freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn)檢驗實施細(xì)則-資料下載頁

2025-05-13 23:43本頁面

【導(dǎo)讀】管理系列標(biāo)準(zhǔn)檢驗實施細(xì)則。公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心。MSTL_JBZ_互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn)檢驗實施細(xì)則

  

【正文】 復(fù) 9 系統(tǒng)的啟動與關(guān)閉 10 其他 每條日志事件至少應(yīng)記錄表 的內(nèi)容。 表 操作日志項目 序號 項目名稱 1 主體 2 客體 3 行為 4 日期 5 時間 6 結(jié)果 應(yīng)防止非授權(quán)用戶訪問日志記錄; 應(yīng) 以技術(shù)手段保證日志記錄不被修改和刪除; 應(yīng)支持本地和聯(lián)網(wǎng)查詢系統(tǒng)操作日志,查詢關(guān)鍵字至少應(yīng)包括表 的內(nèi)容。 表 查詢關(guān)鍵字 序號 查詢條件 1 主體 2 客體 MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 16 3 用戶行為類型,表 4 開始日期及時間 結(jié)束日期及時間 文檔要求 提供 系統(tǒng)操作日志 的詳細(xì)描述。 檢驗方法 按照 表 的要求 覆蓋全部操作 , 查看系統(tǒng)日志, 若系統(tǒng) 日志沒有記錄全部要求的事件 ,則本項判為不合格。 查看系統(tǒng)日志,若系統(tǒng)日志 數(shù)據(jù)項沒有包括 表 的內(nèi)容 ,則本項判為不合格。 嘗試 以 非授權(quán)用戶訪問日志記錄 ,若系統(tǒng)沒有基本的鑒別措施,則本項判為不合格。 在管理系統(tǒng)接口層面嘗試對日志記錄進行修改和刪除,若系統(tǒng)允許進行上述操作,則本項判為不合格。 在本地及遠(yuǎn)程查詢?nèi)罩?,若缺少兩種方式之一,則本項判為不合格。 以非授權(quán)管理員進行查詢?nèi)罩镜膰L試,若系統(tǒng)允許其進行日志查詢,則本項判為不合格。 按照表 的內(nèi)容對日志進行關(guān)鍵字查詢,若關(guān)鍵字不全,則本項判為不合格。 安全服務(wù) 檢驗依據(jù) 應(yīng)以技術(shù)手段保證審計安全策略不能在上網(wǎng)人員所使用的上網(wǎng)終端被旁路。 文檔要求 提供 防止安全策 略被旁路 的詳細(xì)描述。 檢驗方法 根據(jù)文檔檢查系統(tǒng)預(yù)防安全策略被旁路 的措施,若 上網(wǎng)終端未經(jīng)登記也能上網(wǎng) , 或上網(wǎng)人員未經(jīng)鑒別也能上網(wǎng),或終端駐留程序保護手段有嚴(yán)重的缺陷, 則本項判為不合格。 遠(yuǎn)程通信端的數(shù)據(jù)交換 上網(wǎng)服務(wù)場所上網(wǎng)終端上線數(shù)據(jù)和下線數(shù)據(jù)的上傳 檢驗依據(jù) MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 17 應(yīng)即時向遠(yuǎn)程通信端上傳上網(wǎng)終端上線數(shù)據(jù)和下線數(shù)據(jù),具體數(shù)據(jù)交換格式見 表 、 表 ; 在網(wǎng)絡(luò)正常的情況下,從上網(wǎng)終端上線或下線動作發(fā)生至遠(yuǎn)程通信端接收到數(shù)據(jù)的時間間隔不超過 5s。 文檔要求 提供 上下線數(shù)據(jù)上傳 的 詳細(xì)描述。 檢驗方法 以經(jīng)過鑒別的上網(wǎng)人員登記上網(wǎng),經(jīng)過若干操作以后正常下網(wǎng)退出 , 記錄動作與遠(yuǎn)程管理端收到數(shù)據(jù)之間的時間間隔, 若 遠(yuǎn)程通訊端不能接收到上下線數(shù)據(jù) , 或 從上網(wǎng)終端上線或下線動作發(fā)生至遠(yuǎn)程通信端 接收到數(shù)據(jù)的時間間隔 超過5s, 則本項判為不合格。 上網(wǎng)服務(wù)場所運行狀態(tài)分析及上傳 檢驗依據(jù) 應(yīng)對系統(tǒng)運行狀態(tài)進行分析,并定時上傳至遠(yuǎn)程通信端,具體數(shù)據(jù)交換格式見 表 。 