




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
等保2.0VS等保1.0(三級(jí))對(duì)比
網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定技術(shù)部分與信息安全等級(jí)保護(hù)基本規(guī)定技術(shù)部分結(jié)構(gòu)由本來(lái)的五個(gè)層面:
物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全,調(diào)整為四個(gè)部分:物理和環(huán)境安全、網(wǎng)絡(luò)和通信安
全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全;技術(shù)規(guī)定“從面到點(diǎn)”提出安全規(guī)定,“物理和環(huán)境安全”重要對(duì)機(jī)
房設(shè)施提出規(guī)定,“網(wǎng)絡(luò)和通信安全”重要對(duì)網(wǎng)絡(luò)整體提出規(guī)定,“設(shè)備和計(jì)算安全”重要對(duì)構(gòu)成節(jié)點(diǎn)(涉
及網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等)提出規(guī)定,“應(yīng)用和數(shù)據(jù)安全”重要對(duì)業(yè)務(wù)應(yīng)用和數(shù)
據(jù)凝出規(guī)定。(標(biāo)粗內(nèi)容為三級(jí)和二級(jí)的變化,標(biāo)紅部門為新標(biāo)準(zhǔn)重要變化)
1二物理和環(huán)境安全VS本來(lái)物理安全
控制點(diǎn)未原控制點(diǎn)規(guī)定項(xiàng)數(shù)新控制點(diǎn)規(guī)定項(xiàng)數(shù)
發(fā)生變
化,規(guī)定
項(xiàng)數(shù)由本
來(lái)的32
項(xiàng)調(diào)整為
22項(xiàng)???/p>
制點(diǎn)規(guī)定
項(xiàng)數(shù)修改
情況如下
圖:
1物理位置的選擇一
物理安全1物理位置的選擇2物理和2
2物理訪問(wèn)控制4環(huán)境安2物理訪問(wèn)控制1
3防盜竊和防破壞6全3防盜竊和防破壞_3
4防雷擊J34防雷擊2
5防火35防火3
『6防水和防潮]
46防水和防潮3
7防靜電27防靜電2
8溫濕度控制18溫濕度控制1
9電力供應(yīng)49電力供應(yīng)3
10電磁防護(hù)310電磁防護(hù)2
規(guī)定項(xiàng)的變化如下:網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定一物理和環(huán)境
信息安全等級(jí)保護(hù)基本規(guī)定一物理安全(三級(jí))安全(三級(jí))
物a)機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和物a)機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和
理防雨等能力的建筑內(nèi);理防雨等能力的建筑內(nèi):
位b)機(jī)房場(chǎng)地應(yīng)避免設(shè)在建筑物的高層或地下室,位b)機(jī)房場(chǎng)地應(yīng)避免設(shè)在建筑物的頂層或地下室,
置以及用水設(shè)備的下層或隔壁。置否則應(yīng)加強(qiáng)防水和防潮措施。
的的
選選
擇擇
物]
a)機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和物a)機(jī)房出入口應(yīng)配置電子門禁系統(tǒng),控制、鑒
理記錄進(jìn)入的人員:理別和記錄進(jìn)入的人員。
訪訪
問(wèn)b)需進(jìn)入機(jī)房的來(lái)訪人員應(yīng)通過(guò)申請(qǐng)和審批流問(wèn)
控程,并限制和監(jiān)控其活動(dòng)范圍;控
制制
C)應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之
間設(shè)立物理隔離裝置,在重要區(qū)域前設(shè)立交付
或安裝等過(guò)渡區(qū)域;
d)重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別
和記錄進(jìn)入的人員。
防1
a)應(yīng)將重要設(shè)備放置在機(jī)房?jī)?nèi):防a)應(yīng)將設(shè)備或重要部件進(jìn)行固定,并設(shè)立明顯
籃b)應(yīng)將設(shè)備或重要部件進(jìn)行固定,并設(shè)立明顯盜的不易除去的標(biāo)記;
竊的不易除去的標(biāo)記:竊
和和b)應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下
防c)應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地卜.防或管道中;
破或管道中:破
壞壞c)應(yīng)設(shè)立機(jī)房防盜報(bào)警系統(tǒng)或設(shè)立有專人值守
的視頻監(jiān)控系統(tǒng)。
d)應(yīng)對(duì)介質(zhì)分類標(biāo)記,存儲(chǔ)在介質(zhì)庫(kù)或檔案室
中;
e)應(yīng)運(yùn)用光、電等技術(shù)設(shè)立機(jī)房防盜報(bào)警系
統(tǒng);
f)應(yīng)對(duì)機(jī)房設(shè)立監(jiān)控報(bào)警系統(tǒng)。
防]
a)機(jī)房建筑應(yīng)設(shè)立避雷裝置:防a)應(yīng)將各類機(jī)柜、設(shè)施和設(shè)備等通過(guò)接地系統(tǒng)
雷雷安全接地;
擊b)應(yīng)設(shè)立防雷保安器,防止感應(yīng)雷;擊b)應(yīng)采用措施防止感應(yīng)雷,例如設(shè)立防雷保安
器或過(guò)壓保護(hù)裝置等。
c)機(jī)房應(yīng)設(shè)立交流電源地線。
防]
a)機(jī)房應(yīng)設(shè)立火災(zāi)自動(dòng)消防系統(tǒng),可以自動(dòng)檢防a)機(jī)房應(yīng)設(shè)立火災(zāi)自動(dòng)消防系統(tǒng),可以自動(dòng)檢
火測(cè)火情、自動(dòng)報(bào)警,并自動(dòng)滅火;火測(cè)火情、自動(dòng)報(bào)警,并自動(dòng)滅火;
