DB23-T 3868.3-2024教育新型基础设施建设+第3部分:业务应用安全规范+_第1页
DB23-T 3868.3-2024教育新型基础设施建设+第3部分:业务应用安全规范+_第2页
DB23-T 3868.3-2024教育新型基础设施建设+第3部分:业务应用安全规范+_第3页
DB23-T 3868.3-2024教育新型基础设施建设+第3部分:业务应用安全规范+_第4页
DB23-T 3868.3-2024教育新型基础设施建设+第3部分:业务应用安全规范+_第5页
已阅读5页,还剩5页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.240.90CCSL67ICS35.240.90CCSL67黑 龙 江 省 地 方 标 准DB23/T3868.3—2024320242024083020240929黑龙江省市场监督管理局发布前 言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。本文件是DB23/T3868《教育新型基础设施建设》的第3部分。DB23/T3868已经发布了以下部分:──教育新型基础设施建设第1部分:高校数字校园建设规范──教育新型基础设施建设第4部分:数据治理规范本文件主要起草人:辛毅、李清锋、徐晓航、毛力伟、尹尚书、石笑朋、孙洪磊、朴杰、胡晓锋、金旭东、胡全、周锋、张其梁、徐峰、邢丽刃、徐千。教育新型基础设施建设第3部分:业务应用安全规范范围本文件适用于教育新型基础设施建设中的业务应用安全工作。(GB/T25069—2022信息安全技术术语GB/T38674信息安全技术应用软件安全编程指南下列术语和定义适用于本文件。下列术语和定义适用于本文件。网络安全[来源:GB/T25069—2022,3.616]供应链将多个资源和过程联系在一起,并根据服务协议或其他采购协议建立起连续供应关系的组织系列。其中每一组织充当需方、供方或双重角色。[来源:GB/T25069—2022,3.223]安全审计[来源:GB/T25069—2022,3.24]4缩略语下列缩略语适用于本文件。API:应用程序编程接口(ApplicationProgrammingInterface)HTTP:超文本传输协议(HypertextTransferProtocol)LDAP:轻型目录访问协议(LightweightDirectoryAccessProtocol)SBOM:软件物料清单(SoftwareBillofMaterials)SQL:结构化查询语言(StructuredQueryLanguage)SSL:安全套接层(SecureSocketsLayer)TLS(TransportLayerSecurity)URL(UniformResourceLocator)VPN(VirtualPrivateNetwork)XML:可扩展标记语言(ExtensibleMarkupLanguage)保密性通过加密技术和访问控制保护业务应用敏感数据,不被未授权用户获取和使用。完整性实现业务应用数据在传输、存储和处理过程中不被修改或破坏。可用性实现业务应用可以持续稳定的为授权用户提供正常服务。输入与输出安全应符合但不限于下列要求:输入与输出安全应符合但不限于下列要求:SQL、LDAPXML访问控制应符合但不限于下列要求:USBKeyURL;HTTPReferer应符合但不限于下列要求:();2)包含大写字母、小写字母、数字、符号中的至少3种。j)定期更改口令,至少每3个月更换1次口令。2)包含大写字母、小写字母、数字、符号中的至少3种。j)定期更改口令,至少每3个月更换1次口令。应符合但不限于下列要求:按照GB/T38674的规定执行。应符合但不限于下列要求:SQL应符合但不限于下列要求:HTTPSURLID应符合但不限于下列要求:APIAPIAPIAPIAPAPIAPIAPIAPIAPIKeyAPI;API应符合但不限于下列要求:应符合但不限于下列要求:TLS6供应商审核应符合但不限于下列要求:软件安全应符合但不限于下列要求:SBOMgitsvncvsAPISBOM应用部署应符合但不限于下列要求:安全评估应符合但不限于以下要求:安全加固应符合但不限于下列要求:Web运维安全管理应符合但不限于下列要求:ITVPN6安全评估与加固应符合但不限于下列要求:Web数据备份与恢复应符合但不限于下列要求:应急预案与演练应符

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论