安全设计文档模板_第1页
安全设计文档模板_第2页
安全设计文档模板_第3页
安全设计文档模板_第4页
安全设计文档模板_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

STYLEREF文档标题错误!文档中没有指定样式的文字。PAGE2第PAGEIV页保密等级:内控 XX项目安全设计文档(副标题)【可选】文件状态:【ü】草稿【ü】修改稿【ü】正式发布公司保密等级内控作者最后完成日期审核人员最后审核日期STYLEREF文档标题STYLEREF文档标题错误!文档中没有指定样式的文字。STYLEREF文档标题错误!文档中没有指定样式的文字。STYLEREF文档标题错误!文档中没有指定样式的文字。系统安全设计文档STYLEREF文档标题错误!文档中没有指定样式的文字。智控国际质量管理体系 修改记录日期版本作者/修改者修订类型描述目录TOC\o\h\z\u1前言 11.1目的 11.2内容提要 11.3术语定义 11.4参考资料 12总体安全设计 13详细安全设计 23.1系统软件的安全性 23.1.1网络环境 23.1.1.1基本安全性要求 23.1.1.2高级安全性要求 23.1.1.3访问控制 23.1.2操作系统 23.1.3数据库系统 23.1.4中间件 23.1.5web应用的安全性 23.1.6其他软件 23.2数据的安全性 33.2.1数据的存放 33.2.2外系统接口数据的安全性 33.2.3数据的修改 33.2.4数据的查询 33.2.5数据的传输 33.2.6数据的备份和恢复 33.2.7数据的管理能力 33.3应用系统的安全性 33.3.1用户管理和权限管理 33.3.2密码管理 33.3.3操作员日志 43.3.4抗抵赖 43.3.5大额操作 43.3.6重复操作 43.3.7故障预防、处理和恢复 43.3.8可扩展性和可维护性 43.4系统操作的安全性 43.4.1操作界面的一致性 43.4.2错误提示 43.4.3配置管理 43.4.4帮助 43.4.5其他 53.5部署的安全性 53.6接口的安全性 53.7其他安全性考虑 5前言目的【编写提示:说明编写该文档的目的】内容提要【编写提示:说明该文档的主要内容。】术语定义【编写提示:说明该文档内有关的术语,并解释术语的英文含义。】简称/术语全称说明ITSMInformationTechnologyServiceManagement信息技术服务管理ISMSInformationSecurityManagementSystem信息安全管理体系术语表参考资料【编写提示:说明编写该文档的参考资料。】文档名称作者说明参考资料列表总体安全设计【编写提示:描写本系统的总体安全设计从哪几方面考虑和实现的,如系统软件,包括包括操作系统和数据库等的安全性,数据的存放、传输;应用系统在设计上的安全性考虑,包括密码的存放和加密方式,数据的存放和操作,系统日志,日期格式,故障的处理能力等;应用系统操作的安全性,是否容易诱发误操作等问题;应用系统接口的安全性设计。这些方面在总体上是如何考虑和设计的。】详细安全设计系统软件的安全性【编写提示:可以从以下方面进行描述,如:网络安全、操作系统、数据库系统、中间件等方面】网络环境基本安全性要求【编写提示:描述密码在网络上传送形式,如何保证接收数据的完整性,数据是如何传送的;描述目标环境提供的网络结构,网络的基本安全要求,如筛选规则、端口限制、支持的协议;应用程序设计时打开的新端口或使用新协议所带来的威胁如何处理的;域名服务的安全性如何设计的】高级安全性要求【编写提示:通信双方的身份校验采用何种方式,通信通道安全如何设计的】访问控制【编写提示:描述网络访问如何控制,例如:网络服务使用策略、外部链接用户的鉴别、远程访问策略等】 操作系统【编写提示:选择的是哪种操作系统,相关安全性的说明】数据库系统【编写提示:选择的是哪种数据库,及选择此数据的安全优势】中间件【编写提示:描述所选中间件的安全策略,如在应用服务器上部署的代码如何防止内存泄漏】web应用的安全性【编写提示:含密码信息操作、非查询类操作安全方面如何考虑的;如何防止客户端采用技术手段恶意重复登录,探测用户密码;为防止浏览器端通过页面回退重新登录,用户登录界面如何设计的;输入验证、身份验证采用哪种方法;对敏感数据如何处理的;会话管理,攻击者捕获会话cookie并利用它访问应用程序,如何防止;参数操作,如cookie中敏感数据如何保护。】