b)機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用品有b)機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用品有
耐火等級(jí)的建筑材料;耐火等級(jí)的建筑材料;
c)機(jī)房應(yīng)采用區(qū)域隔離防火措施,將重要設(shè)備c)應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之
與其他設(shè)備隔離開。間設(shè)立隔離防火措施。
防a)水管安裝,不得穿過(guò)機(jī)房屋頂和活動(dòng)地板防a)應(yīng)采用措施防止雨水通過(guò)機(jī)房窗戶、屋頂和
水下;水墻壁滲透:
和和
防b)應(yīng)采用措施防止雨水通過(guò)機(jī)房窗戶、屋頂和防b)應(yīng)采用措施防止機(jī)房?jī)?nèi)水蒸氣結(jié)露和地下積
潮墻壁滲透;潮水的轉(zhuǎn)移與滲透;
c)應(yīng)采用措施防止機(jī)房?jī)?nèi)水蒸氣結(jié)露和地下枳c)應(yīng)安裝對(duì)水敏感的檢測(cè)儀表或元件,對(duì)機(jī)房
水的轉(zhuǎn)移與滲透:進(jìn)行防水檢測(cè)和報(bào)警。
d)應(yīng)安裝對(duì)水敏感的檢測(cè)儀表或元件,對(duì)機(jī)房
進(jìn)行防水檢測(cè)和報(bào)警。
防a)重要設(shè)備應(yīng)采用必要的接地防靜電措施;防a)應(yīng)安裝防靜電地板并采用必要的接地防靜電
靜b)機(jī)房應(yīng)采用防岸電地板。靜措施:
電電b)應(yīng)采用措施防止靜電的產(chǎn)生,例如采用靜電
消除潘、佩戴防靜電手環(huán)等。(新增)
溫機(jī)房應(yīng)設(shè)立溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,使機(jī)房溫機(jī)房應(yīng)設(shè)立溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,使機(jī)房
濕溫、濕度的變化在設(shè)備運(yùn)營(yíng)所允許的范圍之濕溫、濕度的變化在設(shè)備運(yùn)營(yíng)所允許的范圍之
度內(nèi)。度內(nèi)。
控控
制制
電a)應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過(guò)電壓防電a)應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過(guò)電壓防
力護(hù)設(shè)備:力護(hù)設(shè)備:
供b)應(yīng)提供短期的備用電力供應(yīng),至少滿足重要供b)應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備
應(yīng)設(shè)備在斷電情況下的正常運(yùn)營(yíng)規(guī)定;應(yīng)在斷電情況下的正常運(yùn)營(yíng)規(guī)定;
C)應(yīng)設(shè)立冗余或并行的電力電纜線路為計(jì)算機(jī)c)應(yīng)設(shè)立冗余或并行的電力電纜線路為計(jì)算機(jī)
系統(tǒng)供電;系統(tǒng)供電;
d)應(yīng)建立備用供電系統(tǒng)。
電a)應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄電a電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干
磁生耦合干擾:磁擾:
防防
護(hù)b)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干護(hù)b)應(yīng)對(duì)關(guān)鍵設(shè)備實(shí)行電磁屏蔽。
擾:
c)應(yīng)對(duì)關(guān)鍵設(shè)備和磁介質(zhì)實(shí)行電磁屏蔽。
12網(wǎng)絡(luò)和通信安全VS本來(lái)網(wǎng)絡(luò)安全
新標(biāo)準(zhǔn)減少了結(jié)構(gòu)安全、邊界完整性檢查、網(wǎng)絡(luò)設(shè)備防護(hù)三個(gè)控制點(diǎn),增長(zhǎng)了網(wǎng)絡(luò)架構(gòu)、通信傳輸、邊界防
護(hù)、集中管控四個(gè)控制點(diǎn)。
原結(jié)構(gòu)安全中部分規(guī)定項(xiàng)納入了網(wǎng)絡(luò)架構(gòu)控制點(diǎn)中,原應(yīng)用安全中通信完整性和保密性的規(guī)定項(xiàng)納入了通信傳
輸左制點(diǎn)中,原邊界完整性檢查和訪問(wèn)控制中部分規(guī)定項(xiàng)內(nèi)容納入了邊界防護(hù)控制點(diǎn)中,原網(wǎng)絡(luò)設(shè)備防護(hù)控制
點(diǎn)規(guī)定并到設(shè)備和計(jì)算安全規(guī)定中。
規(guī)定原控制點(diǎn)規(guī)定項(xiàng)數(shù)新控制點(diǎn)規(guī)定項(xiàng)數(shù)
項(xiàng)總
數(shù)本
來(lái)為
33
項(xiàng),
調(diào)整
為還
是
33
項(xiàng),
但規(guī)
定項(xiàng)
內(nèi)容
有變
化。
控制
點(diǎn)和
控制
點(diǎn)規(guī)
定項(xiàng)
數(shù)修
改情
況如
下
圖:
1結(jié)構(gòu)安全一
網(wǎng)絡(luò)7網(wǎng)1網(wǎng)絡(luò)架構(gòu)5
安全2訪問(wèn)控制8絡(luò)2通信傳輸2
3安全審計(jì)4和3邊界防護(hù)4
4邊界完整性檢查2通4訪問(wèn)控制5
5入侵防范2信5入侵防范4
6惡意代碼防范二
2安6惡意代碼防范2
7網(wǎng)絡(luò)設(shè)備防護(hù)8全7安全審計(jì)5
8集中管控6
具體規(guī)定項(xiàng)的變化如下表:網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定一網(wǎng)絡(luò)和通信
信息安全等級(jí)保護(hù)基本規(guī)定-網(wǎng)絡(luò)安全(三級(jí))安全(三級(jí))
給a)應(yīng)保證重要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)解決能力具有冗網(wǎng)a)應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)解決能力具有冗余空
