全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准化指导性技术文件 犌犅 / 犣 24294 . 4 — 2017 部分代替 GB / Z24294 — 2009 信息安全技术基于互联网电子政务信息安全实施指南第 4 部分 : 终端安全防护 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犌狌犻犱犲狅犳犻犿狆犾犲犿犲狀狋犪狋犻狅狀犳狅狉犐狀狋犲狉狀犲狋犫犪狊犲犱犲犵狅狏犲狉狀犿犲狀狋犻狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔 — 犘犪狉狋 4 : 犇犲犳犲狀狊犲犳狅狉狋犲狉犿犻狀犪犾狊犲犮狌狉犻狋狔 2017 05 12 发布 2017 12 01 实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 1 …………………………………………………………………………………………………… 5 终端安全功能与实施原则 1 ……………………………………………………………………………… 5.1 安全脆弱点 1 ………………………………………………………………………………………… 5.2 安全功能 2 …………………………………………………………………………………………… 5.3 实施原则 2 …………………………………………………………………………………………… 6 终端安全应用模式 2 ……………………………………………………………………………………… 6.1 终端基本安全应用模式 2 …………………………………………………………………………… 6.2 终端增强安全应用模式 3 …………………………………………………………………………… 6.3 移动终端安全应用模式 3 …………………………………………………………………………… 7 终端基本安全防护要求 3 ………………………………………………………………………………… 7.1 系统服务配置 3 ……………………………………………………………………………………… 7.2 账户策略配置 3 ……………………………………………………………………………………… 7.3 日志与审核策略配置 3 ……………………………………………………………………………… 7.4 浏览器安全配置 4 …………………………………………………………………………………… 7.5 恶意代码防范 4 ……………………………………………………………………………………… 7.6 个人防火墙 4 ………………………………………………………………………………………… 7.7 系统漏洞补丁升级 4 ………………………………………………………………………………… 8 终端增强安全防护要求 4 ………………………………………………………………………………… 8.1 安全性检测 4 ………………………………………………………………………………………… 8.2 程序运行授权 5 ……………………………………………………………………………………… 8.3 安全电子邮件 5 ……………………………………………………………………………………… 8.4 安全公文包 5 ………………………………………………………………………………………… 8.5 安全审计 5 …………………………………………………………………………………………… 9 移动终端安全防护要求 6 ………………………………………………………………………………… 9.1 便携式终端安全 6 …………………………………………………………………………………… 9.2 手持式终端安全 7 …………………………………………………………………………………… 参考文献 8 ……………………………………………………………………………………………………… Ⅰ 犌犅 / 犣 24294 . 4 — 2017 前 言 GB / Z24294 《 信息安全技术 基于互联网电子政务信息安全实施指南 》 分为 4 个部分 : ——— 第 1 部分 : 总则 ; ——— 第 2 部分 : 接入控制与安全交换 ; ——— 第 3 部分 : 身份认证与授权管理 ; ——— 第 4 部分 : 终端安全防护 。 本部分为 GB / Z24294 的第 4 部分 。 本部分按照 GB / T1.1 — 2009 给出的规则起草 。 本部分部分代替 GB / Z24294 — 2009 《 信息安全技术 基于互联网电子政务信息安全实施指南 》。 与 GB / Z24294 — 2009 相比 , 主要技术变化如下 : ——— 新增了基于互联网电子政务终端的脆弱点和面临的主要威胁 ; ——— 补充明确了基于互联网电子政务终端的安全防护功能和实施原则 ; ——— 补充了划分基于互联网电子政务终端安全防护的主要应用模式 ; ——— 补充规范了基于互联网电子政务终端在三种应用模式下的安全防护要求 。 本部分由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本部分起草单位 : 解放军信息工程大学 、 中国电子技术标准化研究所 、 北京天融信科技有限公司 、 郑州信大捷安信息技术股份有限公司 。 本部分主要起草人 : 陈性元 、 杜学绘 、 孙奕 、 夏春涛 、 曹利峰 、 张东巍 、 任志宇 、 罗锋盈 、 上官晓丽 、 董国华 。 本部分所代替标准的历次版本发布情况为 : ——— GB / Z24294 — 2009 。 Ⅲ 犌犅 / 犣 24294 . 4 — 2017 引 言 互联网已成为重要的信息基础设施 , 积极利用互联网进行我国电子政务建设 , 既能提高效率 、 扩大服务的覆盖面 , 又能节约资源 、 降低成本 。 利用开放的互联网开展电子政务建设 , 计算机终端在电子政务系统中承担和参与政务信息的处理 、 存储和传输等重要工作 , 面临着恶意代码 、 网络攻击 、 信息泄漏和身份假冒等安全威胁和风险 。 为推进互联网在我国电子政务中的应用 , 指导基于互联网电子政务终端安全防护工作 , 特制定本部分 。 