ¦ ,n o M G : § ¨ © )¬ L K ª n o Ë m 。 ,£¤ST'«¬¬ “(®_` ”“~ _ ` ”ô S T ,« ¬ h i ¯ ü ý ( ® § ~ M ° ±²³ 。 kklmüp45«! UVW'noklm M  n o ' ( ~ P k ñ } A 4.1.2.2 YZ\]^C , kC>3.ñMno¨©8´ UVW'µ.¶· 。 0}¨©ñ.Vyklmt. 。 4.1.3 '(BC 4.1.3.1 _`BC , (: 、 ;¸z. ¹klmMkl#$-yz ,way}A-yÁZ 。 ) UVW';¸tu}¹º» ¼v6klm4o-%.Y½yz d ¾¿ Àxruô M;± , 4.1.3.2 BCDEab UVW';ru-%(5 6 M r s D 4 5 ü ý k l O P TPS。 4.1.3.3 '(c3BC 。 ' % ( SSH、SFTP、SNMPV3 - HT , UVW'¹klm¬LD56:;üýOPklM:; ¦
GB-T 18018-2019 信息安全技术 路由器安全技术要求
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 侯茹 于 2022-04-19 16:41:07上传分享