構(gòu)余空間,滿足業(yè)務(wù)高峰期需要:絡(luò)間,滿足業(yè)務(wù)高峰期需要:
安架
全b)應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿足業(yè)務(wù)高峰期構(gòu)b)應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿足業(yè)務(wù)高峰期
需要;需要;
C)應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控C)應(yīng)劃分不同的網(wǎng)絡(luò)區(qū)域,并按照方便管理和
制建立安全的訪問(wèn)途徑;控制的原則為各網(wǎng)絡(luò)區(qū)域分派地址:
d)應(yīng)繪制與當(dāng)前運(yùn)營(yíng)情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)d)應(yīng)避免將重要網(wǎng)絡(luò)區(qū)域部署在網(wǎng)絡(luò)邊界處且
圖;沒(méi)有邊界防護(hù)措施:
e)應(yīng)根據(jù)各部門的工作職能、重要性和所涉及e)應(yīng)提供通信線路、關(guān)鍵網(wǎng)絡(luò)設(shè)備的硬件冗余,
信息的重要限度等因素,劃分不同的子網(wǎng)或網(wǎng)保證系統(tǒng)的可用性。
段,并按照方便管理和控制的原則為各子網(wǎng)、
網(wǎng)段分派地址段;
f)應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接
連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間
采用可靠的技術(shù)隔離手段;
g)應(yīng)按照對(duì)業(yè)務(wù)服務(wù)的重要順序來(lái)指定帶寬分
派優(yōu)先級(jí)別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時(shí)候優(yōu)先
保護(hù)重要主機(jī)。
邊a)應(yīng)可以對(duì)非授權(quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行通a)應(yīng)采用校驗(yàn)碼技術(shù)或密碼技術(shù)保證通信過(guò)程
界為進(jìn)行檢查,準(zhǔn)擬定出位置,并對(duì)其進(jìn)行有效信中數(shù)據(jù)的完整性;
完阻斷;傳b)應(yīng)采用密碼技術(shù)保證通信過(guò)程中敏感信息字
整輸段或整個(gè)報(bào)文的保密性。
性b)應(yīng)可以對(duì)內(nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的
檢行為進(jìn)行檢查,準(zhǔn)擬定出位置,并對(duì)其進(jìn)行有
邊a)應(yīng)保證跨越邊界的訪問(wèn)和數(shù)據(jù)流通過(guò)邊界防
查效阻斷。界護(hù)設(shè)備提供的受控接口進(jìn)行通信;
防b)應(yīng)可以對(duì)非授權(quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行
護(hù)為進(jìn)行限制或檢查;
C)應(yīng)可以對(duì)內(nèi)部用戶非授權(quán)聯(lián)到外部網(wǎng)絡(luò)的行
為進(jìn)行限制或檢查;
d)應(yīng)限制無(wú)線網(wǎng)絡(luò)的使用,保證無(wú)線網(wǎng)絡(luò)通過(guò)
受控的邊界防護(hù)設(shè)備接入內(nèi)部網(wǎng)絡(luò)。
訪a)應(yīng)在網(wǎng)絡(luò)邊界部署訪問(wèn)控制設(shè)備,啟用訪問(wèn)訪a)應(yīng)在網(wǎng)絡(luò)邊界或區(qū)域之間根據(jù)訪問(wèn)控制策略
問(wèn)控制功能:?jiǎn)栐O(shè)立訪問(wèn)控制規(guī)則,默認(rèn)情況下除允許通信外
受控接口拒絕所有通信;
控b)應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的控
制允許/拒絕訪問(wèn)的能力,控制粒度為端口級(jí):制b)應(yīng)刪除多余或無(wú)效的訪問(wèn)控制規(guī)則,優(yōu)化訪
問(wèn)控制列表,并保證訪問(wèn)控制規(guī)則數(shù)量最小
C)應(yīng)對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過(guò)濾,實(shí)現(xiàn)相化;
應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)
議命令級(jí)的控制;
C)應(yīng)對(duì)源地址、目的地址、源端口、目的端口
和協(xié)議等進(jìn)行檢查,以允許/拒絕數(shù)據(jù)包進(jìn)出;
d)應(yīng)在會(huì)話處在非活躍一定期間或會(huì)話結(jié)束后
終止網(wǎng)絡(luò)連接;
e)應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);d)應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的
f)重要網(wǎng)段應(yīng)采用技術(shù)手段防止地址欺騙;允許/拒絕訪問(wèn)的能力,控制粒度為端口級(jí);
g)應(yīng)按用戶和系統(tǒng)之間的允許訪問(wèn)規(guī)則,決定
允許或拒絕用戶對(duì)受控系統(tǒng)進(jìn)行資源訪問(wèn),控e)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容
制粒度為單個(gè)用戶:進(jìn)行過(guò)濾,實(shí)現(xiàn)對(duì)內(nèi)容的訪問(wèn)控制。
h)應(yīng)限制具有撥號(hào)訪問(wèn)權(quán)限的用戶數(shù)量。
入a)應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下襲擊行為:端口掃入a)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測(cè)、防止或限制從外
