標(biāo)準(zhǔn)解讀
《GB/T 35284-2017 信息安全技術(shù) 網(wǎng)站身份和系統(tǒng)安全要求與評(píng)估方法》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),主要針對(duì)網(wǎng)站的身份認(rèn)證及系統(tǒng)安全性提出了具體的要求,并提供了相應(yīng)的評(píng)估方法。該標(biāo)準(zhǔn)適用于各類提供在線服務(wù)的網(wǎng)站,旨在通過(guò)規(guī)范化的安全管理措施和技術(shù)手段來(lái)提高網(wǎng)站的整體安全性。
根據(jù)該標(biāo)準(zhǔn),網(wǎng)站應(yīng)建立完善的身份驗(yàn)證機(jī)制,確保用戶在訪問(wèn)過(guò)程中能夠準(zhǔn)確無(wú)誤地識(shí)別其真實(shí)身份。這包括但不限于使用強(qiáng)密碼策略、雙因素或多因素認(rèn)證等方式增強(qiáng)登錄過(guò)程的安全性。同時(shí),對(duì)于敏感操作或重要信息變更時(shí),也需采取額外的身份確認(rèn)步驟以防止未授權(quán)訪問(wèn)。
此外,標(biāo)準(zhǔn)還強(qiáng)調(diào)了對(duì)網(wǎng)站系統(tǒng)的保護(hù)措施,比如定期進(jìn)行漏洞掃描與修復(fù)、實(shí)施防火墻等網(wǎng)絡(luò)安全設(shè)備的應(yīng)用、以及建立健全的數(shù)據(jù)備份與恢復(fù)計(jì)劃。這些都是為了保障網(wǎng)站運(yùn)行環(huán)境的安全穩(wěn)定,減少因外部攻擊或內(nèi)部管理不當(dāng)導(dǎo)致的信息泄露風(fēng)險(xiǎn)。
針對(duì)上述要求,《GB/T 35284-2017》給出了詳細(xì)的評(píng)估指標(biāo)體系,幫助組織機(jī)構(gòu)對(duì)其網(wǎng)站的安全狀況進(jìn)行全面檢查。這些評(píng)估內(nèi)容覆蓋了從物理層到應(yīng)用層多個(gè)層面的安全控制點(diǎn),如網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)合理性、軟件開(kāi)發(fā)周期中的安全考量、日常運(yùn)維活動(dòng)中的風(fēng)險(xiǎn)管理等方面。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-12-29 頒布
- 2018-07-01 實(shí)施





下載本文檔
GB/T 35284-2017信息安全技術(shù)網(wǎng)站身份和系統(tǒng)安全要求與評(píng)估方法-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T35284—2017
信息安全技術(shù)
網(wǎng)站身份和系統(tǒng)安全要求與評(píng)估方法
Informationsecuritytechnology—
Requirementsandassessmentmethodsforwebsiteidentityandsystemsecurity
2017-12-29發(fā)布2018-07-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T35284—2017
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………1
概述
5………………………2
網(wǎng)站基本級(jí)要求
6…………………………2
身份要求
6.1……………2
系統(tǒng)安全要求
6.2………………………3
網(wǎng)站增強(qiáng)級(jí)要求
7…………………………5
身份要求
7.1……………5
系統(tǒng)安全要求
7.2………………………5
網(wǎng)站基本級(jí)評(píng)估方法
8……………………7
身份真實(shí)性評(píng)估
8.1……………………7
系統(tǒng)安全評(píng)估
8.2………………………8
網(wǎng)站增強(qiáng)級(jí)評(píng)估方法
9……………………11
身份真實(shí)性評(píng)估
9.1……………………11
系統(tǒng)安全評(píng)估
9.2………………………12
評(píng)估結(jié)果展示
10…………………………16
評(píng)估結(jié)果撤銷
11…………………………16
附錄資料性附錄評(píng)估流程示例
A()……………………17
參考文獻(xiàn)
……………………18
GB/T35284—2017
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院北龍中網(wǎng)北京科技有限責(zé)任公司上海憑安網(wǎng)絡(luò)
:、()、
科技有限公司北京奇虎科技有限公司北京天威誠(chéng)信電子商務(wù)服務(wù)有限公司北京數(shù)字認(rèn)證股份有限
、、、
公司陜西省網(wǎng)絡(luò)與信息安全測(cè)評(píng)中心中國(guó)信息安全認(rèn)證中心
、、。
本標(biāo)準(zhǔn)主要起草人許東陽(yáng)劉賢剛范科峰葉潤(rùn)國(guó)上官曉麗毛偉楊茂江石曉虹郝萱
:、、、、、、、、、
傅大鵬楊帆王楠張斌
、、、。
Ⅰ
