版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1分布式市場(chǎng)數(shù)據(jù)采集管理系統(tǒng)安全應(yīng)用規(guī)范訪問(wèn)控制、數(shù)據(jù)安全、監(jiān)控預(yù)警、密鑰管理、安全管理、安全審計(jì)。本文件適用于股權(quán)投資用分布式市場(chǎng)數(shù)據(jù)采集管理系統(tǒng)(以下簡(jiǎn)稱(chēng)系統(tǒng))的安全GB/T32633分布式關(guān)系數(shù)據(jù)庫(kù)服務(wù)接口3.1數(shù)據(jù)庫(kù)database3.2分布式事務(wù)數(shù)據(jù)庫(kù)distributedtransact4縮略語(yǔ)DCL:數(shù)據(jù)控制語(yǔ)言(DataControlLanguagDDL:數(shù)據(jù)定義語(yǔ)言(DataDefinitionLanguaDML:數(shù)據(jù)操縱語(yǔ)言(DataManipulationLanguagDQL:數(shù)據(jù)查詢(xún)語(yǔ)言(DataQueryLanguQPS:查詢(xún)/秒(QueriesPerSeSQL:結(jié)構(gòu)化查詢(xún)語(yǔ)言(StructuredQueryLTPS:事務(wù)數(shù)/秒(TransactionsPerSe2輸監(jiān)管單元、選擇分析單元、安全管理單元以及可視化單元,組成圖見(jiàn)5.2采集端當(dāng)管理端內(nèi)部管理平臺(tái)生成運(yùn)管指令發(fā)送至采集端內(nèi)部的數(shù)據(jù)采集單元,數(shù)據(jù)采集單元應(yīng)在接收5.3系統(tǒng)管理端到的目標(biāo)存儲(chǔ)服務(wù)器的編號(hào)發(fā)送至傳輸監(jiān)管單元和可視化將得到的排序后的節(jié)點(diǎn)傳輸評(píng)估系數(shù)發(fā)送至可視化單6.1網(wǎng)絡(luò)安全要求——確保部署的不同數(shù)據(jù)庫(kù)集群網(wǎng)絡(luò)的物理隔離;——確保對(duì)外提供服務(wù)的網(wǎng)絡(luò)與數(shù)據(jù)庫(kù)管理網(wǎng)絡(luò)間的物理隔離。36.2系統(tǒng)安全要求——根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問(wèn)控制策略;——定期對(duì)分布式事務(wù)數(shù)據(jù)庫(kù)集群所依賴(lài)的底層軟件環(huán)境進(jìn)行惡意代碼靜態(tài)檢測(cè)和行為檢測(cè),并及時(shí)進(jìn)行安全補(bǔ)丁包的更新,如:操作系統(tǒng)、虛擬化軟——定期對(duì)分布式事務(wù)數(shù)據(jù)庫(kù)集群所依賴(lài)的開(kāi)源組件進(jìn)行惡意代碼靜態(tài)檢測(cè)和行為檢測(cè),并及時(shí)6.3設(shè)備安全要求——對(duì)關(guān)鍵設(shè)備根據(jù)高可用需求進(jìn)行冗余部署;——對(duì)數(shù)據(jù)存儲(chǔ)設(shè)備在重用、更換、報(bào)廢時(shí)進(jìn)行數(shù)據(jù)的安全清除;——對(duì)密碼設(shè)備在重用、更換、報(bào)廢時(shí)進(jìn)行密鑰的安全清除;——對(duì)關(guān)鍵的網(wǎng)絡(luò)設(shè)備在重用、更換、報(bào)廢時(shí)進(jìn)行敏感配置信息的安全清除。7.1身份標(biāo)識(shí)和鑒別——支持對(duì)用戶身份鑒別失敗處理的設(shè)置、檢測(cè)及限制登陸的功能;——支持用戶身份鑒別信息(如用戶口令)的加密存儲(chǔ)。