网易首页 > 网易号 > 正文 申请入驻

CCRC网络关键设备和网络安全专用产品安全认证审核点

0
分享至

安全功能要求

访问控制

具有访问控制功能的网络安全专用产品,应具备下述功能:

a)支持配置访问控制策略;

b)支持根据访问控制策略控制对安全域的访问。

入侵防范

具有入侵防范功能的网络安全专用产品,应具备下述功能:

a)支持对收集的信息进行分析,发现入侵事件;

b)在检测到入侵事件时,支持采取记录事件、安全警告或阻断等安全措施。

安全审计

具有安全审计功能的网络安全专用产品,应具备下述功能:

a)支持监测、记录审计目标的网络运行状态、网络安全事件;

b)支持对事件进行比较分析以发现违规、异常等行为;

c)将网络运行状态日志和网络安全事件日志存储于非易失性存储介质中,日志保存时间不少于六个月。

恶意程序防范

具有恶意程序防范功能的网络安全专用产品,应具备下述功能:

a)支持对存储信息或传输信息进行恶意程序检测;

b)支持针对一种或多种恶意程序家族类型进行检测;

c)支持对检测到的恶意程序进行阻止、删除、修复或隔离等一种或多种形式的处理。

自身安全要求

标识和鉴别

网络安全专用产品应具备下述功能:

a)对用户身份进行标识和鉴别,身份标识具有唯一性;

b)保障身份鉴别信息在传输和存储过程中的保密性和完整性;

c)使用口令鉴别方式时,提供身份鉴别信息复杂度验证功能和定期更换设置功能,并支持首次管理产品时强制修改默认口令或设置口令。

自身访问控制

网络安全专用产品应具备下述功能:

a)对用户分配账户和权限,区分管理员角色,实现管理权限相互制约;

b)由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则。

自身安全审计

网络安全专用产品应具备下述功能:

a)监测、记录产品自身运行状态和重要操作;

b)对审计日志进行保护,防止受到未预期的删除、修改、覆盖或丢失;

c)将审计日志存储于非易失性存储介质中,日志保存时间不少于六个月。

通信安全

网络安全专用产品应提供安全措施保障产品远程管理网络通信数据的保密性和完整性。

支撑系统安全

网络安全专用产品不应包含已公开的中、高风险漏洞。

产品升级

网络安全专用产品应具备下述功能:

a)提供升级产品组件的功能,包括但不限于主程序、特征库、策略库;

b)保障升级安全,避免得到错误的、伪造的升级包和补丁程序。

用户信息安全

网络安全专用产品应具备下述功能:

a)仅收集实现产品功能所必需的用户信息;

b)在涉及个人信息处理时提供相关授权功能,在获得授权后方能处理个人信息;

c)在未获得或撤回个人信息收集授权的情况下提供与个人信息无关的安全功能;

d)在涉及个人信息传输和存储的过程中保障个人信息的保密性和完整性;

e)在涉及个人信息存储时提供对超出保存期限个人信息的处理功能。

密码要求

本文件凡涉及密码使用和管理的相关内容,按有关标准的规定。

安全保障要求

供应链安全

网络安全专用产品提供者应满足以下安全保障要求:

a)制定供应商选择、评定和日常管理的程序,对供应商的开发环境、规范和人员、开发工具、安全测试和安全验证机制等提出管理要求,以确保其提供的关键部件满足安全要求,并保存对供应商选择、评价和日常管理的记录;

b)建立供应链各环节核心要素的追溯能力,保障核心要素供应稳定;

c)持续开展安全意识和技能培训。

设计与开发

网络安全专用产品提供者应满足以下安全保障要求:

a)识别网络安全专用产品设计和开发环节的安全风险,进行威胁建模,制定安全策略,保障开发环境安全,制定安全开发制度和流程;

b)制定网络安全专用产品安全功能和自身安全功能的设计文档,该文档描述与安全功能和自身安全功能一致;

c)为网络安全专用产品确定唯一的版本号,为配置项确定唯一标识,建立并维护配置项列表;

d)不在产品中设置恶意程序、隐蔽接口或未明示功能模块等,并通过用户协议、产品说明书等途径将所有功能模块、接口等告知用户;

e)对网络安全专用产品进行安全性测试。

生产和交付

网络安全专用产品提供者应满足以下安全保障要求:

a)建立和执行规范的产品完整性检测流程,采取措施防范自制或采购的组件被篡改、伪造等风险;

b)建立内部交付和外部交付的控制程序,确保网络安全专用产品在交付过程中不被破坏或篡改;

c)向用户明示包含在产品中的所有功能模块、外部接口和私有协议,告知用户产品中预置的所有账户和默认口令。

运维服务保障

网络安全专用产品提供者应满足以下安全保障要求:

a)在法律法规规定或与用户约定的期限内,为产品提供持续的安全维护,不单方面中断或终止安全维护;

b)保护用户对软件(包含固件)安装和升级等的知情权和选择权,安装和升级软件时明示用户并获得用户同意;

c)建立和执行针对产品安全缺陷、漏洞的应急响应机制和流程,对发现的产品安全缺陷和漏洞采取修复或替代方案等补救措施,及时告知用户安全风险和可用的补救措施,并向有关主管部门报告。

用户信息保护

网络安全专用产品提供者应满足以下安全保障要求:

a)明示收集用户信息的目的、方式、范围、种类、存储位置和处理方式;

b)建立和执行用户信息管理制度和流程,在产品设计、生产、升级等各阶段保障用户信息的安全,不超范围使用用户信息。

龙域认证凭借多年经验与专业服务,帮众多企业攻克评估申报难题,获高度认可。龙域认证团队始终以客户需求为导向,提供高效解决方案,期待为您服务!