侵描、強(qiáng)力襲擊、木馬后門襲擊、拒絕服務(wù)襲侵部發(fā)起的網(wǎng)絡(luò)襲擊行為;
防擊、緩沖區(qū)溢出襲擊、IP碎片襲擊和網(wǎng)絡(luò)蠕蟲防b)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測(cè)、防止或限制從內(nèi)
范襲擊等:范部發(fā)起的網(wǎng)絡(luò)襲擊行為;(新增)
b)當(dāng)檢測(cè)到襲擊行為時(shí),記錄襲擊源IP、襲擊
類型、襲擊目的、襲擊時(shí)間,在發(fā)生嚴(yán)重入侵c)應(yīng)采用技術(shù)措施對(duì)網(wǎng)絡(luò)行為進(jìn)行分析,實(shí)現(xiàn)
事件時(shí)應(yīng)提供報(bào)警。對(duì)網(wǎng)絡(luò)襲擊特別是新型網(wǎng)絡(luò)襲擊行為的分析;
(新增)
b)當(dāng)檢測(cè)到襲擊行為時(shí),記錄襲擊源IP、襲擊
類型、襲擊目的、襲擊時(shí)間,在發(fā)生嚴(yán)重入侵
事件時(shí)應(yīng)提供報(bào)警。
惡a)應(yīng)在網(wǎng)絡(luò)邊界處對(duì)惡意代碼進(jìn)行檢測(cè)和清惡a)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處對(duì)惡意代碼進(jìn)行檢測(cè)和
意除;盡清除,并維護(hù)惡意代碼防護(hù)機(jī)制的升級(jí)和更
代代新;
碼碼
防b)應(yīng)維護(hù)惡意代碼庫(kù)的升級(jí)和檢測(cè)系統(tǒng)的更防
范新。范b)應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處對(duì)垃圾郵件進(jìn)行檢測(cè)和
防護(hù),并維護(hù)垃圾郵件防護(hù)機(jī)制的升級(jí)和更
新。(新增)
安a)應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)營(yíng)狀況、網(wǎng)絡(luò)安a)應(yīng)在網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),
全流量、用戶行為等進(jìn)行日記記錄;全審計(jì)覆蓋到每個(gè)用戶,對(duì)重要的用戶行為和重
審審要安全事件進(jìn)行審計(jì);
計(jì)計(jì)
b)審計(jì)記錄應(yīng)涉及:事件的日期和時(shí)間、用b)審計(jì)記錄應(yīng)涉及:事件的日期和時(shí)間、用
戶、事件類型、事件是否成功及其他與審計(jì)相戶、事件類型、事件是否成功及其他與審計(jì)相
關(guān)的信息:關(guān)的信息;
C)應(yīng)可以根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)c)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受
報(bào)表;到未預(yù)期的刪除、修改或覆蓋等;
d)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的d)應(yīng)保證審計(jì)氾錄的留存時(shí)間符合法律法規(guī)規(guī)
刪除、修改或覆蓋等。定;(新增)
e)應(yīng)能對(duì)遠(yuǎn)程訪問(wèn)的用戶行為、訪問(wèn)互聯(lián)網(wǎng)的
用戶行為等單獨(dú)進(jìn)行行為審計(jì)和數(shù)據(jù)分析。(新
增)
無(wú)無(wú)集a)應(yīng)劃分出特定的管理區(qū)域,對(duì)分布在網(wǎng)絡(luò)中
中的安全設(shè)備或安全組件進(jìn)行管控;(新增)
管
控b)應(yīng)可以建立一條安全的信息傳輸途徑,對(duì)網(wǎng)
絡(luò)中的安全設(shè)備或安全組件進(jìn)行管理;(新增)
c)應(yīng)對(duì)網(wǎng)絡(luò)鏈路、安全設(shè)備、網(wǎng)絡(luò)設(shè)備和服務(wù)
器等的運(yùn)營(yíng)狀況進(jìn)行集中監(jiān)測(cè);(新增)
d)應(yīng)對(duì)分散在各個(gè)設(shè)備上的審計(jì)數(shù)據(jù)進(jìn)行收集
匯總和集中分析;(新增)
e)應(yīng)對(duì)安全策略、惡意代碼、補(bǔ)丁升級(jí)等安全
相關(guān)事項(xiàng)進(jìn)行集中管理;
f)應(yīng)能對(duì)網(wǎng)絡(luò)中發(fā)生的各類安全事件進(jìn)行辨
認(rèn)、報(bào)警和分析。(新增)
網(wǎng)a)應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;無(wú)無(wú)
絡(luò)b)應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制:
設(shè)c)網(wǎng)絡(luò)設(shè)備用戶的標(biāo)記應(yīng)唯一;
備d)重要網(wǎng)絡(luò)設(shè)備應(yīng)對(duì)同一用戶選擇兩種或兩種
防以上組合的鑒別技術(shù)來(lái)進(jìn)行身份鑒別;
護(hù)e)身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口
令應(yīng)有復(fù)雜度規(guī)定并定期更換;
f)應(yīng)具有登錄失敗解決功能,可采用結(jié)束會(huì)
話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)
自動(dòng)退出等措施;
g)當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采用必要
措施防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽;
h)應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。
13設(shè)備和計(jì)算安全VS本來(lái)主機(jī)安全
新標(biāo)準(zhǔn)減少了剩余信息保護(hù)一個(gè)控制點(diǎn),在測(cè)評(píng)對(duì)象上,把網(wǎng)絡(luò)設(shè)備、安全設(shè)備也納入了此層面的測(cè)評(píng)范圍。
規(guī)定項(xiàng)由本來(lái)的32項(xiàng)調(diào)整為26項(xiàng)。
