欢迎来到天天文库
浏览记录
ID:6074631
大小:113.00 KB
页数:19页
时间:2018-01-02
《ip承载网安全防护要求》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、IP承载网安全防护要求1 范围’ 本标准规定了IP承载网在安全等级保护、安全风险评估、灾难备份及恢复等方面的安全防护要求。 本标准适用于公众IP承载网。2规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。 YD/T1728-2008 电信网和互联网安全防护管理指南 YD/T1729-2008 电信网和互联两安全等级保护实施指南 YD/T1
2、730-2008 电信网和互联网安全风险评估实施指南 YD/I1731-2008 电信网和互联网灾难备份及恢复实施指南 YD/T1163-2001 IP网络安全技术要求——安全框架 YD/T1170-2001 IP网络技术要求——网络总体 YD/T1478-2006 电信管理网安全技术要求 YD/T1099-2005 以太网交换机技术要求 YD/T1627-2007 以太网交换机设备安全技术要求 YD/T1255-2003 具有路由功能的以太网交换机技术要求 YD/T1629-2007 具有路由功能的以太网交换机设备安
3、全技术要求 YD/T1691-2007 具有内容交换功能的以太网交换机设备安全技术要求 YD/T1096-2001 路由器设备技术规范——低端路由器 YD/T1097-2001 路由器设备技术规范——高端路由器 YD/T1358-2005 路由器安全技术要求——中低端路由器 YD/T1359-2005 路由器安全技术要求——高端路由器 YD/T1452-2006 IPv6网络设备技术要求——支持IPv6的边缘路由器 YD/T1454-2006 IPv6网络设备技术要求——支持IPv6的核心路由器 YD/T1754-2008
4、 电信阿和互联网物理环境安全等级保护要求 YD/T1756-2008 电信网和互联网管理安全等级保护要求3术语、定义和缩略语3.1 术语和定义 下列术语和定义适用于本标准。3.1.1 IP承载网安全等级SecurityClassificationofIPBearerNetwork IP承载网安全重要程度的表征。重要程度可从IP承载网受到破坏后,对国家安全、社会秩序、经济运行、公共利益、网络和业务运营商造成的损害来衡量。3.1.2 IP承载网安全等级保护ClassifiedSecurityProtectionofIPBearerNetwork 对IP承载网分等级
5、实施安全保护。3.1.3 组织Organization 组织是由不同作用的个体为实施共同的业务目标而建立的结构,组织的特性在于为完成目标而分工、合作。一个单位是一个组织,某个业务部门也可以是一个组织。3.1.4 IP承载网安全风险SecurityRiskofIPBearerNetwork 人为或自然的威胁可能利用IP承载网中存在的脆弱性导致安全事件的发生及其对组织造成的影响。3.1.5 IP承载网安全风险评估SecurityRiskAssessIPentofIPBearerNetwork 指运用科学的方法和手段,系统地分析IP承载网所面临的威胁及其存在的脆弱性,评估安全
6、事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全措施。防范和化解IIP承载网安全风险或者将风险控制在可按受的水平,为最大限度地为保障IP承载网的安全提供科学依据。3.1.6 IP承载网资产AssetofIPBearerNetwork IP承载网中具有价值的资源,是安全防护保护的对象。IP承载网中的资产可能是以多种形式存在,无形的、有形的、硬件、软件,包括物理布局、通信设备、物理线路、数据、软件、文档、规程、业务、人员、管理等各种类型的资源,如IP承载网的设备、线路、网络布局等。3.1.7 IP承载网资产价值AssetValueofIPBearerNet
7、work IP承载网中资产的重要程度或敏感程度。IP承载网资产价值是IP承载网资产的属性,也是进行IP承载网资产识别的主要内容。3.1.8 IP承载网威胁ThreatofIPBearerNetwork 可能导致对IP承载网产生危害的不希望事件潜在起因,它可能是人为的,也可能是非人为的;可能是无意失误,也可能是恶意攻击。常见的IP承载网络威胁有攻击、嗅探、设备节点故障、火灾、水灾等。3.1.9 IP承载网脆弱性Vulnerab
此文档下载收益归作者所有