表 上網(wǎng)服務(wù)場所運行狀態(tài)數(shù)據(jù)交換格式 序號 數(shù)據(jù)項名稱 數(shù)據(jù)項類型 數(shù)據(jù)項長度 采用標(biāo)準(zhǔn) 1 上網(wǎng)服務(wù) 場所代碼 字符 14 2 當(dāng)前時間 日期時間 14 GA/Z02—2021 D2021 3 上網(wǎng)服務(wù)場所運行狀態(tài)代碼 字符 1 4 上網(wǎng)服務(wù)場所活動主機數(shù) 字符 4 文檔要求 提供 運行狀態(tài)分析上傳 的詳細(xì)描述。 檢驗方法 根據(jù)文檔模擬場所端正常在線、離線、異常在線 狀態(tài) ,若遠(yuǎn)程通訊端不能接收到 運行狀態(tài)分析 數(shù)據(jù),或 數(shù)據(jù)格式不滿足表 的要求 ,則本項判為不合格。 上網(wǎng)日志上傳 檢驗依據(jù) 應(yīng)能向遠(yuǎn)程通信端上傳上網(wǎng)日志; 應(yīng)支持即時上 傳、定時上傳、按指令上傳上網(wǎng)日志;定時上傳的最大時間間隔不超過 1h,日志的上傳應(yīng)能按照指定 IP 地址、時間等條件實施。具體上傳方MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 18 式可由遠(yuǎn)程通信端設(shè)置; 即時上傳時,在網(wǎng)絡(luò)條件滿足的情況下,上網(wǎng)日志產(chǎn)生至遠(yuǎn)程通信端接收到數(shù)據(jù)的時間間隔應(yīng)不超過 10s。 文檔要求 提供 上網(wǎng)日志上傳 的詳細(xì)描述。 檢驗方法 選擇 即時上傳、定時上傳、按指令上傳上網(wǎng)日志 ,若系統(tǒng)上傳方式不全,或時上傳的最大時間間隔 超過 1h,則本項判為不合格。 按指令上傳時, 日志的上傳 若不 能按照指定 IP 地址、時間等條件實施 ,則本項判為不合格。 若 遠(yuǎn)程通信端 不 能 設(shè)置 上傳方式,則本項判為不合格。 即時上傳時, 記錄上網(wǎng)日志產(chǎn)生與遠(yuǎn)程管理端收到數(shù)據(jù)之間的時間間隔,若大于 10s,則本項判為不合格。 違法信息過濾策略的接收及生效 檢驗依據(jù) 應(yīng)能即時接收并保存遠(yuǎn)程通信端下發(fā)的違法信息過濾策略; 應(yīng)保證違法信息過濾策略在被正確接收后的 60s 內(nèi)生效; 應(yīng)保證違法信息過濾策略在上網(wǎng)服務(wù)場所端的保密性與完整性。 文檔要求 提供 策略的接收及生效 的詳細(xì)描述。 檢驗方法 在 遠(yuǎn)程通信端 下發(fā) 違法信息過濾策略 ,測試場所端能否正確的接收,若場所端無法正確接收到該策略,則本項判為不合格 。 策略接收完畢后,在終端測試策略有效性,并計算策略生效的時間,若策略無法生效,或生效時間大于 60s,則本項判為不合格。 結(jié)合文檔查看 違法信息過濾策略在上網(wǎng)服務(wù)場所端的保密性與完整性 ,若系統(tǒng)沒有提供有效的是手段保證策略的 保密性與完整性 ,則本項判為不合格。 消息管理 檢驗依據(jù) 應(yīng)能接收遠(yuǎn)程通信端下發(fā)的消息; 應(yīng)將接收到的消息以有效手段及時呈現(xiàn)給上網(wǎng)服務(wù)場所負(fù)責(zé)人; 應(yīng)能向遠(yuǎn)程通信端發(fā)送消息。具體數(shù)據(jù)交換格式見 表 ; MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 19 應(yīng)能對接收到的遠(yuǎn)程通信端下發(fā)的消息進行已讀確認(rèn)。 表 消 息數(shù)據(jù)交換格式 序號 數(shù)據(jù)項名稱 數(shù)據(jù)項類型 數(shù)據(jù)項長度 采用標(biāo)準(zhǔn) 1 消息編號 字符 15 2 上網(wǎng)服務(wù)場所代碼 字符 14 3 發(fā)送消息時間 日期時間 14 GA/Z02—2021 D2021 4 消息內(nèi)容 字符 1024 5 方向標(biāo)志 字符 1 文檔要求 提供 消息管理 的詳細(xì)描述。 檢驗方法 在 遠(yuǎn)程通信端 下發(fā) 消息 ,查看場所端是否能正確接收及呈現(xiàn),若無法正確接收消息,或消息無法以有效手段呈現(xiàn)給管理員,則本項判為不合格。 