中国电信网络安全设备技术规范的通知

集团公司各省级分公司,欧洲公司,信元公司,卫星公司;股份公司并转各省级分公司,各专业公司,各境外公司,各研究院,中国电信学院:

为稳步提升中国电信IP网络的网络安全水平,适应未来IPv6技术的逐步引入,集团公司技术部组织设在广州研究院的“中国电信网络安全实验室”编制了2009年版的《中国电信网络安全设备技术规范》,内容涉及统一威胁管理(UTM)、防火墙(FW)、入侵防护(IPS)和异常流量清洗设备,现随文下发,供各地在网络发展和改造工作中参考。

二○○九年十一月九日

保密等级:企业秘密

中国电信统一威胁管理设备技术规范(2009年版)

2009-11-15发布2009-12-1实施

中国电信集团公司发布

目录

1.编制说明(1)

1.1范围(1)

1.2引用标准(1)

1.3定义、术语和缩写(2)

1.3.1定义(2)

1.3.2术语和缩写(2)

2.技术规范(3)

2.1设备质量要求(3)

2.1.1功能完备性(3)

2.1.2安全性(3)

2.1.3易用性(3)

2.2系统功能要求(4)

2.2.1防火墙功能(4)

2.2.2入侵防护功能(9)

2.2.3病毒过滤功能(10)

2.2.4内容过滤功能(11)

2.2.5VPN功能(11)

2.2.6垃圾邮件防护功能(12)

2.2.7流量管理功能(13)

2.3设备网络管理功能(13)

2.3.1网管基本功能(13)

2.3.2性能管理(14)

2.3.3安全管理(14)

2.3.4故障管理(15)

2.4系统性能要求(15)

2.4.1应用层吞吐量要求(15)

2.4.2UTMTCP最大并发连接数(16)

2.4.3UTMTCP最大连接速率(16)

2.4.4VPN性能要求(16)

2.5设备绿色要求(17)

2.5.1设备管理要求(17)

2.5.2设备环保与包装要求(17)

2.5.3能耗分级标准(18)

1.编制说明

1.1范围

在本规范中:

必须:表示该条目是本规范必须,违反这样的要求是原则性错误。

必须实现:表示该要求必须实现,但不要求缺省使能。

不允许(不可以):表示该条目绝对禁止。

应当(建议):表示在某些特定条件下存在忽视该条目的理由,但是忽视或违反该条目时必须仔细衡量。

应当(建议)实现:与应当(建议)类似,实现时不必要缺省使能。

不应当(不建议):表示在某些特定条件下存在所描述行为可接受或有效的理由,但实现该行为时必须仔细衡量。

可以:表示该条目确实可选。

1.2引用标准

下列标准包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效。所有标准都会修订,使用本标准的各方应探讨,使用下列标准最新版本的可能性。

RFC791IP

RFC793TCP

RFC2616HTTP1.1

RFC2821SMTP

GB/T

信息系统词汇第8部分:安全

5271.8-2001

GB/T17859-1999计算机信息系统安全保护等级划分准则

GB/T18019-1999信息技术包过滤防火墙安全技术要求

GB/T18020-1999信息技术应用级防火墙安全技术要求

GB/T18336.1~3-2001信息技术安全技术信息技术安全性评估准则

RFC1441-1452简单网络管理协议(SNMPv2)

RFC2570-2575简单网络管理协议(SNMPv3)

RFC0792互联网控制消息协议(ICMP)

RFC0826以太网地址解析协议(ARP)

RFC1157简单网络管理协议(SNMP)

RFC2460互联网协议(版本六)

RFC4291IPv6地址体系结构

1.3定义、术语和缩写

1.3.1定义

统一威胁管理(UnifiedThreatManagement,简称UTM),它集成了防火墙、防病毒、防垃圾邮件、内容过滤、入侵防护、VPN等多项安全功能为一体的安全网关设备。

