说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准化指导性技术文件 犌犅 / 犣 24294 . 4 — 2017 部分代替 GB / Z24294 — 2009 信息安全技术基于互联网电子政务信息安全实施指南第 4 部分 : 终端安全防护 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犌狌犻犱犲狅犳犻犿狆犾犲犿犲狀狋犪狋犻狅狀犳狅狉犐狀狋犲狉狀犲狋犫犪狊犲犱犲犵狅狏犲狉狀犿犲狀狋犻狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔 — 犘犪狉狋 4 : 犇犲犳犲狀狊犲犳狅狉狋犲狉犿犻狀犪犾狊犲犮狌狉犻狋狔 2017 05 12 发布 2017 12 01 实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 1 …………………………………………………………………………………………………… 5 终端安全功能与实施原则 1 ……………………………………………………………………………… 5.1 安全脆弱点 1 ………………………………………………………………………………………… 5.2 安全功能 2 …………………………………………………………………………………………… 5.3 实施原则 2 …………………………………………………………………………………………… 6 终端安全应用模式 2 ……………………………………………………………………………………… 6.1 终端基本安全应用模式 2 …………………………………………………………………………… 6.2 终端增强安全应用模式 3 …………………………………………………………………………… 6.3 移动终端安全应用模式 3 …………………………………………………………………………… 7 终端基本安全防护要求 3 ………………………………………………………………………………… 7.1 系统服务配置 3 ……………………………………………………………………………………… 7.2 账户策略配置 3 ……………………………………………………………………………………… 7.3 日志与审核策略配置 3 ……………………………………………………………………………… 7.4 浏览器安全配置 4 …………………………………………………………………………………… 7.5 恶意代码防范 4 ……………………………………………………………………………………… 7.6 个人防火墙 4 ………………………………………………………………………………………… 7.7 系统漏洞补丁升级 4 ………………………………………………………………………………… 8 终端增强安全防护要求 4 ………………………………………………………………………………… 8.1 安全性检测 4 ………………………………………………………………………………………… 8.2 程序运行授权 5 ……………………………………………………………………………………… 8.3 安全电子邮件 5 ……………………………………………………………………………………… 8.4 安全公文包 5 ………………………………………………………………………………………… 8.5 安全审计 5 …………………………………………………………………………………………… 9 移动终端安全防护要求 6 ………………………………………………………………………………… 9.1 便携式终端安全 6 …………………………………………………………………………………… 9.2 手持式终端安全 7 …………………………………………………………………………………… 参考文献 8 ……………………………………………………………………………………………………… Ⅰ 犌犅 / 犣 24294 . 4 — 2017 前 言 GB / Z24294 《 信息安全技术 基于互联网电子政务信息安全实施指南 》 分为 4 个部分 : ——— 第 1 部分 : 总则 ; ——— 第 2 部分 : 接入控制与安全交换 ; ——— 第 3 部分 : 身份认证与授权管理 ; ——— 第 4 部分 : 终端安全防护 。 本部分为 GB / Z24294 的第 4 部分 。 本部分按照 GB / T1.1 — 2009 给出的规则起草 。 本部分部分代替 GB / Z24294 — 2009 《 信息安全技术 基于互联网电子政务信息安全实施指南 》。 与 GB / Z24294 — 2009 相比 , 主要技术变化如下 : ——— 新增了基于互联网电子政务终端的脆弱点和面临的主要威胁 ; ——— 补充明确了基于互联网电子政务终端的安全防护功能和实施原则 ; ——— 补充了划分基于互联网电子政务终端安全防护的主要应用模式 ; ——— 补充规范了基于互联网电子政务终端在三种应用模式下的安全防护要求 。 本部分由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本部分起草单位 : 解放军信息工程大学 、 中国电子技术标准化研究所 、 北京天融信科技有限公司 、 郑州信大捷安信息技术股份有限公司 。 本部分主要起草人 : 陈性元 、 杜学绘 、 孙奕 、 夏春涛 、 曹利峰 、 张东巍 、 任志宇 、 罗锋盈 、 上官晓丽 、 董国华 。 本部分所代替标准的历次版本发布情况为 : ——— GB / Z24294 — 2009 。 Ⅲ 犌犅 / 犣 24294 . 4 — 2017 引 言 互联网已成为重要的信息基础设施 , 积极利用互联网进行我国电子政务建设 , 既能提高效率 、 扩大服务的覆盖面 , 又能节约资源 、 降低成本 。 利用开放的互联网开展电子政务建设 , 计算机终端在电子政务系统中承担和参与政务信息的处理 、 存储和传输等重要工作 , 面临着恶意代码 、 网络攻击 、 信息泄漏和身份假冒等安全威胁和风险 。 