![网络关键设备安全通用要求解读](https://wfqqreader-1252317822.image.myqcloud.com/cover/787/53286787/b_53286787.jpg)
第2节 阅读说明
本书中的每一小节是针对GB 40050-2021中的一个或几个条款进行解读,解读的编写架构如下。
(1)在小节中,首先列出需要解读的标准条款,条款的具体内容用方框进行标注,标准中的条款标号用【×××a】的方式给出,便于读者在GB 40050-2021中查找,具体如下所示。
标准条款
5.1a
a)硬件整机和主要部件应具备唯一性标识。
注1:路由器、交换机常见的主要部件:主控板卡、业务板卡、交换网板、风扇模块、电源、存储系统软件的板卡、硬盘或闪存卡等。服务器常见的主要部件:中央处理器、硬盘、内存、风扇模块、电源等。
注2:常见的唯一性标识方式:序列号等。
(2)标准中列出该标准条款的目的和意义,具体如下所示。
一、目的和意图
对网络关键设备硬件整机和主要的部件的硬件标识提出要求。
(3)对标准条款的内容、制定背景、相关的技术进行说明,具体如下所示。
在条款释义中,首先对标准条款涉及的要求要点进行说明。
二、条款释义
本条款主要规范网络关键设备硬件整机和主要的部件的标识。要点有两处:一是需要有标识的对象是硬件整机和主要的部件,二是标识要满足唯一性的要求。
之后,对条款中涉及的概念进行说明。
物品标识用于区分物品的个体,实现物品的可追溯性,防止物品在流转的过程中发生混淆,因此要求具有唯一性。
标识分为物品标识、状态标识、内容物标识。状态标识表明当前物品的状态,例如处于运行、维修、停用、报废的状态。内容物标识表明该物品中所保存的物质的名称。
其次,对标准制定中参考的相关标准进行说明,便于读者理解本标准条款的要求与其他标准要求的相关性。
本标准条款在制定过程中参考了服务器设备的相关标准。
GB/T 25063-2010《信息技术安全 服务器安全测评要求》中对四级的服务器和服务器的关键部位(包括硬盘、主板、内存、处理器、网卡等组件、附件)的标签标识提出了设置的要求,并且要求对标签标识采取有效的保护措施。
最后,介绍编者对于该条款的理解,或者是标准条款中“注”的内容。
哪些部件是主要部件?这与具体的网络关键设备相关。路由器和交换机常见的主要部件包括主控板卡、业务板卡、交换网板、风扇模块、电源、存储系统软件的硬盘或闪存卡等。服务器常见的主要部件包括中央处理器、硬盘、内存、风扇模块、电源等。对于PLC设备,常见的主要部件是中央处理器、存储器、输入单元、输出单元等。
(4)给出目前各类网络关键设备中对于本条款的实现的实例。需要注意的是,对于有些条款,如何实现没有歧义,则可能没有给出示例。为方便读者定位实例的具体信息,对于文本型的实例,采用加深底色的方式标注,对于图形式的实例,则采用方框标记的形式进行标注。具体如下所示。
硬件整机和主要部门常见的唯一性标识方式是序列号,序列号可以用实体的方式粘贴、印刷、刻写在物品上,也可以采用电子方式写入物品的存储区,使用配套的工具进行读取并显示出来,或者是几种方式同时使用。
(一)路由器硬件唯一性标识。
(1)整机唯一性标识
![](https://epubservercos.yuewen.com/90C5FE/31751262003439106/epubprivate/OEBPS/Images/figure-0022-0002.jpg?sign=1739615504-U63MVJyjNSWUPj4DKNmng66FHReqv9Vr-0-bf589a497624dde44c273941631ebfba)
(2)主控板卡唯一性标识
![](https://epubservercos.yuewen.com/90C5FE/31751262003439106/epubprivate/OEBPS/Images/figure-0023-0003.jpg?sign=1739615504-5Bni8xGal1aCbeYX78J8oCTXeoLyAkjL-0-b250eb3e78b2221ffe796f2611f68da4)
(二)服务器硬件唯一性标识
整机
![](https://epubservercos.yuewen.com/90C5FE/31751262003439106/epubprivate/OEBPS/Images/figure-0023-0004.jpg?sign=1739615504-sRfXrv3alr3Aud8Cxljz2C4E4PHWfRdF-0-ad69b68bc57c8499c62878ea70d9f085)