




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、本文檔如對你有幫助,請幫忙下載支持! 技術(shù)測評要求(S3A3G3) 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 物理 安全 物理 位置 的選 擇 機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防 雨等能力的建筑內(nèi)。(G2 訪談,檢查。 物理安全負(fù)責(zé)人,機(jī)房,辦公場地, 機(jī)房場地設(shè)計/驗收文檔。 機(jī)房場地應(yīng)避免設(shè)在建筑物的高層或地下室, 以及用水設(shè)備的下層或隔壁。(G3 物理 訪冋 控制 機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記 錄進(jìn)入的人員。(G2) 訪談,檢查。 物理安全負(fù)責(zé)人,機(jī)房值守人 員,機(jī)房,機(jī)房安全管理制度, 值守記錄,進(jìn)入機(jī)房
2、的登記記 錄,來訪人員進(jìn)入機(jī)房的審批記 錄。 需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流 程,并限制和監(jiān)控其活動范圍。(G2 應(yīng)對機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間 設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或 安裝等過渡區(qū)域。(G3) 重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和 記錄進(jìn)入的人員。(G3) 防盜 竊和 防破 壞 應(yīng)將主要設(shè)備放置在機(jī)房內(nèi)。(G2) 訪談,檢杳。 物理安全負(fù)責(zé)人,機(jī)房維護(hù)人員, 資產(chǎn)管理員,機(jī)房設(shè)施,設(shè)備管 理制度文檔,通信線路布線文 檔,報警設(shè)施的安裝測試/驗收報 應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的 不易除去的標(biāo)記。(G2) 應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下
3、或 管道中。(G2) 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案至中。 (G2) 告。 應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報警系統(tǒng)。 (G3) 應(yīng)對機(jī)房設(shè)置監(jiān)控報警系統(tǒng)。(G3) 防雷 擊 機(jī)房建筑應(yīng)設(shè)置避雷裝置。(G2) 訪談,檢杳。 物理安全負(fù)責(zé)人,機(jī)房維護(hù)人員, 機(jī)房設(shè)施(避雷裝置,交流電源地 線),建筑防雷設(shè) 計/驗收文檔。 應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷。(G3) 機(jī)房應(yīng)設(shè)置交流電源地線。(G2) 防火 機(jī)房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測 火情、自動報警,并自動滅火。(G3 訪談,檢杳
4、。 物理安全負(fù)責(zé)人,機(jī)房值守人員, 機(jī)房設(shè)施,機(jī)房安全管理制度,機(jī) 房防火設(shè)計/驗收 文檔,火災(zāi)自 動報警系統(tǒng)設(shè)計/驗收文檔。 機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐 火等級的建筑材料。(G3 機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與 其他設(shè)備隔離開。(G3) 防水 和防 潮 水管安裝,不得穿過機(jī)房屋頂和活動地板下。 (G2) 訪談,檢杳。 物理安全負(fù)責(zé)人,機(jī)房維護(hù)人員, 機(jī) 房 設(shè) .、厶 應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻 壁滲透。(G2) 應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水 的轉(zhuǎn)移與滲透。(G2) 應(yīng)安裝對水敏感的檢測儀表或兀件,對機(jī)房進(jìn) 施 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(
5、S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 行防水檢測和報警。(G3 防靜 電 主要設(shè)備應(yīng)采用必要的接地防靜電措施。(G2 訪談,檢杳。 物理安全負(fù)責(zé)人,機(jī)房維護(hù)人員, 機(jī)房設(shè)施,防靜電設(shè)計/驗收文檔。 機(jī)房應(yīng)采用防靜電地板。(G3) 溫濕 度控 制 應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度 的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。(G2 訪談,檢杳。 物理安全負(fù)責(zé)人,機(jī)房維護(hù)人員, 機(jī)房設(shè)施,溫濕度控制設(shè)計/驗收文 檔,溫濕度記錄、運(yùn)行記錄和維護(hù) 記錄。 電力 供應(yīng) 應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù) 設(shè)備。(G2) 訪談,檢杳。 物理安全負(fù)責(zé)人,機(jī)房維護(hù)人
6、員, 機(jī)房設(shè)施(供電線路,穩(wěn)壓器,過電 壓防護(hù)設(shè)備,短期備用電源設(shè)備), 電力供應(yīng)安全設(shè)計/驗收文檔,檢杳 和維護(hù)記錄。 應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè) 備在斷電情況下的正常運(yùn)行要求。(G2) 應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機(jī)系 統(tǒng)供電。(G3) 應(yīng)建立備用供電系統(tǒng)。(G3) 電磁 防護(hù) 應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生 耦合干擾。(G3) 訪談,檢杳。 物理安全負(fù)責(zé)人,機(jī)房維護(hù)人員, 機(jī)房設(shè)施,電磁防護(hù)設(shè)計/驗收文 檔。 電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾。 (G2) 應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實(shí)施電磁屏蔽。(G3) 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別
