版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
技术建议书
某运营商第三代CRM支付中心采购项目
不划分标包
投标文件
(技术建议书)
投标人:(盖单位章)
法定代表人或其委托的代理人:(签字)
年月日
目录
1综述...............................................................错误味定义书签。
1.1项目概述........................................................错误!未定义书签。
1.2XXXX简介......................................................错误!未定义书签。
2整体建设方案.......................................................错误味定义书签。
2.1系统架构........................................................错误!未定义书签。
2.2系统技术架构....................................................错误!未定义书签。
2.3系统功能架构....................................................错误!未定义书签。
2.4数据架构......................................................错误!未定义书签。
2.5系统接口设计....................................................错误!未定义书签。
2.6系统关键技术....................................................错误!未定义书签。
3焦点主题分析及解决方案.............................................错误味定义书签。
3.1架构层面........................................................借误!未定义书签。
3.2业务层面........................................................错误!未定义书签。
3.3功能层面........................................................错误!未定义书签。
4核心业务场景及流程.................................................错误味定义书签。
4.1支付应用场景....................................................错误!未定义书签。
4.2对帐业务流程....................................................错误!未定义书签。
4.3商户注册并接入流程..............................................错误!未定义书签。
4.4商户支付业务流程................................................错误!未定义书签。
5详细设计方案.......................................................错误味定义书签。
5.1.系统功能........................................................错误!未定义书签。
5.2系统报表........................................................错误!未定义书签。
5.3系统管理........................................................错误!未定义书签。
6系统安全设计.......................................................................5
6.1网络安全........................................................................5
6.2系统安全........................................................................6
6.3数据安全.......................................................................12
6.4业务信息安全...................................................................16
6.5保密责任......................................................................43
7系统集成方案及配置清单............................................................44
7.1系统平台需求..................................................................44
7.2系统平台测算..................................................................45
7.3系统部署与配置................................................................48
