網(wǎng)絡(luò)安全體系基礎(chǔ)架構(gòu)建設(shè)知識(shí)_第1頁(yè)
網(wǎng)絡(luò)安全體系基礎(chǔ)架構(gòu)建設(shè)知識(shí)_第2頁(yè)
網(wǎng)絡(luò)安全體系基礎(chǔ)架構(gòu)建設(shè)知識(shí)_第3頁(yè)
網(wǎng)絡(luò)安全體系基礎(chǔ)架構(gòu)建設(shè)知識(shí)_第4頁(yè)
網(wǎng)絡(luò)安全體系基礎(chǔ)架構(gòu)建設(shè)知識(shí)_第5頁(yè)
已閱讀5頁(yè),還剩51頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、1網(wǎng)絡(luò)平安體系根底架構(gòu).2網(wǎng)絡(luò)平安體系根底架構(gòu)的主要建立過程運(yùn)維方案設(shè)計(jì)技術(shù)方案設(shè)計(jì)管理方案設(shè)計(jì)平安平臺(tái)選型綜合風(fēng)險(xiǎn)分析業(yè)務(wù)人員訪談管理人員訪談技術(shù)人員訪談平安培訓(xùn)效力應(yīng)急呼應(yīng)效力平安通告效力平安監(jiān)控效力后期效力工程監(jiān)理現(xiàn)有措施評(píng)價(jià)平安要挾評(píng)價(jià)資產(chǎn)弱點(diǎn)評(píng)價(jià)信息資產(chǎn)賦值協(xié)助分析需求協(xié)助總體規(guī)劃協(xié)助設(shè)計(jì)方案承包工程實(shí)施監(jiān)控、呼應(yīng)平安認(rèn)證咨詢需求分析總體規(guī)劃詳細(xì)設(shè)計(jì)工程實(shí)施運(yùn)轉(zhuǎn)維護(hù)平安認(rèn)證信息系統(tǒng)平安建立與運(yùn)營(yíng)維護(hù)信息資產(chǎn)識(shí)別風(fēng)險(xiǎn)分析與評(píng)價(jià)設(shè)計(jì)總體方案制定平安戰(zhàn)略制定平安方針平安總體規(guī)劃平安產(chǎn)品選型平安方案設(shè)計(jì)工程驗(yàn)收效力實(shí)施產(chǎn)品實(shí)施設(shè)計(jì)實(shí)施方案制定實(shí)施方案平安工程實(shí)施平安審計(jì)效力平安優(yōu)化效力平安加

2、固效力平安檢測(cè)效力平安運(yùn)轉(zhuǎn)維護(hù)平安認(rèn)證體系建立風(fēng)險(xiǎn)評(píng)價(jià)規(guī)范導(dǎo)入平安認(rèn)證咨詢?nèi)恕⒐ぞ?、?guī)范人、規(guī)范人、產(chǎn)品人、產(chǎn)品人、工具、平臺(tái)人、規(guī)范信息系統(tǒng)平安建立咨詢效力平安運(yùn)轉(zhuǎn)維護(hù)效力系統(tǒng)現(xiàn)狀分析平安認(rèn)證咨詢效力.3網(wǎng)絡(luò)平安體系根底架構(gòu)前的預(yù)備任務(wù)風(fēng)險(xiǎn)評(píng)價(jià)預(yù)備維護(hù)對(duì)象分析要挾分析脆弱性分析控制措施分析確定風(fēng)險(xiǎn)后果確定風(fēng)險(xiǎn)概率確定風(fēng)險(xiǎn)等級(jí)平安風(fēng)險(xiǎn)評(píng)價(jià)報(bào)告GB/T 20984-2007.4網(wǎng)絡(luò)平安措施簡(jiǎn)介.5主機(jī)平安措施簡(jiǎn)介.6運(yùn)用平安措施簡(jiǎn)介.7數(shù)據(jù)平安措施簡(jiǎn)介.8網(wǎng)絡(luò)平安體系根底架構(gòu)的主要涉及層面物理平安技術(shù)需求管理需求信息平安需求網(wǎng)絡(luò)平安主機(jī)平安運(yùn)用平安數(shù)據(jù)平安平安管理制度平安管理機(jī)構(gòu)人員平安管理系統(tǒng)

