2023年北師大版四年級(jí)品德與社會(huì)上冊(cè)全冊(cè)教案_第1頁(yè)
2023年北師大版四年級(jí)品德與社會(huì)上冊(cè)全冊(cè)教案_第2頁(yè)
2023年北師大版四年級(jí)品德與社會(huì)上冊(cè)全冊(cè)教案_第3頁(yè)
2023年北師大版四年級(jí)品德與社會(huì)上冊(cè)全冊(cè)教案_第4頁(yè)
2023年北師大版四年級(jí)品德與社會(huì)上冊(cè)全冊(cè)教案_第5頁(yè)
已閱讀5頁(yè),還剩10頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

等保2.0VS等保1.0(三級(jí))對(duì)比

網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定技術(shù)部分與信息安全等級(jí)保護(hù)基本規(guī)定技術(shù)部分結(jié)構(gòu)由本來(lái)的五個(gè)層面:

物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全,調(diào)整為四個(gè)部分:物理和環(huán)境安全、網(wǎng)絡(luò)和通信安

全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全;技術(shù)規(guī)定“從面到點(diǎn)”提出安全規(guī)定,“物理和環(huán)境安全”重要對(duì)機(jī)

房設(shè)施提出規(guī)定,“網(wǎng)絡(luò)和通信安全”重要對(duì)網(wǎng)絡(luò)整體提出規(guī)定,“設(shè)備和計(jì)算安全”重要對(duì)構(gòu)成節(jié)點(diǎn)(涉

及網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等)提出規(guī)定,“應(yīng)用和數(shù)據(jù)安全”重要對(duì)業(yè)務(wù)應(yīng)用和數(shù)

據(jù)凝出規(guī)定。(標(biāo)粗內(nèi)容為三級(jí)和二級(jí)的變化,標(biāo)紅部門為新標(biāo)準(zhǔn)重要變化)

1二物理和環(huán)境安全VS本來(lái)物理安全

控制點(diǎn)未原控制點(diǎn)規(guī)定項(xiàng)數(shù)新控制點(diǎn)規(guī)定項(xiàng)數(shù)

發(fā)生變

化,規(guī)定

項(xiàng)數(shù)由本

來(lái)的32

項(xiàng)調(diào)整為

22項(xiàng)???/p>

制點(diǎn)規(guī)定

項(xiàng)數(shù)修改

情況如下

圖:

1物理位置的選擇一

物理安全1物理位置的選擇2物理和2

2物理訪問(wèn)控制4環(huán)境安2物理訪問(wèn)控制1

3防盜竊和防破壞6全3防盜竊和防破壞_3

4防雷擊J34防雷擊2

5防火35防火3

『6防水和防潮]

46防水和防潮3

7防靜電27防靜電2

8溫濕度控制18溫濕度控制1

9電力供應(yīng)49電力供應(yīng)3

10電磁防護(hù)310電磁防護(hù)2

規(guī)定項(xiàng)的變化如下:網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定一物理和環(huán)境

信息安全等級(jí)保護(hù)基本規(guī)定一物理安全(三級(jí))安全(三級(jí))

物a)機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和物a)機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和

理防雨等能力的建筑內(nèi);理防雨等能力的建筑內(nèi):

位b)機(jī)房場(chǎng)地應(yīng)避免設(shè)在建筑物的高層或地下室,位b)機(jī)房場(chǎng)地應(yīng)避免設(shè)在建筑物的頂層或地下室,

置以及用水設(shè)備的下層或隔壁。置否則應(yīng)加強(qiáng)防水和防潮措施。

的的

選選

擇擇

物]

a)機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和物a)機(jī)房出入口應(yīng)配置電子門禁系統(tǒng),控制、鑒

理記錄進(jìn)入的人員:理別和記錄進(jìn)入的人員。

訪訪

問(wèn)b)需進(jìn)入機(jī)房的來(lái)訪人員應(yīng)通過(guò)申請(qǐng)和審批流問(wèn)

控程,并限制和監(jiān)控其活動(dòng)范圍;控

制制

C)應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之

間設(shè)立物理隔離裝置,在重要區(qū)域前設(shè)立交付

或安裝等過(guò)渡區(qū)域;

d)重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別

和記錄進(jìn)入的人員。

防1

a)應(yīng)將重要設(shè)備放置在機(jī)房?jī)?nèi):防a)應(yīng)將設(shè)備或重要部件進(jìn)行固定,并設(shè)立明顯

籃b)應(yīng)將設(shè)備或重要部件進(jìn)行固定,并設(shè)立明顯盜的不易除去的標(biāo)記;

竊的不易除去的標(biāo)記:竊

和和b)應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下

防c)應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地卜.防或管道中;

破或管道中:破

壞壞c)應(yīng)設(shè)立機(jī)房防盜報(bào)警系統(tǒng)或設(shè)立有專人值守

的視頻監(jiān)控系統(tǒng)。

d)應(yīng)對(duì)介質(zhì)分類標(biāo)記,存儲(chǔ)在介質(zhì)庫(kù)或檔案室

中;

e)應(yīng)運(yùn)用光、電等技術(shù)設(shè)立機(jī)房防盜報(bào)警系

統(tǒng);

f)應(yīng)對(duì)機(jī)房設(shè)立監(jiān)控報(bào)警系統(tǒng)。

防]

a)機(jī)房建筑應(yīng)設(shè)立避雷裝置:防a)應(yīng)將各類機(jī)柜、設(shè)施和設(shè)備等通過(guò)接地系統(tǒng)

雷雷安全接地;

