中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
網絡關鍵設備安全檢測實施指南

包郵 網絡關鍵設備安全檢測實施指南

出版社:人民郵電出版社出版時間:2023-07-01
開本: 16開 頁數: 329
中 圖 價:¥90.9(7.0折) 定價  ¥129.8 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

網絡關鍵設備安全檢測實施指南 版權信息

  • ISBN:9787115615923
  • 條形碼:9787115615923 ; 978-7-115-61592-3
  • 裝幀:平裝-膠訂
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

網絡關鍵設備安全檢測實施指南 本書特色

1.詳細介紹網絡關鍵設備的安全檢測方法,并給出具體實施步驟。兼具理論性與實操性,是一本指導網絡關鍵設備安全檢測的有效參考指南。

2.《網絡關鍵設備安全通用要求解讀》的姊妹篇,進一步理解網絡關鍵設備安全的概念,學習相關的檢測方法。

3.由GB 40050-2021《網絡關鍵設備安全通用要求》起草組成員牽頭編寫,對網絡關鍵設備安全檢測實戰有把握。

網絡關鍵設備安全檢測實施指南 內容簡介

本書基于網絡關鍵設備通用的安全檢測技術,對路由器、交換機、服務器、可編程邏輯控制器( PLC )設備等網絡關鍵設備的安全檢測方法進行了詳細介紹。主要內容包括安全檢測環境、冗余、備份恢復與異常檢測、漏洞和惡意程序防范、預裝軟件啟動及更新安全、用戶身份標識與鑒別、訪問控制安全、日志審計安全、通信安全、數據安全等安全功能的檢測實施指南,以及檢測涉及的儀器儀表、工具軟件等。 本書可為網絡關鍵設備安全檢測機構提供參考,也可作為設備研發、測試等工作的參考書籍。