3、建立管理系統(tǒng)運(yùn)維管理.9物理平安三級(jí)物理位置的選擇物理訪問控制防盜竊和防破壞防雷擊防火防水和防潮防靜電溫濕度控制電力供應(yīng)A3電磁防護(hù)S3物理平安需求分析.10機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防雨等才干的建筑內(nèi);機(jī)房場(chǎng)地應(yīng)防止設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。物理位置的選擇物理平安需求分析.11機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;需進(jìn)入機(jī)房的來(lái)訪人員應(yīng)經(jīng)過懇求和審批流程,并限制和監(jiān)控其活動(dòng)范圍;應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)展管理,區(qū)域和區(qū)域之間設(shè)置物理隔離安裝,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。物理訪問控

4、制物理平安需求分析.12應(yīng)將主要設(shè)備放置在機(jī)房?jī)?nèi);應(yīng)將設(shè)備或主要部件進(jìn)展固定,并設(shè)置明顯的不易除去的標(biāo)志;應(yīng)將通訊線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;應(yīng)對(duì)介質(zhì)分類標(biāo)識(shí),存儲(chǔ)在介質(zhì)庫(kù)或檔案室中;應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報(bào)警系統(tǒng);應(yīng)對(duì)機(jī)房設(shè)置監(jiān)控報(bào)警系統(tǒng)。防盜竊和防破壞物理平安需求分析.13機(jī)房建筑應(yīng)設(shè)置避雷安裝;應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;機(jī)房應(yīng)設(shè)置交流電源地線。防雷擊物理平安需求分析.14機(jī)房應(yīng)設(shè)置火災(zāi)自動(dòng)消防系統(tǒng),可以自動(dòng)檢測(cè)火情、自動(dòng)報(bào)警,并自動(dòng)滅火;機(jī)房及相關(guān)的任務(wù)房間和輔助房應(yīng)采器具有耐火等級(jí)的建筑資料;機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔分開。防火物理平安需

5、求分析.15水管安裝,不得穿過機(jī)房屋頂和活動(dòng)地板下;應(yīng)采取措施防止雨水經(jīng)過機(jī)房窗戶、屋頂和墻壁浸透;應(yīng)采取措施防止機(jī)房?jī)?nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與浸透;應(yīng)安裝對(duì)水敏感的檢測(cè)儀表或元件,對(duì)機(jī)房進(jìn)展防水檢測(cè)和報(bào)警。防水和防潮物理平安需求分析.16主要設(shè)備應(yīng)采用必要的接地防靜電措施;機(jī)房應(yīng)采用防靜電地板。防靜電物理平安需求分析.17機(jī)房應(yīng)設(shè)置溫、濕度自動(dòng)調(diào)理設(shè)備,使機(jī)房溫、濕度的變化在設(shè)備運(yùn)轉(zhuǎn)所允許的范圍之內(nèi)。溫濕度控制物理平安需求分析.18應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè)備在斷電情況下的正常運(yùn)轉(zhuǎn)要求;應(yīng)設(shè)置冗余或并行的電力電纜線路為計(jì)算機(jī)系統(tǒng)