7、 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 網(wǎng)絡(luò) 安全 結(jié)構(gòu) 安全 應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余 空間,滿足業(yè)務(wù)高峰期需要。(G2) 訪談,檢查,測試。 網(wǎng)絡(luò)管理員,邊界和網(wǎng)絡(luò)設(shè)備,網(wǎng) 絡(luò)拓?fù)鋱D,網(wǎng)絡(luò)設(shè)計/驗收文檔。 應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需 要。(G2) 應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制 建立安全的訪問路徑。(G3) 應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu) 圖。(G2) 應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信 息的重要程度等因素,劃分不冋的子網(wǎng)或網(wǎng)段, 并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段 分配地址段。(G2) 應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)
8、邊界處且直接連 接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采 取可靠的技術(shù)隔離手段。(G3) 應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配 優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保 護(hù)重要主機(jī)。(G3) 訪問 控制 應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控 制功能。(G2) 訪談,檢查,測試。 安全管理員,邊界網(wǎng)絡(luò)設(shè)備。 應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允 許/拒絕訪問的能力,控制粒度為端口級。(G2) 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 應(yīng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾,實(shí)現(xiàn)對應(yīng) 用層 HTTP FTP、TELNET SMTP
9、 POP3等協(xié)議 命令級的控制。(G3) 應(yīng)在會話處于非活躍一定時間或會話結(jié)束后終 止網(wǎng)絡(luò)連接。(G3) 應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù)。(G3) 重要網(wǎng)段應(yīng)米取技術(shù)手段防止地址欺騙。(G3 應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允 許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制 粒度為單個用戶。(G3) 應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。(G2) 安全 審計 應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流 量、用戶行為等進(jìn)行日志記錄。(G2) 訪談,檢查,測試。 審計員,邊界和網(wǎng)絡(luò)設(shè)備。 審計記錄應(yīng)包括:事件的日期和時間、用戶、 事件類型、事件是否成功及其他與審計相關(guān)的 信息。(G2) 應(yīng)能夠根據(jù)記錄
10、數(shù)據(jù)進(jìn)行分析,并生成審計報 表。(G3) 應(yīng)對審計記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪 除、修改或覆蓋等。(G3 邊界 完整 應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為 進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻 訪談,檢查,測試。 安全管理員,邊界完整性檢查設(shè)備。 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 性檢 查 斷。(G3) 應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行 為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效 阻斷。(G3) 入侵 防范 (G3 ) 應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、 強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩
11、沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊 等。(G2) 訪談,檢查,測試。 安全管理員網(wǎng)絡(luò)入 侵防范設(shè)備 當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類 型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事 件時應(yīng)提供報警。(G3) 安全管理員,網(wǎng)絡(luò)入侵防范設(shè)備。 惡意 代碼 防范 應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進(jìn)行檢測和清除。 (G3) 訪談,檢查。 缶令答if田館亞音伴和音算 R7I 應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。 (G3) 安全呂理員,防心意代碼產(chǎn)品,網(wǎng) 絡(luò)設(shè)計/驗收文檔。 網(wǎng)絡(luò) 設(shè)備 防護(hù) 應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別。(G2 訪談,檢查,測試。 網(wǎng)絡(luò)管理員,邊界和網(wǎng)絡(luò)設(shè)備。 應(yīng)對網(wǎng)絡(luò)設(shè)備的
12、管理員登錄地址進(jìn)行限制。 (G2) 網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一。(G2) 主要網(wǎng)絡(luò)設(shè)備應(yīng)對冋一用戶選擇兩種或兩種以 上組合的鑒別技術(shù)來進(jìn)行身份鑒別。 (G3) 身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口令 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 應(yīng)有復(fù)雜度要求并定期更換。(G2) 應(yīng)具有登錄失敗處理功能,可米取結(jié)束會話、 限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動 退出等措施。(G2) 當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措 施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。 (G2) 應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。(G3) 主機(jī) 安全 身份 鑒