擊b)應(yīng)設(shè)立防雷保安器,防止感應(yīng)雷;擊b)應(yīng)采用措施防止感應(yīng)雷,例如設(shè)立防雷保安

器或過(guò)壓保護(hù)裝置等。

c)機(jī)房應(yīng)設(shè)立交流電源地線。

防]

a)機(jī)房應(yīng)設(shè)立火災(zāi)自動(dòng)消防系統(tǒng),可以自動(dòng)檢防a)機(jī)房應(yīng)設(shè)立火災(zāi)自動(dòng)消防系統(tǒng),可以自動(dòng)檢

火測(cè)火情、自動(dòng)報(bào)警,并自動(dòng)滅火;火測(cè)火情、自動(dòng)報(bào)警,并自動(dòng)滅火;

b)機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用品有b)機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用品有

耐火等級(jí)的建筑材料;耐火等級(jí)的建筑材料;

c)機(jī)房應(yīng)采用區(qū)域隔離防火措施,將重要設(shè)備c)應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之

與其他設(shè)備隔離開。間設(shè)立隔離防火措施。

防a)水管安裝,不得穿過(guò)機(jī)房屋頂和活動(dòng)地板防a)應(yīng)采用措施防止雨水通過(guò)機(jī)房窗戶、屋頂和

水下;水墻壁滲透:

和和

防b)應(yīng)采用措施防止雨水通過(guò)機(jī)房窗戶、屋頂和防b)應(yīng)采用措施防止機(jī)房?jī)?nèi)水蒸氣結(jié)露和地下積

潮墻壁滲透;潮水的轉(zhuǎn)移與滲透;

c)應(yīng)采用措施防止機(jī)房?jī)?nèi)水蒸氣結(jié)露和地下枳c)應(yīng)安裝對(duì)水敏感的檢測(cè)儀表或元件,對(duì)機(jī)房

水的轉(zhuǎn)移與滲透:進(jìn)行防水檢測(cè)和報(bào)警。

d)應(yīng)安裝對(duì)水敏感的檢測(cè)儀表或元件,對(duì)機(jī)房

進(jìn)行防水檢測(cè)和報(bào)警。

防a)重要設(shè)備應(yīng)采用必要的接地防靜電措施;防a)應(yīng)安裝防靜電地板并采用必要的接地防靜電

靜b)機(jī)房應(yīng)采用防岸電地板。靜措施:

電電b)應(yīng)采用措施防止靜電的產(chǎn)生,例如采用靜電

消除潘、佩戴防靜電手環(huán)等。(新增)

溫機(jī)房應(yīng)設(shè)立溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,使機(jī)房溫機(jī)房應(yīng)設(shè)立溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,使機(jī)房

濕溫、濕度的變化在設(shè)備運(yùn)營(yíng)所允許的范圍之濕溫、濕度的變化在設(shè)備運(yùn)營(yíng)所允許的范圍之

度內(nèi)。度內(nèi)。

控控

制制

電a)應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過(guò)電壓防電a)應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過(guò)電壓防

力護(hù)設(shè)備:力護(hù)設(shè)備:

供b)應(yīng)提供短期的備用電力供應(yīng),至少滿足重要供b)應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備

應(yīng)設(shè)備在斷電情況下的正常運(yùn)營(yíng)規(guī)定;應(yīng)在斷電情況下的正常運(yùn)營(yíng)規(guī)定;

C)應(yīng)設(shè)立冗余或并行的電力電纜線路為計(jì)算機(jī)c)應(yīng)設(shè)立冗余或并行的電力電纜線路為計(jì)算機(jī)

系統(tǒng)供電;系統(tǒng)供電;

d)應(yīng)建立備用供電系統(tǒng)。

電a)應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄電a電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干

磁生耦合干擾:磁擾:

防防

護(hù)b)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干護(hù)b)應(yīng)對(duì)關(guān)鍵設(shè)備實(shí)行電磁屏蔽。

擾:

c)應(yīng)對(duì)關(guān)鍵設(shè)備和磁介質(zhì)實(shí)行電磁屏蔽。

12網(wǎng)絡(luò)和通信安全VS本來(lái)網(wǎng)絡(luò)安全

新標(biāo)準(zhǔn)減少了結(jié)構(gòu)安全、邊界完整性檢查、網(wǎng)絡(luò)設(shè)備防護(hù)三個(gè)控制點(diǎn),增長(zhǎng)了網(wǎng)絡(luò)架構(gòu)、通信傳輸、邊界防

護(hù)、集中管控四個(gè)控制點(diǎn)。

原結(jié)構(gòu)安全中部分規(guī)定項(xiàng)納入了網(wǎng)絡(luò)架構(gòu)控制點(diǎn)中,原應(yīng)用安全中通信完整性和保密性的規(guī)定項(xiàng)納入了通信傳

輸左制點(diǎn)中,原邊界完整性檢查和訪問(wèn)控制中部分規(guī)定項(xiàng)內(nèi)容納入了邊界防護(hù)控制點(diǎn)中,原網(wǎng)絡(luò)設(shè)備防護(hù)控制

點(diǎn)規(guī)定并到設(shè)備和計(jì)算安全規(guī)定中。

規(guī)定原控制點(diǎn)規(guī)定項(xiàng)數(shù)新控制點(diǎn)規(guī)定項(xiàng)數(shù)

項(xiàng)總

數(shù)本

來(lái)為

33

項(xiàng),

調(diào)整

為還

33

項(xiàng),

但規(guī)

定項(xiàng)

內(nèi)容

有變

化。

控制

點(diǎn)和

控制

點(diǎn)規(guī)

定項(xiàng)

數(shù)修

改情

況如

圖:

