中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊
> >
網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施指南

包郵 網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施指南

出版社:人民郵電出版社出版時間:2023-07-01
開本: 16開 頁數(shù): 329
中 圖 價:¥90.9(7.0折) 定價  ¥129.8 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施指南 版權(quán)信息

網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施指南 本書特色

1.詳細介紹網(wǎng)絡(luò)關(guān)鍵設(shè)備的安全檢測方法,并給出具體實施步驟。兼具理論性與實操性,是一本指導網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測的有效參考指南。

2.《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求解讀》的姊妹篇,進一步理解網(wǎng)絡(luò)關(guān)鍵設(shè)備安全的概念,學習相關(guān)的檢測方法。

3.由GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》起草組成員牽頭編寫,對網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實戰(zhàn)有把握。

網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施指南 內(nèi)容簡介

本書基于網(wǎng)絡(luò)關(guān)鍵設(shè)備通用的安全檢測技術(shù),對路由器、交換機、服務(wù)器、可編程邏輯控制器( PLC )設(shè)備等網(wǎng)絡(luò)關(guān)鍵設(shè)備的安全檢測方法進行了詳細介紹。主要內(nèi)容包括安全檢測環(huán)境、冗余、備份恢復與異常檢測、漏洞和惡意程序防范、預裝軟件啟動及更新安全、用戶身份標識與鑒別、訪問控制安全、日志審計安全、通信安全、數(shù)據(jù)安全等安全功能的檢測實施指南,以及檢測涉及的儀器儀表、工具軟件等。 本書可為網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測機構(gòu)提供參考,也可作為設(shè)備研發(fā)、測試等工作的參考書籍。