本部分主要适用于没有电子政务外网专线或没有租用通信网络专线条件的组织机构 , 开展非涉及国家秘密的电子政务建设 , 当建设需要时 , 可根据安全策略与电子政务外网进行安全对接 。 Ⅳ 犌犅 / 犣 24294 . 4 — 2017 信息安全技术基于互联网电子政务信息安全实施指南第 4 部分 : 终端安全防护 1 范围 GB / Z24294 的本部分按照终端安全防护策略 , 明确了基于互联网电子政务终端的安全防护技术要求 。 本部分适用于没有电子政务外网专线或没有租用通信网络专线条件的组织机构 , 基于互联网开展不涉及国家秘密的电子政务信息安全建设 , 为管理人员 、 工程技术人员 、 信息安全产品提供者进行信息安全建设提供管理和技术参考 。 涉及国家秘密 , 或所存储 、 处理 、 传输信息汇聚后可能涉及国家秘密的 , 按照国家保密规定和标准执行 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T30278 — 2013 信息安全技术 政务计算机终端核心配置规范 3 术语和定义 下列术语和定义适用于本文件 。 3 . 1 安全政务终端 狋犲狉犿犻狀犪犾犳狅狉狊犲犮狌狉犲犵狅狏犲狉狀犿犲狀狋犪犳犳犪犻狉狊 满足政务办公安全防护技术要求 , 能够开展政务办公与业务应用的计算机终端和手持式终端 。 4 缩略语 下列缩略语适用于本文件 。 FTP 文件传输协议 ( FileTransferProtocol ) IIS 互联网信息服务 ( InternetInformationServices ) IP 互联网协议 ( InternetProtocol ) WWW 万维网 ( WorldWideWeb ) 5 终端安全功能与实施原则 5 . 1 安全脆弱点 计算机终端作为基于互联网电子政务系统的基本工作单元 , 承担和参与政务信息的加工 、 处理 、 存储和传输等重要工作 , 主要安全威胁和脆弱点包括 : 1 犌犅 / 犣 24294 . 4 — 2017 a ) 互联网恶意攻击 ——— 基于互联网电子政务终端极易遭受来自互联网的病毒 、 木马等恶意代码攻击 , 将会导致政务终端产生信息泄漏 、 身份假冒 、 虚假消息发布和工作效率降低等安全风险 。 b ) 补丁升级滞后 ——— 操作系统 、 应用软件漏洞补丁不能及时更新
GB-Z 24294.4-2017 信息安全技术 基于互联网电子政务信息安全实施指南 第4部分 终端安全防护
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 04:05:23
上传分享
举报
下载
原文档
(812.1 KB)
分享
友情链接
ISO 23368 2022 Anaesthetic and respiratory equipment Low-flow nasal cannulae for oxygen therapy.pdf
ISO 22097 2023 Thermal insulation for buildings — Reflective insulation products —.pdf
ISO 22195-5 2021 Textiles — Determination of index ingredient from coloured textile — Part 5.pdf
ISO TR 11843-8 2021 Capability of detection — Part 8 Guidance for the implementation of the ISO 11843 series.pdf
ISO 16625 2013 Cranes and hoists — Selection of wire ropes, drums and sheaves.pdf
ISO 720 2020 Glass Hydrolytic resistance of glass grains at 121 C Method of test and classification.pdf
ISO 5006 2017 Earth-moving machinery — Operator's field of view — Test method and performance criteria.pdf
ISO TR 21624 2020 Nanotechnologies — Considerations for in vitro studies of airborn.pdf
ISO IEC 23127-1 2021 Information technology — Learning, education, and training — Metadata for facilitators of online learning — Part 1 Framework.pdf
ISO TR 5262 2023 Motorcycles — Guideline for verification of total running resistance.pdf
GB-T 27915-2011 组合式塑料托盘.pdf
GB-T 25262-2010 硫化橡胶或热塑性橡胶 磨耗试验指南.pdf
GB-T 26736-2011 道路车辆 制动衬片 耐水、盐水、油和制动液性能试验方法.pdf
GB-Z 6413.2-2003 圆柱齿轮、锥齿轮和准双曲面齿轮 胶合承载能力计算方法 第2部分 积分温度法.pdf
GB-T 23467-2009 用假人评估轰燃条件下服装阻燃性能的测试方法.pdf
GB-T 3558-2014 煤中氯的测定方法.pdf
GB-T 26655-2022 蠕墨铸铁件.pdf
GB-T 36237-2023 风能发电系统 通用电气仿真模型.pdf
GB-T 13877.1-2003 农林拖拉机和自走式机械封闭驾驶室 第1部分 词汇.pdf
GB-T 32697-2016 塑料 酚醛树脂 萃取液电导率的测定.pdf
1
/
3
12
评价文档
赞助2元 点击下载(812.1 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。