控制點(diǎn)和各控制原控制點(diǎn)規(guī)定項(xiàng)數(shù)新控制點(diǎn)規(guī)定項(xiàng)數(shù)
點(diǎn)規(guī)定項(xiàng)數(shù)修改
情況如下圖:
主機(jī)安全1身份鑒別6設(shè)備和計(jì)算安1身份鑒別4
2訪問(wèn)控制7全2訪問(wèn)控制7
3安全審計(jì)63安全審計(jì)5
4剩余信息保護(hù)24入侵防范5
5入侵防范35惡意代碼防范1
6惡意代碼防范3G資源控制4
7資源控制5
具體規(guī)定項(xiàng)的變化如下表:網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定一設(shè)名和計(jì)算安
信息安全等級(jí)保護(hù)基本規(guī)定一主機(jī)安全(三級(jí))全(三級(jí))
身a)應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)渾系統(tǒng)的用戶進(jìn)身a)應(yīng)對(duì)登錄的用戶進(jìn)行身份標(biāo)記和鑒別,身份標(biāo)
份行身份標(biāo)記和鑒別:份記具有唯一性,身份鑒別信息具有復(fù)雜度規(guī)定并
鑒b)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)管理用戶身份標(biāo)記鑒定期更換;
另1應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度別
規(guī)定并定期更換;b)應(yīng)具有登錄失敗解決功能,應(yīng)配置并啟用結(jié)束
會(huì)話、限制非法登錄次數(shù)和當(dāng)?shù)卿涍B接超時(shí)自動(dòng)
退出等相關(guān)措施:
c)應(yīng)啟用登錄失敗解決功能,可采用結(jié)束會(huì)
話、限制非法登錄次數(shù)和自動(dòng)退出等措施;d)當(dāng)正行遠(yuǎn)程管理時(shí),應(yīng)采用必要措施,防止鑒
別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽:
d)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)用戶
d)當(dāng)對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采用必要
進(jìn)行身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用
措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊
動(dòng)態(tài)口令、密碼技術(shù)或生物技術(shù)來(lái)實(shí)現(xiàn)。
聽;
d)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)用戶
進(jìn)行身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用
應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的不同用戶分
動(dòng)態(tài)口令、密碼技術(shù)或生物技術(shù)來(lái)實(shí)現(xiàn)。
派不同的用戶名,保證用戶名具有唯一性。
f)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)
管理用戶進(jìn)行身份鑒別。
訪a)應(yīng)啟用訪問(wèn)控制功能,依據(jù)安全策略控制訪a)應(yīng)對(duì)登錄的用戶分派賬戶和權(quán)限:
問(wèn)用戶對(duì)資源的訪問(wèn);問(wèn)b)應(yīng)由授權(quán)主體配置訪問(wèn)控制策略,訪問(wèn)控制策
略規(guī)定主體對(duì)客體的訪問(wèn)規(guī)則;
控b)應(yīng)根據(jù)管理用戶的角色分派權(quán)限,實(shí)現(xiàn)管控c)應(yīng)在行角色劃分,并授予管理用戶所需的最小
制理用戶的權(quán)限分離,僅授予管理用戶所需的制權(quán)限,實(shí)現(xiàn)管理用戶的權(quán)限分離;
最小權(quán)限;b)應(yīng)重命名或刪除默認(rèn)賬戶,修改默認(rèn)賬戶的默
認(rèn)口令;
C)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶的e)應(yīng)及時(shí)刪除或停用多余的、過(guò)期的賬戶,避免
權(quán)限分離:共享賬戶的存在:
d)應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪句權(quán)限,重命名f)訪問(wèn)控制的粒度應(yīng)達(dá)成主體為用戶級(jí)或進(jìn)程
系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;級(jí),客體為文獻(xiàn)、數(shù)據(jù)庫(kù)表級(jí);
必應(yīng)對(duì)敏感信息資源設(shè)立安全標(biāo)記,并控制主體
e)應(yīng)及時(shí)刪除多余的、過(guò)期的帳戶,避免共對(duì)有安全標(biāo)記信息資源的訪問(wèn)。
享帳戶的存在。g)應(yīng)對(duì)敏感信息資源設(shè)立安全標(biāo)記,并控制主體
對(duì)有安全標(biāo)記信息資源的訪問(wèn)。
f)應(yīng)對(duì)重要信息資源設(shè)立敏感標(biāo)記;
g)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對(duì)有敏感標(biāo)
記重要信息資源的操作;
安a)審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上安a應(yīng)啟用安全審計(jì)功能,審計(jì)覆蓋到每個(gè)用戶,
全的每個(gè)操作系統(tǒng)用尸和數(shù)據(jù)庫(kù)用尸:全對(duì)重要的用尸行為和重要安全事件進(jìn)行審計(jì);
審b)審計(jì)內(nèi)容應(yīng)涉及重要用戶行為、系統(tǒng)資源審b)審計(jì)記錄應(yīng)涉及事件的日期和時(shí)間、用戶、事
