版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS33.050CCSM30团 体 标 准T/TAF329—2026网络设备密码应用测试方法入侵检测设备网络设备密码应用测试方法入侵检测设备Cryptographyapplicationtestmethodfornetworkdevices—Intrusiondetectiondevices2026-02-09发布 2026-02-09实施电信终端产业协会发布T/TAF329—2026版权声明本文件的版权属于电信终端产业协会,任何单位和个人未经许可,传播、发行、合订和宣贯等,也不得未经允许采用其具体内容编制本团体以外各类标准和技术文件。如有以上需要请与本团体联系。邮箱:tafrb@电话:电话/TAF329—2026目 次前言 II范围 1规范引文件 1术语定义 1缩略语 2测试境 3入侵测备码用试方法 3附录A(料)重数据明 17参考献 18IT/TAF329—2026前 言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件中的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由电信终端产业协会(TAF)提出并归口。()本文件主要起草人:刘欣东、张治兵、薄菁、张亚薇、彭金辉、刘为华、宋祥烈、罗志达、陈玺、龚志红、吴翔宇、陈鹏、周继华、张大超、韩娟、万晓兰、王健、刘向东、王玥、唐伟生。IIT/TAF329—2026网络设备密码应用测试方法入侵检测设备范围本文件规定了入侵检测设备(指包含网络入侵检测系统的硬件设备)在软件/固件、身份鉴别、访问控制、网络通信安全、数据安全、计算安全的密码应用测试方法。(GB/T25069—2022信息安全技术术语GB/T32915—2016信息安全技术二元序列随机性检测方法GM/T0005—2021随机性检测规范T/TAF219—2024网络设备密码应用技术要求入侵检测设备GB/T25069—2022界定的以及下列术语和定义适用于本文件。3.1网络入侵检测系统network-basedintrusiondetectionsystem[来源:GB/T20275—2021,5]3.2加密encipherment/encryption对数据进行密码变换以产生密文的过程。3.3解密decipherment/decryption对密文进行密码变换以产生数据的过程。3.4密钥key1T/TAF329—2026控制密码算法运算的关键信息或参数。3.5保密性confidentiality保证信息不被泄露给非授权的个人、进程等实体的性质。3.6数据完整性dataintegrity数据没有遭受以非授权方式所作的篡改或破坏的性质。3.7不可否认性non-repudiation证明一个已经发生的操作行为无法否认的性质。3.8重要数据importantdataA。3.9可信计算环境trustedexecutionenvironment3.10固件firmware)缩略语下列缩略语适用于本文件。AES:高级加密标准(AdvancedEncryptionStandard)DES:数据加密标准(DataEncryptionStandard)MAC:消息鉴别码(MessageAuthenticationCode)MD5:信息摘要算法(Message-DigestAlgorithm)SHA:安全散列算法(SecureHashAlgorithm)UDP:用户数据报协议(UserDatagramProtocol)HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure)IPSec:互联网安全协议(InternetProtocolSecurity)SSH(SecureShell)SSL(SecureSocketLayer)SNMP:简单网络管理协议(SimpleNetworkManagementProtocol)2T/TAF329—2026测试环境如图1所示。图1测试环境1测试环境1描述:被测设备与服务端/测试终端相连。(T/TAF219—20245.1a));(T/TAF219—20245.1b));(T/TAF219—20245.1c));(T/TAF219—20245.1d))。1(//3T/TAF329—2026检测方法步骤5)测试结果应与预期结果相符,否则不符合要求。GB/T32915-2016GM/T219—20245.1e))1使用GB/T32915-2016GM/T0005-2021GB/T32915—2016GM/T0005—2021GM/T0005—20214T/TAF329—20266.1.3测试结果应与预期结果相符,否则不符合要求。((T/TAF219—20245.1f))1md5SHA1、DES2)软件////TAF21—20245.。1//5T/TAF329—20266.1.3测试结果应与预期结果相符,否则不符合要求。/可使用密码技术保证软件/固件保密性(T/TAF219—20245.2b))。1//1)6.1.3测试结果应与预期结果相符,否则不符合要求。/可使用密码技术保证软件/固件完整性(T/TAF219—20245.2c))。1//6T/TAF329—20261)6.1.3测试结果应与预期结果相符,否则不符合要求。/可使用密码技术保证软件/固件抵御常见的攻击,如反编译、重打包等(T/TAF219—20245.2d))。1/(1)2)6.1.3测试结果应与预期结果相符,否则不符合要求。/(/TAF21—20245.。1/厂商应提供被测设备保证软件////7T/TAF329—2026///6.1.3测试结果应与预期结果相符,否则不符合要求。应使用密码技术对访问入侵检测设备的实体(终端、软件或用户)进行身份鉴别,可使用密码技术进行双向身份鉴别(T/TAF219—20245.3a))。