更新时间:2025-01-09 16:36:04
封面
版权信息
内容提要
编委会
前言
第1章 网络关键设备安全概述
第1节 网络关键设备概念
第2节 网络关键设备安全风险
第3节 网络设备安全法律法规
第2章 网络关键设备安全相关标准
第1节 国家标准
第2节 团体标准
第3章 路由器安全功能检测
第1节 测试环境
第2节 硬件标识安全
第3节 软件标识安全
第4节 鉴别提示信息安全
第5节 设备冗余和自动切换功能
第6节 热插拔功能
第7节 备份与恢复功能
第8节 故障隔离与告警功能
第9节 独立管理接口功能
第10节 漏洞扫描
第11节 恶意程序扫描
第12节 设备功能和访问接口声明
第13节 预装软件启动完整性校验功能
第14节 更新功能
第15节 更新授权功能
第16节 更新操作安全功能
第17节 软件更新包完整性校验功能
第18节 更新失败恢复功能
第19节 网络更新安全通道功能
第20节 更新过程告知功能
第21节 更新源可用性
第22节 默认开放服务和端口
第23节 开启非默认开放服务和端口
第24节 大流量攻击防范能力
第25节 地址解析欺骗攻击防范能力
第26节 用户凭证猜解攻击防范能力
第27节 用户会话连接限制功能
第28节 Web管理功能安全测试
第29节 SNMP管理功能安全测试
第30节 SSH管理功能安全测试
第31节 Telnet管理功能安全测试
第32节 NETCONF管理功能安全测试
第33节 FTP管理功能安全测试
第34节 SFTP管理功能安全测试
第35节 DHCP管理功能安全测试
第36节 身份标识和鉴别功能
第37节 口令安全——默认口令、口令生存周期
第38节 口令安全——口令复杂度、口令显示
第39节 会话空闲时间过长防范功能
第40节 鉴别失败处理功能
第41节 身份鉴别信息安全保护功能
第42节 用户权限管理功能
第43节 访问控制列表功能
第44节 会话过滤功能
第45节 日志记录和要素
第46节 日志信息本地存储安全
第47节 日志信息输出功能
第48节 日志信息断电保护功能
第49节 日志信息安全保护
第50节 管理协议安全
第51节 协议健壮性安全
第52节 NTP安全
第53节 路由通信协议认证功能
第54节 协议声明
第55节 重放攻击防范能力
第56节 敏感数据保护功能
第57节 数据删除功能
第4章 交换机安全功能检测
第26节 广播风暴攻击防范能力
第27节 用户凭证猜解攻击防范能力
第28节 用户会话连接限制功能
第29节 Web管理功能安全测试