計(jì)的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)計(jì)件類型、事件是否成功及其他與審計(jì)相關(guān)的信
重要的安全相關(guān)事件:息:
c)審計(jì)記錄應(yīng)涉及事件的日期、時(shí)間、類e)應(yīng)對(duì)審計(jì)進(jìn)程進(jìn)行保護(hù),防止未經(jīng)授權(quán)的中
型、主體標(biāo)記、客體標(biāo)記和結(jié)果等;斷。
d)應(yīng)可以根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審c)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受到
計(jì)報(bào)表;未預(yù)期的刪除、修改或覆蓋等:
d)應(yīng)保證審計(jì)記錄的留存時(shí)間符合法律法規(guī)規(guī)
e)應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中定:(新增)
斷;
f)應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪
除、修改或覆蓋等。
剩a)應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)用戶的鑒別
余信息所在的存儲(chǔ)空間,被釋放或再分派給其
信他用戶前得到完全清除,無(wú)論這些信息是存
息放在硬盤上還是在內(nèi)存中;
保
護(hù)b)應(yīng)保證系統(tǒng)內(nèi)的文獻(xiàn)、目錄和數(shù)據(jù)庫(kù)記錄
等資源所在的存儲(chǔ)空間,被釋放或重新分派
給其他用戶前得到完全清除。
入a)應(yīng)可以檢測(cè)到對(duì)重要服務(wù)器進(jìn)行入侵的行入e)應(yīng)可以檢測(cè)到對(duì)重要節(jié)點(diǎn)進(jìn)行入侵的行為,并
侵為,可以記錄入侵的源IP、襲擊的類型、襲侵在發(fā)生嚴(yán)重入侵事件時(shí)提供報(bào)警。
防擊的目的、襲擊的時(shí)間,并在發(fā)生嚴(yán)重入侵防a)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和
范事件時(shí)提供報(bào)警;范應(yīng)用程序。
b)應(yīng)關(guān)閉不需要的系統(tǒng)服務(wù)、默認(rèn)共享和高危端
b)應(yīng)可以對(duì)重要程序的完整性進(jìn)行檢測(cè),并口;
在檢測(cè)到完整性受到破壞后具有恢復(fù)的措c)應(yīng)通過(guò)設(shè)定終端接入方式或網(wǎng)絡(luò)地址范圍對(duì)通
施;過(guò)網(wǎng)絡(luò)進(jìn)行管理的管理終端進(jìn)行限制;
d)應(yīng)能發(fā)現(xiàn)也許存在的漏洞,并在通過(guò)充足測(cè)試
C)操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝評(píng)估后,及時(shí)修補(bǔ)漏洞:
需要的組件和應(yīng)用程序,并通過(guò)設(shè)立升級(jí)服d)應(yīng)能發(fā)現(xiàn)也許存在的漏洞,并在通過(guò)充足測(cè)試
務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時(shí)得到更新。評(píng)估后,及時(shí)修補(bǔ)漏洞;
惡a)應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡應(yīng)采用免受惡意代碼襲擊的技術(shù)措施或可信驗(yàn)證
意意代碼軟件版本和惡意代碼庫(kù);機(jī)制對(duì)系統(tǒng)程序、應(yīng)用程序和重要配置文獻(xiàn)/參
代代數(shù)進(jìn)行可信執(zhí)行驗(yàn)證,并在檢測(cè)到其完整性受到
碼b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意碼破壞時(shí)采用恢復(fù)措施。
防代碼產(chǎn)品不同的惡意代碼庫(kù);防
范C)應(yīng)支持防惡意代碼的統(tǒng)一管理。范
資a)應(yīng)通過(guò)設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍資c)應(yīng)對(duì)重要節(jié)點(diǎn)進(jìn)行監(jiān)視,涉及監(jiān)視CPU、硬
源等條件限制終端登錄;源盤、內(nèi)存等資源的使用情況;
控b)應(yīng)根據(jù)安全策略設(shè)立登錄終端的操作超時(shí)控a)應(yīng)限制單個(gè)用戶或進(jìn)程對(duì)系統(tǒng)資源的最大使用
制鎖定:制限度;
C)應(yīng)對(duì)重要服務(wù)器進(jìn)行監(jiān)視,涉及監(jiān)視服務(wù)e)應(yīng)可以對(duì)重要節(jié)點(diǎn)的服務(wù)水平減少到預(yù)先規(guī)定
器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情的最小值進(jìn)行檢測(cè)和報(bào)警。
況;b)應(yīng)提供重要節(jié)點(diǎn)設(shè)備的硬件冗余,保證系統(tǒng)的
可用性;
d)應(yīng)限制單個(gè)用戶對(duì)系統(tǒng)資源的最大或最小b)應(yīng)提供重要節(jié)點(diǎn)設(shè)備的硬件冗余,保證系統(tǒng)的
使用限度;可用性;
e)應(yīng)可以對(duì)系統(tǒng)的服務(wù)水平減少到預(yù)先規(guī)定
的最小值進(jìn)行檢測(cè)和報(bào)警。
1.4.應(yīng)用和數(shù)據(jù)安全VS本來(lái)應(yīng)用安全+數(shù)據(jù)安全及備份恢復(fù)
新標(biāo)準(zhǔn)將應(yīng)用安全.數(shù)據(jù)安全及備份恢復(fù)兩個(gè)層|切合并成r應(yīng)用和數(shù)據(jù)安全一個(gè)層面,減少r通信完整性,通
信架密性和抗抵賴三個(gè)控制點(diǎn),增長(zhǎng)了個(gè)人信息保護(hù)控制點(diǎn)。通信完整性和通信保密性的規(guī)定納入了網(wǎng)絡(luò)和通
信安全層面的通信傳輸控制點(diǎn)。
規(guī)定項(xiàng)由本來(lái)的39項(xiàng)調(diào)整為33項(xiàng)。