1結(jié)構(gòu)安全一

網(wǎng)絡(luò)7網(wǎng)1網(wǎng)絡(luò)架構(gòu)5

安全2訪問(wèn)控制8絡(luò)2通信傳輸2

3安全審計(jì)4和3邊界防護(hù)4

4邊界完整性檢查2通4訪問(wèn)控制5

5入侵防范2信5入侵防范4

6惡意代碼防范二

2安6惡意代碼防范2

7網(wǎng)絡(luò)設(shè)備防護(hù)8全7安全審計(jì)5

8集中管控6

具體規(guī)定項(xiàng)的變化如下表:網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定一網(wǎng)絡(luò)和通信

信息安全等級(jí)保護(hù)基本規(guī)定-網(wǎng)絡(luò)安全(三級(jí))安全(三級(jí))

給a)應(yīng)保證重要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)解決能力具有冗網(wǎng)a)應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)解決能力具有冗余空

構(gòu)余空間,滿足業(yè)務(wù)高峰期需要:絡(luò)間,滿足業(yè)務(wù)高峰期需要:

安架

全b)應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿足業(yè)務(wù)高峰期構(gòu)b)應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿足業(yè)務(wù)高峰期

需要;需要;

C)應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控C)應(yīng)劃分不同的網(wǎng)絡(luò)區(qū)域,并按照方便管理和

制建立安全的訪問(wèn)途徑;控制的原則為各網(wǎng)絡(luò)區(qū)域分派地址:

d)應(yīng)繪制與當(dāng)前運(yùn)營(yíng)情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)d)應(yīng)避免將重要網(wǎng)絡(luò)區(qū)域部署在網(wǎng)絡(luò)邊界處且

圖;沒(méi)有邊界防護(hù)措施:

e)應(yīng)根據(jù)各部門的工作職能、重要性和所涉及e)應(yīng)提供通信線路、關(guān)鍵網(wǎng)絡(luò)設(shè)備的硬件冗余,

信息的重要限度等因素,劃分不同的子網(wǎng)或網(wǎng)保證系統(tǒng)的可用性。

段,并按照方便管理和控制的原則為各子網(wǎng)、

網(wǎng)段分派地址段;

f)應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接

連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間

采用可靠的技術(shù)隔離手段;

g)應(yīng)按照對(duì)業(yè)務(wù)服務(wù)的重要順序來(lái)指定帶寬分

派優(yōu)先級(jí)別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時(shí)候優(yōu)先

保護(hù)重要主機(jī)。

邊a)應(yīng)可以對(duì)非授權(quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行通a)應(yīng)采用校驗(yàn)碼技術(shù)或密碼技術(shù)保證通信過(guò)程

界為進(jìn)行檢查,準(zhǔn)擬定出位置,并對(duì)其進(jìn)行有效信中數(shù)據(jù)的完整性;

完阻斷;傳b)應(yīng)采用密碼技術(shù)保證通信過(guò)程中敏感信息字

整輸段或整個(gè)報(bào)文的保密性。

性b)應(yīng)可以對(duì)內(nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的

檢行為進(jìn)行檢查,準(zhǔn)擬定出位置,并對(duì)其進(jìn)行有

邊a)應(yīng)保證跨越邊界的訪問(wèn)和數(shù)據(jù)流通過(guò)邊界防

查效阻斷。界護(hù)設(shè)備提供的受控接口進(jìn)行通信;

防b)應(yīng)可以對(duì)非授權(quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行

護(hù)為進(jìn)行限制或檢查;

C)應(yīng)可以對(duì)內(nèi)部用戶非授權(quán)聯(lián)到外部網(wǎng)絡(luò)的行

為進(jìn)行限制或檢查;

d)應(yīng)限制無(wú)線網(wǎng)絡(luò)的使用,保證無(wú)線網(wǎng)絡(luò)通過(guò)

受控的邊界防護(hù)設(shè)備接入內(nèi)部網(wǎng)絡(luò)。

訪a)應(yīng)在網(wǎng)絡(luò)邊界部署訪問(wèn)控制設(shè)備,啟用訪問(wèn)訪a)應(yīng)在網(wǎng)絡(luò)邊界或區(qū)域之間根據(jù)訪問(wèn)控制策略

問(wèn)控制功能:?jiǎn)栐O(shè)立訪問(wèn)控制規(guī)則,默認(rèn)情況下除允許通信外

受控接口拒絕所有通信;

控b)應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的控

制允許/拒絕訪問(wèn)的能力,控制粒度為端口級(jí):制b)應(yīng)刪除多余或無(wú)效的訪問(wèn)控制規(guī)則,優(yōu)化訪

問(wèn)控制列表,并保證訪問(wèn)控制規(guī)則數(shù)量最小

C)應(yīng)對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過(guò)濾,實(shí)現(xiàn)相化;

應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)

議命令級(jí)的控制;

C)應(yīng)對(duì)源地址、目的地址、源端口、目的端口

和協(xié)議等進(jìn)行檢查,以允許/拒絕數(shù)據(jù)包進(jìn)出;

d)應(yīng)在會(huì)話處在非活躍一定期間或會(huì)話結(jié)束后

終止網(wǎng)絡(luò)連接;

e)應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);d)應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的

f)重要網(wǎng)段應(yīng)采用技術(shù)手段防止地址欺騙;允許/拒絕訪問(wèn)的能力,控制粒度為端口級(jí);

g)應(yīng)按用戶和系統(tǒng)之間的允許訪問(wèn)規(guī)則,決定

允許或拒絕用戶對(duì)受控系統(tǒng)進(jìn)行資源訪問(wèn),控e)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容