8项目管理..........................................................................53
8.1施工办法和质量保证措施........................................................53
9供货计划及人员安排...............................................................87
9.1工程进度安排..................................................................87
9.2项目团队......................................................................91
10分工界面........................................................................239
10.1双方责任及工程分工界面......................................................239
10.2工程实施各阶段分工...........................................................240
11验收测试........................................................................254
11.1系统测试....................................................................254
11.2系统验收.....................................................................258
12技术服务及培训..................................................................260
12.1技术支持与保修..............................................................260
12.2技术培训.....................................................................276
13技术文档........................................................................280
14相关资质或许可证...................................................错误味定义书签。
14.1CMMI5级认证..................................................错误!未定义书签。
14.2IS09001质量管理体系认证证书..................................错误!未定义书签。
14.3系统集成一级资质...............................................错误!未定义书签。
14.4软件企业认证证书...............................................错误!未定义书签。
14.5企业信用等级证书...............................................错误!未定义书签。
15成功案例证明.......................................................错误味定义书签。
15.1案例列表.......................................................错误!未定义书签。
15.2案例证明材料...................................................错误!未定义书签。
数据签名signSTRING否数据签名
biz_content结构,请注意支持扩展,后续可能增加扩展字段:
字段名称字段字段类型是否可空备注
随机字符random_strSTRING否32位随机字符串(字母或
串数字字符)
商户订单out_trade_noSTRING否商户要保证订单号的唯一
号性
应付金额order_amountSTRING否应付金额,单位为分
商品订单busi_order_titleSTRING否商品订单标题,不大于200
标题字节
商品订单busi_order_detai1STRING否商品订单详情,不大于400
详情字节
用户绑定open_idSTRING是代扣类支付时必填
标识
商品标识goods_idSTRING是商品标识
商品名称goods_nameSTRING是商品名称,不大于400字
节
商品详情goods_detailSTRING是商品详情,不大于400字
节
客户账号cust_noSTRING否
客户名称cust_nameSTRING否如:张三
备注remarkSTRING是备注,不大于4000字节
JPush注册registration_idSTRING是移动支付时必填
ID
移动设备device_typeSTRING是移动支付时必填,
类型android:安卓移动设备;
ios:IOS移动设备;
附加数据extend_datasSTRING是可空,json格式的string
数据,k-v键值形式,业务
系统根据需要传输,其中
key值需要预先在支付中
心注册使用,默认有
REGION_CODE:区域编码,
遵循支彳寸中心编码,用于
