YD
中华人民共和国通信行业标准
YD/T4594-2023
Cybersecurityemulation-Experimentenvironmentisolationrequirements
中华人民共和国工业和信息化部 发布
目 次
前言..1范围.2规范性引用文件3 术语和定义4 概述 25 网络隔离 25.1地址隔离 25.2 互联隔离 26 接入控制 27 虚拟节点隔离38 数据隔离.9 安全管理.
前言
本文件按照GB/T1.1一2020《标准化工作导则第一部分:标准化文件的结构和起草规则》的规定起草.
请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.
本文件由中国通信标准化协会提出并归口.
本文件起草单位:北京邮电大学、广州大学网络空间先进技术研究院、鹏城实验室、中国信息通信研究院、中国民航信息网络股份有限公司哈尔滨工业大学、中电长城网际安全技术研究院(北京)有限公司.
本文件主要起草人:王东滨、智慧、李树栋、张伟哲、时金桥、崔宝江、张宇、田志宏、朱洪亮、陆月明、张助、元峰、郭少勇、左金鑫、谷勇浩、郭昆、鲁明明、赵辉.
网络空间安全仿真试验环境隔离要求
1范围
本文件规定了网络空间安全仿真试验环境在隔离方面的要求,包括网络隔离、接入控制、虚拟节点隔离、数据保护、安全防护、安全管理.
本文件适用于网络空间安全仿真试验环境建设和使用.
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.
GB/T31168一2014信息安全技术云计算服务安全能力要求
GB/T35293一2017信息技术云计算虚拟机管理通用要求
IETFRFC1918专用网地址分配(AddressAllocationforPrivateIntermets)
3术语和定义
下列术语和定义适用于本文件.
3.1
网络空间安全仿真试验环境experimentenvironmentforcyberspacesecurityemulation
网络空间安全仿真平台为每个试验任务提供的虚拟节点、网络、存储以及相应软件、硬件节点的运行环境.
3.2
网络空间安全仿真试验环境隔离isolationofexperimentenvironmentforcyberspacesecurityemulation
执行不同试验任务的网络空间安全仿真试验环境之间在物理上是连接的,但是在逻辑上不能以直接或间接的方式互相连通.
YD/T4594-2023
4概述
本文件规定了网络空间安全仿真试验环境的网络隔离、接入控制、虚拟节点隔离、数据保护、安全防护、安全管理,避免多个网络空间安全仿真试验之间互相干扰,对网络空间安全仿真试验的稳定运行提供重要支撑.
5网络隔离
5.1地址隔离
每个网络空间安全仿真试验环境可自动配置任意网络地址,包括IETFRFC1918所规定的专用地址空间,同时,不同网络空间安全仿真试验环境配置的网络地址之间不会互相影响.
5.2互联隔离
执行不同试验任务的网络空间安全仿真试验环境的网络之间实现相互隔离,无法实现互联互通.互联隔离应满足以下要求:
a)属于同一网络空间安全仿真试验环境的不同虚拟节点、硬件节点之间能够互联互通;b)属于不同网络空间安全仿真试验环境的虚拟节点、硬件节点之间不能互联互通;c)某一网络空间安全仿真试验环境中的广播报文不能够传输到其他网络空间安全仿真试验环境;网络带宽影响;e)网络空间安全仿真试验环境的虚拟节点、硬件节点不能与互联网连通.
6接入控制
系统管理角色类管理员对网络空间安全仿真试验环境配置需进行认证和授权,对网络空间安全仿真试验环境的管理和配置需以带外方式进行,即应通过物理上或逻辑上与网络空间安全仿真试验环境相隔离的网络来管理和配置.
如果要对网络空间安全仿真试验环境网络以带内方式进行管理和配置,则需使用过滤器或防火墙技术,以便限制未经授权的带内数据流进入管理和配置接口,并确保带内管理和配置流量不影响网络空间安全仿真试验环境的网络带宽.
系统管理角色类管理员对网络空间安全仿真试验环境的管理和配置应采用安全的连接方式,并启用安全的加密认证机制.