6、供電;應(yīng)建立備用供電系統(tǒng)。電力供應(yīng)A3物理平安需求分析.19應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;電源線和通訊線纜應(yīng)隔離鋪設(shè),防止相互關(guān)擾;應(yīng)對(duì)關(guān)鍵設(shè)備和磁介質(zhì)實(shí)施電磁屏蔽。電磁防護(hù)S3物理平安需求分析GB 50311-2007GB 50312-2007 .20網(wǎng)絡(luò)平安三級(jí)構(gòu)造平安訪問控制平安審計(jì)邊境完好性檢查S3入侵防備惡意代碼防護(hù)網(wǎng)絡(luò)設(shè)備防護(hù)網(wǎng)絡(luò)平安需求分析.21應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處置才干具備冗余空間,滿足業(yè)務(wù)頂峰期需求;應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿足業(yè)務(wù)頂峰期需求;應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)效力器之間進(jìn)展路由控制建立平安的訪問途徑;應(yīng)繪制與當(dāng)前運(yùn)轉(zhuǎn)情況相符的網(wǎng)絡(luò)拓?fù)錁?gòu)造圖;應(yīng)根據(jù)

7、各部門的任務(wù)職能、重要性和所涉及信息的重要程度等要素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原那么為各子網(wǎng)、網(wǎng)段分配地址段;應(yīng)防止將重要網(wǎng)段部署在網(wǎng)絡(luò)邊境處且直接銜接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;應(yīng)按照對(duì)業(yè)務(wù)效力的重要次序來(lái)指定帶寬分配優(yōu)先級(jí)別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時(shí)候優(yōu)先維護(hù)重要主機(jī)。構(gòu)造平安網(wǎng)絡(luò)平安需求分析.22網(wǎng)絡(luò)平安區(qū)域劃分原那么網(wǎng)絡(luò)整體是一個(gè)平安域劃分平安子域內(nèi)部平安域劃分要思索用戶接入情況平安域劃分要利于平安設(shè)備的部署平安域劃分要保證業(yè)務(wù)正常開展.23網(wǎng)絡(luò)平安區(qū)域劃分詳細(xì)闡明接入平安域:包括外部單位接入、機(jī)關(guān)接入和外聯(lián)單位接入普通平安域:包括網(wǎng)絡(luò)

8、數(shù)據(jù)交換區(qū)、根本效力區(qū)和平安管理區(qū)中心平安域:中心業(yè)務(wù)區(qū).24應(yīng)在網(wǎng)絡(luò)邊境部署訪問控制設(shè)備,啟用訪問控制功能;應(yīng)能根據(jù)會(huì)話形狀信息為數(shù)據(jù)流提供明確的允許/回絕訪問的才干,控制粒度為端口級(jí);應(yīng)對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)展過濾,實(shí)現(xiàn)對(duì)運(yùn)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級(jí)的控制;應(yīng)在會(huì)話處于非活潑一定時(shí)間或會(huì)話終了后終止網(wǎng)絡(luò)銜接;應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)銜接數(shù);重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙;應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)那么,決議允許或回絕用戶對(duì)受控系統(tǒng)進(jìn)展資源訪問,控制粒度為單個(gè)用戶;應(yīng)限制具有撥號(hào)訪問權(quán)限的用戶數(shù)量。訪問控制網(wǎng)絡(luò)平安需求分析.25應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中

9、的網(wǎng)絡(luò)設(shè)備運(yùn)轉(zhuǎn)情況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)展日志記錄;審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶、事件類型、事件能否勝利及其他與審計(jì)相關(guān)的信息;應(yīng)可以根據(jù)記錄數(shù)據(jù)進(jìn)展分析,并生成審計(jì)報(bào)表;應(yīng)對(duì)審計(jì)記錄進(jìn)展維護(hù),防止遭到未預(yù)期的刪除、修正或覆蓋等。平安審計(jì)網(wǎng)絡(luò)平安需求分析.26應(yīng)可以對(duì)非授權(quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)展檢查,準(zhǔn)確定出位置,并對(duì)其進(jìn)展有效阻斷;應(yīng)可以對(duì)內(nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)展檢查,準(zhǔn)確定出位置,并對(duì)其進(jìn)展有效阻斷。邊境完好性檢查S3網(wǎng)絡(luò)平安需求分析.27應(yīng)在網(wǎng)絡(luò)邊境處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、回絕效力攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲

10、攻擊等;當(dāng)檢測(cè)到攻擊行為時(shí),記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時(shí)間,在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)提供報(bào)警。入侵防備網(wǎng)絡(luò)平安需求分析.28應(yīng)在網(wǎng)絡(luò)邊境處對(duì)惡意代碼進(jìn)展檢測(cè)和去除;應(yīng)維護(hù)惡意代碼庫(kù)的晉級(jí)和檢測(cè)系統(tǒng)的更新。惡意代碼防護(hù)網(wǎng)絡(luò)平安需求分析.29應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)展身份鑒別;應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)展限制;網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識(shí)應(yīng)獨(dú)一;主要網(wǎng)絡(luò)設(shè)備應(yīng)對(duì)同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來(lái)進(jìn)展身份鑒別;身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期改換;應(yīng)具有登錄失敗處置功能,可采取終了會(huì)話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄銜接超時(shí)自動(dòng)退出等措施;當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)展遠(yuǎn)程

11、管理時(shí),應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分別。網(wǎng)絡(luò)設(shè)備防護(hù)網(wǎng)絡(luò)平安需求分析.30主機(jī)平安三級(jí)身份鑒別S3訪問控制S3平安審計(jì)剩余信息防護(hù)S3入侵防備惡意代碼防備資源控制A3主機(jī)平安需求分析.31應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的用戶進(jìn)展身份標(biāo)識(shí)和鑒別;操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)管理用戶身份標(biāo)識(shí)應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期改換;應(yīng)啟用登錄失敗處置功能,可采取終了會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;當(dāng)對(duì)效力器進(jìn)展遠(yuǎn)程管理時(shí),應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有獨(dú)

12、一性。應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)管理用戶進(jìn)展身份鑒別。身份鑒別S3主機(jī)平安需求分析.32應(yīng)啟用訪問控制功能,根據(jù)平安戰(zhàn)略控制用戶對(duì)資源的訪問;應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實(shí)現(xiàn)管理用戶的權(quán)限分別,僅授予管理用戶所需的最小權(quán)限;應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶的權(quán)限分別;應(yīng)嚴(yán)厲限制默許賬戶的訪問權(quán)限,重命名系統(tǒng)默許賬戶,修正這些賬戶的默許口令;應(yīng)及時(shí)刪除多余的、過期的賬戶,防止共享賬戶的存在。應(yīng)對(duì)重要信息資源設(shè)置敏感標(biāo)志;應(yīng)根據(jù)平安戰(zhàn)略嚴(yán)厲控制用戶對(duì)有敏感標(biāo)志重要信息資源的操作;訪問控制S3主機(jī)平安需求分析.33審計(jì)范圍應(yīng)覆蓋到效力器和重要客戶端上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫(kù)用戶;審計(jì)

13、內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常運(yùn)用和重要系統(tǒng)命令的運(yùn)用等系統(tǒng)內(nèi)重要的平安相關(guān)事件;審計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等; 應(yīng)可以根據(jù)記錄數(shù)據(jù)進(jìn)展分析,并生成審計(jì)報(bào)表;應(yīng)維護(hù)審計(jì)進(jìn)程,防止遭到未預(yù)期的中斷;應(yīng)維護(hù)審計(jì)記錄,防止遭到未預(yù)期的刪除、修正或覆蓋等。平安審計(jì)主機(jī)平安需求分析.34應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)用戶的鑒別信息所在的存儲(chǔ)空間,被釋放或再分配給其他用戶前得到完全去除,無(wú)論這些信息是存放在硬盤上還是在內(nèi)存中;應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫(kù)記錄等資源所在的存儲(chǔ)空間,被釋放或重新分配給其他用戶前得到完全去除。剩余信息防護(hù)S3主機(jī)平安需求分析.35應(yīng)可