其他软件【编写提示:应从加密、授权、审核和记录、异常管理等方面描述安全性如何考虑的】数据的安全性数据的存放【编写提示:描述核心数据存放位置、关键身份认证数据存放的要求,重要数据存放的要求;历史数据的存放考虑数据量的影响应如何设计】外系统接口数据的安全性【编写提示:描述核心数据与其他系统之间的接口方面的安全性要求,如何保证接口数据的安全】数据的修改【编写提示:对核心数据、敏感数据的修改有何要求,数据修改如何控制】数据的查询【编写提示:对核心数据、敏感数据的查询如何限制,保证操作者只能查询到自己权限以内的用户数据。】数据的传输【编写提示:数据传输采用的是哪种加密算法,及相应的加密过程】数据的备份和恢复【编写提示:为减少备份的时间与数据量,应采用哪些备份方式,备份策略的详细描述;备份文件名的命名应保持唯一性,本系统如何命名的。恢复备份时为确保恢复准确应如何操作,是否进行过恢复的测试。】数据的管理能力【编写提示:提供对制订数据的存放管理制度的建议,避免因数据管理不当造成关键数据的丢失。如:系统设计应尽可能以参数化形式进行配置,确保系统的灵活性与稳定性。】应用系统的安全性用户管理和权限管理【编写提示:如用户管理、权限管理都是通过操作操作员管理的,操作员的登录是如何设置的,多次登录不成功是否有限制,操作员对系统功能的权限是如何控制的,系统是否需要设定多个不同职能的操作员,是否控制了第三方人员对本系统的访问和操作权限……等】密码管理【编写提示:应用系统和数据库的超级用户密码是如何管理和维护的,密码存放是否经过加密处理,加密算法如何实现的,用户密码规则如何设计的,是否有强制或提醒用户更改密码措施,是否设计的动态密码及设计动态密码的优点】操作员日志【编写提示:日志记录是如何设计的,是否能够完整的记录修改前和修改后的状态。对应用系统运行环境各配置项的变化如何侦测的。】抗抵赖【编写提示:描述抗抵赖功能达到的标准。】大额操作【编写提示:大额操作是否有预警、监控、日志,采用何种方法实现,对出现的异常是如何处理的。】重复操作【编写提示:对重复操作是否有控制,如何控制的。】故障预防、处理和恢复【编写提示:故障和灾难发生时候,系统应该可以有应急交易的措施和事后完整的补救手段。需要制订明确详细的应急处理计划。】可扩展性和可维护性【编写提示:设计应当具有比较高的易维护性和可扩展性,如程序升级兼容性的考虑,升级失败的处理,是否有详细的日志记录,版本的管理是否统一。】系统操作的安全性操作界面的一致性【编写提示:描述对页面整体设计风格、元素风格、功能操作等如何保持一致性设计的。】错误提示【编写提示:错误提示信息应准确而友好,例如,提示信息是否是通过特殊图形或颜色来确认的,使客户很容易明白,提示信息如何避免歧义的,操作某项动作时是否需要提前确认等。】配置管理【编写提示:配置项被修改后应怎样提示,重要配置项如何存放】帮助【编写提示:操作手册、维护手册需能保证是完整的,除了操作手册还有哪些可给用户提供帮助的。如:状态栏或控件上的提示文本,专用术语等难理解词汇如何处理的。】其他【编写提示:若有需要,可自行增加章节】部署的安全性【编写提示:考虑各操作系统的互联、注册表的修改,发布、升级、补丁包、下载,防止源代码泄漏的措施,如操作系统、数据库软件等版本标识的明确,安装部署时,对系统软件(尤其是操作系统和数据库)的默认配置项

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论