标准解读

《GA 612-2006 互联网信息服务系统 安全保护技术措施 通讯标准》是由中华人民共和国公安部发布的一项标准,旨在为互联网信息服务系统的安全保护提供一套详细的技术指导和通讯规范。该标准着重于确保互联网信息服务在传输数据、处理信息及服务提供过程中的安全性、完整性和隐私性。以下是该标准主要内容的概述:

  1. 适用范围:本标准适用于所有在中国境内提供互联网信息服务的组织和机构,包括但不限于网站、应用服务提供商、内容分发网络等,要求这些实体在设计、建设和运营其信息服务系统时遵循相应的安全保护技术措施。

  2. 安全保护原则:强调了预防为主、综合防范的原则,要求采取技术和管理相结合的方法来保障系统的安全。这包括但不限于认证、授权、加密、审计、备份与恢复等措施。

  3. 技术措施要求

    • 访问控制:明确用户身份验证机制,实施权限管理和最小权限原则,确保只有经过授权的用户才能访问特定资源。
    • 数据保护:规定了数据在存储和传输过程中的加密要求,以防止数据泄露或被非法篡改。
    • 安全审计:要求系统具备日志记录功能,对关键操作进行记录和分析,以便于追踪安全事件和进行合规审查。
    • 应急响应:制定应急预案,建立快速响应机制,确保在发生安全事件时能够及时处置,减少损失。
    • 软件与硬件安全:强调使用安全可靠的操作系统、数据库管理系统及应用软件,定期进行系统更新和安全补丁安装,确保基础架构的安全性。
  4. 通讯安全:具体规定了互联网信息服务系统间通信的安全要求,包括数据包的加密传输、使用安全协议(如HTTPS)来保护通信内容不被窃听或篡改,以及网络隔离和防火墙策略的设置,以阻止未经授权的访问。

  5. 监督管理:提出了对互联网信息服务系统的安全监管要求,包括定期安全检查、第三方安全评估以及向相关管理部门报告安全事件等,以确保安全措施的有效实施和持续改进。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2006-04-27 颁布
  • 2006-06-01 实施
©正版授权
GA 612-2006互联网信息服务系统安全保护技术措施通讯标准_第1页
GA 612-2006互联网信息服务系统安全保护技术措施通讯标准_第2页
GA 612-2006互联网信息服务系统安全保护技术措施通讯标准_第3页
免费预览已结束,剩余5页可下载查看

下载本文档

免费下载试读页

文档简介

犐犆犛35.020

犃90

中华人民共和国公共安全行业标准

犌犃612—2006

互联网信息服务系统

安全保护技术措施通讯标准

犐狀犳狅狉犿犪狋犻狅狀狊犲狉狏犻犮犲狊狔狊狋犲犿狅犳犻狀狋犲狉狀犲狋—

犛犲犮狌狉犻狋狔狆狉狅狋犲犮狋犻狅狀狋犲犮犺狀狅犾狅犵狔犮狅狀狋狉狅犾狊—犛狋犪狀犱犪狉犱狅犳犮狅犿犿狌狀犻犮犪狋犻狅狀

20060427发布20060601实施

中华人民共和国公安部发布

犌犃612—2006

前言

本标准4.4.3、4.6.3为推荐性条款,其他为强制性条款。

GA612—2006为《互联网信息服务系统安全保护技术措施》系列标准之一,该系列标准的结构

如下:

———互联网信息服务系统安全保护技术措施信息代码;

———互联网信息服务系统安全保护技术措施数据格式;

———互联网信息服务系统安全保护技术措施技术要求;

———互联网信息服务系统安全保护技术措施通讯标准。

本标准由公安部公共信息网络安全监察局提出。

本标准由公安部信息系统安全标准化技术委员会归口。

本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心。

本标准主要起草人:顾健、沈亮、蔡林、林燕飞、齐昆、孔令伯、管海、傅明德、高鑫、娄晓晨、王国庆。

犌犃612—2006

互联网信息服务系统

安全保护技术措施通讯标准

1范围

本标准规定互联网信息服务单位与报警处置部门进行数据交换时,使用的互联网通信协议和接口

要求。

本标准适用于互联网信息服务系统,其他提供互联网信息服务的系统类型可参照本标准执行。

2规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有

的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究

是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。

GB2312—1980信息交换用汉字编码字符集基本集

GB18030—2000信息技术信息交换用汉字编码字符集基本集的扩充

GA609—2006互联网信息服务系统安全保护技术措施信息代码

GA610—2006互联网信息服务系统安全保护技术措施数据格式

3术语和定义

GA609—2006确立的以及下列的术语和定义适用于本标准。

4通信技术规范

4.1协议名称

互联网信息服务单位与报警处置部门应基于TCP/IP协议进行互联网通信。

4.2应用接口

互联网信息服务单位与报警处置部门的通信接口应按WebService标准相互提供服务,接口定义

包括函数名称、调用参数、返回结果。

4.3访问方式

a)互联网信息服务单位应能与报警处置部门相互鉴别建立安全数据通道。例如:通过协商密钥

建立SSL加密通道进行通讯;

b)报警处置部门应能向互联网信息服务单位下发审计策略和远程查询指令。例如:在报警处置

部门同互联网信息服务单位建立了安全通道的前提下,默认由报警处置部门下发审计策略,即

要求互联网信息服务单位执行此审计策略,进行相应的审计部署,实现即时上传报警或本地留

存信息报警。远程查询指令默认由互联网信息服务单位提供接口和指令集,由报警处置部门

通过安全通道进行远程数据获取;

c)互联网信息服务单位应能够向报警处置部门提交符合规则要求的实时上报报警数据(即即时

上报信息),也能按查询(此查询可以通

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论