


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、三级防护要求:防护层面要求选择差异性需求物理安全物理位置的选择(G3)机房建设(应按照3级机房标准或达到GB9361-1988计算机场地安全要求中的A类机房的指标进行建设)物理访问控制(G3)防盗窃和防破坏(G3)防雷击(G3)防火(G3)防水和防潮(G3)防静电(G3)温湿度控制(G3)电力供应(A3)电磁防护(S3)网络安全结构安全(G3)应实现网络层面的加固,确保网络能够更好地支撑应用系统的运行访问控制(G3)利用访问控制措施实现基于网络IP地址、协议、端口的强访问控制,并支持针对用户的访问控制安全审计(G3)应实现对网络设备的运行状况日志审计、流量审计等,应实现对日志信息的集中记录边界
2、完整性检查(S3)应防范非法的内联和外联入侵防范(G3)应实现有效的网络入侵防范恶意代码防范(G3)应对蠕虫类恶意代码进行过滤防护防护层面要求选择差异性需求网络设备防护(G3)网络设备应采取加固措施主机安全身份鉴别(S3)操作系统和数据库应采取加固技术访问控制(S3)操作系统和数据库应进行加固安全审计(G3)应对关键的服务器配置日志审计措施,剩余信息保护(S3)应通过对服务器的核心加固,防范客体重用,实现剩余信息保护入侵防范(G3)通过操作系统加固来实现部分入侵防范恶意代码防范(G3)实现基于主机的防病毒资源控制(A3)实现对主机资源的限制和保护应用安全身份鉴别(S3)应实现高强度的身份认证技
3、术访问控制(S3)应实现针对应用系统的授权和严格的访问控制安全审计(G3)应对应用系统实现有效安全审计,并防范审计记录被非法修改和删除剩余信息保护(S3)应用系统应当对缓存信息和临时信息进行有效保护, 在注销当前用户时应当进行有效清除通信完整性(S3)应采用SSL协议来实现通信数据的完整性保护通信保密性(S3)应采用SSL协议来实现通信数据的保密性保护抗抵赖(G3)应在应用系统中设计实现防范操作抵赖行为软件容错(A3)应用软件对错误的输入有控制资源控制(A3)应针对应用服务器进行连接数的限制数据安全数据完整性(S3)应当保障业务数据在存储和传输过程中的保密性防护层面要求选择差异性需求数据保密性
4、(S3)应当保障业务数据在存储和传输过程中的完整性备份和恢复(A2)采用双机热备措施,关键网络设备、通信线路和数据 处理系统应有冗余设计二级系统防护要求防护层面要求选择差异性需求物理安全物理位置的选择(G2)机房建设(按照2级机房标准或达到GB9361-1988 计算机场地安全要求中的B类机房的指标进行建设)物理访问控制(G2)防盗窃和防破坏(G2)防雷击(G2)防火(G2)防水和防潮(G2)防静电(G2)温湿度控制(G2)电力供应(A2)电磁防护(S2)网络安全结构安全(G2)应实现网络层面的加固, 确保网络能够更好地支撑应用系统的运行访问控制(G2)利用防火墙实现基于网络IP地址、协议、端
5、口的强访问控制,并支持针对用户的访问控制防护层面要求选择差异性需求安全审计(G2)应对网络的运行状态进行审计,并采取审计平台对记录进行单独保存边界完整性检查(S2)应限制私自外联的行为入侵防范(G2)应实现有效的网络入侵防范恶意代码防范(G2)应在网络边界处对蠕虫类恶意代码进行过滤网络设备防护(G2)网络设备加固身份鉴别(S2)应进行服务器加固、 数据库加固,实现高强度的口令加固访问控制(S2)应进行服务器加固、 数据库加固,对登录人员进主机安全行访问控制安全审计(G2)应对关键的服务器配置日志审计措施,入侵防范(G2)实现主机入侵防护恶意代码防范(G2)实现基于主机的防病毒资源控制(A2)应对服务器访问数量进行限制身份鉴别(S2)软件实现身份认证访问控制(S2)软件实现访问控制安全审计(G2)应在应用软件中实现安全审计应用安全通信完整性(S2)应在应用软件中对重要数据进行元整性检验通信保密性(S2)应在应用软件中对重要数据机密性传输保护软件容错(A2)应在应用软件中对输入信息进行控制资源控制(A2)应实现对应用系统的连接控制防护层面要求选择差异性需求
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 股东合同协议书模板样本
- 福鼎充电桩采购合同范本
- 销售激光折弯机合同范本
- 特许加盟合同的管理协议
- 第三方管理装修合同协议
- 煤炭采购居间合同协议书
- 物业被盗赔偿协议书范本
- 网签购房合同中补充协议
- 防雷装置检测委托协议书
- 狗狗协议领养协议书模板
- 2025年河南省中考英语试卷及答案
- 中国平安钻石俱乐部课件
- 2025年中国二手球鞋行业市场全景分析及前景机遇研判报告
- 2025年天津市中考语文试卷(含标准答案)
- 产品售后成本管理制度
- 对海外公司法务管理制度
- 现代农业技术专业教学标准(高等职业教育专科)2025修订
- 质检队伍考试题及答案
- 智能心理辅导系统-洞察阐释
- 运沙船运输合同协议
- 文物保护修复验收技术规范
评论
0/150
提交评论