向遠(yuǎn)程通信端發(fā)送消息 ,在 遠(yuǎn)程通信端 查看消 息格式,無法發(fā)送消息,或消息格式若不滿足表 的要求,則本項判為不合格。 對 接收到的遠(yuǎn)程通信端下發(fā)的消息進行已讀確認(rèn) ,若無此功能,則本項判為不合格。 數(shù)據(jù)交換安全性保障 檢驗依據(jù) 應(yīng)能保證上網(wǎng)服務(wù)場所端和遠(yuǎn)程通信端之間數(shù)據(jù)傳輸?shù)囊恢滦?、完整性、保密性、高效性? 一致性:要求數(shù)據(jù)不能有錯誤,保證遠(yuǎn)程通信端接收的數(shù)據(jù)與上網(wǎng)服務(wù)場所端上傳的數(shù)據(jù)一致; 完整性:若數(shù)據(jù)在傳輸過程中被破壞或篡改,系統(tǒng)應(yīng)能得到完整性錯誤信息; 保密性:應(yīng)對敏感信息加以保護; 高效性:上網(wǎng)服務(wù)場所可與遠(yuǎn)程通信端建立多 個鏈接,以提高通信效率。 文檔要求 提供 數(shù)據(jù)交換安全性保障 的詳細(xì)描述。 檢驗方法 使用協(xié)議分析儀截獲數(shù)據(jù)包,分析數(shù)據(jù)是否滿足 一致性、完整性、保密性、高效性 要求,若數(shù)據(jù)交換時沒有相關(guān)安全性保障,則本項判為不合格。 通信接口 MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 20 檢驗依據(jù) 上網(wǎng)服務(wù)場所端和遠(yuǎn)程通信端之間數(shù)據(jù)交換接口見 GAxx4xxxx。 文檔要求 提供 上網(wǎng)服務(wù)場所端和遠(yuǎn)程通信端之間數(shù)據(jù)交換接口 的詳細(xì)描述。 檢驗方法 見本實施細(xì)則第 8 部分。 其他要求 強制性要求 檢驗依據(jù) 上網(wǎng)服務(wù)場所端系統(tǒng)時鐘應(yīng)能接收遠(yuǎn)程通信端系統(tǒng) 時鐘同步,同步誤差應(yīng)小于 1s; 應(yīng)保證對互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所的正常營運無明顯的性能、功能上的不良影響; 系統(tǒng)應(yīng)標(biāo)明管理 50、 150、 300、 500、 1000 臺上網(wǎng)終端設(shè)備時管理系統(tǒng)所需的硬件配置最低要求以及與遠(yuǎn)程通信端的數(shù)據(jù)通信流量預(yù)算 。 文檔要求 提供 時鐘同步 、功能性能保障 的詳細(xì)描述。 提供 管理 50、 150、 300、 500、 1000 臺上網(wǎng)終端設(shè)備時管理系統(tǒng)所需的硬件配置最低要求以及與遠(yuǎn)程通信端的數(shù)據(jù)通信流量預(yù)算 。 檢驗方法 執(zhí)行時鐘同步操作,驗證有效性,若時鐘同步 誤差 大 于 1s,則本項判為不合格。 驗證文 檔的正確性,若沒有文檔,或文檔描述與實際情況不符,則本項判為不合格。 推薦性要求 檢驗依據(jù) 宜具備遠(yuǎn)程升級功能,包括程序升級和代碼更新,并對升級進行集中式管理; 宜具備有利于場所管理的增值功能。 文檔要求 提供 遠(yuǎn)程升級及其他場所管理 的詳細(xì)描述。 檢驗方法 模擬遠(yuǎn)程升級, 包括程序升級和代碼更新 ,若系統(tǒng)無法遠(yuǎn)程升級或 升級 沒有MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 21 集中式管理 ,則本項判為不合格。 結(jié)合文檔測試系統(tǒng)其他 有利于場所管理的增值功能 ,若文檔宣稱的功能沒有實現(xiàn),則本項判為不合格。 MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 22 6 遠(yuǎn)程通訊端 功能要求 檢驗方法 上網(wǎng)服務(wù)場 所 管理功能 上網(wǎng)服務(wù)場所信息的錄入與維護 檢驗依據(jù) 應(yīng)提供上網(wǎng)服務(wù)場所信息的錄入功能,具體數(shù)據(jù)交換格式見表 ; 表 上網(wǎng)服務(wù)場所信息數(shù)據(jù)交換格式 序號 數(shù)據(jù)項名稱 數(shù)據(jù)項類型 數(shù)據(jù)項長度 采用標(biāo)準(zhǔn) 1 上網(wǎng)服務(wù)場所代碼 字符 