網絡關鍵設備安全檢測實施指南 目錄

第 1章 網絡關鍵設備安全概述 1

第 1節 網絡關鍵設備概念 1

第 2節 網絡關鍵設備安全風險 3

第3節 網絡設備安全法律法規 9



第 2章 網絡關鍵設備安全相關標準 13

第 1節 國家標準 13

第 2節 團體標準 15



第3章 路由器安全功能檢測 17

第 1節 測試環境 17

第 2節 硬件標識安全 18

第3節 軟件標識安全 20

第4節 鑒別提示信息安全 21

第5節 設備冗余和自動切換功能 22

第6節 熱插拔功能 28

第7節 備份與恢復功能 29

第8節 故障隔離與告警功能 32

第9節 獨立管理接口功能 33

第 10節 漏洞掃描 34

第 11節 惡意程序掃描 36

第 12節 設備功能和訪問接口聲明 37

第 13節 預裝軟件啟動完整性校驗功能 38

第 14節 更新功能 39

第 15節 更新授權功能 40

第 16節 更新操作安全功能 41

第 17節 軟件更新包完整性校驗功能 42

第 18節 更新失敗恢復功能 43

第 19節 網絡更新安全通道功能 43

第 20節 更新過程告知功能 44

第 21節 更新源可用性 45

第 22節 默認開放服務和端口 46

第 23節 開啟非默認開放服務和端口 48

第 24節 大流量攻擊防范能力 49

第 25節 地址解析欺騙攻擊防范能力 50

第 26節 用戶憑證猜解攻擊防范能力 51

第 27節 用戶會話連接限制功能 54

第 28節 Web管理功能安全測試 55

第 29節 SNMP管理功能安全測試 56

第30節 SSH管理功能安全測試 57

第31節 Telnet管理功能安全測試 58

第32節 NETCONF管理功能安全測試 59

第33節 FTP管理功能安全測試 60

第34節 SFTP管理功能安全測試 61

第35節 DHCP管理功能安全測試 62

第36節 身份標識和鑒別功能 63

第37節 口令安全 - 默認口令、口令生存周期 64

第38節 口令安全 - 口令復雜度、口令顯示 65

第39節 會話空閑時間過長防范功能 66

第40節 鑒別失敗處理功能 67

第41節 身份鑒別信息安全保護功能 68

第42節 用戶權限管理功能 69

第43節 訪問控制列表功能 70

第44節 會話過濾功能 71

第45節 日志記錄和要素 72

第46節 日志信息本地存儲安全 74

第47節 日志信息輸出功能 75

第48節 日志信息斷電保護功能 76

第49節 日志信息安全保護 77

第50節 管理協議安全 78

第51節 協議健壯性安全 80

第52節 NTP安全 82

第53節 路由通信協議認證功能 84

第54節 協議聲明 85

第55節 重放攻擊防范能力 86

第56節 敏感數據保護功能 87

第57節 數據刪除功能 89



第4章 交換機安全功能檢測 91

第 1節 測試環境 91

第 2節 硬件標識安全 93

第3節 軟件標識安全 94

第4節 鑒別提示信息安全 94

第5節 設備冗余和自動切換功能 95

第6節 熱插拔功能 97

第7節 備份與恢復功能 98

第8節 故障隔離與告警功能 99

第9節 獨立管理接口功能 100

第 10節 漏洞掃描 101

第 11節 惡意程序掃描 102

第 12節 設備功能和訪問接口聲明 103

第 13節 預裝軟件啟動完整性校驗功能 104

第 14節 更新功能 105

第 15節 更新授權功能 107

第 16節 更新操作安全功能 108

第 17節 軟件更新包完整性校驗功能 110

第 18節 更新失敗恢復功能 111

第 19節 網絡更新安全通道功能 112

第 20節 更新過程告知功能 113

第 21節 更新源可用性 114

第 22節 默認開放服務和端口 115

第 23節 開啟非默認開放服務和端口 117

第 24節 大流量攻擊防范能力 117

第 25節 地址解析欺騙攻擊防范能力 118

第 26節 廣播風暴攻擊防范能力 119

第 27節 用戶憑證猜解攻擊防范能力 121

第 28節 用戶會話連接限制功能 121

第 29節 Web管理功能安全測試 122

第30節 SNMP管理功能安全測試 123

第31節 SSH管理功能安全測試 124

第32節 Telnet管理功能安全測試 125

第33節 RestAPI管理功能安全測試 126

第34節 NETCONF管理功能安全測試 128

第35節 FTP管理功能安全測試 129

第36節 SFTP管理功能安全測試 130

第37節 身份標識和鑒別功能 131

第38節 口令安全 - 默認口令、口令生存周期 133

第39節 口令安全 - 口令復雜度、口令顯示 135

第40節 會話空閑時間過長防范功能 137

第41節 鑒別失敗處理功能 138

第42節 身份鑒別信息安全保護功能 139

第43節 用戶權限管理功能 140

第44節 訪問控制列表功能 142

第45節 會話過濾功能 144

第46節 日志記錄和要素 145

