:
随着IPv4地址资源的枯竭,IPv6已经成为未来网络的发展趋势。然而,IPv6网络的普及和应用也带来了新的安全风险和技术挑战。为了保障AAA系统在IPv6网络中的正常运行,[YD/T 3062-2016]提出了以下技术要求:
1. 支持IPv6地址格式
AAA系统应当支持IPv6地址格式,包括IPv6地址的表示方法、地址类型、地址范围等。同时,AAA系统还应当支持IPv6地址的转换和映射,以便与IPv4网络进行互通。
2. 支持IPv6协议
AAA系统应当支持IPv6协议,包括IPv6数据包的格式、协议头、扩展头等。同时,AAA系统还应当支持IPv6协议的路由、转发、分片等功能。
3. 支持IPv6安全机制
AAA系统应当支持IPv6安全机制,包括IPv6的认证、加密、完整性保护等。同时,AAA系统还应当支持IPv6的防火墙、入侵检测、流量监测等安全功能。
4. 支持IPv6 QoS
AAA系统应当支持IPv6 QoS(Quality of Service)机制,包括IPv6数据包的优先级、带宽限制、流量控制等。同时,AAA系统还应当支持IPv6 QoS的策略管理、流量分类、服务质量保障等功能。
5. 支持IPv6管理
AAA系统应当支持IPv6管理,包括IPv6地址的分配、配置、监控等。同时,AAA系统还应当支持IPv6网络的拓扑发现、设备管理、故障排除等管理功能。
以上技术要求是保障AAA系统在IPv6网络中正常运行的基础,同时也是保障IPv6网络安全、稳定、可靠的关键。因此,电信运营商、互联网服务提供商等单位应当按照[YD/T 3062-2016]的要求,对AAA系统进行升级和改造,以适应IPv6网络的发展需求。
相关标准:
GB/T 28181-2016 《安全监控联网系统技术要求》
GB/T 28182-2016 《安全防范系统技术要求》
GB/T 28183-2016 《信息安全技术网络安全等级保护基本要求》
GB/T 28184-2016 《信息安全技术网络安全等级保护评估指南》
GB/T 28185-2016 《信息安全技术网络安全等级保护测评规范》