标准详情
GB/T 18018-2019《信息安全技术 路由器安全技术要求》基本信息
标准号:GB/T 18018-2019
中文名称:《信息安全技术 路由器安全技术要求》
发布日期:2019-08-30
实施日期:2020-03-01
发布部门:国家市场监督管理总局 国家标准化管理委员会
提出单位:全国信息安全标准化技术委员会(SAC/TC 260)
归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
起草单位:中国科学院软件研究所、华为技术有限公司、新华三技术有限公司、迈普通信技术股份有限公司、中国科学院信息工程研究所、北京大学软件与微电子学院、中国电子技术标准化研究
起草人:卿斯汉、陈驰、付天福、王博、杨银柱、李晶林、何斌、王利明、赵志宇、王惠莅、罗锋盈、周启明、沈晴霓、文伟平、马书南
中国标准分类号:L80数据加密
国际标准分类号:35.040字符集和信息编码
GB/T 18018-2019《信息安全技术 路由器安全技术要求》介绍
GB/T 18018-2019《信息安全技术 路由器安全技术要求》是一项推荐性国家标准,于2019年8月30日发布,并于2020年3月1日正式实施。
一、标准适用范围
该标准适用于所有类型的路由器,包括但不限于家用路由器、企业级路由器、宽带路由器等。无论是硬件还是软件,只要涉及到路由器的安全性,都应遵循本标准的规定。
二、安全技术要求
1、安全功能要求
标准规定了路由器必须具备的安全功能,包括但不限于:
用户身份认证
数据加密
防火墙功能
入侵检测与防御
恶意软件过滤
网络地址转换
动态主机配置协议(DHCP)的安全配置
2、安全配置要求
标准还对路由器的安全配置提出了要求,确保在出厂时即具备基本的安全防护措施,包括:
默认的安全配置
配置管理的安全
配置备份与恢复
配置更新的安全
3、安全测试要求
为了验证路由器的安全性能,标准规定了必须进行的安全测试,包括:
安全功能的测试
安全配置的测试
安全性能的测试
三、安全性能指标
标准详细列出了路由器应达到的安全性能指标,这些指标涵盖了路由器的各个方面,如:
身份认证的强度
加密算法的安全性
防火墙的防护能力
入侵检测与防御的有效性
恶意软件过滤的准确性
网络地址转换的安全性
DHCP的安全配置
四、实施与监督
实施指南
标准提供了实施指南,帮助制造商、用户和服务提供商理解和应用这些安全技术要求。实施指南包括:
安全功能的实现方法
安全配置的最佳实践
安全测试的步骤和方法
监督与管理
为确保标准的实施,国家市场监督管理总局和国家标准化管理委员会将定期对路由器产品进行监督抽查,确保其符合安全技术要求。
GB/T 18018-2019《信息安全技术 路由器安全技术要求》的发布和实施,对于提升路由器的安全性,保护网络用户的信息安全具有重要意义。通过遵循这些标准,可以有效地减少网络安全风险,为网络用户提供更加安全、可靠的网络服务。