为推进互联网在我国电子政务中的应用 , 指导基于互联网电子政务终端安全防护工作 , 特制定本部分 。 本部分主要适用于没有电子政务外网专线或没有租用通信网络专线条件的组织机构 , 开展非涉及国家秘密的电子政务建设 , 当建设需要时 , 可根据安全策略与电子政务外网进行安全对接 。 Ⅳ 犌犅 / 犣 24294 . 4 — 2017 信息安全技术基于互联网电子政务信息安全实施指南第 4 部分 : 终端安全防护 1 范围 GB / Z24294 的本部分按照终端安全防护策略 , 明确了基于互联网电子政务终端的安全防护技术要求 。 本部分适用于没有电子政务外网专线或没有租用通信网络专线条件的组织机构 , 基于互联网开展不涉及国家秘密的电子政务信息安全建设 , 为管理人员 、 工程技术人员 、 信息安全产品提供者进行信息安全建设提供管理和技术参考 。 涉及国家秘密 , 或所存储 、 处理 、 传输信息汇聚后可能涉及国家秘密的 , 按照国家保密规定和标准执行 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T30278 — 2013 信息安全技术 政务计算机终端核心配置规范 3 术语和定义 下列术语和定义适用于本文件 。 3 . 1 安全政务终端 狋犲狉犿犻狀犪犾犳狅狉狊犲犮狌狉犲犵狅狏犲狉狀犿犲狀狋犪犳犳犪犻狉狊 满足政务办公安全防护技术要求 , 能够开展政务办公与业务应用的计算机终端和手持式终端 。 4 缩略语 下列缩略语适用于本文件 。 FTP 文件传输协议 ( FileTransferProtocol ) IIS 互联网信息服务 ( InternetInformationServices ) IP 互联网协议 ( InternetProtocol ) WWW 万维网 ( WorldWideWeb ) 5 终端安全功能与实施原则 5 . 1 安全脆弱点 计算机终端作为基于互联网电子政务系统的基本工作单元 , 承担和参与政务信息的加工 、 处理 、 存储和传输等重要工作 , 主要安全威胁和脆弱点包括 : 1 犌犅 / 犣 24294 . 4 — 2017 a ) 互联网恶意攻击 ——— 基于互联网电子政务终端极易遭受来自互联网的病毒 、 木马等恶意代码攻击 , 将会导致政务终端产生信息泄漏 、 身份假冒 、 虚假消息发布和工作效率降低等安全风险 。 b ) 补丁升级滞后 ——— 操作系统 、 应用软件漏洞补丁不能及时更新
GB-Z 24294.4-2017 信息安全技术 基于互联网电子政务信息安全实施指南 第4部分 终端安全防护
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 04:05:23
上传分享
举报
下载
原文档
(812.1 KB)
分享
友情链接
ISO IEC TR 18781 2015 Identification cards — Laundry testing of ID Cards.pdf
ISO 22389-2 2020 Timber structures — Bending applications of I-beams — Part 2 Com.pdf
ISO 9184-7 1994 Paper board and pulps Fibre furnish analysis Part 7 Determination of weight factor.pdf
ISO IEC 19770-4 2017 Information technology — IT asset management — Part 4 Resource utilization measurement.pdf
ISO 13320 2020 Particle size analysis — Laser diffraction methods.pdf
ISO 23139 2023 Biological equipment for treating air and other gases — Requirement.pdf
ISO 2974 2018 Diesel engines 60 female cones for high-pressure fuel injection components.pdf
ISO 7996-1985Ambient air. Determination of the mass concentration of nitrogen oxides. Chemiluminesce (1).pdf
ISO IEC 22123-3 2023 Information technology — Cloud computing — Part 3 Referen.pdf
ISO 6123-3 1985 Rubber- or plastics-covered rollers — Specifications — Part.pdf
GB-T 16720.2-2005 工业自动化系统 制造报文规范 第2部分 协议规范.pdf
GB-T 42182-2022 金融服务 全球机构法律形式.pdf
GB-T 10125-2021 人造气氛腐蚀试验 盐雾试验.pdf
GB-T 42553-2023 电声学 确定声级计自由场响应修正值的方法.pdf
GB-T 44671-2024 精液基础检验 要求和试验方法.pdf
GB-T 3920-2008 纺织品 色牢度试验 耐摩擦色牢度.pdf
GB-T 19351-2003 金属覆盖层 金属基体上金覆盖层孔隙率的测定 硝酸蒸汽试验.pdf
GB-T 26480-2011 阀门的检验和试验.pdf
GB-T 686-2008 化学试剂 丙酮.pdf
GB-T 1937-2009 木材顺纹抗剪强度试验方法.pdf
1
/
3
12
评价文档
赞助2元 点击下载(812.1 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。