1CS35.110 通标网 .net.cn ptsn M11 YD 中华人民共和国通信行业标准 YD/T1736-2009 代替YD/T1736-2008 互联网安全防护要求 Security protection requirements for internet 2009-12-11发布 2010-01-01实施 中华人民共和国工业和信息化部发布 通标网 YD/T1736-2009 .net.cn sn 目次 前言…… …Ⅱ 1范围………… 2规范性引用文件…………… 3术语和定义………… 4缩略语………… …3 5互联网安全防护概述…… …3 5.1互联网安全防护范围…………3 5.2互联网安全防护内容…… 4 6互联网定级对象和安全等级确定……………………4 7互联网资产、脆弱性、威胁分析……… …5 7.1资产分析…… 5 7.2脆弱性分析…… +5 7.3威胁分析…… 6 8互联网安全等级保护要求………………… ……7 8.1第1级要求………… 8.2第2级要求………… 8.3第3.1级要求…… 11 8.4第3.2级要求……………… ………14 8.5第4级要求…… ……14 8.6第5级要求…… 4 9互联网灾难备份及恢复要求……… ……14 9.1互联网灾难备份及恢复等级要求………………………14 9.2第1级要求…… ……14 9.3第2级要求……… ……… …14 9.4第3.1级要求…… ………15 9.5第3.2级要求…… ……16 9.6第4级要求…………16 9.7第5级要求…………16 参考文献……………………………17 I 通标网 YDT1736-2009 .net.cn sn 前言 本标准是“电信网和互联网安全防护体系”系列标准之一。该系列标准预计结构及名称如下: 1.《电信网和互联网安全防护管理指南》 2.《电信网和互联网安全等级保护实施指南》 3.《电信网和互联网安全风险评估实施指南》 4.《电信网和互联网灾难备份及恢复实施指南》 5.《固定通信网安全防护要求》 6.《移动通信网安全防护要求》 7.《互联网安全防护要求》(本标准) 8.《增值业务网一消息网安全防护要求》 9.《增值业务网一智能网安全防护要求》 10.《接入网安全防护要求》 11.《传送网安全防护要求》 12.《P承载网安全防护要求》 13.《信令网安全防护要求》 14.《同步网安全防护要求》 15.《支撑网安全防护要求》 16.《非核心生产单元安全防护要求》 17.《电信网和互联网物理环境安全等级保护要求》 18.《电信网和互联网管理安全等级保护要求》 19.《固定通信网安全防护检测要求》 20.《移动通信网安全防护检测要求》 21.《互联网安全防护检测要求》 22.《增值业务网一消息网安全防护检测要求》 23.《增值业务网一智能网安全防护检测要求》 ...