YD/T 1615-2007
公众IP网络安全要求——基于远端接入用户验证服务协议(RADIUS)的访问控制
发布时间:2007-04-16 实施时间:2007-10-01


公众IP网络是指面向公众提供的互联网服务,如宽带接入、移动通信等。由于公众IP网络的用户数量庞大,网络环境复杂,因此网络安全问题也日益突出。为了保障公众IP网络的安全性和稳定性,中国电信制定了YD/T 1615-2007标准,对公众IP网络的安全要求进行了规范。

YD/T 1615-2007标准主要基于远端接入用户验证服务协议(RADIUS)的访问控制。RADIUS是一种广泛应用于网络认证和授权的协议,可以实现用户身份验证、访问控制、数据加密等功能。该标准要求公众IP网络必须采用RADIUS协议进行用户身份验证和访问控制,以保障网络的安全性。

具体来说,YD/T 1615-2007标准对公众IP网络的安全要求包括以下方面:

1. 用户身份验证:公众IP网络必须采用RADIUS协议进行用户身份验证,要求用户必须提供正确的用户名和密码才能访问网络。同时,网络运营商还可以采用其他身份验证方式,如数字证书、生物识别等。

2. 访问控制:公众IP网络必须采用RADIUS协议进行访问控制,要求网络运营商必须对用户进行授权,只有经过授权的用户才能访问网络。同时,网络运营商还可以根据用户的身份、访问时间、访问地点等因素进行访问控制。

3. 数据加密:公众IP网络必须采用加密技术对用户数据进行保护,以防止数据被窃取或篡改。网络运营商可以采用各种加密技术,如SSL、IPSec等。

4. 安全管理:公众IP网络必须建立完善的安全管理体系,包括安全策略、安全培训、安全漏洞管理等方面。网络运营商还应定期进行安全评估和漏洞扫描,及时发现和修复安全漏洞。

5. 安全监控:公众IP网络必须建立安全监控系统,对网络流量、用户行为等进行实时监控,及时发现和处理安全事件。

总之,YD/T 1615-2007标准对公众IP网络的安全要求进行了全面规范,旨在保障公众IP网络的安全性和稳定性。网络运营商应严格按照该标准要求进行网络安全管理,加强安全防护,提高网络安全水平。

相关标准:
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 个人身份信息安全规范
GB/T 35273-2017 信息安全技术 云计算安全基础设施服务规范
GB/T 35275-2017 信息安全技术 云计算安全数据管理规范
GB/T 35276-2017 信息安全技术 云计算安全服务规范