标准解读
《GB/T 38797-2020 基于公用电信网的宽带客户网络设备安全测试方法 宽带客户网关》是一项国家标准,旨在为基于公用电信网络运行的宽带客户网络设备提供一套系统化的安全测试指南。该标准适用于家庭或小型办公环境中的宽带客户网关设备的安全性评估。
根据此标准,测试内容覆盖了物理层、数据链路层、网络层等多个层面的安全特性,包括但不限于身份验证机制、访问控制策略、加密技术的应用等方面。对于每一项测试项目,都详细规定了测试目的、适用范围、测试条件以及具体的测试步骤和预期结果,以便于执行者能够准确无误地完成各项检测工作。
在进行安全性测试时,《GB/T 38797-2020》强调了对用户隐私保护的关注,要求被测设备需具备防止未授权访问个人敏感信息的能力。此外,还特别提到了关于抵御恶意软件攻击的能力要求,确保设备能够在一定程度上防御来自互联网的各种威胁。
针对不同类型的攻击手段(如DoS攻击、缓冲区溢出等),本标准也给出了相应的测试案例及评价准则,帮助制造商和服务提供商更好地理解和实施必要的防护措施。通过遵循这些指导原则,可以有效提升宽带客户网关产品的整体安全性水平,保障最终用户的利益不受损害。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-04-28 颁布
- 2020-11-01 实施
文档简介
ICS3304050
M33..
中华人民共和国国家标准
GB/T38797—2020
基于公用电信网的宽带客户网络设备
安全测试方法宽带客户网关
Testmethodforsecurityofbroadbandcustomernetworkequipmentbased
onpublictelecommunicationnetwork—Broadbandcustomergateway
2020-04-28发布2020-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T38797—2020
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
缩略语
3……………………1
用户平面安全测试
4………………………2
安全管理
4.1……………2
访问控制列表
4.2………………………3
功能
4.3VPN……………4
功能
4.4NAT……………4
防火墙功能
4.5…………………………4
防攻击功能
4.6…………………………5
网络访问的安全性
4.7…………………7
安全性
4.8WLAN………………………9
控制平面安全测试
5………………………11
鉴别和认证
5.1…………………………11
日志功能
5.2……………11
管理平面安全测试
6………………………11
测试目的
6.1……………11
测试配置
6.2……………11
测试步骤
6.3……………11
预期结果
6.4……………12
可靠性测试
7………………12
升级功能
7.1……………12
远程重启功能
7.2………………………12
远程诊断功能
7.3………………………13
电气安全测试
8……………13
电源测试
8.1……………13
过压过流保护测试
8.2、………………13
Ⅰ
GB/T38797—2020
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由中华人民共和国工业和信息化部提出
。
本标准由全国通信标准化技术委员会归口
(SAC/TC485)。
本标准起草单位中国信息通信研究院
:。
本标准主要起草人沈天珺程强
:、。
Ⅲ
GB/T38797—2020
基于公用电信网的宽带客户网络设备
安全测试方法宽带客户网关
1范围
本标准规定了基于公用电信网的宽带客户网络中宽带客户网关的用户平面安全控制平面安全管
、、
理平面安全设备可靠性和电气安全的测试方法
、。
本标准适用于基于公用电信网的宽带客户网络中的宽带客户网关
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
接入网设备测试方法不对称数字用户线
YD/T1055—2005———(ADSL)
接入网设备过电压过电流防护及基本环境适应性技术要求和试验方法
YD/T1082—2011
路由器设备安全测试方法中低端路由器基于
YD/T1440—2006———(IPv4)
3缩略语
下列缩略语适用于本文件
。
无线接入节点
AP:(AccessPoint)
地址解析协议
ARP:(AddressResolutionProtocol)
宽带接入服务器
BRAS:(BroadbandRemoteAccesServer)
隔离区
DMZ:(DemilitarizedZone)
拒绝服务
DoS:(DenialofService)
文件传输协议
FTP:(FileTransferProtocol)
超文本传输协议
HTTP:(HypertextTransferProtocol)
安全超文本传输协议
HTTPS:(HypertextTransferProtocolSecurity)
因特网
INTERNET:(InterconnectedNetwork)
互联网组管理协议
IGMP:(InternetGroupManagementProtocol)
互联网协议
IP:
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 托儿所服务的科学教育与实验探究考核试卷
- 2024年度钢材物流与配送合同
- 2024年度场地装修合同:培训学校与装修公司之间的服务协议
- 2024年度保温砂浆产品专利保护合同
- 废铁加工技术在冶金行业的应用考核试卷
- 2024年度特斯拉电动车销售代理合同
- 低温仓储的食品安全与质量控制考核试卷
- 2024版化工行业专用叉车安全使用协议
- 木材采运的能源消耗与减排措施考核试卷
- 2024版地产项目开发合作协议
- 第4课 日本明治维新(说课稿)-2024-2025学年九年级历史下册素养提升说课稿(统编版)
- 2024抖音短视频代运营合同合作协议书(律师修订版)
- 第七单元长方形和正方形 单元测试(含答案)2024-2025学年三年级上册数学人教版
- 造价咨询项目部外聘人员合同范本
- 2025年新高考语文复习 诗歌鉴赏-语言 课件
- 汽车租赁公司车辆养护制度
- 2024-2030年船用发动机行业市场现状供需分析及投资评估规划分析研究报告
- RFID智能仓库管理系统方案
- DB35T 772-2023 行业用水定额
- 手术室护理病历临床病案
- 房屋与市政工程第三方质量安全巡查标准
评论
0/150
提交评论