按区域收款到企业账户
1系统安全设计
1.1网络安全
1.1.1防火墙
系统间的连接应设置防火墙和接口服务器。
>防火墙可采用双机热备份方式。
>通过防火墙,拒绝外部非法IP地址的访问。
>对网络服务如FTP,HTTP等的使用进行控制。
>监视外部网络对内部网络的访问活动,并进行详细的记录。
>有效地抵御如IP欺骗攻击、PING攻击、碎片攻击、DoS攻击等多种攻击手
段。
>有效防止远程用户未经认证登录门户。
>必须支持动态和静态的内部网与外部网之间的地址转换、映射。
>防火墙应具有健全的审计和告警功能。
>防火墙应具有网络流量分析的功能。
通过防火墙等措施对进入内部网络的数据包进行扫描过滤,能够根据用户、IP地
址、访问类型等方式进行访问规则限制。
1.1.2SSL数据加密
SSL数据加密主要考虑互联网用户与DMZ区WEB服务器间数据加密;DMZ区web服
务器与Trust区应用服务器间数据传输的加密。
数据加密采用SSL加密方式来进行对传输中的数据进行加密,保护客户在提交的
信息的安全。
SSL数据加密通过采用服务器证书的方式来实现。
客户端访问web站点使用Https协议进行访问。
1.1.3VPN
终端通过CTNET网络,采用拨号VPN方式,访问CTNET的VPN服务器,建立了安
全VPN连接后,智能终端可以直接访问DMZ区域的负载均衡器的虚拟服务器地址,由
负载均衡器将外部访问分发到部署在DMZ区域的应用服务器集群。这样可以最大限度
的提升网络层的安全。
1.2系统安全
系统安全主要包含网络安全、操作系统安全、数据安全、应用安全和终端接入安
全五个方面,具体安全内容如下图:
•专VAPN拨入
终端接入
•IP绑定限制、MAC地址限制
•登录时间段控制
•烁号认证:强密码、分级授权、锁定机制
应用程序•外部接口:身份70KEN*l璃定+信息加密
院熙《•日志市计:记录、监控、审计用户播作日志
安
1l__________________•应用研发:防SQL汪入、防暴力访问、取惑但忌阍蜜
全
・数据库原户:最小依据库权限账号,应用不写死账号.数
MySqb数据库安全据库常用操作固化到系统应用程序中
•网镜工具:使用数据客户堵代理工具,严格控制、保护数
—捱访问
・赫户、权限、服务管理:保护口令文件;脑除特殊用户帐
操作系统安全号和组帐号'设置强密码,关闭系统不使用的服务、端口;
•审计功能'补丁、安全工具:充分设计日志、定期下载补
丁、定期扫描系统漏洞
—
网・网络部罟:数据库'后台管理配置部若在核心网,应用服
络网络安全务器部署在DMZ区,充分利用已有防火强设备保护系统核心
安•网络安全:部署Inforguard网页防管改系统,配置访问链
全路加密(SSL),加强安全住___________________________
1.2.1操作系统安全
防病毒能力
对各种类型的文件都可以进行病毒的查杀工作,包括对远程子网中的服务器、工
作站都可以进行全面的病毒防范。能够自动进行病毒代码库的更新,保证对发现的病
毒能够在全网络范围内进行清除。
权限控制
系统设置具备访问权限的识别和控制功能,提供多级密码口令或使用硬件密钥等
保护措施。
>对系统管理员、数据库管理员及其它管理员必须授予不同级别的管理权限。
>应限制用户访问主机资源,不同部门或类型的用户访问相应的文件或应用。
>对于需要登录系统访问的用户,应通过产品提供的安全策略强制实现用户口
令安全规则,如限制口令长度、限定口令修改时间间隔等,保证其身份的合
法性。
监控与检查
通过网管系统对应用主机、数据库主机操作系统进行监控、报警和短信通知
>操作系统应符合C2级以上安全标准。
>提供完整的操作系统监控、报警和故障处理能力。
>应定期对可执行程序作完整性检查,以防止被恶意修改,
>应能检测操作系统内部是否有木马程序驻留。
>能够监控应用程序的运行情况。
1.2.2数据库安全
数据库除上述账号安全外,还包含数据库数据操作安全和管控安全
数据库常用操作管理
在系统维护人员维护系统的过程中,为了处理业务上的异常,可能经常需要在数
据库中执行一部分常用的脚本,用以定位业务异常的原因。将数据库的常用操作固化
在应用前台,以实现通过前台界面完成大多数数据库的常用操作。
数据库常用操作项维护
支持数据库平台层面的常用操作,用以维护应用系统的正常运转。系统功能需通
过配置的方式新增数据库常用操作项,而无需重新发布新的应用版本。常用的数据库
常用操作主要指各种以定位业务生产问题为目的的数据库操作,这些数据库操作不以
生产为直接目的,主要目的是反馈应用系统在数据层面的异常,这些操作有一定的重
复性,可以固化到系统的前台。
支持维护一个数据库常用操作项。
系统支持数据库的常用操作。
1.2.2.3数据库常用操作执行
执行配置好的“数据库常用操作”项,并反馈执行结果。
支持执行一个数据库常用操作,将结果反馈在前台界面上。
系统支持从前台界面输入数据库常用操作对应参数的实际取值。
系统支持从系统环境中取得参数值用以执行数据库常用操作,
系统支持多个操作人员同时使用同一个数据库常用操作。
系统支持导出数据库常用操作执行后的返回结果。
1.2.3应用安全
1.2.3.1密码安全
密码的安全是互联网应用的重要环节,系统通过对密码进行加密存储系统,同时,
在传输时,也是以密文传输的。在防止尝试性密码攻击方面也需要做防护,在同一时
间段内,超过三次连续访问密码错误,就应把该密码进行锁定,需要三个小时后,才
能再次进行密码认证。尽量保护了密码的安全性。
系统定期需要对弱密码、长期未更换的密码进行清理,强制要求使用者进行修改;
1.2.3.2资料查询安全
用户密码(客户密码、用户密碍、随机密码)、身份证识别等方式,保护资料安全,
避免包含客户的基本资料信息或隐私资料泄露。根据集团及省公司信息安全管理的要
求,支持系统操作人员在进行客户资料查询的时候,根据不同的业务场景需由客户输
入密码或将随机验证密码发送到客户联系手机上再由客户输入,密码验证通过后才能
