| 术语 | 定义 | 应用约束 |
|---|---|---|
| 宽带网络接入服务器 | 位于用户侧与核心网络间,实现用户接入控制、认证、计费与策略执行的网络设备 | 仅适用于IPoE、PPPoE、802.1X等主流接入方式 |
| 接入控制 | 对用户身份、设备合法性、接入权限进行验证与授权的全过程 | 必须覆盖所有接入类型,包括有线与无线混合接入 |
| 会话 | 用户从成功认证至正常下线的完整连接周期 | 会话标识须唯一且不可伪造,用于日志关联与计费追溯 |
| 安全等级 | 依据接入用户规模、业务重要性、攻击暴露面划分的三级安全防护级别 | 基础级适用于住宅宽带,高安全级适用于政府/金融专线 |
| 日志完整性 | 日志记录不得被篡改、删除或覆盖,具备防抵赖能力 | 必须使用数字签名或哈希链机制保障日志原始性 |
所有术语定义以本标准第3章为准,不得与行业通用术语混用;安全等级划分依据为第7章表1,实施时须匹配实际业务风险评估结果。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1245-2002 | 基于移动环境的电子商务应用层协议(非购物型) | 现行 | 2002-12-10 | 2002-12-10 |