| 核验项目 | 合格判定指标 | 验收流程 |
|---|---|---|
| IP地址绑定完整性 | 绑定记录覆盖率≥99.8%,无未绑定动态IP | 抽取500条用户记录,逐项比对设备配置表与数据库记录,差异率≤0.2%为合格 |
| 防火墙策略有效性 | 默认拒绝策略命中次数≥1000次/日,允许策略无冗余规则 | 通过模拟攻击工具(如Nmap)发起端口扫描,确认无任何端口响应,策略日志中无误放记录 |
| 日志采集连续性 | 日志丢失率≤0.1%,时间戳误差≤±2秒 | 连续72小时监控日志传输,统计丢包率与时间同步精度,使用NTP校准源验证 |
| 设备远程访问控制 | SSHv2密钥认证启用率100%,SNMPv3配置完整率100% | 随机抽查20台设备配置文件,验证认证方式、加密算法、访问源IP白名单 |
| 用户侧ACL有效性 | ACL规则匹配准确率≥99.5%,无越权访问路径 | 使用合法用户与非法用户分别发起跨网段访问,非法访问成功率必须为0% |
所有验收数据必须由第三方检测机构出具,原始日志与配置文件需封存至少三年,供后续审计调阅。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1486-2006 | 承载电信级业务的IP专用网络安全框架 | 现行 | 2006-06-08 | 2006-10-01 |
| DL/T 1941-2018 | 可再生能源发电站电力监控系统网络安全防护技术规范 | 现行 | 2018-12-25 | 2019-05-01 |
| DL/T 2613-2023 | 电力行业网络安全等级保护测评指南 | 现行 | 2023-05-26 | 2023-11-26 |
| DL/T 2614-2023 | 电力行业网络安全等级保护基本要求 | 现行 | 2023-05-26 | 2023-11-26 |
| GB/T 38645-2020 | 信息安全技术 网络安全事件应急演练指南 | 现行 | 2020-04-28 | 2020-11-01 |
| DL/T 2473.2-2022 | 可调节负荷并网运行与控制技术规范 第2部分:网络安全防护 | 现行 | 2022-05-13 | 2022-11-13 |
| YD/T 1525-2006 | 互联网域名、IP地址拦截设备测试方法 | 现行 | 2006-12-11 | 2007-01-01 |