網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施指南 目錄

第 1章 網(wǎng)絡(luò)關(guān)鍵設(shè)備安全概述 1

第 1節(jié) 網(wǎng)絡(luò)關(guān)鍵設(shè)備概念 1

第 2節(jié) 網(wǎng)絡(luò)關(guān)鍵設(shè)備安全風險 3

第3節(jié) 網(wǎng)絡(luò)設(shè)備安全法律法規(guī) 9



第 2章 網(wǎng)絡(luò)關(guān)鍵設(shè)備安全相關(guān)標準 13

第 1節(jié) 國家標準 13

第 2節(jié) 團體標準 15



第3章 路由器安全功能檢測 17

第 1節(jié) 測試環(huán)境 17

第 2節(jié) 硬件標識安全 18

第3節(jié) 軟件標識安全 20

第4節(jié) 鑒別提示信息安全 21

第5節(jié) 設(shè)備冗余和自動切換功能 22

第6節(jié) 熱插拔功能 28

第7節(jié) 備份與恢復功能 29

第8節(jié) 故障隔離與告警功能 32

第9節(jié) 獨立管理接口功能 33

第 10節(jié) 漏洞掃描 34

第 11節(jié) 惡意程序掃描 36

第 12節(jié) 設(shè)備功能和訪問接口聲明 37

第 13節(jié) 預裝軟件啟動完整性校驗功能 38

第 14節(jié) 更新功能 39

第 15節(jié) 更新授權(quán)功能 40

第 16節(jié) 更新操作安全功能 41

第 17節(jié) 軟件更新包完整性校驗功能 42

第 18節(jié) 更新失敗恢復功能 43

第 19節(jié) 網(wǎng)絡(luò)更新安全通道功能 43

第 20節(jié) 更新過程告知功能 44

第 21節(jié) 更新源可用性 45

第 22節(jié) 默認開放服務(wù)和端口 46

第 23節(jié) 開啟非默認開放服務(wù)和端口 48

第 24節(jié) 大流量攻擊防范能力 49

第 25節(jié) 地址解析欺騙攻擊防范能力 50

第 26節(jié) 用戶憑證猜解攻擊防范能力 51

第 27節(jié) 用戶會話連接限制功能 54

第 28節(jié) Web管理功能安全測試 55

第 29節(jié) SNMP管理功能安全測試 56

第30節(jié) SSH管理功能安全測試 57

第31節(jié) Telnet管理功能安全測試 58

第32節(jié) NETCONF管理功能安全測試 59

第33節(jié) FTP管理功能安全測試 60

第34節(jié) SFTP管理功能安全測試 61

第35節(jié) DHCP管理功能安全測試 62

第36節(jié) 身份標識和鑒別功能 63

第37節(jié) 口令安全 - 默認口令、口令生存周期 64

第38節(jié) 口令安全 - 口令復雜度、口令顯示 65

第39節(jié) 會話空閑時間過長防范功能 66

第40節(jié) 鑒別失敗處理功能 67

第41節(jié) 身份鑒別信息安全保護功能 68

第42節(jié) 用戶權(quán)限管理功能 69

第43節(jié) 訪問控制列表功能 70

第44節(jié) 會話過濾功能 71

第45節(jié) 日志記錄和要素 72

第46節(jié) 日志信息本地存儲安全 74

第47節(jié) 日志信息輸出功能 75

第48節(jié) 日志信息斷電保護功能 76

第49節(jié) 日志信息安全保護 77

第50節(jié) 管理協(xié)議安全 78

第51節(jié) 協(xié)議健壯性安全 80

第52節(jié) NTP安全 82

第53節(jié) 路由通信協(xié)議認證功能 84

第54節(jié) 協(xié)議聲明 85

第55節(jié) 重放攻擊防范能力 86

第56節(jié) 敏感數(shù)據(jù)保護功能 87

第57節(jié) 數(shù)據(jù)刪除功能 89



第4章 交換機安全功能檢測 91

第 1節(jié) 測試環(huán)境 91

第 2節(jié) 硬件標識安全 93

第3節(jié) 軟件標識安全 94

第4節(jié) 鑒別提示信息安全 94

第5節(jié) 設(shè)備冗余和自動切換功能 95

第6節(jié) 熱插拔功能 97

第7節(jié) 備份與恢復功能 98

第8節(jié) 故障隔離與告警功能 99

第9節(jié) 獨立管理接口功能 100

第 10節(jié) 漏洞掃描 101

第 11節(jié) 惡意程序掃描 102

第 12節(jié) 設(shè)備功能和訪問接口聲明 103

第 13節(jié) 預裝軟件啟動完整性校驗功能 104

第 14節(jié) 更新功能 105