GB/T35284—2017
引言
互聯(lián)網(wǎng)應(yīng)用的迅速普及各種網(wǎng)站得到快速發(fā)展但由此產(chǎn)生的網(wǎng)站信任問(wèn)題也逐漸突出和嚴(yán)重
,,。
大量的假冒網(wǎng)站和釣魚(yú)網(wǎng)站的出現(xiàn)已嚴(yán)重影響了我國(guó)網(wǎng)站的健康發(fā)展很多的網(wǎng)民被假冒網(wǎng)站和釣魚(yú)
,
網(wǎng)站欺詐過(guò)每年造成巨大的經(jīng)濟(jì)損失這引發(fā)了互聯(lián)網(wǎng)的誠(chéng)信危機(jī)也對(duì)社會(huì)和經(jīng)濟(jì)的發(fā)展造成了一
,,,
定負(fù)面的影響
。
本標(biāo)準(zhǔn)從網(wǎng)站身份和系統(tǒng)安全兩個(gè)方面提出要求與評(píng)估方法使得網(wǎng)站標(biāo)識(shí)頒發(fā)機(jī)構(gòu)可以評(píng)估網(wǎng)
,
站的身份真實(shí)性與系統(tǒng)安全互聯(lián)網(wǎng)各終端軟件廠商瀏覽器搜索引擎微博安全軟件和即時(shí)通訊軟
,(、、、
件等可查詢網(wǎng)站標(biāo)識(shí)頒發(fā)機(jī)構(gòu)驗(yàn)證的標(biāo)識(shí)信息并以適當(dāng)?shù)姆绞秸故窘o網(wǎng)民以實(shí)現(xiàn)對(duì)網(wǎng)民上網(wǎng)行為
),,
的保護(hù)幫助網(wǎng)民有效甄別真假網(wǎng)站凈化網(wǎng)絡(luò)環(huán)境
,,。
Ⅱ
GB/T35284—2017
信息安全技術(shù)
網(wǎng)站身份和系統(tǒng)安全要求與評(píng)估方法
1范圍
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)站身份和系統(tǒng)安全要求與評(píng)估方法包括網(wǎng)站基本級(jí)要求網(wǎng)站增強(qiáng)級(jí)要求評(píng)估
,、、
方法評(píng)估結(jié)果展示和撤銷等內(nèi)容
、。
本標(biāo)準(zhǔn)適用于我國(guó)合法接入的互聯(lián)網(wǎng)網(wǎng)站也可為網(wǎng)站的開(kāi)發(fā)運(yùn)維及評(píng)估等提供參考
,、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)信息系統(tǒng)物理安全技術(shù)要求
GB/T21052—2007
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069—2010。
31
.
網(wǎng)站系統(tǒng)websitesystem
網(wǎng)站及支撐其運(yùn)行的物理環(huán)境網(wǎng)絡(luò)環(huán)境服務(wù)器操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)等
、、。
32
.
交易類網(wǎng)站transactionalwebsite
以產(chǎn)品的網(wǎng)絡(luò)銷售為核心目的與盈利模式的網(wǎng)站涉及支付交易等行為如網(wǎng)絡(luò)商店網(wǎng)絡(luò)商
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 設(shè)備設(shè)施的安全評(píng)估與造價(jià)咨詢協(xié)議
- 拍賣物品歸屬未確定協(xié)議
- 《Python程序設(shè)計(jì)基礎(chǔ)》課件 第1、2章 Python 概述;Python 基礎(chǔ)語(yǔ)法
- 舞臺(tái)地板施工方案
- 提問(wèn)我國(guó)遠(yuǎn)洋重大件貨物標(biāo)準(zhǔn)是重長(zhǎng)寬討論冷藏貨物要保證哪兩方
- 中醫(yī)中藥課件
- 個(gè)人消費(fèi)貸款合同利率調(diào)整協(xié)議
- 建設(shè)項(xiàng)目合同糾紛處理實(shí)務(wù)案例
- 【課件】二項(xiàng)式系數(shù)的性質(zhì)+課件高二下學(xué)期數(shù)學(xué)人教A版(2019)選擇性必修第三冊(cè)
- 2025年度設(shè)備維修保養(yǎng)服務(wù)合作協(xié)議
- 2025年街道全面加強(qiáng)鄉(xiāng)村治理工作實(shí)施方案
- 湖北省武漢市2025屆高中畢業(yè)生四月調(diào)研考試英語(yǔ)試題(無(wú)答案)
- 護(hù)理不良事件報(bào)告及管理制度
- 小米供應(yīng)鏈管理案例分析
- 黃岡市2025年春季九年級(jí)調(diào)研考試道德與法治試卷
- 2025至2030年中國(guó)集成電路(IC)制造產(chǎn)業(yè)全景調(diào)查及投資咨詢報(bào)告
- 2025年鄉(xiāng)村全科執(zhí)業(yè)助理醫(yī)師考試目的明確試題及答案
- 北京市海淀區(qū)2025屆高三一模思想政治試卷(含答案)
- 心腎綜合征診療實(shí)踐指南解讀
- 加油站防汛抗洪應(yīng)急預(yù)案范本
- 5.1人民代表大會(huì):我國(guó)的國(guó)家權(quán)力機(jī)關(guān)課件高中政治統(tǒng)編版必修三政治與法治
評(píng)論
0/150
提交評(píng)論