7.2用戶授權(quán)——支持基于用戶的授權(quán)方法;——應(yīng)支持用戶的創(chuàng)建、注銷(xiāo)及限制登陸功能;——支持用戶組的創(chuàng)建、注銷(xiāo)及限制登陸功能;7.3角色管理4——應(yīng)設(shè)立系統(tǒng)管理員、審計(jì)管理員、安全——系統(tǒng)管理員的權(quán)限包括對(duì)數(shù)據(jù)庫(kù)集群的創(chuàng)建、變更、配置和維護(hù)等重要操作;——安全管理員的權(quán)限限于制定、修改、檢查安全規(guī)則等操作;——應(yīng)支持獨(dú)立的數(shù)據(jù)庫(kù)用戶管理數(shù)據(jù)庫(kù)對(duì)象權(quán)限,如對(duì)象訪問(wèn)權(quán)限的授予與回收等;——應(yīng)將庫(kù)表結(jié)構(gòu)維護(hù)的權(quán)限僅授予系統(tǒng)管理員;——應(yīng)支持限制系統(tǒng)管理員、安全管理員對(duì)庫(kù)表數(shù)據(jù)的訪問(wèn)功能;——應(yīng)支持基于標(biāo)簽的訪問(wèn)控制策略。8.2集群訪問(wèn)控制多個(gè)應(yīng)用共享數(shù)據(jù)庫(kù)集群時(shí),應(yīng)支持多個(gè)應(yīng)用間8.3會(huì)話訪問(wèn)控制8.4節(jié)點(diǎn)訪問(wèn)控制8.5資源控制——應(yīng)支持并發(fā)控制策略,防止高并發(fā)連接影響數(shù)據(jù)庫(kù)整體服務(wù)質(zhì)量;——應(yīng)支持基于邏輯域劃分?jǐn)?shù)據(jù)庫(kù)集群資源的功能;——應(yīng)支持資源保護(hù)機(jī)制,避免因單個(gè)連接或會(huì)話消耗過(guò)8.6讀寫(xiě)安全策略5——應(yīng)具備保護(hù)措施避免數(shù)據(jù)在從節(jié)點(diǎn)被S——應(yīng)統(tǒng)一讀寫(xiě)入口,避免直接訪問(wèn)數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn)。8.6.2增強(qiáng)要求:應(yīng)提供讀負(fù)載權(quán)重的控制策略或動(dòng)態(tài)調(diào)整讀負(fù)載的能力。9數(shù)據(jù)安全9.1數(shù)據(jù)副本一致性9.2數(shù)據(jù)副本容忍性9.3數(shù)據(jù)存儲(chǔ)安全9.4數(shù)據(jù)傳輸安全9.5數(shù)據(jù)備份安全——應(yīng)支持?jǐn)?shù)據(jù)備份的存儲(chǔ)位置可選,包括但不限于本地備份、同城容災(zāi)中心、異地容災(zāi)中心——運(yùn)維接口應(yīng)與外部業(yè)務(wù)接口、內(nèi)部集群數(shù)據(jù)接口進(jìn)行隔離。9.6數(shù)據(jù)安全恢復(fù)6——應(yīng)支持將數(shù)據(jù)恢復(fù)到具備恢復(fù)條件時(shí)間9.7剩余信息保護(hù)9.7.1應(yīng)支持在集群擴(kuò)縮容和重分布過(guò)程中因物理存儲(chǔ)介質(zhì)變更產(chǎn)生的剩余信息進(jìn)行自動(dòng)清理。9.7.2應(yīng)支持在數(shù)據(jù)遷移、數(shù)據(jù)導(dǎo)入導(dǎo)出過(guò)程中,對(duì)產(chǎn)生10.1基本要求:——應(yīng)具備對(duì)數(shù)據(jù)庫(kù)集群整體、各物理服務(wù)器節(jié)點(diǎn)的健康狀態(tài)進(jìn)行集中監(jiān)控的功能,關(guān)鍵指標(biāo)包?CPU使用率;?磁盤(pán)空間使用率;?數(shù)據(jù)庫(kù)集群狀態(tài);?TPS和QPS統(tǒng)計(jì);?慢SQL統(tǒng)計(jì);?數(shù)據(jù)庫(kù)會(huì)話連接監(jiān)控?!獞?yīng)支持集中的日志查詢(xún)接口及集中的異常告警接口。11.1基本要求:7——應(yīng)支持安全硬件對(duì)數(shù)據(jù)庫(kù)管理員的鑒別信息進(jìn)行加密存儲(chǔ);——應(yīng)提供密鑰功能接口以供應(yīng)用實(shí)現(xiàn)密鑰全生命周期的統(tǒng)一管理;——應(yīng)提供適配方案以支持多種硬件加密模塊。