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
被处决毒枭要水喝,3停5口是17年前教的暗号:我是卧底,有内鬼!

被处决毒枭要水喝,3停5口是17年前教的暗号:我是卧底,有内鬼!

星宇共鸣
2025-12-29 09:56:33
将中国列为“四大文明古国”之一,就是一个错误

将中国列为“四大文明古国”之一,就是一个错误

小豫讲故事
2026-01-01 06:00:06
跨年夜加班加点搞空袭:大量目标被击中,乌克兰或又制造个大新闻

跨年夜加班加点搞空袭:大量目标被击中,乌克兰或又制造个大新闻

鹰眼Defence
2026-01-01 18:01:39
宝马开年引爆价格战!全面降价,最高降30万!

宝马开年引爆价格战!全面降价,最高降30万!

电动知家
2026-01-01 11:41:10
大跳水!史诗级暴跌!

大跳水!史诗级暴跌!

无锡eTV全媒体
2026-01-01 20:11:10
江苏女子称奶奶去世公司不批假还被逼离职,公司法人回应:“上班摸鱼,害群之马!”

江苏女子称奶奶去世公司不批假还被逼离职,公司法人回应:“上班摸鱼,害群之马!”

潇湘晨报
2026-01-01 18:41:14
爆冷!英超第4主场翻车,4连胜被终结,10亿欧豪阵也没用

爆冷!英超第4主场翻车,4连胜被终结,10亿欧豪阵也没用

足球狗说
2026-01-02 04:23:03
中国石油发布2026全年油价调整时间表:1月6日将迎来第一次调整

中国石油发布2026全年油价调整时间表:1月6日将迎来第一次调整

中国能源网
2026-01-01 10:15:03
“骗”了我们30年,韩红父亲原来是家喻户晓的他,难怪没人敢得罪

“骗”了我们30年,韩红父亲原来是家喻户晓的他,难怪没人敢得罪

付老师种植技术团队
2025-12-31 22:27:20
新年首击:圣彼得堡大面积断电!乌克兰摧毁黑海最大石油港

新年首击:圣彼得堡大面积断电!乌克兰摧毁黑海最大石油港

项鹏飞
2026-01-01 12:50:56
瑞士一酒吧爆炸,死亡人数可能高达40人,中国驻瑞士使馆表示,暂无中国公民伤亡消息

瑞士一酒吧爆炸,死亡人数可能高达40人,中国驻瑞士使馆表示,暂无中国公民伤亡消息

极目新闻
2026-01-01 18:17:17
两岸舰艇发生对峙,所有舰艇摘除炮衣,台军方已下令,可采取措施

两岸舰艇发生对峙,所有舰艇摘除炮衣,台军方已下令,可采取措施

来科点谱
2026-01-01 08:56:24
长春"威哥"后续:已被拘留,知情人曝身份,坑人不是一天两天了

长春"威哥"后续:已被拘留,知情人曝身份,坑人不是一天两天了

奇思妙想草叶君
2026-01-01 09:09:38
为什么“正义使命-2025”演习中,我海军指战员都戴上了头套?

为什么“正义使命-2025”演习中,我海军指战员都戴上了头套?

百态人间
2025-12-31 16:24:02
解放军刚刚摆出阵仗,又有一股势力,也加入“痛揍”日本的行列中

解放军刚刚摆出阵仗,又有一股势力,也加入“痛揍”日本的行列中

空天力量
2026-01-01 20:12:29
中国移动这次“不抠门”了,10年没换号的人,将送以下4大福利

中国移动这次“不抠门”了,10年没换号的人,将送以下4大福利

复转这些年
2026-01-01 17:41:37
独家 | 山姆中国2025年销售破1400亿,同比增长40%,2026年沃尔玛拟实现2000亿年销

独家 | 山姆中国2025年销售破1400亿,同比增长40%,2026年沃尔玛拟实现2000亿年销

商业观察家
2026-01-01 20:10:10
卢卡申科:“不友好国家”曾策划袭击普京

卢卡申科:“不友好国家”曾策划袭击普京

参考消息
2026-01-01 21:37:24
停工450天,订单锐减40%!外资集体“大撤离”,世界工厂时代结束了?

停工450天,订单锐减40%!外资集体“大撤离”,世界工厂时代结束了?

刘旷
2026-01-01 20:01:47
伊朗,突发!崩盘、失控!发生了什么?

伊朗,突发!崩盘、失控!发生了什么?

证券时报
2025-12-31 08:07:06
2026-01-02 05:39:00
龙域认证
龙域认证
北京一城龙域科技有限公司,专注认证领域,打造受客户信任的互联网认证互动服务平台。
794文章数 0关注度
往期回顾 全部

科技要闻

特斯拉Model 3车主首度全程自驾横穿美国

头条要闻

瑞士酒吧新年爆炸致百余死伤 有人严重烧伤难以辨认

头条要闻

瑞士酒吧新年爆炸致百余死伤 有人严重烧伤难以辨认

体育要闻

2026,这些英超纪录可能会被打破

娱乐要闻

跑调风波越演越烈!沈佳润被网友喊话

财经要闻

巴菲特「身退,权还在」

汽车要闻

一汽-大众2025年整车销量超158万辆 燃油车市占率创新高

态度原创

时尚
健康
房产
数码
艺术

2025年,记住她们的名字!

元旦举家出行,注意防流感

房产要闻

实景暴击!海口这个顶流红盘,抛出准现房+顶级书包双王炸!

数码要闻

REDMI Note 15系列新春版图赏:999元起 新增车厘子红配色

艺术要闻

他捐了8件故宫镇馆之宝,晚年生病要换病房,却被告知:你级别不够

无障碍浏览 进入关怀版