进入到客户资料界面。客户办理业务时,如能够提供身份证件,移动终端对接有身份
证识别设备,则可以通过识别仪自动获取证件号码作为有效认证方式。
安全监控
系统对操作人员的每次查询操作,进行记录和轨迹跟踪,将操作行为进行分析,
如果某些操作人员查询资料过于频繁,已超出预警阀值,系统能够给出告警,通知相
关管理人员进行监控。
程序资源访问控制安全
类似于表单数据校验分为服务端和客户端校验两个层面,程序资源访问控制也可
分为服务端和客户端访问控制两个层面。
客户端程序资源访问控制是对用户界面操作入口进行控制:即用户的操作界面是
否出现某一功能菜单,在具体业务功能页面中,是否包含某一功能按钮等。客户端程
序资源访问控制保证用户仅看到有权执行的界面功能组件,或者让无权执行的功能组
件呈不可操作状态。简言之,就是为不同权限的用户提供不同的操作界面。
服务端程序资源访问控制是指会话在调用某一具体的程序资源(如业务接口方法,
URL资源等)之前,判断会话用户是否有权执行目标程序资源,若无权,调用被拒绝,
请求定向到出错页面,反之,目标程序资源被成功调用。
1.2.4应用漏洞规避和功能增强
对现有域系统的常见漏洞提出功能增强要求,从系统的技术架构等层面提出功能
要求,使得系统能够有效规避已知的各种漏洞。
web层
支持禁用浏览器的“回退”菜单功能。
对涉及业务逻辑的浏览器脚本(例如JS)不直接暴露给客户端。
支持对系统业务的关键信息展示需要有保密功能,减低业务关键信息被盗取的风
险。
支持对Cookie加密存储、防止篡改的安全机制;并且尽量减少使用Cookie作为身
份验证机制。
支持禁止客户端浏览器记录系统用户名和密码。
支持设置和限制上传附件的格式、大小约束。
支持通过技术手段防止在浏览器可以看到应用系统的具体URL。
通过技术手段,屏蔽浏览器的“页面保存”和“页面打印”功能。
支持防止跨站脚本攻击。跨站脚本攻击指的是攻击者往Web页面里插入恶意html
代码,当其他用户浏览该页面时,嵌入其中Web里面的html代码会被执行,从而达到
恶意用户的特殊目的。
支持防止恶意文件执行。恶意文件执行是指恶意用户上传符合特定Web服务器的
文件,如jsp、php、asp文件,然后访问这些可以被Web服务器执行的文件。
支持禁止web服务器的文件浏览功能,防止机密文件被窃取。
防止由于异常错误处理不当造成信息泄漏的情况。支持禁止将系统程序代码错误
信息直接暴露在网页上。用户输入不同的参数给予该程序执行时,可能产生不同的错
误,例如:把执行SQL时出现错误的描述直接展示在页面上,会使攻击者可以利用不
同的错误信息进行数据收集,以便进行后续的攻击。
1.2.4.2业务逻辑层
支持避免在客户端浏览器直接输入网址可使用系统中的某项功能。
对于系统中使用的各种配置文件,支持对文件内容加密存储,使用时能够对文件
内容解密。
支持防范SQL注入风险。
系统支撑的各种导出功能,除进行权限方面的管控之外,支持对导出后的文档进
行加密,既导出的文档无法再脱离本系统环境的情况下使用。系统支持对导出文档的
查看和导入功能。
支持系统代码能够具备完善、可靠的事务控制机制,防止关键数据异常变更,旧
数据无法找回的情况。
支持界面模糊化展示客户关键信息,是否需要模糊化展示需要根据具体业务场景
确定。
支持客户关键信息加密存储,减低被盗取的风险。
1.2.4.3接口功能层
系统主要使用的接口方式有页面链接、webservicesFTP文件接口、共享库表等
各种方式,本部分就各种接口方式提出功能增强要求以堵塞常见的漏洞。
支持在链接外系统页面时,能够把URL中的参数和值进行加密,不能明文展示。
Webservices接口,支持设置一次接口交互的连接超时时间,在超过连接时间阀值
时自动断开连接。
共享库表和FTP文件接口方式,系统支持具备完善的帐号和帐号权限管理机制。
共享库表和FTP文件接口,系统支持定期更新登录密码。
1.3数据安全
1.3.1数据存储安全性
1.3.1.1存储对象
支付中心管理接入平台的账号、密钥、证书,具体如下:账号明文存储在数据库
字段中;密钥使用对称密钥加密存储数据库字段中,加解密方式由程序控制;证书以
二进制存储于数据文件方式存储在有访问权限控制的目录中。
对象类型存储方式是否加密(Y/N)
第三方支付账号String数据库字段N
第三方支付密钥String数据库字段Y
第三方支付密钥blob数据库字段Y
证书或文件
1.3.1.2加密方式
每个接入商户分配一个des密钥存储于数据库中:
>数据存储时,使用密钥加密后,再写入数据库;
>读取数据时,先读取商户密钥,再对查询的数据进行解密。
DES对称加密算法
Java代码40
1.〃算法名称
2.publicstaticfinalStringKEY_ALGORITHM="DES";
3.〃算法名称/加密模式/填充方式
4.publicstaticfinalStringCIPHER_ALGORITHM="DES/ECB/PKCS5Padding";
生成密钥
Java代码
1.KeyGeneratorkeyGenerator=KeyGenerator.getInstance(KEY_ALGORITHM);
2.keyGenerator.init(56);
3.SecretKeysecretKey=keyGenerator.generateKey();
4.returnsecretKey.getEncoded();
还原密钥
:Java代码
1.privatestaticKeytoKey(byte[]key){
2.DESKeySpecdes=newDESKeySpec(key);
3.SecretKeyFactorykeyFactory=SecretKeyFactory.getInstance(KEY_ALGORITHM);
4.SecretKeysecretKey=keyFactory.generateSecret(des);
5.returnsecretKey;
6.)