13、別 應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身 份標(biāo)識和鑒別。(G2) 訪談,檢查,測試。 系統(tǒng)管理員,數(shù)據(jù)庫管理員,服務(wù) 器操作系統(tǒng)、數(shù)據(jù)庫,服務(wù)器操作 系統(tǒng)文檔,數(shù)據(jù)庫管理系統(tǒng)文檔。 操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具 有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并 定期更換。(G2 應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、 限制非法登錄次數(shù)和自動退出等措施。(G2) 當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時, 應(yīng)采取必要措施, 防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。(G2 應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不 同的用戶名,確保用戶名具有唯一性。(G2) 應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理 用戶進(jìn)行
14、身份鑒別。(G3 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 訪問 控制 應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶 對資源的訪問。(G2) 訪談,檢查。 服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫,服務(wù)器 操作系統(tǒng)文檔,數(shù)據(jù)庫管理系統(tǒng)文 檔。 應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實(shí)現(xiàn)管理用 戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán) 限。(G3) 應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限 分離。(G2) 應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng) 默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令。(G2) 應(yīng)及時刪除多余的、過期的帳戶,避免共享帳 戶的存在。(G2 應(yīng)對重要信息
15、資源設(shè)置敏感標(biāo)記。(G3) 應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重 要信息資源的操作。(G3 安全 審計 審計范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每 個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶。(G2 訪談,檢查,測試。 安全審計員,服務(wù)器操作系統(tǒng)、數(shù) 據(jù)庫和重要終端操作系統(tǒng)。 審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異 常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的 安全相關(guān)事件。(G3) 審計記錄應(yīng)包括事件的日期、時間、類型、主 體標(biāo)識、客體標(biāo)識和結(jié)果等。(G2) 應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 表
16、。(G3) 應(yīng)保護(hù)審計進(jìn)程,避免受到未預(yù)期的中斷。(G3) 應(yīng)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修 改或覆蓋等。(G2) 剩余 信息 保護(hù) (G3 ) 應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息 所在的存儲空間,被釋放或再分配給其他用戶 前得到完全清除,無論這些信息是存放在硬盤 上還是在內(nèi)存中。(G3) 訪談,檢查。 系統(tǒng)管理員,數(shù)據(jù)庫管理員,服務(wù) 器操作系統(tǒng)維護(hù)/操作手冊,數(shù)據(jù)庫 管理系統(tǒng)維護(hù)/操作手冊。 應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資 源所在的存儲空間,被釋放或重新分配給其他 用戶前得到完全清除。(G3) 入侵 防范 應(yīng)能夠檢測到對重要服務(wù)器進(jìn)行入侵的行為, 能夠記錄入侵的源IP
17、、攻擊的類型、攻擊的目 的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提 供報警。(G3) 訪談,檢查。 系統(tǒng)管理員,服務(wù)器操作系統(tǒng)。 應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢 測到完整性受到破壞后具有恢復(fù)的措施。(G3 操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要 的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等 方式保持系統(tǒng)補(bǔ)丁及時得到更新。 (G2) 惡意 代碼 應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代 碼軟件版本和惡意代碼庫。(G2) 訪談,檢查。 安全管理員,服務(wù)器,終端,網(wǎng)絡(luò) 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 防范 主機(jī)防惡意代碼
18、產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼 產(chǎn)品不冋的惡意代碼庫。(G3) 防惡意代碼產(chǎn)品。 應(yīng)支持防惡意代碼的統(tǒng)一管理。(G2 資源 控制 應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條 件限制終端登錄。(G2) 訪談,檢查。 服務(wù)器操作系統(tǒng)。 應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖 定。(G2) 應(yīng)對重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的 CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況。 (G3) 應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用 限度。(G2) 應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最 小值進(jìn)行檢測和報警。(G3) 應(yīng)用 安全 身份 鑒別 應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身 份標(biāo)識和鑒別。(G2) 訪談