14、以檢測(cè)到對(duì)重要效力器進(jìn)展入侵的行為,可以記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時(shí)間,并在發(fā)生嚴(yán)重入侵事件時(shí)提供報(bào)警;應(yīng)可以對(duì)重要程序的完好性進(jìn)展檢測(cè),并在檢測(cè)到完好性遭到破壞后具有恢復(fù)的措施;操作系統(tǒng)應(yīng)遵照最小安裝的原那么,僅安裝需求的組件和運(yùn)用程序,并經(jīng)過設(shè)置晉級(jí)效力器等方式堅(jiān)持系統(tǒng)補(bǔ)丁及時(shí)得到更新。入侵防備主機(jī)平安需求分析.36應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡意代碼軟件版本和惡意代碼庫(kù);主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫(kù);應(yīng)支持防惡意代碼的一致管理。惡意代碼防備主機(jī)平安需求分析.37應(yīng)經(jīng)過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;應(yīng)根據(jù)平安戰(zhàn)

15、略設(shè)置登錄終端的操作超時(shí)鎖定;應(yīng)對(duì)重要效力器進(jìn)展監(jiān)視,包括監(jiān)視效力器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的運(yùn)用情況;應(yīng)限制單個(gè)用戶對(duì)系統(tǒng)資源的最大或最小運(yùn)用限制;應(yīng)可以對(duì)系統(tǒng)的效力程度降低到預(yù)先規(guī)定的最小值進(jìn)展檢測(cè)和報(bào)警。資源控制A3主機(jī)平安需求分析.38運(yùn)用平安三級(jí)身份鑒別S3訪問控制S3平安審計(jì)剩余信息維護(hù)S3通訊完好性S3通訊嚴(yán)密性S3抗抵賴軟件容錯(cuò)A3資源控制A3運(yùn)用平安需求分析.39應(yīng)提供公用的登錄控制模塊對(duì)登錄用戶進(jìn)展身份標(biāo)識(shí)和鑒別; 應(yīng)對(duì)同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實(shí)現(xiàn)用戶身份鑒別;應(yīng)提供用戶身份標(biāo)識(shí)獨(dú)一和鑒別信息復(fù)雜度檢查功能,保證運(yùn)用系統(tǒng)中不存在反復(fù)用戶身份標(biāo)識(shí),身份

16、鑒別信息不易被冒用;應(yīng)提供登錄失敗處置功能,可采取終了會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;應(yīng)啟用身份鑒別、用戶身份標(biāo)識(shí)獨(dú)一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處置功能,并根據(jù)平安戰(zhàn)略配置相關(guān)參數(shù)。身份鑒別S3運(yùn)用平安需求分析.40應(yīng)提供訪問控制功能,根據(jù)平安戰(zhàn)略控制用戶對(duì)文件、數(shù)據(jù)庫(kù)表等客體的訪問;訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;應(yīng)由授權(quán)主體配置訪問控制戰(zhàn)略,并嚴(yán)厲限制默許賬戶的訪問權(quán)限;應(yīng)授予不同賬戶為完成各自承當(dāng)義務(wù)所需的最小權(quán)限,并在它們之間構(gòu)成相互制約的關(guān)系。應(yīng)具有對(duì)重要信息資源設(shè)置敏感標(biāo)志的功能;應(yīng)根據(jù)平安戰(zhàn)略嚴(yán)厲控制用戶對(duì)有敏感標(biāo)志