加密
Java代码40
1.publicstaticbyte[]encrypt(byte[]data,byte[]key){
2.Keyk=toKey(key);
3.Ciphercipher=Cipher.getInstance(CIPHER_ALGORITHM);
4.cipher.init(Cipher.ENCRYPT_MODE,k);
5.returncipher.doFinal();
6.)
解密
Java代码
1.Keyk=toKey(key);
2.Ciphercipher=Cipher.getInstance(CIPHER_ALGORITHM);
3.cipher.init(Cipher.DECRYPT_MODE,k);
4.returncipher.doFinal();
1.3.2数据传输安全性
接口的签名与加密
功能描述
接入应用调用支付接口时,先利用应用私钥对支付参数串先进行签名,在调用支
付中心的接口时,将签名与调用参数一并传给支付中心,支付中心对请求的参数和签
名进行验证,验证通过即表示数据为安全的。
处理流程
1.支付接口
>接口参数:商户ID、支付参数串、支付加密数据(支付参数串+应用秘钥
MD5加密生成)
>返回结果:支付结果
>接口逻辑:
◊生成支付平台加密后数据:组装支付参数串+应用秘钥,进行MD5加密
生成支付加密数据
令对比支付平台加密数据和传参进来的加密数据是否相等,如果相等则
解析参数进行支付,否则返回认证失败。
0
1.3.2.4数据传输
>数据在传输过程中必须进行加密传输;
>采用校验码技术保证通信过程中数据的完整性;
HTTPS安全传输协议
一般情况下,Web请求和相应都经由普通的HTTP协议明文传送。HTTP协议默认
不使用加密协议,都是由于这些原因:
>加密消耗了很多计算资源。
>加密占用了更多的传输带宽。
>加密后缓存机制会失效。
HTTPS协议在传输过程中要为页面信息做好防嗅探的准备措施,主要表现如下:
/传输层安全协议(TLS)
SSL协议的继任者——TLS协议,常被用来实现安全HTTP连接(HTTPS)协议。
在OSI网络模型中,TLS协议比HTTP协议的工作更加底层。确切来说,就是TLS的
那部分连接发生在HTTP的连接之前。
TLS是一种混合的加密机制.它具有多种范式,接下来所看到的是对于这两种范
式(用于共享秘密信息和身份认证(确保声称的身份和实际身份一致)的公钥算法和
用于加密请求与回应机密信息的对称式算法)。
/公钥加密机制
使用公钥加密机制,双方各自拥有一份公钥和一份私钥,公钥和私钥通过数学演
算联系在一起。公钥用于将明文转化为密文(变成了一堆乱码),私钥用来解密这一堆
乱码般的信息。一旦信息被公钥加密,它将只能由相应的私钥解密。两者缺一不可,
而且也不能反过来使用。公钥可以自由传播,无需担心系统安全性降低;但私钥应妥
善保管,不可将其泄露给未经授权解密的信息的用户,这就是公钥和私钥这两个名称
的由来。公钥机制相当酷的地方在于,通信双方可以在最初不安全的通道上建立起安
全可靠的通信连接。客户端和服务器都可以使用各自的私钥,只要共享了一部分公开
信息,也就是共用了同一个公钥的情况下,就可以建立起相应的会话。
,对称式加密机制
每次会话中只需要产生一次公钥交换的过程。在接受了同一个共享保密信息以后,
服务器和客户端之间会使用更为高效的对称式加密机制进行通信,省去了来回交换的
额外花销。
在接受了之前的共享保密信息之后,还会使用一套密码机制(一般是一组加密算
法),使用共享的密码安全地通信,加密解密各自的信息。而窃听者只会看到一堆乱码
在传来传去。
/身份认证
DH式密钥交换允许双方创建私有的,共有的密码,但通信双方怎么确保是真正想
要对话的人呢?这里就涉及到了身份认证的问题。
假设我拿起电话,跟我的朋友进行DH式密钥交换,在电话已经被干扰的情况,实
际上是在跟其他人交换信息。在使用共享密码了以后,我仍然可以安全地与“朋友”
交换信息,没有人可以解密我们的通信信息,但是“朋友”并不真的是我的朋友,这
可是十分不安全的!
