文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS 35.040 CCS L 80 中华人民共和国国家标准 GB40050—2021 网络关键设备安全通用要求 Critical network devices security common requirements 2021-02-20发布 2021-08-01实施 国家市场监督管理总局 发布 国家标准化管理委员会 G40050—2021 目 次 前言 1 范围 2 规范性引用文件 3 术语和定义 缩略语 安全功能要求 5.1 设备标识安全 5,2 几余、备份恢复与异常检测 5.3 漏洞和恶意程序防范 5.4 预装软件启动及更新安全 5.5 用户身份标识与鉴别 5.6 访问控制安全 5.7 日志审计安全 5.8 通信安全 5.9 数据安全 5.10 密码要求 6安全保障要求 6.1 设计和开发 6.2 生产和交付 6.3 运行和维护 参考文献 GB40050—2021 前言 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本文件由中华人民共利国工业和信息化部提出并归口。 GB40050—2021 网络关键设备安全通用要求 1范围 本文件规定了网络关键设备的通用安全功能要求和安全保障要求 本文件适用于网络关键设备:为网络运营者采购网络关键设备时提供依据,还适用于指导网络关键 设备的研发、测试、服务等工作。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件:不注日期的用文件,其最新版本(包括所有的修改单)适用于 本文件. GB/725069 信息安全技术术语 3 术语和定义 GB/?25069界定的以及下列术语和定义适用于本文件。 3.1 部件 component 由若干装配邮一起的零件组成,能够实现特定功能的模块或组件, 3.2 恶意程序 maliciousprogram 被专门设计用来攻击系统,损害或破坏系统的保密性、完整性或可用性的程序 注:常见的恶意程序包括病毒,虫、术马、问谋软件等, 3.3 漏洞 vulnerability 可能被威胁利用的资产或控制的弱点。 [米源:GB/T29246—2017,2.89,有修改] 3.4 敏感数据 sensitivedata 一且泄露、非法提供或滥用可能危害网络安全的数据: 注:网络关链设备常见的敏感数据包括口令、密钥、关键配置信息等。 3.5 健壮性 robustness 描述网络关键设备或部件在无效数据输人或者在高强度输人等环境下,其各项功能可保持正确运 行的程度。 [来源:GB/T28457—2012,3.8,有修改 3.6 私有协设 privatc protocol 专用的、非通用的协议 1
GB 40050-2021 网络关键设备安全通用要求
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
路人甲
于
2022-08-24 09:00:24
上传分享
举报
下载
原文档
(6.9 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
奇安信 实战攻防之红队视角下的防御体系突破.pdf
GB-T 30275-2013 信息安全技术 鉴别与授权 认证中间件框架与接口规范.pdf
GB-T 32776-2016 农药密度测定方法.pdf
GB-T 29718-2013 滚动轴承 风力发电机组主轴轴承.pdf
GB-T 39256-2020 绿色制造 制造企业绿色供应链管理 信息化管理平台规范.pdf
GB 41700-2022 电子烟.pdf
T-CEC 726—2022 户用光伏发电集群控制系统技术要求.pdf
GB-T 37935-2019 信息安全技术 可信计算规范 可信软件基.pdf
信通院 人工智能伦理治理研究报告 2023年.pdf
GB-T 13861-2022 生产过程危险和有害因素分类与代码.pdf
JR-T 0242—2022 电子保单商用密码应用规范.pdf
GB-T 42752-2023 区块链和分布式记账技术 参考架构.pdf
GB-T 7713.3-2014 科技报告编写规则.pdf
DB32-T 3840-2020 水利风景区评价规范 江苏省.pdf
GM-T 0064-2018 限域通信(RCC)密码检测要求.pdf
T-CFA 03110323—2022 铸件加工单元数字化技术要求.pdf
奇安信 自动化渗透测试系统-主打PPT.pptx
GW0101-2014 国家电子政务外网 信息安全标准体系框架.pdf
GB-T 20204-2006 水利水文自动化系统设备检验测试通用技术规范.pdf
GB-T 34079.3-2017 基于云计算的电子政务公共平台服务规范 第3部分:数据管理.pdf
1
/
3
10
评价文档
赞助2元 点击下载(6.9 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。