




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
IPTVIPTV數據防護解決方案目錄前12言 3范圍 4規范性引用文件 43術語、定義和縮路語 4保密檢查行為 4保密檢查系統 4目錄前12言 3范圍 4規范性引用文件 43術語、定義和縮路語 4保密檢查行為 4保密檢查系統 4概述 4系統組成 4功能要求 56.1.數據庫保密檢查 54566.2數據內容識別 5數據識別類型 5內容識別技術 5策略設置 5事件核查 5自身保護功能 5結果展示 5安全管理 56.36.46.56.66.76.7.16.7.26.7.3授權唯一性標識 6授權身份鑒別 6安全管理功能 678性能要求 6系統保證要求 68.1配置管理 6版本號 6配置項 6交付與運行 6交付程序 6安裝、生成和啟動程序 7指導性文檔 78.3.1管理員指南 7脆弱性評定 7系統功能強度評估 7開發者脆弱性分析 78.28.38.4范圍規范性引用文件范圍規范性引用文件GB/TIDT)19813-20008微型計算機通用規范術語、定義和縮路語GB/T5271.1-2000、GB/T5271.8-2001界定的以及下列術語和定適用于本標準.保密檢查行為數據庫保密檢查系統databsesensitiveinformationinspection,保密檢查系統概述本標準第5章規定了數據庫保密檢查系統的組成,第6章規定了檢測評估系統的功能要求,第7章規定了檢測評估系統的性能要求,第8章規定了系統保證要求。系統組成數據庫保密檢查系統是非涉密網數據庫系統涉密數據檢查的重要系統。它能對關系型數據庫(RDBMS)的結構和非關系型數據庫(或內存數據庫)進行檢查,多方位、多檢查方法,保證檢查效率高,準確性強,能檢查多種數據類型,如excel、word等。它由指令服數據庫存儲數據的涉密數據自查。自查版采用B/S架構,部署于被監管單位內部網絡,根據待自查數據庫認證信息掃描數據庫數據,并輸出自查結果,被監管單位定期處理自查事件。功能要求數據庫保密檢查系統應能夠對以下類型的數據庫進行保密檢查,包括:MYSQL根據待自查數據庫認證信息掃描數據庫數據,并輸出自查結果,被監管單位定期處理自查事件。功能要求數據庫保密檢查系統應能夠對以下類型的數據庫進行保密檢查,包括:MYSQLORACLEMS。數據內容識別數據識別類型系統應對數據內容進行識別,能夠被識別的數據類型包括:a)數據庫字段(至少包括:VARCHAR、ChAR、VARCHAR2、float、double、BLOB)b)文檔類文件(至少包括:txt、word、excel、pdf、pdf、jpgjpeg、tiff)6.2.2內容識別技術系統應采用一種以上的內容識別技術匹配文件內容,支持內容識別的技術包括:a)關鍵字、關鍵字組內容識別技術;b)深度內容識別技術。6.3策略設置a)檢查策略支持按自定義規則實現保密檢查;、bmp、b)C)檢查策略支持執行進度的統計;檢查策略支持結果多維度統計,并輸出直觀報表。事件核查系統應提供事件交互式審核功能,審核內容至少包括:數據路徑、匹配內容的上下文,賬戶信息的驗證信息、結果輸出存儲。自身保護功能系統應具有一定的保護措施:結果展示系統支持檢查結果以報表方式展示。可導出結果為html、excel和pdf安全管理安全管理應包含以下內容:格式。嚴格保證檢查文件內容不被傳輸、竊取;檢查不影響業務正常運轉。授權唯一性標識系統應為授權管理員提供唯一的身份標識,同時將授權管理員的身份標識與該授權管理員的所有可審計事件相關聯。授權身份鑒別系統應在執行任何與功能相關的操作之前鑒別任何聲稱要履行授權管理員職責的管理員身份。嚴格保證檢查文件內容不被傳輸、竊取;檢查不影響業務正常運轉。授權唯一性標識系統應為授權管理員提供唯一的身份標識,同時將授權管理員的身份標識與該授權管理員的所有可審計事件相關聯。授權身份鑒別系統應在執行任何與功能相關的操作之前鑒別任何聲稱要履行授權管理員職責的管理員身份。安全管理功能系統應允許授權管理員進行以下管理:a)對安全屬性進行查看;b)對安全屬性進行修改(至少包括口令、角色、權限);c)記錄安全屬性的修改過程。7性能要求關系型數據庫記錄形式的保密檢查速度至少達到數據記錄6000w條/小時存儲的記錄為文件形式的保密檢查速度至少達到500GB/天:C)非關系型數據庫保密檢查速度至少達到數據記錄2000w條/小時。系統保證要求配置管理版本號開發者應為系統的不同版本提供唯一的標識。配置項開發者應使用配置管理系統并提供配置管理文檔。配置管理文檔應包括一個配置清單,配置清單應唯一標識組成系統的所有配置項并對置項進行功能的詳細描述,還應描述對配置項給出唯一標識的方法,置過程日志信息,提供所有的配置項得到有效維護的證據。交付與運行交付程序記錄配置的配的升級改造,需對版本修改項做詳細記錄,包括:目的、功能描述、性能描述等。8.2.2安裝、生成和啟動程序記錄,包括:目的、功能描述、性能描述等。8.2.2安裝、生成和啟動程序指導性文檔管理員指南e)在安全處理環境中應被控的功能和權限;g)所有與管理員有關的IT環境安
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 制作戶外廣告牌合同協議書
- 坡屋面小青瓦施工合同
- 醫院聘用醫生合同
- 回遷房房買賣合同書
- 藥物治療基礎練習測試卷
- 終止服務合同協議書
- 義務植樹苗木采購合同
- 皮包代加工合同范本
- 空調銷售合同(2025年版)
- 機械轉讓協議合同范本
- 近視眼的防控課件
- 妊娠期的高血壓疾病培訓課件
- 《數據科學與大數據技術導論》完整版課件(全)
- 抖音直播運營團隊薪酬績效考核管理方案(直播帶貨團隊薪酬績效提成方案)
- 壓電陶瓷精品課件
- 教學課件·植物組織培養
- 部編版語文一年級下冊識字8-人之初市級優質課課件
- 基于仿真的軸承動力學分析設計畢業設計說明書
- 麗聲北極星分級繪本第二級下Eek,Spider 教學設計
- (高清正版)JJF 1908-2021 雙金屬溫度計校準規范
- 云南省學業水平考試網絡管理系統培訓
評論
0/150
提交評論