1.3.2术语和缩写

ARP地址解析协议

DHCP动态主机配置协议

文件传输协议

FTP

GRE通用路由封装

ICMP互联网消息协议

互联网协议

IP

IPSecIP网络安全协议

L2TP二层隧道协议

LAN局域网

NAT网络地址转换

OSPF开放最短路径优先

RADIUS远程身份验证拨入用户服务

SNMP简单网络管理协议

TCP传输控制协议

UDP用户数据包协议

VLAN虚拟局域网

VPN虚拟专用网

2.技术规范

2.1设备质量要求

2.1.1功能完备性

设备应依据本规范书实现完善、准确的功能。

2.1.2安全性

1)设备应提供有效的安全保密措施,确保系统和数据资源的安全,防止对系统

资源的非法侵入。

2)应保证所用的操作系统不存在安全漏洞。

3)远程接入只能通过HTTPS和SSH实现,支持通过带IP访问控制的HTTPS

来确保远程web接入的安全性,命令行支持SSH。

4)系统应提供严格的操作控制和存取控制,在各层次应具有完善的、有效的用

户管理,能够灵活地分配用户群、用户的权限。

5)系统具备安全日志功能,可完整地记录用户的重要操作、访问信息。

6)整个系统在正式运行之前要进行安全性测试,以确保系统的安全性。

2.1.3易用性

1)应易于安装和使用,具备风格一致用户界面。

2)设备应能在浏览器中完成基本的管理任务,对用户输入错误,应尽早发现和

提示。

3)设备必须支持分布式结构,能够提供统一的管理界面对所有设备进行配置及

THE END
1.汽车的网关模块作用汽车中的网关模块,扮演着调控不同构造与特性的数据网络间信息互换及故障排查的重要角色,堪称汽车网络系统的心脏。 作为汽车内通讯局域网的枢纽,汽车网关让各条总线上的信息能够相互流通,同时还肩负起车内网络管控与故障诊断的重任。 汽车网关控制器的主要功能包括三点:首先是报文路由,即网关能传递报文,并对总线上的报https://www.yoojia.com/article/9217676244387157865.html
2.汽车网关(GW)技术分析汽车网关行业知识汽车网关需要具备可扩展性,以适应汽车电子技术的不断发展和变化。汽车网关通常采用模块化设计和开放式架构,以便于添加新的功能模块和支持新的通信协议。 (五)低功耗 汽车网关需要具备低功耗,以减少对车辆电池的消耗。汽车网关通常采用低功耗处理器和节能技术,如动态电源管理、睡眠模式等,以降低系统的功耗。 https://blog.csdn.net/sheenboy/article/details/142790170
3.车载网关设计方案,开发无线车载网关需要考虑哪些因素?在本文中,我们将深入探讨车载网关的功能、常见的无线技术及其在车载网关中的应用、车载网关的部署架构,以及如何开发无线车载网关。 那么,什么是车载网关? 车载网关,顾名思义,是专门用于汽车通信的网络设备。 首先,车载网关是车辆内部各模块间信息交互的中心。它承载着信息传输、数据处理、协议转换等多重使命,使车辆内部https://www.elecfans.com/d/2694131.html
4.汽车网关与网关控制器网关和网关控制器都是汽车电子系统中的重要组成部分,但它们的功能和作用略有不同。 网关(Gateway)是指在不同网络之间进行数据通信和交互的设备或软件。在汽车电子系统中,网关负责将不同的网络协议和数据格式进行转换,以实现不同系统之间的无缝通信。例如,网关可以将汽车内部的以太网、CAN 总线、LIN 总线等不同的网络https://www.dongchedi.com/article/7305224793542951451
5.汽车CAN总线12篇(全文)为了方便驾驶员了解整车状态参量, 可以选择CAN总线仪表, 将车身控制模块和动力传动模块集成网关, 获得车速信号、转速信号、各类传感器信号和变速器挡位信号。这些信号通过仪表显示出来, 使驾驶员能够及时了解各类信息并判断汽车的运行状态。 3 中央控制器网络节点功能分析 https://www.99xueshu.com/w/ikey8k1a8ki8.html
6.中金:汽车电气架构新趋势,车内通信迎变革算力协同性弱、相互冗余。分散在不同功能模块中的ECU由不同的供应商提供,嵌入的软件和底层代码各异,算力不能协同。另外,不同ECU可能存在功能的重叠,导致相互冗余,增加不必要的成本。 验证复杂度提升。复杂功能的实现,需要多个控制器协同工作。当某功能发生故障需要进行排查时,控制器的空间分散性提升了排查难度。另外https://m.zhitongcaijing.com/contentnew/appcontentdetail.html?content_id=480962
7.城市道路智慧多功能杆建设标准5.5.3 所有监测模块应支持远程集中管理,控制,满足各监测模块运行状态的监测,查 询及定位等功能. 5.6 车联网路侧单元 5.6.1 车联网路侧单元通信安全应符合现行行业标准《车联网无线通信安全技术指南》 YD/T 3750 和《基于公众电信网的联网汽车信息安全技术要求》YD/T3737 的相关规定. 5.6.2 车联网路侧单元数据https://dbba.sacinfo.org.cn/attachment/downloadStdFile?pk=4137bf3aefc6e59920b81aa6f57bde11d5a0263f95dd8c5ff7bf2b20a7bc2bf6
8.5G时代新风口——边缘计算4G时代 BBU 和 RRU 间已经普遍采用了 CPRI 接口,产生全新的连接需求,电信光模块需求的大幅增加。我们以上市较早(2009 年)的光迅科技为例,公司受益于 3G~4G 的网络架构转变,收入和业绩规模实现规模大幅增长。 3. 5G 时代 RAN 的功能重构与云化,将会带来光模块市场规模大增 https://wallstreetcn.com/articles/3488820
9.综述智能驾驶域控制器随着汽车智能化的发展趋势,功能越来越丰富和多样,导致单车的ECU数量激 增,安装成本也随之提高。同时不同ECU来自不同的供应商,每个产品的语言和编程风格各异,因 此功能的增加会导致大量的、不兼容的、风格各异的产品模块存在,难以进行统一的维护和升级, 协同困难巨大,无法满足汽车智能化革新的趋势和需求。https://www.eet-china.com/mp/a305400.html
10.工业物联网云平台工业物联网网关设备通过PC端和移动端的双端应用,为灌区管理提供具体的业务支持,如灌区总览、用水计划管理和灌区工程管理等。同时系统还包含GIS基础支撑、数据可视化服务、视频监视服务、用户管理与权限管控等功能模块 4.2关键技术 1)物联网技术 物联网技术在灌区信息化系统中扮演着至关重要的角色。通过在灌区部署的大量传感器,如土壤湿度https://m.lanfengkeji.com/h-nd-2345.html