标准解读

《GB/T 38797-2020 基于公用电信网的宽带客户网络设备安全测试方法 宽带客户网关》是一项国家标准,旨在为基于公用电信网络运行的宽带客户网络设备提供一套系统化的安全测试指南。该标准适用于家庭或小型办公环境中的宽带客户网关设备的安全性评估。

根据此标准,测试内容覆盖了物理层、数据链路层、网络层等多个层面的安全特性,包括但不限于身份验证机制、访问控制策略、加密技术的应用等方面。对于每一项测试项目,都详细规定了测试目的、适用范围、测试条件以及具体的测试步骤和预期结果,以便于执行者能够准确无误地完成各项检测工作。

在进行安全性测试时,《GB/T 38797-2020》强调了对用户隐私保护的关注,要求被测设备需具备防止未授权访问个人敏感信息的能力。此外,还特别提到了关于抵御恶意软件攻击的能力要求,确保设备能够在一定程度上防御来自互联网的各种威胁。

针对不同类型的攻击手段(如DoS攻击、缓冲区溢出等),本标准也给出了相应的测试案例及评价准则,帮助制造商和服务提供商更好地理解和实施必要的防护措施。通过遵循这些指导原则,可以有效提升宽带客户网关产品的整体安全性水平,保障最终用户的利益不受损害。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-04-28 颁布
  • 2020-11-01 实施
©正版授权
GB/T 38797-2020基于公用电信网的宽带客户网络设备安全测试方法宽带客户网关_第1页
GB/T 38797-2020基于公用电信网的宽带客户网络设备安全测试方法宽带客户网关_第2页
GB/T 38797-2020基于公用电信网的宽带客户网络设备安全测试方法宽带客户网关_第3页
GB/T 38797-2020基于公用电信网的宽带客户网络设备安全测试方法宽带客户网关_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

免费下载试读页

文档简介

ICS3304050

M33..

中华人民共和国国家标准

GB/T38797—2020

基于公用电信网的宽带客户网络设备

安全测试方法宽带客户网关

Testmethodforsecurityofbroadbandcustomernetworkequipmentbased

onpublictelecommunicationnetwork—Broadbandcustomergateway

2020-04-28发布2020-11-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T38797—2020

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

缩略语

3……………………1

用户平面安全测试

4………………………2

安全管理

4.1……………2

访问控制列表

4.2………………………3

功能

4.3VPN……………4

功能

4.4NAT……………4

防火墙功能

4.5…………………………4

防攻击功能

4.6…………………………5

网络访问的安全性

4.7…………………7

安全性

4.8WLAN………………………9

控制平面安全测试

5………………………11

鉴别和认证

5.1…………………………11

日志功能

5.2……………11

管理平面安全测试

6………………………11

测试目的

6.1……………11

测试配置

6.2……………11

测试步骤

6.3……………11

预期结果

6.4……………12

可靠性测试

7………………12

升级功能

7.1……………12

远程重启功能

7.2………………………12

远程诊断功能

7.3………………………13

电气安全测试

8……………13

电源测试

8.1……………13

过压过流保护测试

8.2、………………13

GB/T38797—2020

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由中华人民共和国工业和信息化部提出

本标准由全国通信标准化技术委员会归口

(SAC/TC485)。

本标准起草单位中国信息通信研究院

:。

本标准主要起草人沈天珺程强

:、。

GB/T38797—2020

基于公用电信网的宽带客户网络设备

安全测试方法宽带客户网关

1范围

本标准规定了基于公用电信网的宽带客户网络中宽带客户网关的用户平面安全控制平面安全管

、、

理平面安全设备可靠性和电气安全的测试方法

、。

本标准适用于基于公用电信网的宽带客户网络中的宽带客户网关

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

接入网设备测试方法不对称数字用户线

YD/T1055—2005———(ADSL)

接入网设备过电压过电流防护及基本环境适应性技术要求和试验方法

YD/T1082—2011

路由器设备安全测试方法中低端路由器基于

YD/T1440—2006———(IPv4)

3缩略语

下列缩略语适用于本文件

无线接入节点

AP:(AccessPoint)

地址解析协议

ARP:(AddressResolutionProtocol)

宽带接入服务器

BRAS:(BroadbandRemoteAccesServer)

隔离区

DMZ:(DemilitarizedZone)

拒绝服务

DoS:(DenialofService)

文件传输协议

FTP:(FileTransferProtocol)

超文本传输协议

HTTP:(HypertextTransferProtocol)

安全超文本传输协议

HTTPS:(HypertextTransferProtocolSecurity)

因特网

INTERNET:(InterconnectedNetwork)

互联网组管理协议

IGMP:(InternetGroupManagementProtocol)

互联网协议

IP:

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论