第 15節(jié) 更新授權(quán)功能 107

第 16節(jié) 更新操作安全功能 108

第 17節(jié) 軟件更新包完整性校驗功能 110

第 18節(jié) 更新失敗恢復功能 111

第 19節(jié) 網(wǎng)絡(luò)更新安全通道功能 112

第 20節(jié) 更新過程告知功能 113

第 21節(jié) 更新源可用性 114

第 22節(jié) 默認開放服務(wù)和端口 115

第 23節(jié) 開啟非默認開放服務(wù)和端口 117

第 24節(jié) 大流量攻擊防范能力 117

第 25節(jié) 地址解析欺騙攻擊防范能力 118

第 26節(jié) 廣播風暴攻擊防范能力 119

第 27節(jié) 用戶憑證猜解攻擊防范能力 121

第 28節(jié) 用戶會話連接限制功能 121

第 29節(jié) Web管理功能安全測試 122

第30節(jié) SNMP管理功能安全測試 123

第31節(jié) SSH管理功能安全測試 124

第32節(jié) Telnet管理功能安全測試 125

第33節(jié) RestAPI管理功能安全測試 126

第34節(jié) NETCONF管理功能安全測試 128

第35節(jié) FTP管理功能安全測試 129

第36節(jié) SFTP管理功能安全測試 130

第37節(jié) 身份標識和鑒別功能 131

第38節(jié) 口令安全 - 默認口令、口令生存周期 133

第39節(jié) 口令安全 - 口令復雜度、口令顯示 135

第40節(jié) 會話空閑時間過長防范功能 137

第41節(jié) 鑒別失敗處理功能 138

第42節(jié) 身份鑒別信息安全保護功能 139

第43節(jié) 用戶權(quán)限管理功能 140

第44節(jié) 訪問控制列表功能 142

第45節(jié) 會話過濾功能 144

第46節(jié) 日志記錄和要素 145

第47節(jié) 日志信息本地存儲安全 148

第48節(jié) 日志信息輸出功能 149

第49節(jié) 日志信息斷電保護功能 150

第50節(jié) 日志信息安全保護 151

第51節(jié) 管理協(xié)議安全 153

第52節(jié) 協(xié)議健壯性安全 154

第53節(jié) NTP安全 156

第54節(jié) 路由通信協(xié)議認證功能 157

第55節(jié) TRILL協(xié)議認證功能 158

第56節(jié) 協(xié)議聲明 159

第57節(jié) 重放攻擊防范能力 159

第58節(jié) 敏感數(shù)據(jù)保護功能 160

第59節(jié) 數(shù)據(jù)刪除功能 161



第5章 服務(wù)器安全功能檢測 163

第 1節(jié) 硬件標識安全 163

第 2節(jié) 軟件標識安全 164

第3節(jié) 設(shè)備冗余和自動切換功能 165

第4節(jié) 備份與恢復功能 169

第5節(jié) 異常狀態(tài)識別與提示功能 173

第6節(jié) 漏洞掃描 174

第7節(jié) 惡意程序掃描 175

第8節(jié) 設(shè)備功能和訪問接口聲明 176

第9節(jié) 預裝軟件啟動完整性校驗功能 177

第 10節(jié) 更新功能 178

第 11節(jié) 更新操作安全功能 180

第 12節(jié) 軟件更新防篡改功能 181

第 13節(jié) 更新過程告知功能 182

第 14節(jié) 身份標識和鑒別功能 183

第 15節(jié) 口令安全 - 默認口令、口令生存周期 185

第 16節(jié) 口令安全 - 口令復雜度、口令顯示 187

第 17節(jié) 用戶鑒別信息猜解攻擊防范功能 189

第 18節(jié) 會話空閑時間過長防范功能 190

第 19節(jié) 身份鑒別信息安全保護功能 191

第 20節(jié) 默認開放服務(wù)和端口 194

第 21節(jié) 開啟非默認開放服務(wù)和端口 195

第 22節(jié) 受控資源訪問控制功能 196

第 23節(jié) 用戶權(quán)限管理功能 198

第 24節(jié) 日志記錄和要素 201

第 25節(jié) 日志信息本地存儲安全 203

第 26節(jié) 日志信息輸出功能 206

第 27節(jié) 日志信息安全保護 208

第 28節(jié) 管理協(xié)議安全 210

第 29節(jié) 協(xié)議健壯性安全 212

第30節(jié) 時間同步功能 213

第31節(jié) 協(xié)議聲明 215

第32節(jié) 重放攻擊防范能力 215

第33節(jié) 敏感數(shù)據(jù)保護功能 216

