| | 网站声明 | 注册
邮箱: js_wto@163.com
电话: 025-86500544
新闻资讯 > 国外新闻

新加坡上调家用路由器网络安全门槛

发布日期: 2026-07-21 来源:tbtguide 字号: [ ]

收藏

20266 月,新加坡资讯通信媒体发展局(IMDA)正式发布《住宅网关安全要求技术规范》第二版(IMDA TS RG-SEC Issue 2),取代2020年颁布的初版文件。此次修订是新加坡政府在2026年数字发展与信息部(MDDI)财政委员会辩论上宣布的重大政策升级的技术落地——新加坡网络安全局(CSA)与IMDA将携手把住宅路由器的强制网络安全要求从网络安全标识计划(CLS)第一级提升至第二级,目标于2027年底正式生效。

此次版本更新的核心是基准线的全面跃升。第二版将技术规范的参考基准从CLS第一级切换至CLS第二级,通过对接《物联网网络安全标识计划第4A号出版物》,将住宅网关要求与CLS家用网关第二级强制条款统一对齐。凡已在第4A号出版物中覆盖的条款,已从规范正文中移除以避免重复;未被充分覆盖的要求则予以保留,与CLS基准线并行适用,而非取而代之。这一结构意味着制造商须同时满足两个层面的合规要求,规范的实际覆盖范围比文本篇幅所呈现的更为广泛。

在具体技术要求方面,新规从密码强度、设备管理、固件更新、数据保护四个维度划定了强制红线。密码方面,管理页面须接受长度不低于10位、满足大小写字母、数字、特殊字符四项复杂度规则中至少三项的唯一密码,且不得含连续重复字符,登录名与密码不得相同。设备管理方面,网络统计数据回传功能及IPv6隧道机制(包括Teredo6to4ISATAP等)须默认禁用,以防止隐蔽通信通道的形成;管理页面须强制认证登录,账号在连续登录失败后须自动锁定,并须提供备用认证机制;密码字段须禁止复制、始终以星号掩码显示,TR-069等远程管理凭证不得在管理页面明文展示。固件方面,厂商须确保补丁不含硬编码凭证,且通过加密连接传输。数据保护方面,加密算法须具备可替换性,确保未来升级无需对设备架构进行重大改动。

 

来源:新加坡资讯通信媒体发展局

注:转载请注明来源“江苏省技术性贸易措施信息平台”,而非tbtgudie

 


相关新闻

相关通报

相关标准