YD/T 2042-2009
IPv6网络设备安全技术要求——具有路由功能的以太网交换机
发布时间:2009-12-11 实施时间:2010-01-01


IPv6是下一代互联网协议,相比IPv4具有更大的地址空间、更好的安全性和可扩展性等优点。随着IPv6的普及,IPv6网络设备的安全性也越来越受到关注。[YD/T 2042-2009]是我国针对具有路由功能的以太网交换机在IPv6网络中的安全技术要求标准,下面将对该标准进行介绍。

1. 物理安全要求
物理安全是保障网络设备安全的基础,该标准要求具有路由功能的以太网交换机应该采取物理隔离措施,防止未经授权的人员接触设备。同时,设备应该安装在安全的机房或机柜中,防止被盗或损坏。

2. 管理安全要求
管理安全是保障网络设备安全的重要方面,该标准要求具有路由功能的以太网交换机应该采取以下管理安全措施:
(1)设备应该设置管理口,并采用安全协议进行管理,如SSH、SSL等;
(2)设备应该设置访问控制策略,限制管理人员的访问权限;
(3)设备应该记录管理操作日志,以便追溯管理人员的操作。

3. 数据安全要求
数据安全是保障网络通信安全的关键,该标准要求具有路由功能的以太网交换机应该采取以下数据安全措施:
(1)设备应该支持IPv6协议,并能够对IPv6数据包进行过滤和转发;
(2)设备应该支持IPv6安全协议,如IPSec等;
(3)设备应该支持802.1X认证协议,防止未经授权的设备接入网络;
(4)设备应该支持VLAN技术,实现不同用户之间的隔离。

相关标准:
GB/T 22239-2008 《信息安全技术 网络安全等级保护基本要求》
GB/T 28181-2016 《公共安全视频监控联网系统技术要求》
GB/T 32918-2016 《信息安全技术 云计算安全基本要求》
GB/T 35273-2017 《信息安全技术 个人信息安全规范》
GB/T 35276-2017 《信息安全技术 个人信息安全评估指南》