要解决身份认证问题,需要有配套的公钥基本设施,来核实用户的真实身份。这
些设施用来创建,管理,发布,收回数字证书。而数字证书正是你需要为站点使用HTTPS
协议付费的恼人事项。
/数字证书
从更高的层次来讲,数字证书是将机器上的公钥和身份信息绑在一起的数字签名。
数字签名担保某份公钥属于某个特定的组织和机构。
证书将域名(身份信息)和特定公钥关联起来。这就避免了窃听者将自己的服务
器伪装成用户将要连接的服务器,并进行攻击的行为。
1.3.2.6数据域控制
包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,一般以
用户所在单位为条件进行过滤;其二是字段级数据域安全,即用户可以访问业务记录
的哪些字段;通过配置表指定用户可以访问业务记录哪些字段,在运行期,通过配置
表进行过滤。业务表的业务字段指定一个安全级别指数,通过和用户级别指数的比较
来判断是否开放访问。
1.4业务信息安全
信息安全是整个系统信息安全规范的重中之重,从系统使用者访问客户信息的角
度来看,将通过从建立帐号开始的一系列事前、事中、事后的管控才能完成对客户敏
感信息的访问。从这些系统使用者访问客户信息的必经路径上建设系统信息安全体系,
保护客户信息的安全。
系统信息安全的功能架构如下图所示:
口志和审计
信息安全日志记录
信
息信息安全日志管理
安
审计项管理
全
域审计计划管理
审计计划执行
审计结果处理
漏洞规避和功能增强后台功能界面实现
'也
务后台E志管理
生后台配置文件管理
产
域数据库常用操作管理
系统信息安全总体架构分“业务生产域”、“信息安全域”两大域,分别包括:帐
号与认证、授权与鉴权、日志与审计、漏洞规避和功能增强、后台功能界面实现等五
大模块。
“业务生产域”指以业务生产为目的的功能集合,这部分功能是域的主体功能,
直接承载整个系统的业务生产能力。对这部分功能,系统信息安全规范提出了“漏洞
规避和信息增强”要求,目的是从安全角度对一部分既有功能提出信息增强要求,同
时规避掉行业中普遍存在、影响比较大的安全漏洞。
“信息安全域”通过帐号与认证、授权与鉴权、日志与审计等功能对系统操作者
使用整个系统进行的生产过程进行事前、事中、事后等多个维度的管控。
1.4.1帐号和认证
包括帐号管理功能增强要求和认证功能增强要求两部分的内容。
>帐号
帐号是系统使用者登录系统过程中进行身份认证的主体和系统进行权限管控的主
体,同时帐号也是系统中所有操作的主体,用以在日志中记录操作的执行人。管理上
要求帐号关联自然人的真实身份,自然人包括内部员工、系统管理员等。
>认证
认证是对系统使用者或外部系统进行身份验证的过程,是安全管理的关键部分。
系统使用者在使用其拥有的帐号登录系统或者进行二次授权时,系统的认证模块对其
进行身份识别,只有身份合法时才允许登录系统或成功进行二次授权。
通常使用的认证方式有:静态密码、一次性密码(例如手机短信一次性密码、语
言一次性密码)等。系统要能支持多种形式和组合的认证方式,根据不同的需要提供
不同安全级别、不同安全策略的认证手段。
管控规则配置
管控规则配置功能中定义的各种帐号、密码管控规则,形成帐号密码管控规则库,
主要用于在帐号维护时,对帐号和密码的各种属性取值进行约束,和在对帐号认证时
执行时效性检查、密码强度检测等。
6.2.L1.L帐号管控规则配置
帐号管控规则是帐号属性取值限定、帐号有效期等的规则。在维护帐号时,帐号
相关属性的设置必须要遵循本模块定义的帐号管控规则。例如在本模块定义帐号取值
规则为:“姓氏(拼音).名字(拼音)”,那么在创建帐号时,帐号取值必须符合这个
