| 核验项目 | 合格判定指标 | 验收流程 |
|---|---|---|
| IPv6协议栈合规性 | 无IPv4依赖项;扩展头处理符合RFC 6564;禁用源路由 | 自动化工具扫描+人工复核配置文件 |
| DNSSEC实施有效性 | 递归服务器验证成功率≥99.9%;权威服务器DS记录与父区一致 | 使用dig +dnssec +norec @target验证链式签名 |
| 访问控制策略 | ACL规则覆盖所有管理接口;拒绝未授权区域传输请求 | 模拟攻击测试+netstat -anp | grep :53输出分析 |
| 日志审计完整性 | 记录查询源IPv6地址、QTYPE、响应码;存储加密且防篡改 | 检查syslog-ng或rsyslog配置及存储介质哈希值 |
整体验收须满足全部分项合格且无高危项(CVSS≥7.0)残留,验收报告需包含原始检测数据包样本(pcap格式)及配置快照(JSON结构化输出)。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2585-2016 | 互联网数据中心安全防护检测要求 | 现行 | 2016-07-11 | 2016-10-01 |
| YD/T 2727-2014 | 互联网数据中心运维管理技术要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2693-2014 | 电信和互联网用户个人电子信息保护检测要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2712-2014 | 互联网服务拨测技术要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2123.4-2010 | 移动互联网开放Web服务引擎 第4部分:Web服务描述语言技术要求 | 现行 | 2010-12-29 | 2011-01-01 |
| YD/T 2123.2-2010 | 移动互联网开放Web服务引擎 第2部分:业务需求 | 现行 | 2010-12-29 | 2011-01-01 |
| YD/T 2692-2014 | 电信和互联网用户个人电子信息保护通用技术要求和管理要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2695-2014 | 移动互联网联网应用安全防护检测要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2480-2013 | 移动互联网开放服务描述方法技术要求 | 现行 | 2013-04-25 | 2013-06-01 |
| YD/T 2620.2-2015 | 演进的移动分组核心网络(EPC)总体技术要求 第2部分:支持CDMA接入 | 现行 | 2015-07-14 | 2015-10-01 |