標準解讀
《DB36/T 979-2017 電子政務外網安全接入平臺技術規范》是江西省地方標準,主要針對電子政務外網的安全接入提出了具體的技術要求與指導。該標準適用于政府機構及其相關單位在構建或使用電子政務外網時參考實施,旨在保障網絡通信的安全性、可靠性和有效性。
標準首先明確了安全接入平臺的定義,即指為確保電子政務外網與外部網絡之間數據交換過程中信息安全而設立的一系列軟硬件設施及服務。接著詳細規定了安全接入平臺應具備的功能特性,包括但不限于身份認證、訪問控制、數據加密傳輸等關鍵安全措施,并對這些功能的具體實現方式給出了建議。
對于身份認證部分,《DB36/T 979-2017》強調采用多因素認證機制來增強用戶登錄系統的安全性;訪問控制方面,則提出基于角色的權限管理模型,確保只有授權人員才能訪問敏感信息;至于數據保護,標準推薦使用SSL/TLS協議進行端到端的數據加密,防止信息在傳輸過程中被截獲或篡改。
此外,該文件還特別關注了日志記錄與審計追蹤的重要性,要求所有通過安全接入平臺發生的活動都必須被詳細記錄下來,以便于后續審查和故障排查。同時,為了應對可能發生的各種安全威脅,《DB36/T 979-2017》也制定了相應的應急響應計劃框架,指導相關部門如何快速有效地處理突發事件。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2017-12-29 頒布
- 2018-03-01 實施





文檔簡介
ICS3524001
L67..
備案號58658—2018
:
江西省地方標準
DB36/T979—2017
電子政務外網安全接入平臺技術規范
TechnicalspecificationsforsecurityaccessplatformofouterE-governmentnetwork
2017-12-29發布2018-03-01實施
江西省質量技術監督局發布
DB36/T979—2017
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
平臺架構
4…………………2
接入原則
5…………………2
接入流程
6…………………3
接入訪問模式
7……………3
接入終端要求
8……………4
賬戶管理及證書申請
9CA………………4
故障報修
10…………………5
附錄規范性附錄安全接入平臺接入申請表
A()………6
附錄規范性附錄安全接入平臺變更申請表
B()………7
附錄規范性附錄安全接入平臺注銷申請表
C()………8
附錄資料性附錄全省安全接入平臺用戶名規則
D()…………………9
參考文獻
……………………10
DB36/T979—2017
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由江西省發展和改革委員會提出并歸口
。
本標準起草單位江西省信息中心
:。
本標準主要起草人金俊平曹成立吁元卿胡堅勇賴敬坤梅洪鄭自占曉華
:、、、、、、、。
Ⅰ
DB36/T979—2017
引言
江西省電子政務外網簡稱政務外網是按照中辦發號文件和號文件要求建設
()〔2002〕17〔2006〕18
的我省電子政務重要公共基礎設施是服務于各級黨委人大政府政協法院和檢察院等政務部門滿
,、、、、,
足其經濟調節市場監管社會管理和公共服務等方面需要的政務公用網絡政務外網支持跨地區跨
、、。、
部門的業務應用信息共享和業務協同并且不需在政務內網上運行的業務政務外網與互聯網邏輯隔
、,。
離目前物理專線網絡已覆蓋省市縣鄉四級
,、、、。
Ⅱ
DB36/T979—2017
電子政務外網安全接入平臺技術規范
1范圍
本標準規定了安全接入平臺架構接入原則接入流程接入訪問模式接入終端要求賬戶管理故
、、、、、、
障報修等內容
。
本標準適用于指導各級政務部門進行安全接入平臺的建設規范省市政務外網建設運維單位運維
,、
管理安全接入平臺
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
3術語和定義
規定的及下列術語和定義適用于本文件
GB/T25069—2010。
31
.
電子政務外網outerE-governmentnetwork
電子政務外網是電子政務重要公共基礎設施是服務于各級黨委人大政府政協法院和檢察院
,、、、、
等政務部門滿足其經濟調節市場監管社會管理和公共服務等方面需要的政務公用網絡
,、、。
32
.
統一認證uniformidentityauthentication
采用等認證方式實現登錄用戶的身份認證為用戶身份統一認證和權限管
RADIUS、LDAP、AD,
理提供支撐
。
33
.
移動終端管理系統mobiledevicemanagementMDM
;
為移動終端設備提供注冊激活使用注銷各個環節的遠程管理支撐實現用戶身份與設備的綁定
、、、,
管理設備安全策略配置管理設備應用數據安全管理等功能
、、。
34
.
虛擬專用撥號網virtualdial-upnetworksVPDN
;
電信運營商基于撥號用戶的虛擬專用撥號網業務利用網絡的承載功能結合相應的認證
,L2TP、IP
和授權機制
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 自動售貨機行業市場發展現狀與市場發展前景展望預測考核試卷
- 回歸測試必要性分析試題及答案
- 行政組織理論發展的影響因素及2025年試題及答案
- 帶寬管理與流量控制技術試題及答案
- 關注軟件測試工程師考試試題及答案動態
- 公路工程施工案例試題及答案探討
- 老年人日常生活照料技能考核試卷
- 嵌入式控制系統設計技巧試題及答案
- 嵌入式編程中的最佳實踐試題及答案
- 行政組織中的社會責任與價值觀探索試題及答案
- 【基于近五年數據的鴻星爾克財務報表分析15000字】
- CNN 卷積神經網絡介紹
- 北大強基試題
- 把未來點亮歌詞打印版
- 船體振動知到章節答案智慧樹2023年華中科技大學
- 四級下冊英語期末測試卷深圳版
- 健康安全危險源識別、風險評估和風險控制表
- 摩托車不過戶免責協議(2篇)
- GB 2715-2016食品安全國家標準糧食
- 第25課《活板》復習課件-部編版語文七年級下冊
- 國家開放大學《金融法規》章節自測練習參考答案
評論
0/150
提交評論