第34節(jié) 數(shù)據(jù)刪除功能 219



第6章 可編程邏輯控制器(PLC)設(shè)備安全功能檢測 222

第 1節(jié) 硬件標識安全 222

第 2節(jié) 軟件標識安全 223

第3節(jié) 設(shè)備冗余和自動切換功能 224

第4節(jié) 備份與恢復功能 227

第5節(jié) 異常狀態(tài)識別與提示功能 229

第6節(jié) 漏洞掃描 230

第7節(jié) 惡意程序掃描 231

第8節(jié) 設(shè)備功能和訪問接口聲明 232

第9節(jié) 預裝軟件啟動完整性校驗功能 233

第 10節(jié) 更新功能 234

第 11節(jié) 更新操作安全功能 235

第 12節(jié) 軟件更新防篡改功能 237

第 13節(jié) 更新過程告知功能 238

第 14節(jié) 身份標識和鑒別功能 240

第 15節(jié) 口令安全 - 默認口令、口令生存周期 241

第 16節(jié) 口令安全 - 口令復雜度、口令顯示 242

第 17節(jié) 用戶鑒別信息猜解攻擊防范功能 244

第 18節(jié) 會話空閑時間過長防范功能 246

第 19節(jié) 身份鑒別信息安全保護功能 247

第 20節(jié) 默認開放服務(wù)和端口 249

第 21節(jié) 開啟非默認開放服務(wù)和端口 250

第 22節(jié) 受控資源訪問控制功能 251

第 23節(jié) 用戶權(quán)限管理功能 253

第 24節(jié) 日志記錄和要素 256

第 25節(jié) 日志信息本地存儲安全 258

第 26節(jié) 日志信息輸出功能 260

第 27節(jié) 日志信息安全保護 262

第 28節(jié) 管理協(xié)議安全 264

第 29節(jié) 協(xié)議健壯性安全 265

第30節(jié) 時間同步功能 267

第31節(jié) 協(xié)議聲明 269

第32節(jié) 重放攻擊防范能力 270

第33節(jié) 敏感數(shù)據(jù)保護功能 272

第34節(jié) 數(shù)據(jù)刪除功能 273



第7章 安全保障測評 276

第 1節(jié) 設(shè)計和開發(fā)環(huán)節(jié)風險識別 276

第 2節(jié) 設(shè)備安全設(shè)計和開發(fā)操作規(guī)程 277

第3節(jié) 配置管理及變更 277

第4節(jié) 惡意程序防范 278

第5節(jié) 設(shè)備安全測試 279

第6節(jié) 安全缺陷與漏洞的修復和補救 280

第7節(jié) 生產(chǎn)和交付環(huán)節(jié)風險識別 281

第8節(jié) 完整性檢測 282

第9節(jié) 指導性文檔 283

第 10節(jié) 默認端口號與網(wǎng)絡(luò)服務(wù)映射關(guān)系 284

第 11節(jié) 私有協(xié)議 285

第 12節(jié) 設(shè)備交付前的安全漏洞補救措施 286

第 13節(jié) 運行和維護環(huán)節(jié)風險識別 287

第 14節(jié) 安全事件的應(yīng)急響應(yīng) 288

第 15節(jié) 設(shè)備交付后的安全漏洞補救措施 289

第 16節(jié) 遠程維護 290

第 17節(jié) 補丁包/升級包的完整性、來源真實性驗證 291

第 18節(jié) 銷毀處理 292

第 19節(jié) 安全維護要求 293

第 20節(jié) 生命周期終止要求 294



第8章 典型檢測工具介紹 296

第 1節(jié) 數(shù)據(jù)網(wǎng)絡(luò)測試儀 - SPT-C1 296

第 2節(jié) 漏洞測試工具 - NESSUS 299

第3節(jié) 健壯性測試工具 - Defensics 301

第4節(jié) 端口掃描測試工具 - NMAP 305



附 錄 308

第 1節(jié) GB40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》主要技術(shù)內(nèi)容 308

第 2節(jié) GB41267-2022《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全技術(shù)要求交換機設(shè)備》主要技術(shù)內(nèi)容 315

第3節(jié) GB41269-2022《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全技術(shù)要求路由器設(shè)備主要技術(shù)內(nèi)容 322



