标准解读
《GA/T 669.2-2008 城市监控报警联网系统 技术标准 第2部分:安全技术要求》这一标准文件,主要针对城市监控报警联网系统的安全层面制定了详细的技术规范和要求。它旨在确保这类系统在设计、实施与运行过程中能够有效保护数据的安全性、完整性和隐私性,防止非法入侵、信息泄露及系统破坏,保障公共安全监控的有效性和可靠性。以下是该标准的部分核心内容概述:
-
系统安全架构:标准强调构建一个多层次、立体化的安全防护体系,包括物理安全、网络安全、数据安全及应用安全等多个维度,确保从硬件设备到软件应用的全方位保护。
-
访问控制:要求系统实施严格的用户身份认证与权限管理机制,确保只有经过授权的人员才能访问相关资源,同时对用户操作进行记录与审计,以便追踪异常行为。
-
数据加密:规定了数据传输与存储时应采用的加密技术标准,确保视频监控数据、报警信息及其他敏感信息在传输过程中的保密性和完整性,防止数据被非法截取或篡改。
-
网络安全:提出了网络分段、防火墙设置、入侵检测与防御系统(IDS/IPS)配置等要求,以阻止恶意攻击和未经授权的网络访问,保持网络环境的安全稳定。
-
病毒与恶意软件防护:要求系统具备有效的防病毒和反恶意软件措施,定期更新病毒库,及时发现并清除潜在威胁,防止通过网络或存储介质传播的病毒与恶意代码侵害系统。
-
备份与灾难恢复:强调建立完善的数据备份策略和灾难恢复计划,确保在系统遭受严重故障或灾难性事件时,能够快速恢复关键业务功能,减少数据丢失和系统停机时间。
-
物理安全防护:涉及监控设备与数据中心的物理安全防护,如设置门禁系统、环境监控(温湿度、火灾等)以及防雷击、电磁干扰等措施,保护硬件免受物理损害。
-
安全管理制度:提倡建立健全的安全管理体系,包括安全策略制定、安全教育培训、安全审计与合规检查等,确保各项安全措施得到有效执行和持续优化。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2008-08-04 颁布
- 2008-08-04 实施
文档简介
犐犆犛13.310
犃91
中华人民共和国公共安全行业标准
犌犃/犜669.2—2008
城市监控报警联网系统技术标准
第2部分:安全技术要求
犜犲犮犺狀犻犮犪犾狊狋犪狀犱犪狉犱狅犳犮犻狋狔犪狉犲犪犿狅狀犻狋狅狉犻狀犵犪狀犱犪犾犪狉犿犻狀犵狀犲狋狑狅狉犽狊狔狊狋犲犿—
犘犪狉狋2:犜犲犮犺狀犻犮犪犾狊狆犲犮犻犳犻犮犪狋犻狅狀狅犳狊犲犮狌狉犻狋狔
20080804发布20080804实施
中华人民共和国公安部发布
书
犌犃/犜669.2—2008
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
1范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2规范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3术语、定义和缩略语!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.1术语和定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3.2缩略语!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4联网系统安全设计原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.1规范性原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.2先进性和实用性原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.3可扩展性原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.4开放性和兼容性原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.5可靠性原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.6系统性原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.7技术与管理相结合原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.8等级保护原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.9分层安全原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.10最小权限原则!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5联网系统安全技术体系总体框架和认证及权限管理结构!!!!!!!!!!!!!!!!!4
5.1总体框架!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5.2认证及权限管理结构!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
6物理安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6.1监控中心电源安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6.2电磁兼容性安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6.3环境安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6.4设备安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6.5防雷接地!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6.6记录介质安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
