YD/T 1906-2009
IPv6网络设备安全技术要求——核心路由器
发布时间:2009-06-15 实施时间:2009-09-01


IPv6网络设备的安全性是网络安全的重要组成部分,而核心路由器作为网络的重要节点,其安全性更是至关重要。为了保障IPv6网络设备的安全性,特别是核心路由器的安全性,国家信息安全标准化技术委员会制定了[YD/T 1906-2009]标准,该标准主要包括以下内容:

1. 核心路由器的安全要求
该标准对核心路由器的安全要求进行了详细的规定,包括硬件、软件、网络、管理等方面的要求。其中,硬件方面要求核心路由器具有防火墙、入侵检测、安全加固等功能;软件方面要求核心路由器具有安全性能优化、漏洞修复、安全审计等功能;网络方面要求核心路由器具有安全隔离、安全传输、安全认证等功能;管理方面要求核心路由器具有安全配置、安全监控、安全备份等功能。

2. 安全技术措施
该标准对核心路由器的安全技术措施进行了详细的规定,包括访问控制、数据加密、漏洞修复、安全审计等方面的技术措施。其中,访问控制方面要求核心路由器具有身份认证、权限控制、流量控制等功能;数据加密方面要求核心路由器具有数据加密、数据完整性保护等功能;漏洞修复方面要求核心路由器具有漏洞修复、补丁更新等功能;安全审计方面要求核心路由器具有日志记录、事件告警等功能。

3. 安全管理
该标准对核心路由器的安全管理进行了详细的规定,包括安全策略、安全培训、安全评估等方面的管理要求。其中,安全策略方面要求核心路由器具有安全策略制定、安全策略执行等功能;安全培训方面要求核心路由器的管理人员具有安全意识、安全技能等方面的培训;安全评估方面要求核心路由器进行定期的安全评估、风险评估等。

相关标准:
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 信息安全等级保护评估指南
GB/T 35273-2017 信息安全技术 信息安全技术评估指南
GB/T 35275-2017 信息安全技术 信息安全技术评估报告编制指南
GB/T 35276-2017 信息安全技术 信息安全技术评估报告审核指南