YD/T 1658-2007.Technical Specification for Broadband Network Access Server Security.
1范围
YD/T 1658规定了宽带网络接入服务器安全技术的基本要求,包括数据转发平面、控制平面和管理平面的安全威胁和安全服务要求,以及标识验证、数据保护、系统功能保护、资源分配、安全审计、安全管理、可信信道/路径和系统访问共8个安全功能需求。
YD/T 1658适用于宽带网络接入服务器。
2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
GB/T 18336.2信息技术安全技术信息技术安全性评估准则第2部分:安全功能要求
YD/T 1045-2000网络接入服务器(NAS)技术规范
YD/T 1148-2005网络接入服务器技术要求一宽带网络接入服务器
YD/T 1358-2005路由器设备安全技术要求一中低端路由器(基于IPv4)
3定义和缩略语
下列定义和缩略语适用于本标准。
3.1 定义
网络接入服务器(Network Access Server, NAS)
网络接入服务器是远程访问接入设备,它位于公共电话网(PATNISDN)与IP网之间,将拨号用户接入IP网,可以完成远程接入、实现拨号虚拟专网(VPDN)、构建企业内部Intranet等网络应用。
宽带网络接入服务器(Broadband Network Access Server, BNAS)
宽带网络接入服务器是面向宽带网络应用的新型接入网关,它位于骨干网的边缘层。其可以完成用户宽带的(或高速的) IP/ATM网的数据接入(目前接入手段主要基于xDSL/Cable Modem/高速以太网技术/无线宽带数据接入等)、实现VPN服务、构建企业内部Intranet、支持ISP向用户批发业务等应用。