7通信和网络安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.1网络传输的安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.2公安专网的接入与输出安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.3双网并存!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
8运行安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
8.1安全监控!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
8.2安全审计!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
8.3恶意代码防护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
8.4备份与故障恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
8.5应急处理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
8.6安全管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
Ⅰ
书
犌犃/犜669.2—2008
9信息安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
9.1公钥基础设施!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
9.2系统时间校正!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
9.3用户身份认证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
9.4接入设备认证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
9.5用户授权策略与权限管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
9.6访问控制与业务审计!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
9.7数据加密及数据完整性保护!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
9.8安全域隔离!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
附录A(规范性附录)支持X.509V3的证书格式定义!!!!!!!!!!!!!!!!!!10
附录B(规范性附录)支持X.509V2的证书撤销列表(CRL)格式!!!!!!!!!!!!!12
附录C(资料性附录)数字证书和静态口令两种方式下的用户身份认证流程!!!!!!!!!13
参考文献!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15
Ⅱ
犌犃/犜669.2—2008
前言
请注意,本部分的基本内容有可能涉及专利,本部分的发布机构不应承担识别这些专利的责任。
GA/T669《城市监控报警联网系统技术标准》分为11个部分:
———第1部分:通用技术要求;
———第2部分:安全技术要求;
———第3部分:前端信息采集技术要求;
———第4部分:视音频编、解码技术要求;
———第5部分:信息传输、交换、控制技术要求;
———第6部分:视音频显示、存储、播放技术要求;
———第7部分:管理平台技术要求;
———第8部分:传输平台技术要求;
———第9部分:卡口信息识别、比对、监测系统技术要求;
———第10部分:无线视音频监控系统技术要求;
———第11部分:关键设备通用技术要求。
本部分为GA/T669的第2部分。
本部分的附录A、附录B为规范性附录,附录C为资料性附录。
本部分由公安部科技局提出。
本部分由全国安全防范报警系统标准化技术委员会(SAC/TC100)归口。
本部分起草单位:公安部第一研究所、北京中盾安全技术开发公司、北京网新中广科技发展有限责
任公司、杭州恒生数字设备科技有限公司、武汉大学国家多媒体工程中心、深圳中兴力维技术有限公司、
杭州华三通信技术有限公司、杭州思福迪信息技术有限公司、北京联视神盾安防技术有限公司。
本部分主要起草人:房子河、栗红梅、陈朝武、张俊业、王楠、张本锋、崔云红、赵惠芳、刘剑、胡瑞敏、
查敏中、王学华、戚文雅、向稳新、张鹏国、王海增、李晓峰、杨国胜、陆品祥、王娜。
Ⅲ
犌犃/犜669.2—2008
城市监控报警联网系统技术标准
第2部分:安全技术要求
1范围
GA/T669的本部分规定了城市监控报警联网系统(简称联网系统)安全设计原则、安全技术体系
总体框架和认证及权限管理结构、物理安全、通信和网络安全、运行安全、信息安全等基本技术要求,是
进行城市监控报警联网系统安全建设规划、方案设计、工程实施、系统检测验收以及与之相关的系统设
备研发、生产的依据。
本部分适用于城市监控报警联网系统,其他领域的监控报警联网系统可参考采用。
2规范性引用文件
下列文件中的条款通过GA/T669的本部分的引用而成为本部分的条款。凡是注日期的引用文
件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成
协议的各方研究是否可
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 高温天气防中暑应急预案
- 部编乌鸦喝水教学反思6篇
- 三毛语录句子
- 2024年实木类家具项目资金筹措计划书代可行性研究报告
- 2024年外墙涂料项目资金需求报告代可行性研究报告
- 素食的好处英语课件
- 【语文课件】安塞腰鼓课件
- 八年级八下23课教育课件
- 《生命体征监测技术》课件
- 5年级下册英语课件下载
- 中医科诊疗指引技术操作规范
- 加热器功率的计算
- 北大青鸟操作手册
- 内部控制评价工作方案
- 发运部主任岗位职责
- 读书分享会评分表(精编版)
- “珠江专科医疗联盟”推进学科发展的实践与创新PPT课件
- 第九讲常微分方程模型2
- 律师事务所申请注销登记表(样表)
- 课程思政示范课程—课程思政矩阵图(示例)
- 县教体系统2021年教职工体检方案
评论
0/150
提交评论