多项选择题

第二级安全要求中,访问控制要求包括:()。

A.应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下除允许通信外受控接口拒绝所有通信
B.应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数篮最小化
C.应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许/拒绝数据包进出
D.应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力