——設(shè)立數(shù)據(jù)庫(kù)管理員、數(shù)據(jù)庫(kù)安全管理員、數(shù)據(jù)庫(kù)審計(jì)員等工作崗位;——數(shù)據(jù)庫(kù)管理員、數(shù)據(jù)庫(kù)安全管理員、數(shù)據(jù)庫(kù)審計(jì)員不宜兼任;——關(guān)鍵事務(wù)崗位宜配備多人共同管理;——審查管理員資質(zhì)。——在發(fā)生重大變更時(shí)開(kāi)展全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置12.3.2應(yīng)符合以下增強(qiáng)要求:宜定期評(píng)估相關(guān)安全事件——建立變更申請(qǐng)和審批流程,記錄變更實(shí)施過(guò)程;——根據(jù)業(yè)務(wù)系統(tǒng)重要程度對(duì)變更過(guò)程進(jìn)行演練;?操作的SQL語(yǔ)句;——應(yīng)支持對(duì)用戶創(chuàng)建刪除操作進(jìn)行審計(jì)。——審計(jì)記錄應(yīng)至少包括以下要素:?事件的日期;?事件描述;?事件類(lèi)型(如用戶權(quán)限變更、密碼變更?主體(如安全管理用戶名?客體(被創(chuàng)建的用戶——應(yīng)支持對(duì)用戶授權(quán)操作進(jìn)行審計(jì);?授權(quán)用戶;?被授權(quán)用戶;?授予權(quán)限信息;?操作時(shí)間;?操作命令等。9——審計(jì)記錄應(yīng)至少包括以下要素:?登錄用戶標(biāo)識(shí);?會(huì)話標(biāo)識(shí);?請(qǐng)求地址;——應(yīng)支持對(duì)服務(wù)啟停操作進(jìn)行審計(jì);——審計(jì)記錄應(yīng)至少包括以下要素:?操作人信息;?操作時(shí)間;?執(zhí)行命令等。——應(yīng)支持對(duì)數(shù)據(jù)庫(kù)集群擴(kuò)容、縮容操作進(jìn)行審計(jì);——審計(jì)記錄應(yīng)至少包括以下要素:?
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 門(mén)診輸液室護(hù)士工作總結(jié)
- 幼教行業(yè)助理工作總結(jié)
- 電影行業(yè)技巧提升總結(jié)
- 國(guó)家課程:《機(jī)械制造裝備設(shè)計(jì)》第一章
- 2025-2030全球管式爐行業(yè)調(diào)研及趨勢(shì)分析報(bào)告
- 2025-2030全球工業(yè)應(yīng)用移動(dòng)機(jī)器人行業(yè)調(diào)研及趨勢(shì)分析報(bào)告
- 2025年全球及中國(guó)電動(dòng)低升降托盤(pán)車(chē)行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025年全球及中國(guó)塑料3D打印長(zhǎng)絲行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025-2030全球工業(yè)膠囊填充機(jī)行業(yè)調(diào)研及趨勢(shì)分析報(bào)告
- 2025年全球及中國(guó)微米級(jí)氧化鋯行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2024年北京東城社區(qū)工作者招聘筆試真題
- 《敏捷項(xiàng)目管理》課件
- 統(tǒng)編版(2024新版)七年級(jí)上學(xué)期道德與法治期末綜合測(cè)試卷(含答案)
- 黑龍江省哈爾濱市2024屆中考數(shù)學(xué)試卷(含答案)
- 前程無(wú)憂測(cè)評(píng)題庫(kù)及答案
- 高三日語(yǔ)一輪復(fù)習(xí)助詞「と」的用法課件
- 物業(yè)管理服務(wù)房屋及公用設(shè)施維修養(yǎng)護(hù)方案
- 五年級(jí)上冊(cè)小數(shù)遞等式計(jì)算200道及答案
- 帶拼音生字本模板(可A4打印)
- 超高大截面框架柱成型質(zhì)量控制
- 森林法講解課件
評(píng)論
0/150
提交評(píng)論