制粒度為單個(gè)用戶:進(jìn)行過(guò)濾,實(shí)現(xiàn)對(duì)內(nèi)容的訪問(wèn)控制。

h)應(yīng)限制具有撥號(hào)訪問(wèn)權(quán)限的用戶數(shù)量。

入a)應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下襲擊行為:端口掃入a)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測(cè)、防止或限制從外

侵描、強(qiáng)力襲擊、木馬后門襲擊、拒絕服務(wù)襲侵部發(fā)起的網(wǎng)絡(luò)襲擊行為;

防擊、緩沖區(qū)溢出襲擊、IP碎片襲擊和網(wǎng)絡(luò)蠕蟲防b)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測(cè)、防止或限制從內(nèi)

范襲擊等:范部發(fā)起的網(wǎng)絡(luò)襲擊行為;(新增)

b)當(dāng)檢測(cè)到襲擊行為時(shí),記錄襲擊源IP、襲擊

類型、襲擊目的、襲擊時(shí)間,在發(fā)生嚴(yán)重入侵c)應(yīng)采用技術(shù)措施對(duì)網(wǎng)絡(luò)行為進(jìn)行分析,實(shí)現(xiàn)

事件時(shí)應(yīng)提供報(bào)警。對(duì)網(wǎng)絡(luò)襲擊特別是新型網(wǎng)絡(luò)襲擊行為的分析;

(新增)

b)當(dāng)檢測(cè)到襲擊行為時(shí),記錄襲擊源IP、襲擊

類型、襲擊目的、襲擊時(shí)間,在發(fā)生嚴(yán)重入侵

事件時(shí)應(yīng)提供報(bào)警。

惡a)應(yīng)在網(wǎng)絡(luò)邊界處對(duì)惡意代碼進(jìn)行檢測(cè)和清惡a)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處對(duì)惡意代碼進(jìn)行檢測(cè)和

意除;盡清除,并維護(hù)惡意代碼防護(hù)機(jī)制的升級(jí)和更

代代新;

碼碼

防b)應(yīng)維護(hù)惡意代碼庫(kù)的升級(jí)和檢測(cè)系統(tǒng)的更防

范新。范b)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處對(duì)垃圾郵件進(jìn)行檢測(cè)和

防護(hù),并維護(hù)垃圾郵件防護(hù)機(jī)制的升級(jí)和更

新。(新增)

安a)應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)營(yíng)狀況、網(wǎng)絡(luò)安a)應(yīng)在網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),

全流量、用戶行為等進(jìn)行日記記錄;全審計(jì)覆蓋到每個(gè)用戶,對(duì)重要的用戶行為和重

審審要安全事件進(jìn)行審計(jì);

計(jì)計(jì)

b)審計(jì)記錄應(yīng)涉及:事件的日期和時(shí)間、用b)審計(jì)記錄應(yīng)涉及:事件的日期和時(shí)間、用

戶、事件類型、事件是否成功及其他與審計(jì)相戶、事件類型、事件是否成功及其他與審計(jì)相

關(guān)的信息:關(guān)的信息;

C)應(yīng)可以根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)c)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受

報(bào)表;到未預(yù)期的刪除、修改或覆蓋等;

d)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的d)應(yīng)保證審計(jì)氾錄的留存時(shí)間符合法律法規(guī)規(guī)

刪除、修改或覆蓋等。定;(新增)

e)應(yīng)能對(duì)遠(yuǎn)程訪問(wèn)的用戶行為、訪問(wèn)互聯(lián)網(wǎng)的

用戶行為等單獨(dú)進(jìn)行行為審計(jì)和數(shù)據(jù)分析。(新

增)

無(wú)無(wú)集a)應(yīng)劃分出特定的管理區(qū)域,對(duì)分布在網(wǎng)絡(luò)中

中的安全設(shè)備或安全組件進(jìn)行管控;(新增)

控b)應(yīng)可以建立一條安全的信息傳輸途徑,對(duì)網(wǎng)

絡(luò)中的安全設(shè)備或安全組件進(jìn)行管理;(新增)

c)應(yīng)對(duì)網(wǎng)絡(luò)鏈路、安全設(shè)備、網(wǎng)絡(luò)設(shè)備和服務(wù)

器等的運(yùn)營(yíng)狀況進(jìn)行集中監(jiān)測(cè);(新增)

d)應(yīng)對(duì)分散在各個(gè)設(shè)備上的審計(jì)數(shù)據(jù)進(jìn)行收集

匯總和集中分析;(新增)

e)應(yīng)對(duì)安全策略、惡意代碼、補(bǔ)丁升級(jí)等安全

相關(guān)事項(xiàng)進(jìn)行集中管理;

f)應(yīng)能對(duì)網(wǎng)絡(luò)中發(fā)生的各類安全事件進(jìn)行辨

認(rèn)、報(bào)警和分析。(新增)

網(wǎng)a)應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;無(wú)無(wú)

絡(luò)b)應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制:

設(shè)c)網(wǎng)絡(luò)設(shè)備用戶的標(biāo)記應(yīng)唯一;

備d)重要網(wǎng)絡(luò)設(shè)備應(yīng)對(duì)同一用戶選擇兩種或兩種

防以上組合的鑒別技術(shù)來(lái)進(jìn)行身份鑒別;

護(hù)e)身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口

令應(yīng)有復(fù)雜度規(guī)定并定期更換;

f)應(yīng)具有登錄失敗解決功能,可采用結(jié)束會(huì)

話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)

自動(dòng)退出等措施;

g)當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采用必要

措施防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽;

h)應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。

13設(shè)備和計(jì)算安全VS本來(lái)主機(jī)安全

新標(biāo)準(zhǔn)減少了剩余信息保護(hù)一個(gè)控制點(diǎn),在測(cè)評(píng)對(duì)象上,把網(wǎng)絡(luò)設(shè)備、安全設(shè)備也納入了此層面的測(cè)評(píng)范圍。