17、重要信息資源的操作;訪問控制S3運(yùn)用平安需求分析.41應(yīng)提供覆蓋到每個(gè)用戶的平安審計(jì)功能,對(duì)運(yùn)用系統(tǒng)重要平安事件進(jìn)展審計(jì);應(yīng)保證無(wú)法單獨(dú)中斷審計(jì)進(jìn)程,無(wú)法刪除、修正或覆蓋審計(jì)記錄;審計(jì)記錄的內(nèi)容至少應(yīng)包括事件的日期、時(shí)間、發(fā)起者信息、類型、描畫和結(jié)果等;應(yīng)提供對(duì)審計(jì)記錄數(shù)據(jù)進(jìn)展統(tǒng)計(jì)、查詢、分析及生成審計(jì)報(bào)表的功能。平安審計(jì)運(yùn)用平安需求分析.42應(yīng)保證用戶鑒別信息所在的存儲(chǔ)空間被釋放或再分配給其他用戶前得到完全去除,無(wú)論這些信息是存放在硬盤上還是在內(nèi)存中;應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫(kù)記錄等資源所在的存儲(chǔ)空間被釋放或重新分配給其他用戶前得到完全去除。剩余信息維護(hù)S3運(yùn)用平安需求分析.43應(yīng)采用

18、密碼技術(shù)保證通訊過程中數(shù)據(jù)的完好性。通訊完好性S3運(yùn)用平安需求分析.44在通訊雙方建立銜接之前,運(yùn)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)展會(huì)話初始化驗(yàn)證;應(yīng)對(duì)通訊過程中的整個(gè)報(bào)文或會(huì)話過程進(jìn)展加密。通訊嚴(yán)密性S3運(yùn)用平安需求分析.45應(yīng)具有在懇求的情況下為數(shù)據(jù)原發(fā)者或接納者提供數(shù)據(jù)原發(fā)證據(jù)的功能;應(yīng)具有在懇求的情況下為數(shù)據(jù)原發(fā)者或接納者提供數(shù)據(jù)接納證據(jù)的功能??沟仲囘\(yùn)用平安需求分析.46應(yīng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證經(jīng)過人機(jī)接口輸入或經(jīng)過通訊接口輸入的數(shù)據(jù)格式或長(zhǎng)度符合系統(tǒng)設(shè)定要求;應(yīng)提供自動(dòng)維護(hù)功能,當(dāng)缺點(diǎn)發(fā)生時(shí)自動(dòng)維護(hù)當(dāng)前一切形狀,保證系統(tǒng)可以進(jìn)展恢復(fù)。軟件容錯(cuò)A3運(yùn)用平安需求分析.47當(dāng)運(yùn)用系統(tǒng)的通訊雙

19、方中的一方在一段時(shí)間內(nèi)未作任何呼應(yīng),另一方應(yīng)可以自動(dòng)終了會(huì)話;應(yīng)可以對(duì)系統(tǒng)的最大并發(fā)會(huì)話銜接數(shù)進(jìn)展限制;應(yīng)可以對(duì)單個(gè)賬戶的多重并發(fā)會(huì)話進(jìn)展限制;應(yīng)可以對(duì)一個(gè)時(shí)間段內(nèi)能夠的并發(fā)會(huì)話銜接數(shù)進(jìn)展限制;應(yīng)可以對(duì)一個(gè)訪問賬戶或一個(gè)懇求進(jìn)程占用的資源分配最大限額和最小限額;應(yīng)可以對(duì)系統(tǒng)效力程度降低到預(yù)先規(guī)定的最小值進(jìn)展檢測(cè)和報(bào)警;應(yīng)提供效力優(yōu)先級(jí)設(shè)定功能,并在安裝后根據(jù)平安戰(zhàn)略設(shè)定訪問賬戶或懇求進(jìn)程的優(yōu)先級(jí),根據(jù)優(yōu)先級(jí)分配系統(tǒng)資源。資源控制A3運(yùn)用平安需求分析.48數(shù)據(jù)平安三級(jí)數(shù)據(jù)完好性S3數(shù)據(jù)嚴(yán)密性S3備份與恢復(fù)A3數(shù)據(jù)平安需求分析.49應(yīng)可以檢測(cè)到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完好性遭到破壞,并在檢測(cè)到完好性

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論