參考文獻 329

展開全部

網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實施指南 作者簡介

張治兵,中國信息通信研究院泰爾系統(tǒng)實驗室副總工程師,高級工程師。中國信息通信研究院網(wǎng)絡(luò)安全領(lǐng)域副主席,中國通信標準化協(xié)會網(wǎng)絡(luò)關(guān)鍵設(shè)備標準工作組組長,電信終端產(chǎn)業(yè)協(xié)會(TAF)網(wǎng)絡(luò)設(shè)備技術(shù)與安全工作組組長。GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》起草組專家,牽頭編制了多項網(wǎng)絡(luò)關(guān)鍵設(shè)備安全標準。 劉欣東,中國信息通信研究院泰爾系統(tǒng)實驗室網(wǎng)絡(luò)技術(shù)部項目經(jīng)理。長期從事網(wǎng)絡(luò)安全標準和測試研究工作,在網(wǎng)絡(luò)設(shè)備安全領(lǐng)域具有多年研究經(jīng)驗。牽頭編制了多項網(wǎng)絡(luò)關(guān)鍵設(shè)備安全標準。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 减速机电机一体机_带电机减速器一套_德国BOSERL电动机与减速箱生产厂家 | 齿轮减速电机一体机_蜗轮蜗杆减速马达-德国BOSERL齿轮减速机带电机生产厂家 | 电竞馆加盟,沈阳网吧加盟费用选择嘉棋电竞_售后服务一体化 | 展厅装修公司|企业展厅设计|展厅制作|展厅搭建—广州展厅装饰公司 | 变频器维修公司_plc维修_伺服驱动器维修_工控机维修 - 夫唯科技 变位机,焊接变位机,焊接变位器,小型变位机,小型焊接变位机-济南上弘机电设备有限公司 | 山西3A认证|太原AAA信用认证|投标AAA信用证书-山西AAA企业信用评级网 | 药品仓库用除湿机-变电站用防爆空调-油漆房用防爆空调-杭州特奥环保科技有限公司 | 伊卡洛斯软装首页-电动窗帘,别墅窗帘,定制窗帘,江浙沪1000+别墅窗帘案例 | 断桥铝破碎机_铝合金破碎机_废铁金属破碎机-河南鑫世昌机械制造有限公司 | 称重传感器,测力传感器,拉压力传感器,压力变送器,扭矩传感器,南京凯基特电气有限公司 | 山东限矩型液力偶合器_液力耦合器易熔塞厂家-淄博市汇川源机械厂 | 杭州|上海贴标机-百科 | 合肥触摸一体机_触摸查询机厂家_合肥拼接屏-安徽迅博智能科技 | 青州开防盗门锁-配汽车芯片钥匙-保险箱钥匙-吉祥修锁店 | 护腰带生产厂家_磁石_医用_热压护腰_登山护膝_背姿矫正带_保健护具_医疗护具-衡水港盛 | 国资灵活用工平台_全国灵活用工平台前十名-灵活用工结算小帮手 | 无锡装修装潢公司,口碑好的装饰装修公司-无锡索美装饰设计工程有限公司 | 中开泵,中开泵厂家,双吸中开泵-山东博二泵业有限公司 | 菏泽知彼网络科技有限公司| 锂电混合机-新能源混合机-正极材料混料机-高镍,三元材料混料机-负极,包覆混合机-贝尔专业混合混料搅拌机械系统设备厂家 | 篮球地板厂家_舞台木地板品牌_体育运动地板厂家_凯洁地板 | 振动传感器,检波器-威海广达勘探仪器有限公司 | 在线浊度仪_悬浮物污泥浓度计_超声波泥位计_污泥界面仪_泥水界面仪-无锡蓝拓仪表科技有限公司 | 宝元数控系统|对刀仪厂家|东莞机器人控制系统|东莞安川伺服-【鑫天驰智能科技】 | 武汉高低温试验箱_恒温恒湿试验箱厂家-武汉蓝锐环境科技有限公司 | 吹田功率计-长创耐压测试仪-深圳市新朗普电子科技有限公司 | 污水处理设备维修_污水处理工程改造_机械格栅_过滤设备_气浮设备_刮吸泥机_污泥浓缩罐_污水处理设备_污水处理工程-北京龙泉新禹科技有限公司 | 高精度-恒温冷水机-螺杆式冰水机-蒸发冷冷水机-北京蓝海神骏科技有限公司 | 湖南专升本-湖南省专升本报名-湖南统招专升本考试网 | 苏州柯瑞德货架-仓库自动化改造解决方案 | 鹤壁创新仪器公司-全自动量热仪,定硫仪,煤炭测硫仪,灰熔点测定仪,快速自动测氢仪,工业分析仪,煤质化验仪器 | 安徽合肥项目申报咨询公司_安徽合肥高新企业项目申报_安徽省科技项目申报代理 | 车充外壳,车载充电器外壳,车载点烟器外壳,点烟器连接头,旅行充充电器外壳,手机充电器外壳,深圳市华科达塑胶五金有限公司 | 卓能JOINTLEAN端子连接器厂家-专业提供PCB接线端子|轨道式端子|重载连接器|欧式连接器等电气连接产品和服务 | 浙江浩盛阀门有限公司| 保温杯,儿童婴童奶瓶,运动水壶「广告礼品杯定制厂家」超朗保温杯壶 | 广州印刷厂_广州彩印厂-广州艺彩印务有限公司 | 环保袋,无纺布袋,无纺布打孔袋,保温袋,环保袋定制,环保袋厂家,环雅包装-十七年环保袋定制厂家 | 震动筛选机|震动分筛机|筛粉机|振筛机|振荡筛-振动筛分设备专业生产厂家高服机械 | 伊卡洛斯软装首页-电动窗帘,别墅窗帘,定制窗帘,江浙沪1000+别墅窗帘案例 | 传动滚筒,改向滚筒-淄博建凯机械科技有限公司 |