規(guī)定項(xiàng)由本來(lái)的32項(xiàng)調(diào)整為26項(xiàng)。

控制點(diǎn)和各控制原控制點(diǎn)規(guī)定項(xiàng)數(shù)新控制點(diǎn)規(guī)定項(xiàng)數(shù)

點(diǎn)規(guī)定項(xiàng)數(shù)修改

情況如下圖:

主機(jī)安全1身份鑒別6設(shè)備和計(jì)算安1身份鑒別4

2訪問(wèn)控制7全2訪問(wèn)控制7

3安全審計(jì)63安全審計(jì)5

4剩余信息保護(hù)24入侵防范5

5入侵防范35惡意代碼防范1

6惡意代碼防范3G資源控制4

7資源控制5

具體規(guī)定項(xiàng)的變化如下表:網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定一設(shè)名和計(jì)算安

信息安全等級(jí)保護(hù)基本規(guī)定一主機(jī)安全(三級(jí))全(三級(jí))

身a)應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)渾系統(tǒng)的用戶進(jìn)身a)應(yīng)對(duì)登錄的用戶進(jìn)行身份標(biāo)記和鑒別,身份標(biāo)

份行身份標(biāo)記和鑒別:份記具有唯一性,身份鑒別信息具有復(fù)雜度規(guī)定并

鑒b)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)管理用戶身份標(biāo)記鑒定期更換;

另1應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度別

規(guī)定并定期更換;b)應(yīng)具有登錄失敗解決功能,應(yīng)配置并啟用結(jié)束

會(huì)話、限制非法登錄次數(shù)和當(dāng)?shù)卿涍B接超時(shí)自動(dòng)

退出等相關(guān)措施:

c)應(yīng)啟用登錄失敗解決功能,可采用結(jié)束會(huì)

話、限制非法登錄次數(shù)和自動(dòng)退出等措施;d)當(dāng)正行遠(yuǎn)程管理時(shí),應(yīng)采用必要措施,防止鑒

別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽:

d)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)用戶

d)當(dāng)對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采用必要

進(jìn)行身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用

措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊

動(dòng)態(tài)口令、密碼技術(shù)或生物技術(shù)來(lái)實(shí)現(xiàn)。

聽;

d)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)用戶

進(jìn)行身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用

應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的不同用戶分

動(dòng)態(tài)口令、密碼技術(shù)或生物技術(shù)來(lái)實(shí)現(xiàn)。

派不同的用戶名,保證用戶名具有唯一性。

f)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)

管理用戶進(jìn)行身份鑒別。

訪a)應(yīng)啟用訪問(wèn)控制功能,依據(jù)安全策略控制訪a)應(yīng)對(duì)登錄的用戶分派賬戶和權(quán)限:

問(wèn)用戶對(duì)資源的訪問(wèn);問(wèn)b)應(yīng)由授權(quán)主體配置訪問(wèn)控制策略,訪問(wèn)控制策

略規(guī)定主體對(duì)客體的訪問(wèn)規(guī)則;

控b)應(yīng)根據(jù)管理用戶的角色分派權(quán)限,實(shí)現(xiàn)管控c)應(yīng)在行角色劃分,并授予管理用戶所需的最小

制理用戶的權(quán)限分離,僅授予管理用戶所需的制權(quán)限,實(shí)現(xiàn)管理用戶的權(quán)限分離;

最小權(quán)限;b)應(yīng)重命名或刪除默認(rèn)賬戶,修改默認(rèn)賬戶的默

認(rèn)口令;

C)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶的e)應(yīng)及時(shí)刪除或停用多余的、過(guò)期的賬戶,避免

權(quán)限分離:共享賬戶的存在:

d)應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪句權(quán)限,重命名f)訪問(wèn)控制的粒度應(yīng)達(dá)成主體為用戶級(jí)或進(jìn)程

系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;級(jí),客體為文獻(xiàn)、數(shù)據(jù)庫(kù)表級(jí);

必應(yīng)對(duì)敏感信息資源設(shè)立安全標(biāo)記,并控制主體

e)應(yīng)及時(shí)刪除多余的、過(guò)期的帳戶,避免共對(duì)有安全標(biāo)記信息資源的訪問(wèn)。

享帳戶的存在。g)應(yīng)對(duì)敏感信息資源設(shè)立安全標(biāo)記,并控制主體

對(duì)有安全標(biāo)記信息資源的訪問(wèn)。

f)應(yīng)對(duì)重要信息資源設(shè)立敏感標(biāo)記;

g)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對(duì)有敏感標(biāo)

記重要信息資源的操作;

安a)審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上安a應(yīng)啟用安全審計(jì)功能,審計(jì)覆蓋到每個(gè)用戶,

全的每個(gè)操作系統(tǒng)用尸和數(shù)據(jù)庫(kù)用尸:全對(duì)重要的用尸行為和重要安全事件進(jìn)行審計(jì);

審b)審計(jì)內(nèi)容應(yīng)涉及重要用戶行為、系統(tǒng)資源審b)審計(jì)記錄應(yīng)涉及事件的日期和時(shí)間、用戶、事

計(jì)的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)計(jì)件類型、事件是否成功及其他與審計(jì)相關(guān)的信

重要的安全相關(guān)事件:息:

c)審計(jì)記錄應(yīng)涉及事件的日期、時(shí)間、類e)應(yīng)對(duì)審計(jì)進(jìn)程進(jìn)行保護(hù),防止未經(jīng)授權(quán)的中

型、主體標(biāo)記、客體標(biāo)記和結(jié)果等;斷。

d)應(yīng)可以根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審c)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受到

