標準解讀

《DB36/T 979-2017 電子政務外網安全接入平臺技術規范》是江西省地方標準,主要針對電子政務外網的安全接入提出了具體的技術要求與指導。該標準適用于政府機構及其相關單位在構建或使用電子政務外網時參考實施,旨在保障網絡通信的安全性、可靠性和有效性。

標準首先明確了安全接入平臺的定義,即指為確保電子政務外網與外部網絡之間數據交換過程中信息安全而設立的一系列軟硬件設施及服務。接著詳細規定了安全接入平臺應具備的功能特性,包括但不限于身份認證、訪問控制、數據加密傳輸等關鍵安全措施,并對這些功能的具體實現方式給出了建議。

對于身份認證部分,《DB36/T 979-2017》強調采用多因素認證機制來增強用戶登錄系統的安全性;訪問控制方面,則提出基于角色的權限管理模型,確保只有授權人員才能訪問敏感信息;至于數據保護,標準推薦使用SSL/TLS協議進行端到端的數據加密,防止信息在傳輸過程中被截獲或篡改。

此外,該文件還特別關注了日志記錄與審計追蹤的重要性,要求所有通過安全接入平臺發生的活動都必須被詳細記錄下來,以便于后續審查和故障排查。同時,為了應對可能發生的各種安全威脅,《DB36/T 979-2017》也制定了相應的應急響應計劃框架,指導相關部門如何快速有效地處理突發事件。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2017-12-29 頒布
  • 2018-03-01 實施
?正版授權
DB36/T 979-2017電子政務外網安全接入平臺技術規范_第1頁
DB36/T 979-2017電子政務外網安全接入平臺技術規范_第2頁
DB36/T 979-2017電子政務外網安全接入平臺技術規范_第3頁
DB36/T 979-2017電子政務外網安全接入平臺技術規范_第4頁
DB36/T 979-2017電子政務外網安全接入平臺技術規范_第5頁
免費預覽已結束,剩余11頁可下載查看

下載本文檔

DB36/T 979-2017電子政務外網安全接入平臺技術規范-免費下載試讀頁

文檔簡介

ICS3524001

L67..

備案號58658—2018

:

江西省地方標準

DB36/T979—2017

電子政務外網安全接入平臺技術規范

TechnicalspecificationsforsecurityaccessplatformofouterE-governmentnetwork

2017-12-29發布2018-03-01實施

江西省質量技術監督局發布

DB36/T979—2017

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

平臺架構

4…………………2

接入原則

5…………………2

接入流程

6…………………3

接入訪問模式

7……………3

接入終端要求

8……………4

賬戶管理及證書申請

9CA………………4

故障報修

10…………………5

附錄規范性附錄安全接入平臺接入申請表

A()………6

附錄規范性附錄安全接入平臺變更申請表

B()………7

附錄規范性附錄安全接入平臺注銷申請表

C()………8

附錄資料性附錄全省安全接入平臺用戶名規則

D()…………………9

參考文獻

……………………10

DB36/T979—2017

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由江西省發展和改革委員會提出并歸口

本標準起草單位江西省信息中心

:。

本標準主要起草人金俊平曹成立吁元卿胡堅勇賴敬坤梅洪鄭自占曉華

:、、、、、、、。

DB36/T979—2017

引言

江西省電子政務外網簡稱政務外網是按照中辦發號文件和號文件要求建設

()〔2002〕17〔2006〕18

的我省電子政務重要公共基礎設施是服務于各級黨委人大政府政協法院和檢察院等政務部門滿

,、、、、,

足其經濟調節市場監管社會管理和公共服務等方面需要的政務公用網絡政務外網支持跨地區跨

、、。、

部門的業務應用信息共享和業務協同并且不需在政務內網上運行的業務政務外網與互聯網邏輯隔

、,。

離目前物理專線網絡已覆蓋省市縣鄉四級

,、、、。

DB36/T979—2017

電子政務外網安全接入平臺技術規范

1范圍

本標準規定了安全接入平臺架構接入原則接入流程接入訪問模式接入終端要求賬戶管理故

、、、、、、

障報修等內容

本標準適用于指導各級政務部門進行安全接入平臺的建設規范省市政務外網建設運維單位運維

,、

管理安全接入平臺

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術術語

GB/T25069—2010

3術語和定義

規定的及下列術語和定義適用于本文件

GB/T25069—2010。

31

.

電子政務外網outerE-governmentnetwork

電子政務外網是電子政務重要公共基礎設施是服務于各級黨委人大政府政協法院和檢察院

,、、、、

等政務部門滿足其經濟調節市場監管社會管理和公共服務等方面需要的政務公用網絡

,、、。

32

.

統一認證uniformidentityauthentication

采用等認證方式實現登錄用戶的身份認證為用戶身份統一認證和權限管

RADIUS、LDAP、AD,

理提供支撐

33

.

移動終端管理系統mobiledevicemanagementMDM

;

為移動終端設備提供注冊激活使用注銷各個環節的遠程管理支撐實現用戶身份與設備的綁定

、、、,

管理設備安全策略配置管理設備應用數據安全管理等功能

、、。

34

.

虛擬專用撥號網virtualdial-upnetworksVPDN

;

電信運營商基于撥號用戶的虛擬專用撥號網業務利用網絡的承載功能結合相應的認證

,L2TP、IP

和授權機制

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論