14 2 上網(wǎng)服務(wù)場所名稱 字符 70 3 地址 字符 70 4 郵編 字符 6 GA/Z02—2021 D4001 5 法定代表人 (負(fù)責(zé)人 ) 字符 30 6 負(fù)責(zé)人聯(lián)系電話 字符 30 7 信息安全員 字符 30 8 安全員聯(lián)系電話 字符 30 9 安全員 Email地址 字符 30 10 接入服務(wù)商代碼 字符 6 11 上網(wǎng)服務(wù)場所服務(wù)狀態(tài)代碼 字符 1 12 終端數(shù) 字符 4 13 服務(wù)器數(shù) 字符 2 14 出口 IP 地址 字符 39 15 接入方式代碼 字符 2 16 從業(yè)人數(shù) 字符 3 17 所屬地區(qū) 字符 70 18 所屬地區(qū)管理單位負(fù)責(zé)人 字符 30 19 管理單位負(fù)責(zé)人聯(lián)系電 話 字符 30 20 備注 字符 1024 應(yīng)提供上網(wǎng)服務(wù)場所信息的增加、修改和刪除功能; 應(yīng)記錄上網(wǎng)服務(wù)場所出口 IP 地址與時間的對應(yīng)關(guān)系; 應(yīng)根據(jù)上網(wǎng)服務(wù)場所歸類,對其進行分類管理,分類原則見 表 。 表 上網(wǎng)服務(wù)場所類型代碼表 代碼 說 明 1 旅店賓館類 2 圖書館閱覽室 3 電腦培訓(xùn)中心類 MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 23 4 娛樂休閑場所類 9 其他 文檔要求 提供 上網(wǎng)服務(wù)場所信息的錄入與維護 的詳細(xì)描述 。 檢驗方法 錄入測試環(huán)境所提供的 場所端 ,錄入項必須包括如表 所示的數(shù)據(jù)項。若無法按規(guī)定正常錄入場所信息,則本項判為不合格。 在控制臺 增加、修改和刪除 場所信息,若無法正常進行這些操作,則本項判為不合格。 更改 營業(yè)場所出口 IP 地址,并記錄 時間 。若系統(tǒng)無法保證 營業(yè)場所出口 IP地址與其所屬時間段之間具有正確的 對應(yīng)關(guān)系 ,則本項判為不合格項。 對上網(wǎng)服務(wù)場所進行歸類,若系統(tǒng)無法對其進行歸類,或歸類原則不符合表 的要求,則本項判為不合格。 上網(wǎng)服務(wù) 場所處罰結(jié)果信息的維護 檢驗依據(jù) 應(yīng)提供記錄 上網(wǎng)服務(wù) 場所處罰結(jié)果信息功能,具體數(shù)據(jù)交換格式見; 應(yīng)提供上網(wǎng)服務(wù) 場所處罰結(jié)果信息的增加、修改和刪除功能。 文檔要求 提供 上網(wǎng)服務(wù)場所處罰結(jié)果信息的維護 的詳細(xì)描述。 檢驗方法 錄入 場所端 處罰結(jié)果信息 ,錄入項必須包括如表 所示的數(shù)據(jù)項。若無法按規(guī)定正常錄入處罰結(jié)果 信息,則本項判為不合格。 表 上網(wǎng)服務(wù) 場所處罰結(jié)果信息基本數(shù)據(jù)交換格式 序號 數(shù)據(jù)項名稱 數(shù)據(jù)項類型 數(shù)據(jù)項長度 采用標(biāo)準(zhǔn) 1 上網(wǎng)服務(wù)場所代碼 字符 14 2 處罰日期 日期 8 GA/Z02—2021 3 處罰結(jié)果代碼 字符 9 在控制臺 增加、修改和刪除 處罰結(jié)果 信息,若無法正常進行這些操作, 或操作結(jié)果與目的不符, 則本項判為不合格。 對上網(wǎng)服務(wù)場所端發(fā)布消息 MSTL_JBZ_ 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系列標(biāo)準(zhǔn) 檢驗實施細(xì)則 24 檢驗依據(jù) 應(yīng)能向上網(wǎng)服務(wù)場所端發(fā)布消息。具體數(shù)據(jù)交換格式見 表 ; 應(yīng)能接收上網(wǎng)服務(wù)場所端發(fā)送的消息; 表 消息數(shù)據(jù)交換格式 序號 數(shù)據(jù)項名稱 數(shù)據(jù)項類型 數(shù)據(jù)項長度 采用標(biāo)準(zhǔn) 1 消息編號 字符 15 2 上網(wǎng)服務(wù)場所代碼 字符
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1