計(jì)報(bào)表;未預(yù)期的刪除、修改或覆蓋等:

d)應(yīng)保證審計(jì)記錄的留存時(shí)間符合法律法規(guī)規(guī)

e)應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中定:(新增)

斷;

f)應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪

除、修改或覆蓋等。

剩a)應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)用戶的鑒別

余信息所在的存儲(chǔ)空間,被釋放或再分派給其

信他用戶前得到完全清除,無(wú)論這些信息是存

息放在硬盤上還是在內(nèi)存中;

護(hù)b)應(yīng)保證系統(tǒng)內(nèi)的文獻(xiàn)、目錄和數(shù)據(jù)庫(kù)記錄

等資源所在的存儲(chǔ)空間,被釋放或重新分派

給其他用戶前得到完全清除。

入a)應(yīng)可以檢測(cè)到對(duì)重要服務(wù)器進(jìn)行入侵的行入e)應(yīng)可以檢測(cè)到對(duì)重要節(jié)點(diǎn)進(jìn)行入侵的行為,并

侵為,可以記錄入侵的源IP、襲擊的類型、襲侵在發(fā)生嚴(yán)重入侵事件時(shí)提供報(bào)警。

防擊的目的、襲擊的時(shí)間,并在發(fā)生嚴(yán)重入侵防a)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和

范事件時(shí)提供報(bào)警;范應(yīng)用程序。

b)應(yīng)關(guān)閉不需要的系統(tǒng)服務(wù)、默認(rèn)共享和高危端

b)應(yīng)可以對(duì)重要程序的完整性進(jìn)行檢測(cè),并口;

在檢測(cè)到完整性受到破壞后具有恢復(fù)的措c)應(yīng)通過(guò)設(shè)定終端接入方式或網(wǎng)絡(luò)地址范圍對(duì)通

施;過(guò)網(wǎng)絡(luò)進(jìn)行管理的管理終端進(jìn)行限制;

d)應(yīng)能發(fā)現(xiàn)也許存在的漏洞,并在通過(guò)充足測(cè)試

C)操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝評(píng)估后,及時(shí)修補(bǔ)漏洞:

需要的組件和應(yīng)用程序,并通過(guò)設(shè)立升級(jí)服d)應(yīng)能發(fā)現(xiàn)也許存在的漏洞,并在通過(guò)充足測(cè)試

務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時(shí)得到更新。評(píng)估后,及時(shí)修補(bǔ)漏洞;

惡a)應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡應(yīng)采用免受惡意代碼襲擊的技術(shù)措施或可信驗(yàn)證

意意代碼軟件版本和惡意代碼庫(kù);機(jī)制對(duì)系統(tǒng)程序、應(yīng)用程序和重要配置文獻(xiàn)/參

代代數(shù)進(jìn)行可信執(zhí)行驗(yàn)證,并在檢測(cè)到其完整性受到

碼b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意碼破壞時(shí)采用恢復(fù)措施。

防代碼產(chǎn)品不同的惡意代碼庫(kù);防

范C)應(yīng)支持防惡意代碼的統(tǒng)一管理。范

資a)應(yīng)通過(guò)設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍資c)應(yīng)對(duì)重要節(jié)點(diǎn)進(jìn)行監(jiān)視,涉及監(jiān)視CPU、硬

源等條件限制終端登錄;源盤、內(nèi)存等資源的使用情況;

控b)應(yīng)根據(jù)安全策略設(shè)立登錄終端的操作超時(shí)控a)應(yīng)限制單個(gè)用戶或進(jìn)程對(duì)系統(tǒng)資源的最大使用

制鎖定:制限度;

C)應(yīng)對(duì)重要服務(wù)器進(jìn)行監(jiān)視,涉及監(jiān)視服務(wù)e)應(yīng)可以對(duì)重要節(jié)點(diǎn)的服務(wù)水平減少到預(yù)先規(guī)定

器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情的最小值進(jìn)行檢測(cè)和報(bào)警。

況;b)應(yīng)提供重要節(jié)點(diǎn)設(shè)備的硬件冗余,保證系統(tǒng)的

可用性;

d)應(yīng)限制單個(gè)用戶對(duì)系統(tǒng)資源的最大或最小b)應(yīng)提供重要節(jié)點(diǎn)設(shè)備的硬件冗余,保證系統(tǒng)的

使用限度;可用性;

e)應(yīng)可以對(duì)系統(tǒng)的服務(wù)水平減少到預(yù)先規(guī)定

的最小值進(jìn)行檢測(cè)和報(bào)警。

1.4.應(yīng)用和數(shù)據(jù)安全VS本來(lái)應(yīng)用安全+數(shù)據(jù)安全及備份恢復(fù)

新標(biāo)準(zhǔn)將應(yīng)用安全.數(shù)據(jù)安全及備份恢復(fù)兩個(gè)層|切合并成r應(yīng)用和數(shù)據(jù)安全一個(gè)層面,減少r通信完整性,通

信架密性和抗抵賴三個(gè)控制點(diǎn),增長(zhǎng)了個(gè)人信息保護(hù)控制點(diǎn)。通信完整性和通信保密性的規(guī)定納入了網(wǎng)絡(luò)和通

信安全層面的通信傳輸控制點(diǎn)。

規(guī)定項(xiàng)由本來(lái)的39項(xiàng)調(diào)整為33項(xiàng)。

控制點(diǎn)和控制點(diǎn)原控制點(diǎn)規(guī)定項(xiàng)數(shù)新控制點(diǎn)規(guī)定項(xiàng)數(shù)

規(guī)定項(xiàng)數(shù)修改情

況如下圖:

應(yīng)用安全1身份鑒別5應(yīng)用和數(shù)據(jù)1身份鑒別5

2訪問(wèn)控制6安全2訪問(wèn)控制7

3安全審計(jì)43安全審計(jì)5

4剩余信息保尹24軟件容錯(cuò)3

5通信完整性15資源控制2

6通信保密性26數(shù)據(jù)完整性2

7抗抵賴27數(shù)據(jù)保密性2

8軟件容錯(cuò)28數(shù)據(jù)備份和恢復(fù)3

9資源控制79剩余信息保護(hù)2

數(shù)據(jù)安全及備份9數(shù)據(jù)完整性210個(gè)人信息保護(hù)2

恢復(fù)10數(shù)據(jù)保密性2

11備份和恢復(fù)4

具體規(guī)定項(xiàng)的變化如下表:網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定一設(shè)備和計(jì)算安全(三

信息安全等級(jí)保護(hù)基本規(guī)定一主機(jī)安全(三級(jí))

級(jí))

身a)應(yīng)提供專用的登錄控制模塊對(duì)登錄身a)應(yīng)對(duì)登錄的用戶進(jìn)行身份標(biāo)記和鑒別,身份標(biāo)記具

份用戶進(jìn)行身份標(biāo)記和鑒別:份有唯一性,鑒別信息具有復(fù)雜度規(guī)定并定期更換:

鑒鑒

另]b)應(yīng)對(duì)同一用戶采用兩種或兩種以上別e)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)用戶進(jìn)行

組合的鑒別技術(shù)實(shí)現(xiàn)用戶身份鑒別;身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用動(dòng)態(tài)口

令、密碼技術(shù)或生物技術(shù)來(lái)實(shí)現(xiàn)。

c)應(yīng)提供用戶身份標(biāo)記唯一和鑒別信b)應(yīng)提供并啟用登錄失敗解決功能,多次登錄失敗后

息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中應(yīng)采用必要的保護(hù)措施;

不存在反復(fù)用戶身份標(biāo)記,身份鑒別

信息不易被冒用;

d)應(yīng)提供登錄失敗解決功能,可采用

結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)

退出等措施:

e)應(yīng)啟用身份鑒別、用戶身份標(biāo)記唯e)應(yīng)啟用身份鑒別、用戶身份標(biāo)記唯一性檢查、用戶

一性檢查、用戶身份鑒別信息復(fù)雜度身份鑒別信息復(fù)雜度檢查以及登錄失敗解決功能,并

檢杳以及登錄失敗解決功能,并根據(jù)根據(jù)安全策略配置相關(guān)參數(shù)。

安全策略配置相關(guān)參數(shù)。

c)應(yīng)強(qiáng)制用戶初次登錄時(shí)修改初始口令:(新增)

d)用戶身份鑒別信息丟失或失效時(shí),應(yīng)采用技術(shù)措施

保證鑒別信息重置過(guò)程的安全;(新增)

訪a)應(yīng)提供訪問(wèn)控制功能,依據(jù)安全策訪a)應(yīng)提供訪句控制功能,對(duì)登錄的用戶分派賬戶和權(quán)

問(wèn)略控制用戶對(duì)文獻(xiàn)、數(shù)據(jù)庫(kù)表等客體問(wèn)限;

控的訪問(wèn);控

制制b)應(yīng)重命名或刪除默認(rèn)賬戶,修改默認(rèn)賬戶的默認(rèn)口

令;

c)應(yīng)及時(shí)刪除或停用多余的、過(guò)期的賬戶,避免共享

b)訪問(wèn)控制的覆蓋范圍應(yīng)涉及與資源賬戶的存在;

訪問(wèn)相關(guān)的主體、客體及它們之間的

操作:

c)應(yīng)由授權(quán)主體配置訪問(wèn)控制策略,e)應(yīng)由授權(quán)主體配置訪問(wèn)控制策略,訪問(wèn)控制策略規(guī)

并嚴(yán)格限制默認(rèn)帳戶的訪問(wèn)權(quán)限:定主體對(duì)客體的訪問(wèn)規(guī)則;

d)應(yīng)授予不同帳戶為完畢各自承擔(dān)任d)應(yīng)授予不同帳戶為完畢各自承擔(dān)任務(wù)所需的最小權(quán)

務(wù)所需的最小權(quán)限,并在它們之間形限,并在它們之間形成互相制約的關(guān)系。

成互相制約的關(guān)系。

f)訪問(wèn)控制與粒度應(yīng)達(dá)成主體為用戶級(jí),客體為文

獻(xiàn)、數(shù)據(jù)庫(kù)表級(jí)、記錄或字段級(jí);

e)應(yīng)具有對(duì)重要信息資源設(shè)立敏感標(biāo)g)應(yīng)對(duì)敏感信息資源設(shè)立安全標(biāo)記,并控制主體對(duì)有

記的功能;安全標(biāo)記信息資源的訪問(wèn)。

f)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對(duì)有

敏感標(biāo)記重要信息資源的操作;

安a)應(yīng)提供覆蓋到每個(gè)用戶的安全審計(jì)安a)應(yīng)提供安全審計(jì)功能,審計(jì)覆蓋到每個(gè)用戶,對(duì)重

全功能,相應(yīng)用系統(tǒng)重要安全事件進(jìn)行全要的用戶行為和重要安全事件進(jìn)行審計(jì):

審審計(jì);審

計(jì)計(jì)

b)應(yīng)保證無(wú)法單獨(dú)中斷審計(jì)進(jìn)程,無(wú)e)應(yīng)對(duì)審計(jì)進(jìn)程進(jìn)行保護(hù),防止未經(jīng)授權(quán)的中斷。

