分级保护方案_第1页
分级保护方案_第2页
分级保护方案_第3页
分级保护方案_第4页
分级保护方案_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、7系统管理情况47系统管理情况42.1.4人员情况3分级保护方案*2008年12月目录前言1系统及其安全域定级1TOC o 1-5 h z1.1系统定级21.2定级意义2系统分析3XX基本情况3XX情况介绍3业务职责3组织结构3地域分布32.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.2.系统物理环境分析周边环境3重要涉密部门部位3TOC o 1-5 h z信息和介质3网络平台分析3网络覆盖范围3网络拓扑结构4系统边界与安全域现状4线缆及设备隔离情况4软硬件资源分析4硬件设备资源4系统软件资源4安全产品资源4信息资源与应用系统分析4信息资源4应用系统41919安全保密风险分析4

2、脆弱性分析4TOC o 1-5 h z技术脆弱性5管理脆弱性73.3脆弱性分析结果描述8威胁分析10威胁源分析10攻击类型分析10威胁分析结果描述11风险识别与确定133.1风险识别133.2风险分析结果描述15安全保密需求分析171技术防护需求分析17机房与重要部位17网络安全1733.3.3.3.3.3.3.3.3.3.3.44.4.4.4.主机安全4.1.4介质安全204.1.4介质安全2028284.1.5数据与应用安全2223224.1.6网络安全隔离与信息交换管理需求分析23人员管理23物理环境与设施管理运行与开发管理23设备与介质管理24信息保密管理255方案总体设计26安全保密

3、建设目标26设计原则与依据27TOC o 1-5 h z设计原则27设计依据27安全域划分与定级28安全域划分原则与方法安全域划分意义283.3安全域等级与描述3.3安全域等级与描述5.5.5.5.5.5.66.6.6.6.6.6.6.6.6.6.29TOC o 1-5 h zXX单位安全域划分设计图29按机密级保密安全域划分30按秘密级保护安全域划分3031按工作秘密级保护安全域划分安全防护整体框架31方案详细设计32物理安全32环境安全32设备安全33介质安全35运行安全36备份与恢复36系统安全性保护38应急响应39运行安全措施41信息安全保密426.3.1物理隔离426.4.3管理制度666.4.2管理人员64TOC o 1-5 h z密级标识43身份鉴别43访问控制48.3.5密码保护50电磁泄漏发射防护516.3.7信息完整性校验536.3.8系统安全性能检测536.3.9安全审计与监控546.3.10入侵检测566.3.11抗抵赖566.3.12操作系统安全576.3.13数据库安全576.3.14边界防护与控制58安全保密管理63管理机构63运行维护管

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论