1检查是否采用基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制、基于公钥密码算法的数字签名机制等密码技术对访问控制实体进行身份鉴别/双向身份鉴别;1)/测试结果应与预期结果相符,否则不符合要求。身份鉴别信息保密性测试方法如下:(T/TAF219—2024(T/TAF219—2024。18T/TAF329—2026检测方法步骤检测方法步骤测试结果应与预期结果相符,否则不符合要求。身份鉴别信息完整性测试方法如下:(T/TAF219—2024(T/TAF219—2024。1检测方法步骤1)检测方法步骤2)测试结果应与预期结果相符,否则不符合要求。可使用密码技术来抵御常见的重放攻击,如伪随机数等(T/TAF219—20245.3f))。19T/TAF329—2026法名称、用途、何处使用及其实现方式。查看厂商提供的说明资料,检查是否论证了所采用密码技术抵御重放攻击的技术原检测方法步骤(测试结果应与预期结果相符,否则不符合要求。可使用密码技术保障访问控制功能安全性,如数字证书等(T/TAF219—20245.4a))。1查看被测设备的访问控制功能在实施时所采用的密码技术是否能保障访问控制功能的安全性;检测方法步骤1)、2)6.1.3测试结果应与预期结果相符,否则不符合要求。可使用密码技术保证访问控制信息的完整性(T/TAF219—20245.4b))。110T/TAF329—20266.1.3测试结果应与预期结果相符,否则不符合要求。/远程管理时,应支持使用密码技术建立可信信道/可信路径;webHTTPSSSHSSHv2SNMPSNMPv3authPrivNetconf(T/TAF219—20245.5a))。1webwebSSHSSHSNMPSNMPauthPriv模式;Netconf1)webSSHSNMPSNMPv3authPriv11T/TAF329—2026Netconf6.1.3测试结果应与预期结果相符,否则不符合要求。网络通信重要数据传输测试方法如下:可使用通信数据加密后再传输的方式保证信息不被泄露(T/TAF219—20245.5d))。16.1.3测试结果应与预期结果相符,否则不符合要求。(T/TAF219—20245.6a))。1厂商提供在传输过程中为保护远程配置指令传输过程中的保密性和完整性所使用的密码12T/TAF329—20266.1.3测试结果应与预期结果相符,否则不符合要求。(T/TAF219—20245.6b))。11)6.1.3测试结果应与预期结果相符,否则不符合要求。重要数据传输的保密性和完整性测试方法如下:可使用密码技术保证配置信息、日志信息等重要数据在传输过程中的保密性和完整性(T/TAF219—20245.6c))。16.1.313T/TAF329—2026测试结果应与预期结果相符,否则不符合要求。重要数据存储的保密性和完整性测试方法如下:可使用密码技术保证配置信息、日志信息等重要数据在存储过程中的保密性和完整性(T/TAF219—20245.6d))。16.1.3测试结果应与预期结果相符,否则不符合要求。可使用密码技术保证设备抵御常见的攻击,防止密钥等重要数据泄露,如计时攻击等(T/TAF219—20245.6e))。16.1.3测试结果应与预期结果相符,否则不符合要求。14T/TAF329—2026可使用可信计算技术建立可信计算环境(T/TAF219—20245.7a))。16.1.3测试结果应与预期结果相符,否则不符合要求。可使用密码技术对重要可执行程序进行完整性保护,并对其来源进行真实性验证(T/TAF219—20245.7b))。1()()15T/TAF329—20263)6.1.3测试结果应与预期结果相符,否则不符合要求。16T/TAF329—2026附录A()A.1表A.1入侵检测涉及的重要数据示例序号重要数据类型备注1访问控制信息系统访问控制策略、网络访问控制信息、重要信息敏感资源标记等2身份鉴别信息如用户口令等3配置信息系统启动时对程序进行配置的信息,如服务端口、数据库连接信息、线程池信息等4远程配置指令远程配置安全策略等5升级数据特征库、规则文件、系统/软件升级包等6告警信息设备故障信息、安全事件告警信息等7日志信息系统操作审计日志、访问日志、系统安全日志等8密钥私钥、对称密钥等17T/TAF329—202
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026湖南公开招聘教师考试(汉语言文学知识)历年参考题库含答案详解
- 2026年浙江省衢州市起重机械指挥(Q1)证理论考试练习试卷(含答案)
- 2026年淄博市桥式起重机 Q2 证考试练习试卷(含答案)
- 排灌渠道整修合同范本
- 芜湖万科购房合同范本
- 2026年民航工会考试题库及答案详解
- 2026年成都市快乐幼儿园招聘考试题库及答案详解
- 武汉大学生物医学工程期末考试模拟试卷及答案详解
- 2026年中国电主轴市场分析预测及战略咨询报告
- 2026年高级会计师高级会计实务模拟题库及答案详解
- 2026年人教版(2024新修订版)三年级数学上册全册教学设计合集
- 2026医疗招聘中医类-中医康复学历年题库含答案详解
- 2026年广东专升本(语文)真题试卷附答案
- 2026内蒙古地质矿产集团有限公司社会招聘笔试历年常考点专项试题(含答案详解)
- 消防工程施工方案及技术措施培训
- 2026深部开采配套装备技术挑战与超深井建设标准体系完善建议
- 中国石油大学(北京)党委办公室校长办公室招聘1人笔试参考题库及答案详解
- 2026年渔业法农业执法人员业务知识考试题库及答案
- 2026年北京市烟草专卖局系统招聘考试真题及答案
- 2026年驾驶理论复习考试试题及答案
- 2026年低压电工证考试试题及答案(共七套)
评论
0/150
提交评论