法刪除、修改或覆蓋審計(jì)記錄;

d)應(yīng)保證審計(jì)記錄的留存時(shí)間符合法律法規(guī)規(guī)定:

(新增)

c)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受到未預(yù)

期的刪除、修改或覆蓋等:

c)審計(jì)記錄的內(nèi)容至少應(yīng)涉及事件的b)審計(jì)記錄應(yīng)涉及事件的日期和時(shí)間、用戶、事件類

日期、時(shí)間、發(fā)起者信息、類型、描型、事件是否成功及其他與審計(jì)相關(guān)的信息:

述和結(jié)果等;

d)應(yīng)提供對(duì)審計(jì)記錄數(shù)據(jù)進(jìn)行記錄、

查詢、分析及生成審計(jì)報(bào)表的功能。

軟a)應(yīng)提供數(shù)據(jù)有效性檢行功能,保證軟a)應(yīng)提供數(shù)據(jù)有效性檢查功能,保證通過(guò)人機(jī)接口輸

仔通過(guò)人機(jī)接口輸入或通過(guò)通信接口輸件入或通過(guò)通信接口輸入的內(nèi)容符合系統(tǒng)設(shè)定規(guī)定;

容入的數(shù)據(jù)格式或長(zhǎng)度符合系統(tǒng)設(shè)定規(guī)容

錯(cuò)定;錯(cuò)

b)應(yīng)提供自動(dòng)保護(hù)功能,當(dāng)故障發(fā)生b)在故障發(fā)生時(shí),應(yīng)可以繼續(xù)提供一部分功能,保證

時(shí)自動(dòng)保護(hù)當(dāng)前所有狀態(tài),保證系統(tǒng)可以實(shí)行必要的措施;

可以進(jìn)行恢復(fù)。

c)在故障發(fā)生時(shí),應(yīng)自動(dòng)保存易失性數(shù)據(jù)和所有狀態(tài),

保證系統(tǒng)可以進(jìn)行恢復(fù)。(新增)

資a)當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在資a)當(dāng)通信雙方中的一方在一段時(shí)間內(nèi)未作任何響應(yīng),

源一段時(shí)間內(nèi)未作任何響應(yīng),另一方應(yīng)源另一方應(yīng)可以自動(dòng)結(jié)束會(huì)話;

控可以自動(dòng)結(jié)束會(huì)話;控

制制

b)應(yīng)可以對(duì)系統(tǒng)的最大并發(fā)會(huì)話連接b)應(yīng)可以對(duì)系統(tǒng)的最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制:

數(shù)進(jìn)行限制;

c)應(yīng)可以對(duì)單個(gè)帳戶的多重并發(fā)會(huì)話c)應(yīng)可以對(duì)單個(gè)賬戶的多重并發(fā)會(huì)話進(jìn)行限制。

進(jìn)行限制;

d)應(yīng)可以對(duì)一個(gè)時(shí)間段內(nèi)也許的并發(fā)

會(huì)話連接數(shù)進(jìn)行限制;

e)應(yīng)可以對(duì)一個(gè)訪問(wèn)帳戶或一個(gè)請(qǐng)求

進(jìn)程占用的資源分派最大限額和最小

限額;

f)應(yīng)可以對(duì)系統(tǒng)服務(wù)水平減少到預(yù)先

規(guī)定的最小值進(jìn)行檢測(cè)和報(bào)警;

g)應(yīng)提供服務(wù)優(yōu)先級(jí)設(shè)定功能,并在

安裝后根據(jù)安全策略設(shè)定訪問(wèn)帳戶或

請(qǐng)求進(jìn)程的優(yōu)先級(jí),根據(jù)優(yōu)先級(jí)分派

系統(tǒng)資源。

剩a)應(yīng)保證用戶鑒別信息所在的存儲(chǔ)空剩a)應(yīng)保證鑒別信息所在的存儲(chǔ)空間被釋放或重新分派

余間被釋放或再分派給其他用戶前得到余前得到完全清除;

信完全清除,無(wú)論這些信息是存放在硬信

息盤上還是在內(nèi)存中;息

保保

護(hù)b)應(yīng)保證系統(tǒng)內(nèi)的文獻(xiàn)、目錄和數(shù)據(jù)護(hù)b)應(yīng)保證存有敏感數(shù)據(jù)的存儲(chǔ)空間被釋放或重新分派

庫(kù)記錄等資源所在的存儲(chǔ)空間被釋放前得到完全清除。

或重新分派給其他用戶前得到完全清

除。

通應(yīng)采用密碼技術(shù)保證通信過(guò)程中數(shù)據(jù)

信的完整性。

通a)在通信雙方建立連接之前,應(yīng)用系

信統(tǒng)應(yīng)運(yùn)用密碼技術(shù)進(jìn)行會(huì)話初始化驗(yàn)

保證;

性b)應(yīng)對(duì)通信過(guò)程中的整個(gè)報(bào)文或會(huì)話

過(guò)程進(jìn)行加密。

抗a)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)

抵者或接受者提供數(shù)據(jù)原發(fā)證據(jù)的功

賴能;

b)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)

者或接受者提供數(shù)據(jù)接受證據(jù)的功

能。

數(shù)a)應(yīng)可以檢測(cè)到系統(tǒng)管理數(shù)據(jù)、鑒別數(shù)a)應(yīng)采用校蛤碼技術(shù)或密碼技術(shù)保證重要數(shù)據(jù)在傳輸

據(jù)信息利重要業(yè)務(wù)數(shù)據(jù)在傳輸過(guò)程中完據(jù)過(guò)程中的完推性,涉及但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)

完整性受

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論