第47節 日志信息本地存儲安全 148

第48節 日志信息輸出功能 149

第49節 日志信息斷電保護功能 150

第50節 日志信息安全保護 151

第51節 管理協議安全 153

第52節 協議健壯性安全 154

第53節 NTP安全 156

第54節 路由通信協議認證功能 157

第55節 TRILL協議認證功能 158

第56節 協議聲明 159

第57節 重放攻擊防范能力 159

第58節 敏感數據保護功能 160

第59節 數據刪除功能 161



第5章 服務器安全功能檢測 163

第 1節 硬件標識安全 163

第 2節 軟件標識安全 164

第3節 設備冗余和自動切換功能 165

第4節 備份與恢復功能 169

第5節 異常狀態識別與提示功能 173

第6節 漏洞掃描 174

第7節 惡意程序掃描 175

第8節 設備功能和訪問接口聲明 176

第9節 預裝軟件啟動完整性校驗功能 177

第 10節 更新功能 178

第 11節 更新操作安全功能 180

第 12節 軟件更新防篡改功能 181

第 13節 更新過程告知功能 182

第 14節 身份標識和鑒別功能 183

第 15節 口令安全 - 默認口令、口令生存周期 185

第 16節 口令安全 - 口令復雜度、口令顯示 187

第 17節 用戶鑒別信息猜解攻擊防范功能 189

第 18節 會話空閑時間過長防范功能 190

第 19節 身份鑒別信息安全保護功能 191

第 20節 默認開放服務和端口 194

第 21節 開啟非默認開放服務和端口 195

第 22節 受控資源訪問控制功能 196

第 23節 用戶權限管理功能 198

第 24節 日志記錄和要素 201

第 25節 日志信息本地存儲安全 203

第 26節 日志信息輸出功能 206

第 27節 日志信息安全保護 208

第 28節 管理協議安全 210

第 29節 協議健壯性安全 212

第30節 時間同步功能 213

第31節 協議聲明 215

第32節 重放攻擊防范能力 215

第33節 敏感數據保護功能 216

第34節 數據刪除功能 219



第6章 可編程邏輯控制器(PLC)設備安全功能檢測 222

第 1節 硬件標識安全 222

第 2節 軟件標識安全 223

第3節 設備冗余和自動切換功能 224

第4節 備份與恢復功能 227

第5節 異常狀態識別與提示功能 229

第6節 漏洞掃描 230

第7節 惡意程序掃描 231

第8節 設備功能和訪問接口聲明 232

第9節 預裝軟件啟動完整性校驗功能 233

第 10節 更新功能 234

第 11節 更新操作安全功能 235

第 12節 軟件更新防篡改功能 237

第 13節 更新過程告知功能 238

第 14節 身份標識和鑒別功能 240

第 15節 口令安全 - 默認口令、口令生存周期 241

第 16節 口令安全 - 口令復雜度、口令顯示 242

第 17節 用戶鑒別信息猜解攻擊防范功能 244

第 18節 會話空閑時間過長防范功能 246

第 19節 身份鑒別信息安全保護功能 247

第 20節 默認開放服務和端口 249

第 21節 開啟非默認開放服務和端口 250

第 22節 受控資源訪問控制功能 251

第 23節 用戶權限管理功能 253

第 24節 日志記錄和要素 256

第 25節 日志信息本地存儲安全 258

第 26節 日志信息輸出功能 260

第 27節 日志信息安全保護 262

第 28節 管理協議安全 264

第 29節 協議健壯性安全 265

第30節 時間同步功能 267

第31節 協議聲明 269

第32節 重放攻擊防范能力 270

第33節 敏感數據保護功能 272

第34節 數據刪除功能 273



第7章 安全保障測評 276

第 1節 設計和開發環節風險識別 276

第 2節 設備安全設計和開發操作規程 277

第3節 配置管理及變更 277

第4節 惡意程序防范 278

第5節 設備安全測試 279

第6節 安全缺陷與漏洞的修復和補救 280

第7節 生產和交付環節風險識別 281

第8節 完整性檢測 282

第9節 指導性文檔 283

第 10節 默認端口號與網絡服務映射關系 284

第 11節 私有協議 285

第 12節 設備交付前的安全漏洞補救措施 286

第 13節 運行和維護環節風險識別 287

第 14節 安全事件的應急響應 288

第 15節 設備交付后的安全漏洞補救措施 289

第 16節 遠程維護 290

第 17節 補丁包/升級包的完整性、來源真實性驗證 291

第 18節 銷毀處理 292

第 19節 安全維護要求 293

第 20節 生命周期終止要求 294



第8章 典型檢測工具介紹 296

第 1節 數據網絡測試儀 - SPT-C1 296

第 2節 漏洞測試工具 - NESSUS 299

第3節 健壯性測試工具 - Defensics 301

第4節 端口掃描測試工具 - NMAP 305



