一、引述
接入網的網絡安全問題的產生是由于網絡存在風險,風險是衡量網絡安全狀況的標準。風險大,網絡就是危險的、不安全的;風險小到可以接受,就可以認為是安全的。接入網的安全風險是指:人為或自然的威脅可能利用接入網中存在的脆弱性導致安全事件的發生及其對組織造成的影響。我們知道,接入網界定于SNI、UNI和管理接口(Q3接口)三個接口之間,并處于電信網絡的末端,且可能使有線接入或無線接入,安全運行的環境相對惡劣,必然存在有一定的安全風險。
欲具體了解接入網介紹的請進入。
根據我國通信行業標準YD/T 1742《接入網安全防護要求》的規定:接入網的安全防護的范圍特指本地網下不同區域(如:區、縣等)的接入網,包括各種有線接入系統(如:DSL系統、PON系統、以太網接入系統、綜合接入系統等)和各種無線接入系統(如:LMDS、3.5GHz固定無線接入系統、5.8GHz固定無線接入系統、公眾WLAN系統、基于802.16d的WiMAX系統等)。依據我國通信行業標準YD/T 1728《電信網和互聯網安全防護管理指南》的規定,接入網的安全防護內容也應包括:安全風險評估、安全等級保護和災難備份與恢復三個部分。
欲詳細了解YD/T 1728標準具體內容的請進入。
為此,我國通信行業標準YD/T 1742《接入網安全防護要求》規定了接入網(包括有線網和無線網)的安全防護要求的內容。YD/T 1743《接入網安全防護檢測要求》規定了接入網安全防護檢測的相關要求。下述對相關接入網安全防護要求的通信行業標準情況給予介紹。
二、標準的基本情況
接入網安全防護要求是依據我國電信網和互聯網安全防護體系的管理指南和實施指南,而針對接入網編制的相關標準要求,它首版發布于2008年,同時發布有YD/T 1742《接入網安全防護要求》和YD/T 1743《接入網安全防護檢測要求》,兩個標準應配套使用,目前這兩個標準沒有被修訂,其標準的基本情況匯總于下2中,包括標準的編號與名稱、標準的發布日期與實施日期、標準的摘要與適用范圍等。
表 2:接入網安全防護要求方面通信行業標準的基本情況
欲具體了解我國電信網和互聯網安全防護體系要求內容的請進入。
三、標準的內容組成情況
1、YD/T 1742-2008標準
YD/T 1742-2008《接入網安全防護要求》標準的主要內容是由9章所組成,其章節的名稱詳見下表3-1;若要詳細了解該標準的具體內容的請查閱下附件3-1。該標準是對接入網在安全等級保護、安全風險評估、災難備份及恢復等方面提出了具體安全防護要求。
表 3-1:YD/T 1742-2008標準的目錄
附件 3-1:YD/T 1742-2008《接入網安全防護要求》
2、YD/T 1743-2008標準
YD/T 1743-2008《接入網安全防護檢測要求》是對YD/T 1742-2008規定的內容提出檢測判定要求,應與其配套使用。該標準的主要內容是由8章所組成,其章節的名稱詳見下表3-2;若要詳細了解該標準的具體內容的請查閱下附件3-2。
表 3-2:YD/T 1743-2008標準的目錄
附件 3-2:YD/T 1743-2008《接入網安全防護檢測要求》
我國對電信網和互聯網的網絡安全防護十分重視,以盡最大可能的保護網絡的運行安全,已經制定了各種電信網或互聯網的安全防護方面的相關標準。
欲進一步了解我國其它電信網或互聯網安全防護要求的請進入。
347.07KB
515.65KB