YD/T 3010-2016
对支持H.248协议设备的安全性技术要求
发布时间:2016-01-15 实施时间:2016-04-01


H.248协议是一种用于VoIP(Voice over Internet Protocol)网络中的控制协议,它定义了一种用于控制VoIP网关的信令协议。支持H.248协议的设备在VoIP网络中扮演着重要的角色,因此设备的安全性至关重要。为了保障支持H.248协议设备的安全性,中国电信联合通信行业相关单位制定了YD/T 3010-2016标准,该标准规定了支持H.248协议设备的安全性技术要求。

设备安全性设计
支持H.248协议设备的安全性设计应当符合国家相关法律法规和标准要求,同时应当考虑到设备的使用环境和使用场景,采取相应的安全性设计措施。设备安全性设计应当包括以下方面的要求:

1. 设备应当具备完整性、可用性和保密性,能够抵御各种攻击和威胁。
2. 设备应当采用安全的身份认证机制,确保只有授权用户才能访问设备。
3. 设备应当采用安全的通信协议,确保通信过程中的数据不被窃取或篡改。
4. 设备应当具备安全的管理接口,确保管理过程中的数据不被窃取或篡改。
5. 设备应当具备安全的升级机制,确保升级过程中的数据不被窃取或篡改。

设备安全性测试
支持H.248协议设备的安全性测试应当包括功能测试、性能测试和安全性测试。其中安全性测试应当包括以下方面的要求:

1. 设备应当具备抵御各种攻击和威胁的能力,包括但不限于拒绝服务攻击、口令猜测攻击、恶意软件攻击等。
2. 设备应当具备安全的身份认证机制,确保只有授权用户才能访问设备。
3. 设备应当采用安全的通信协议,确保通信过程中的数据不被窃取或篡改。
4. 设备应当具备安全的管理接口,确保管理过程中的数据不被窃取或篡改。
5. 设备应当具备安全的升级机制,确保升级过程中的数据不被窃取或篡改。

设备安全性评估
支持H.248协议设备的安全性评估应当包括设备的安全性设计、安全性测试和安全性文档等方面的评估。评估应当由具备相关资质和经验的第三方机构进行,评估结果应当具备客观性和可信度。

相关标准:
- YD/T 3011-2016 VoIP网关技术要求
- YD/T 3012-2016 VoIP网关测试方法
- YD/T 3013-2016 VoIP网关安全性技术要求
- YD/T 3014-2016 VoIP网关安全性测试方法
- YD/T 3015-2016 VoIP网关安全性评估方法