附 錄 308

第 1節 GB40050-2021《網絡關鍵設備安全通用要求》主要技術內容 308

第 2節 GB41267-2022《網絡關鍵設備安全技術要求交換機設備》主要技術內容 315

第3節 GB41269-2022《網絡關鍵設備安全技術要求路由器設備主要技術內容 322



參考文獻 329

展開全部

網絡關鍵設備安全檢測實施指南 作者簡介

張治兵,中國信息通信研究院泰爾系統實驗室副總工程師,高級工程師。中國信息通信研究院網絡安全領域副主席,中國通信標準化協會網絡關鍵設備標準工作組組長,電信終端產業協會(TAF)網絡設備技術與安全工作組組長。GB 40050-2021《網絡關鍵設備安全通用要求》起草組專家,牽頭編制了多項網絡關鍵設備安全標準。 劉欣東,中國信息通信研究院泰爾系統實驗室網絡技術部項目經理。長期從事網絡安全標準和測試研究工作,在網絡設備安全領域具有多年研究經驗。牽頭編制了多項網絡關鍵設備安全標準。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 南京展台搭建-南京展会设计-南京展览设计公司-南京展厅展示设计-南京汇雅展览工程有限公司 | 众品地板网-地板品牌招商_地板装修设计_地板门户的首选网络媒体。 | 首页_欧瑞传动官方网站--主营变频器、伺服系统、新能源、软起动器、PLC、HMI | [官网]叛逆孩子管教_戒网瘾学校_全封闭问题青少年素质教育_新起点青少年特训学校 | 老城街小面官网_正宗重庆小面加盟技术培训_特色面馆加盟|牛肉拉面|招商加盟代理费用多少钱 | 合肥白癜风医院_[治疗白癜风]哪家好_合肥北大白癜风医院 | 安全,主动,被动,柔性,山体滑坡,sns,钢丝绳,边坡,防护网,护栏网,围栏,栏杆,栅栏,厂家 - 护栏网防护网生产厂家 | 不锈钢列管式冷凝器,换热器厂家-无锡飞尔诺环境工程有限公司 | 在线悬浮物浓度计-多参数水质在线检测仪-上海沃懋仪表科技有限公司 | 飞扬动力官网-广告公司管理软件,广告公司管理系统,喷绘写真条幅制作管理软件,广告公司ERP系统 | 塑木弯曲试验机_铜带拉伸强度试验机_拉压力测试台-倾技百科 | 阳光模拟试验箱_高低温试验箱_高低温冲击试验箱_快速温变试验箱|东莞市赛思检测设备有限公司 | 无线讲解器-导游讲解器-自助讲解器-分区讲解系统 品牌生产厂家[鹰米讲解-合肥市徽马信息科技有限公司] | 全自动端子机|刺破式端子压接机|全自动双头沾锡机|全自动插胶壳端子机-东莞市傅氏兄弟机械设备有限公司 | 注塑模具_塑料模具_塑胶模具_范仕达【官网】_东莞模具设计与制造加工厂家 | 一体化污水处理设备-一体化净水设备-「山东梦之洁水处理」 | 龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司_龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司 | 河南15年专业网站建设制作设计,做网站就找郑州启凡网络公司 | 科普仪器菏泽市教育教学仪器总厂| 铝扣板-铝方通-铝格栅-铝条扣板-铝单板幕墙-佳得利吊顶天花厂家 elisa试剂盒价格-酶联免疫试剂盒-猪elisa试剂盒-上海恒远生物科技有限公司 | 网站建设-网站制作-网站设计-网站开发定制公司-网站SEO优化推广-咏熠软件 | 精密钢管,冷拔精密无缝钢管,精密钢管厂,精密钢管制造厂家,精密钢管生产厂家,山东精密钢管厂家 | 江西高职单独招生-江西单招考试-江西高职单招网| 济南冷库安装-山东冷库设计|建造|冷库维修-山东齐雪制冷设备有限公司 | 北京模型公司-军事模型-工业模型制作-北京百艺模型沙盘公司 | 杭州顺源过滤机械有限公司官网-压滤机_板框压滤机_厢式隔膜压滤机厂家 | 齿轮减速机电机一体机_齿轮减速箱加电机一体化-德国BOSERL蜗轮蜗杆减速机电机生产厂家 | 智能汉显全自动量热仪_微机全自动胶质层指数测定仪-鹤壁市科达仪器仪表有限公司 | 企业微信营销_企业微信服务商_私域流量运营_艾客SCRM官网 | 高低温试验房-深圳高低温湿热箱-小型高低温冲击试验箱-爱佩试验设备 | 镀锌方管,无缝方管,伸缩套管,方矩管_山东重鑫致胜金属制品有限公司 | 缝纫客| MTK核心板|MTK开发板|MTK模块|4G核心板|4G模块|5G核心板|5G模块|安卓核心板|安卓模块|高通核心板-深圳市新移科技有限公司 | 四探针电阻率测试仪-振实密度仪-粉末流动性测定仪-宁波瑞柯微智能 | 户外环保不锈钢垃圾桶_标识标牌制作_园林公园椅厂家_花箱定制-北京汇众环艺 | 磁力抛光研磨机_超声波清洗机厂家_去毛刺设备-中锐达数控 | 四合院设计_四合院装修_四合院会所设计-四合院古建设计与建造中心1 | 吉林污水处理公司,长春工业污水处理设备,净水设备-长春易洁环保科技有限公司 | 卡诺亚轻高定官网_卧室系统_整家定制_定制家居_高端定制_全屋定制加盟_定制家具加盟_定制衣柜加盟 | 贝壳粉涂料-内墙腻子-外墙腻子-山东巨野七彩贝壳漆业中心 | 理化生实验室设备,吊装实验室设备,顶装实验室设备,实验室成套设备厂家,校园功能室设备,智慧书法教室方案 - 东莞市惠森教学设备有限公司 |