控制點(diǎn)和控制點(diǎn)原控制點(diǎn)規(guī)定項(xiàng)數(shù)新控制點(diǎn)規(guī)定項(xiàng)數(shù)
規(guī)定項(xiàng)數(shù)修改情
況如下圖:
應(yīng)用安全1身份鑒別5應(yīng)用和數(shù)據(jù)1身份鑒別5
2訪問(wèn)控制6安全2訪問(wèn)控制7
3安全審計(jì)43安全審計(jì)5
4剩余信息保尹24軟件容錯(cuò)3
5通信完整性15資源控制2
6通信保密性26數(shù)據(jù)完整性2
7抗抵賴27數(shù)據(jù)保密性2
8軟件容錯(cuò)28數(shù)據(jù)備份和恢復(fù)3
9資源控制79剩余信息保護(hù)2
數(shù)據(jù)安全及備份9數(shù)據(jù)完整性210個(gè)人信息保護(hù)2
恢復(fù)10數(shù)據(jù)保密性2
11備份和恢復(fù)4
具體規(guī)定項(xiàng)的變化如下表:網(wǎng)絡(luò)安全等級(jí)保護(hù)基本規(guī)定通用規(guī)定一設(shè)備和計(jì)算安全(三
信息安全等級(jí)保護(hù)基本規(guī)定一主機(jī)安全(三級(jí))
級(jí))
身a)應(yīng)提供專用的登錄控制模塊對(duì)登錄身a)應(yīng)對(duì)登錄的用戶進(jìn)行身份標(biāo)記和鑒別,身份標(biāo)記具
份用戶進(jìn)行身份標(biāo)記和鑒別:份有唯一性,鑒別信息具有復(fù)雜度規(guī)定并定期更換:
鑒鑒
另]b)應(yīng)對(duì)同一用戶采用兩種或兩種以上別e)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)用戶進(jìn)行
組合的鑒別技術(shù)實(shí)現(xiàn)用戶身份鑒別;身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用動(dòng)態(tài)口
令、密碼技術(shù)或生物技術(shù)來(lái)實(shí)現(xiàn)。
c)應(yīng)提供用戶身份標(biāo)記唯一和鑒別信b)應(yīng)提供并啟用登錄失敗解決功能,多次登錄失敗后
息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中應(yīng)采用必要的保護(hù)措施;
不存在反復(fù)用戶身份標(biāo)記,身份鑒別
信息不易被冒用;
d)應(yīng)提供登錄失敗解決功能,可采用
結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)
退出等措施:
e)應(yīng)啟用身份鑒別、用戶身份標(biāo)記唯e)應(yīng)啟用身份鑒別、用戶身份標(biāo)記唯一性檢查、用戶
一性檢查、用戶身份鑒別信息復(fù)雜度身份鑒別信息復(fù)雜度檢查以及登錄失敗解決功能,并
檢杳以及登錄失敗解決功能,并根據(jù)根據(jù)安全策略配置相關(guān)參數(shù)。
安全策略配置相關(guān)參數(shù)。
c)應(yīng)強(qiáng)制用戶初次登錄時(shí)修改初始口令:(新增)
d)用戶身份鑒別信息丟失或失效時(shí),應(yīng)采用技術(shù)措施
保證鑒別信息重置過(guò)程的安全;(新增)
訪a)應(yīng)提供訪問(wèn)控制功能,依據(jù)安全策訪a)應(yīng)提供訪句控制功能,對(duì)登錄的用戶分派賬戶和權(quán)
問(wèn)略控制用戶對(duì)文獻(xiàn)、數(shù)據(jù)庫(kù)表等客體問(wèn)限;
控的訪問(wèn);控
制制b)應(yīng)重命名或刪除默認(rèn)賬戶,修改默認(rèn)賬戶的默認(rèn)口
令;
c)應(yīng)及時(shí)刪除或停用多余的、過(guò)期的賬戶,避免共享
b)訪問(wèn)控制的覆蓋范圍應(yīng)涉及與資源賬戶的存在;
訪問(wèn)相關(guān)的主體、客體及它們之間的
操作:
c)應(yīng)由授權(quán)主體配置訪問(wèn)控制策略,e)應(yīng)由授權(quán)主體配置訪問(wèn)控制策略,訪問(wèn)控制策略規(guī)
并嚴(yán)格限制默認(rèn)帳戶的訪問(wèn)權(quán)限:定主體對(duì)客體的訪問(wèn)規(guī)則;
d)應(yīng)授予不同帳戶為完畢各自承擔(dān)任d)應(yīng)授予不同帳戶為完畢各自承擔(dān)任務(wù)所需的最小權(quán)
務(wù)所需的最小權(quán)限,并在它們之間形限,并在它們之間形成互相制約的關(guān)系。
成互相制約的關(guān)系。
f)訪問(wèn)控制與粒度應(yīng)達(dá)成主體為用戶級(jí),客體為文
獻(xiàn)、數(shù)據(jù)庫(kù)表級(jí)、記錄或字段級(jí);
e)應(yīng)具有對(duì)重要信息資源設(shè)立敏感標(biāo)g)應(yīng)對(duì)敏感信息資源設(shè)立安全標(biāo)記,并控制主體對(duì)有
記的功能;安全標(biāo)記信息資源的訪問(wèn)。
f)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對(duì)有
敏感標(biāo)記重要信息資源的操作;
安a)應(yīng)提供覆蓋到每個(gè)用戶的安全審計(jì)安a)應(yīng)提供安全審計(jì)功能,審計(jì)覆蓋到每個(gè)用戶,對(duì)重
全功能,相應(yīng)用系統(tǒng)重要安全事件進(jìn)行全要的用戶行為和重要安全事件進(jìn)行審計(jì):
審審計(jì);審
計(jì)計(jì)
b)應(yīng)保證無(wú)法單獨(dú)中斷審計(jì)進(jìn)程,無(wú)e)應(yīng)對(duì)審計(jì)進(jìn)程進(jìn)行保護(hù),防止未經(jīng)授權(quán)的中斷。
法刪除、修改或覆蓋審計(jì)記錄;
d)應(yīng)保證審計(jì)記錄的留存時(shí)間符合法律法規(guī)規(guī)定:
(新增)
c)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受到未預(yù)
期的刪除、修改或覆蓋等:
c)審計(jì)記錄的內(nèi)容至少應(yīng)涉及事件的b)審計(jì)記錄應(yīng)涉及事件的日期和時(shí)間、用戶、事件類
日期、時(shí)間、發(fā)起者信息、類型、描型、事件是否成功及其他與審計(jì)相關(guān)的信息:
述和結(jié)果等;
d)應(yīng)提供對(duì)審計(jì)記錄數(shù)據(jù)進(jìn)行記錄、
查詢、分析及生成審計(jì)報(bào)表的功能。
