标准解读

《GA/T 1390.8-2025 信息安全技术 网络安全等级保护基本要求 第8部分:IPv6网络安全扩展要求》是针对采用IPv6协议的网络环境提出的一系列安全规范。该标准旨在确保在IPv6环境下,各类信息系统能够达到相应的安全防护水平,从而有效抵御各种潜在的安全威胁。以下是该标准的一些关键点:

首先,标准强调了对IPv6地址配置的安全管理,包括但不限于合理规划与分配IPv6地址、实施严格的访问控制策略以及定期审查和更新地址分配方案等措施,以防止未经授权的接入或滥用。

其次,在通信安全方面,提出了使用IPsec(Internet Protocol Security)或其他加密机制来保障数据传输过程中的机密性和完整性,并且要求对所有通过公网传输的重要信息进行加密处理,同时还需要定期评估加密算法的有效性和安全性。

再者,对于边界防护,标准指出应设置合理的防火墙规则及入侵检测/防御系统(IDS/IPS),以便于监控并阻止恶意流量进入内部网络;同时也要加强对出站流量的检查,避免敏感资料外泄。

此外,还特别关注到了IPv6特有的安全问题,如邻居发现协议(NDP)攻击、ICMPv6泛洪攻击等,建议采取适当的技术手段加以防范。

最后,在安全管理层面,则要求建立完善的IPv6安全管理制度,涵盖风险评估、应急预案制定、安全培训等多个方面,确保组织能够快速响应各类突发事件,最大限度地减少损失。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2025-10-13 颁布
  • 2026-02-01 实施
©正版授权
GA/T 1390.8-2025信息安全技术网络安全等级保护基本要求第8部分:IPv6网络安全扩展要求_第1页
GA/T 1390.8-2025信息安全技术网络安全等级保护基本要求第8部分:IPv6网络安全扩展要求_第2页
GA/T 1390.8-2025信息安全技术网络安全等级保护基本要求第8部分:IPv6网络安全扩展要求_第3页
GA/T 1390.8-2025信息安全技术网络安全等级保护基本要求第8部分:IPv6网络安全扩展要求_第4页
GA/T 1390.8-2025信息安全技术网络安全等级保护基本要求第8部分:IPv6网络安全扩展要求_第5页

文档简介

ICS35.030

CCSL80

中华人民共和国公共安全行业标准

GA/T1390.8—2025

信息安全技术网络安全等级保护

基本要求第8部分:IPv6网络安全

扩展要求

Informationsecuritytechnology—Baselineforclassifiedprotectionof

cybersecurity—Part8:ExtendedrequirementsforIPv6networksecurity

2025-10-13发布2026-02-01实施

中华人民共和国公安部发布

GA/T1390.8—2025

目次

前言……………………………Ⅲ

引言……………………………Ⅳ

1范围…………………………1

2规范性引用文件……………1

3术语和定义…………………1

4缩略语………………………2

5概述…………………………2

5.1IPv6overIPv4…………………………2

5.2IPv4overIPv6…………………………2

5.3双栈……………………2

5.4单栈……………………2

6第一级安全要求……………3

6.1安全通信网络…………………………3

6.2安全区域边界…………………………3

6.3安全建设管理…………………………3

6.4安全运维管理…………………………3

7第二级安全要求……………3

7.1安全通信网络…………………………3

7.2安全区域边界…………………………3

7.3安全计算环境…………………………4

7.4安全建设管理…………………………4

7.5安全运维管理…………………………4

8第三级安全要求……………4

8.1安全通信网络…………………………4

8.2安全区域边界…………………………5

8.3安全计算环境…………………………5

8.4安全建设管理…………………………5

8.5安全运维管理…………………………5

9第四级安全要求……………5

9.1安全通信网络…………………………5

9.2安全区域边界…………………………6

9.3安全计算环境…………………………6

GA/T1390.8—2025

9.4安全建设管理…………………………6

9.5安全运维管理…………………………6

10第五级安全要求…………………………7

附录A(资料性)IPv6网络攻击列表………………………8

参考文献………………………9

GA/T1390.8—2025

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

本文件是GA/T1390《信息安全技术网络安全等级保护基本要求》的第8部分。GA/T1390已经

发布了以下部分:

——第2部分:云计算安全扩展要求;

——第3部分:移动互联安全扩展要求;

——第5部分:工业控制系统安全扩展要求;

——第6部分:边缘计算安全扩展要求;

——第7部分:大数据系统安全扩展要求;

——第8部分:IPv6网络安全扩展要求;

——第9部分:区块链安全扩展要求。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由公安部网络安全保卫局提出。

本文件由公安部信息系统安全标准化技术委员会归口。

本文件起草单位:公安部第三研究所、公安部网络安全保卫局、公安部第一研究所、清华大学网络科

学与网络空间研究院、新华三技术有限公司、华为技术有限公司、昆仑数智科技有限责任公司、联通数字

科技有限公司、北京金易星安信息技术有限公司。

本文件主要起草人:朱建兴、陈广勇、赵劲涛、任娟娟、陈建伟、郭丽丹、宫月、敖日格勒、丁闫、万晓兰、

刘保君、周世杰、毛盾、刘金刚、王飞。

GA/T1390.8—2025

引言

GA/T1390《信息安全技术网络安全等级保护基本要求》旨在提出不同网络安全保护等级的基线

安全要求,指导等级保护对象的安全建设和监督管理。GA/T1390拟由以下部分组成。

——第1部分:安全通用要求。旨在提出适用于所有网络安全等级保护对象的安全基线要求。

——第2部分:云计算安全扩展要求。旨在提出适用于云计算平台/系统的安全扩展要求。

——第3部分:移动互联安全扩展要求。旨在提出适用于采用移动互联技术的等级保护对象的安全

扩展要求。

——第4部分:物联网安全扩展要求。旨在提出适用于物联网的安全扩展要求。

——第5部分:工业控制系统安全扩展要求。旨在提出适用于工业控制系统的安全扩展要求。

——第6部分:边缘计算安全扩展要求。旨在提出适用于采用边缘计算技术的等级保护对象的安全

扩展要求。

——第7部分:大数据系统安全扩展要求。旨在提出适用于采用大数据技术的等级保护对象的安全

扩展要求。

——第8部分:IPv6网络安全扩展要求。旨在提出适用于IPv6等级保护对象的安全扩展要求。

——第9部分:区块链安全扩展要求。旨在提出适用于区块链等级保护对象的安全扩展要求。

——第10部分:生成式人工智能安全扩展要求。旨在提出适用于生成式人工智能等级保护对象的

安全扩展要求。

——第11部分:低空智联网安全扩展要求。旨在提出适用于低空智联网等级保护对象的安全扩展

要求。

——第12部分:智能车联网安全扩展要求。旨在提出适用于智能车联网等级保护对象的安全扩展

要求。

GA/T1390.8—2025

信息安全技术网络安全等级保护

基本要求第8部分:IPv6网络安全

扩展要求

1范围

本文件规定了IPv6网络等级保护对象的网络安全等级保护第一级到第四级的安全扩展要求。

本文件适用于IPv6网络等级保护对象的安全建设和监督管理。

注:第五级IPv6网络等级保护对象不在本文件中进行描述。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文

件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T22239—2019信息安全技术网络安全等级保护基本要求

GB/T44810(所有部分)IPv6网络安全设备技术要求

3术语和定义

GB/T22239—2019界定的以及下列术语和定义适用于本文件。

3.1

IPSec协议Internetprotocolsecurity

开放标准的框架结构,通过使用加密的安全服务以确保在公开网络上进行保密而安全的通信,能从

端至端的层面上提供数据完整性保护、数据源鉴别、载荷机密性和抗重放攻击等安全服务。

[来源:GB/T36968—2018,3.4]

3.2

IPv6网络IPv6network

基于互联网协议第6版编址方案构建的网络。

3.3

网络切片networkslic

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论