19、,檢查,測試。 應(yīng)用系統(tǒng)管理員,應(yīng)用系統(tǒng),設(shè)計/ 驗收文檔,操作規(guī)程。 應(yīng)對冋一用戶米用兩種或兩種以上組合的鑒別 技術(shù)實(shí)現(xiàn)用戶身份鑒別。(G3) 應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢 查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份 標(biāo)識,身份鑒別信息不易被冒用。 (G2) 應(yīng)提供登錄失敗處理功能,可米取結(jié)束會話、 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 限制非法登錄次數(shù)和自動退出等措施。(G2) 應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、 用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處 理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。(G2 訪冋 控
20、制 應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶 對文件、數(shù)據(jù)庫表等客體的訪問。(G2) 訪談,檢查,測試。 應(yīng)用系統(tǒng)管理員,應(yīng)用系統(tǒng)。 訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的 主體、客體及它們之間的操作。(G2 應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制 默認(rèn)帳戶的訪問權(quán)限。(G2) 應(yīng)授予不冋帳戶為完成各自承擔(dān)任務(wù)所需的最 小權(quán)限,并在它們之間形成相互制約的關(guān)系。 (G2) 應(yīng)具有對重要信息資源設(shè)置敏感標(biāo)記的功能。 (G3) 應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重 要信息資源的操作。(G3 安全 審計 應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng) 用系統(tǒng)重要安全事件進(jìn)行審計。(G2 訪談,檢查,
21、測試。 審計員,應(yīng)用系統(tǒng)。 應(yīng)保證無法單獨(dú)中斷審計進(jìn)程,無法刪除、修 改或覆蓋審計記錄。(G2 審計記錄的內(nèi)容至少應(yīng)包括事件的日期、時間、 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 發(fā)起者信息、類型、描述和結(jié)果等。(G2) 應(yīng)提供對審計記錄數(shù)據(jù)進(jìn)行統(tǒng)計、查詢、分析 及生成審計報表的功能。(G3) 剩余 信息 保護(hù) (G3 ) 應(yīng)保證用戶鑒別信息所在的存儲空間被釋放或 再分配給其他用戶前得到完全清除,無論這些 信息是存放在硬盤上還是在內(nèi)存中。 (G3) 訪談,檢查,測試。 應(yīng)用系統(tǒng)管理員,設(shè)計/驗收文檔。 應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和
22、數(shù)據(jù)庫記錄等資 源所在的存儲空間被釋放或重新分配給其他用 戶前得到完全清除。(G3 通信 完整 性 應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整 性。(G2) 訪談,檢查,測試。 安全管理員,應(yīng)用系統(tǒng),設(shè)計/驗收 文檔。 通信 保密 性 在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密 碼技術(shù)進(jìn)行會話初始化驗證。(G2) 訪談,檢查,測試。 應(yīng)對通信過程中的整個報文或會話過程進(jìn)行加 密。(G3) 安全呂理員,應(yīng)用系統(tǒng),相關(guān)證明 材料(證書)。 抗抵 賴 (G3 ) 應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者 提供數(shù)據(jù)原發(fā)證據(jù)的功能。(G3) 訪談,檢查,測試。 安全管理員,應(yīng)用系統(tǒng)。 應(yīng)具有在請求的情況下為數(shù)
23、據(jù)原發(fā)者或接收者 提供數(shù)據(jù)接收證據(jù)的功能。(G3) 軟件 容錯 應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接 口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度 訪談,檢查,測試。 應(yīng)用系統(tǒng)管理員,應(yīng)用系統(tǒng)。 等級保護(hù)二級技術(shù)類測評控制點(diǎn)(S3A3G3) 類別 序號 測評內(nèi)容 測評方法 結(jié)果記錄 符合情況 Y N 符合系統(tǒng)設(shè)定要求。(G2) 應(yīng)提供自動保護(hù)功能,當(dāng)故障發(fā)生時自動保護(hù) 當(dāng)前所有狀態(tài),保證系統(tǒng)能夠進(jìn)行恢復(fù)。(G3 資源 控制 當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時間內(nèi) 未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話。 (G2) 訪談,檢查,測試。 應(yīng)用系統(tǒng)管理員,應(yīng)用系統(tǒng)。 應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限 制。(G2) 應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進(jìn)行限制。 (G2) 應(yīng)能夠?qū)σ粋€時間段內(nèi)可能的并發(fā)會話連接數(shù) 進(jìn)行限制。(G3 應(yīng)能夠?qū)σ粋€訪問帳戶或一個請求進(jìn)程占用的 資源分配最大限額和最小限額。(G3 應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 渭南危房拆除施工方案
- 東營橡皮壩施工方案
- 怎么使用MPIDP-RS232OD資料
- 引黃灌區(qū)施工方案
- 質(zhì)管員考核試題及答案
- 中央財政支持地方高校發(fā)展專項資金
- 6-12歲小孩體能訓(xùn)練動作名稱
- 5年級下冊第21課
- 5內(nèi)加減法口算題
- 地質(zhì)災(zāi)害綜合治理項目效果監(jiān)測標(biāo)書
- 數(shù)字電路設(shè)計及verilog-hdl實(shí)現(xiàn)康磊課后答案
- 青島版科學(xué)(2017)六三制六年級下冊1-5《觸覺》課件
- 建筑用砂標(biāo)準(zhǔn)及特點(diǎn)-課件
- 四年級數(shù)學(xué)思維訓(xùn)練社團(tuán)活動(素質(zhì)拓展)電子教案
- 蒙古族文化課件
- 瀘州老窖股權(quán)激勵方案案例分析
- 火電廠廠用電系統(tǒng)與廠用電接線運(yùn)行特點(diǎn)分析
- 部編版小學(xué)語文三年級(下冊)學(xué)期課程綱要
- _重大事故后果分析(精)
- 水泥攪拌樁施工監(jiān)理質(zhì)量控制要點(diǎn)
- 初級診斷師培訓(xùn)課程QC基礎(chǔ)知識
評論
0/150
提交評論