軟a)應(yīng)提供數(shù)據(jù)有效性檢行功能,保證軟a)應(yīng)提供數(shù)據(jù)有效性檢查功能,保證通過(guò)人機(jī)接口輸
仔通過(guò)人機(jī)接口輸入或通過(guò)通信接口輸件入或通過(guò)通信接口輸入的內(nèi)容符合系統(tǒng)設(shè)定規(guī)定;
容入的數(shù)據(jù)格式或長(zhǎng)度符合系統(tǒng)設(shè)定規(guī)容
錯(cuò)定;錯(cuò)
b)應(yīng)提供自動(dòng)保護(hù)功能,當(dāng)故障發(fā)生b)在故障發(fā)生時(shí),應(yīng)可以繼續(xù)提供一部分功能,保證
時(shí)自動(dòng)保護(hù)當(dāng)前所有狀態(tài),保證系統(tǒng)可以實(shí)行必要的措施;
可以進(jìn)行恢復(fù)。
c)在故障發(fā)生時(shí),應(yīng)自動(dòng)保存易失性數(shù)據(jù)和所有狀態(tài),
保證系統(tǒng)可以進(jìn)行恢復(fù)。(新增)
資a)當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在資a)當(dāng)通信雙方中的一方在一段時(shí)間內(nèi)未作任何響應(yīng),
源一段時(shí)間內(nèi)未作任何響應(yīng),另一方應(yīng)源另一方應(yīng)可以自動(dòng)結(jié)束會(huì)話;
控可以自動(dòng)結(jié)束會(huì)話;控
制制
b)應(yīng)可以對(duì)系統(tǒng)的最大并發(fā)會(huì)話連接b)應(yīng)可以對(duì)系統(tǒng)的最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制:
數(shù)進(jìn)行限制;
c)應(yīng)可以對(duì)單個(gè)帳戶的多重并發(fā)會(huì)話c)應(yīng)可以對(duì)單個(gè)賬戶的多重并發(fā)會(huì)話進(jìn)行限制。
進(jìn)行限制;
d)應(yīng)可以對(duì)一個(gè)時(shí)間段內(nèi)也許的并發(fā)
會(huì)話連接數(shù)進(jìn)行限制;
e)應(yīng)可以對(duì)一個(gè)訪問(wèn)帳戶或一個(gè)請(qǐng)求
進(jìn)程占用的資源分派最大限額和最小
限額;
f)應(yīng)可以對(duì)系統(tǒng)服務(wù)水平減少到預(yù)先
規(guī)定的最小值進(jìn)行檢測(cè)和報(bào)警;
g)應(yīng)提供服務(wù)優(yōu)先級(jí)設(shè)定功能,并在
安裝后根據(jù)安全策略設(shè)定訪問(wèn)帳戶或
請(qǐng)求進(jìn)程的優(yōu)先級(jí),根據(jù)優(yōu)先級(jí)分派
系統(tǒng)資源。
剩a)應(yīng)保證用戶鑒別信息所在的存儲(chǔ)空剩a)應(yīng)保證鑒別信息所在的存儲(chǔ)空間被釋放或重新分派
余間被釋放或再分派給其他用戶前得到余前得到完全清除;
信完全清除,無(wú)論這些信息是存放在硬信
息盤上還是在內(nèi)存中;息
保保
護(hù)b)應(yīng)保證系統(tǒng)內(nèi)的文獻(xiàn)、目錄和數(shù)據(jù)護(hù)b)應(yīng)保證存有敏感數(shù)據(jù)的存儲(chǔ)空間被釋放或重新分派
庫(kù)記錄等資源所在的存儲(chǔ)空間被釋放前得到完全清除。
或重新分派給其他用戶前得到完全清
除。
通應(yīng)采用密碼技術(shù)保證通信過(guò)程中數(shù)據(jù)
信的完整性。
完
整
性
通a)在通信雙方建立連接之前,應(yīng)用系
信統(tǒng)應(yīng)運(yùn)用密碼技術(shù)進(jìn)行會(huì)話初始化驗(yàn)
保證;
密
性b)應(yīng)對(duì)通信過(guò)程中的整個(gè)報(bào)文或會(huì)話
過(guò)程進(jìn)行加密。
抗a)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)
抵者或接受者提供數(shù)據(jù)原發(fā)證據(jù)的功
賴能;
b)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)
者或接受者提供數(shù)據(jù)接受證據(jù)的功
能。
數(shù)a)應(yīng)可以檢測(cè)到系統(tǒng)管理數(shù)據(jù)、鑒別數(shù)a)應(yīng)采用校蛤碼技術(shù)或密碼技術(shù)保證重要數(shù)據(jù)在傳輸
據(jù)信息利重要業(yè)務(wù)數(shù)據(jù)在傳輸過(guò)程中完據(jù)過(guò)程中的完推性,涉及但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)
完整性受
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 45326-2025超粗晶粒硬質(zhì)合金工程齒
- 茶藝與傳統(tǒng)工藝的結(jié)合試題及答案
- 戰(zhàn)勝壓力:健康管理師考試試題及答案
- 婦幼健康工作的可持續(xù)性試題及答案
- 土木科研成果應(yīng)用試題及答案
- 二零二五年度品牌代理解約后的區(qū)域代理權(quán)轉(zhuǎn)授權(quán)協(xié)議
- 2025年度智能化房屋租賃續(xù)租及配套設(shè)施升級(jí)合同
- 2025年度試用期勞動(dòng)合同與崗位勝任能力評(píng)估協(xié)議
- 2025年度棋牌室品牌戰(zhàn)略規(guī)劃與實(shí)施合同
- 二零二五年度國(guó)際郵輪代購(gòu)服務(wù)協(xié)議
- 2024年電廠講解直流系統(tǒng)PPT通用課件
- 曹操獻(xiàn)刀資料課件
- 2024年國(guó)信證券招聘筆試參考題庫(kù)附帶答案詳解
- 仙家送錢表文-文字打印版
- 工程測(cè)量:四等水準(zhǔn)測(cè)量
- 2022-2023學(xué)年河南省南陽(yáng)市方城縣科普版六年級(jí)下學(xué)期4月期中英語(yǔ)試卷(解析版)
- 學(xué) 生 處 分 登 記 表
- 國(guó)家輔助類藥品一覽表
- 磚廠煙氣除塵脫硫項(xiàng)目設(shè)計(jì)方案
- 國(guó)家職業(yè)標(biāo)準(zhǔn)-農(nóng)藝工
- 吉林省吉林市高職單招2022年數(shù)學(xué)測(cè)試題及答案
評(píng)論
0/150
提交評(píng)論