帐号取值规则。
帐号管控规则配置主要是管理和维护帐号的取值规则、时效规则等。
6.2.L1.2.帐号取值规则配置
从信息安全角度来说,帐号的取值要能在一定程度上体现帐号使用者的身份信息;
通过把帐号的取值规则作为一种安全规则来进行管理,提升系统的信息安全水平。帐
号取值规则主要用于在创建、修改帐号名字时,对帐号名字进行校验,只有符合规则
才能允许成功创建、修改帐号。
系统能够支持一个新的帐号取值规则维护,支持当前只能存在一个帐号取值规则
处于生效状态以及对帐号取值规则的新增、修改等操作要记录信息安全日志。
典型的帐号取值规则有:
□姓氏(拼音).名字(拼音),不区分大小写,例如zhangsan
□名字拼音一部门名称拼音缩写,不区分大小写,例如zhangsan_ywzx
□名字拼音一标识符,标识符是为了区分同名字的帐号,标识符可以是自然
数、因为字母等,例如zhangsan_l,zhangsan_2
□内部邮箱
□名字拼音—系统名称,例如zhangsan_ppm
3.帐号时效规则配置
系统帐号有效期一般是由管理员在创建帐号时设定,管理员设置的生失效时间有
一定的随意性,没有根据帐号的用途、职责范围等形成帐号有效期的规则。例如,对
临时帐号设置的有效期过长,就有可能导致系统临时使用者在被授权使用系统的时间
之外登录系统,造成信息安全问题,所以有必要对帐号的有效期规则进行显性化、系
统化管理,在创建帐号时为不同特征的帐号选用不同的有效期规则(即时效规则)。通
过对帐号的时效规则进行系统化管理,提升系统的信息安全水平。帐号时效规则设计
方式可以多样化,可以基于参照点、时长、绝对时间等。
系统能够维护一个新的帐号时效规则,支撑同时存在多个帐号时效规则生效,供
创建帐号时选择其中某一种时效规则,例如可以为普通生产帐号和临时帐号选择不同
的时效规则,另外系统对帐号时效规则的新增、修改、删除等操作均记录信息安全日
志。
典型的帐号时效规则有:
□基于绝对时间,在创建帐号时指定帐号的失效时间
□帐号创建后24小时内有效,这种时效规则适用于临时帐号
□帐号创建后1年内有效
□帐号永久有效
.4.密码管控规则配置
系统的密码强度要求、密码有效期、密码多次输入错误后锁定等般是通过硬编
四、零散配置的方式实现,没有以规则的方式做系统化的管理,但这些密码规则从信
息安全角度来看是至关重要的,所以很有必要把密码规则进行显性化、系统化管理。
密码管控规则主要是包括密码的强度规则、时效规则、锁定规则等。在实现这三
种规则配置时,可以分别维护,也可以把三种规则组合在一起维护,为了便于理解,这
里把三种规则分别描述。
>密码强度规则
□字母、数字混合,长度最短8位,最长12位
□任意字符,长度最短10位,最长15位,不能和帐号相同
□字母、数字、特殊字符。!@#$咏>,?《)组成,长度最短8位,最长12位,
字符不能全部相同,例如11111111
>密码时效规则
□密码最长存留期:1天;强制密码历史:5次;最短存留期:1天
□密码最长存留期:30天;强制密码历史:5次;最短存留期:5天
□密码最长存留期:60天;强制密码历史:5次;最短存留期:5天
密码最长存留期,是指密码可以保留的最长时间,过了最长存留期之后,就必
须修改密码,否则不能登录系统;设置合适的密码最长存留期,即规定合适的密码更
改频度,可以有效降低的密码被破解的风险。
强制密码历史,可以规定在修改密码时,新密码不能是以前使用过的旧密码;例
如可以规定不能使用最近5次修改密码时使用过的密码。
密码最短存留期,是指密码保留的最短时间,在这个时间之后才允许修改密码。
密码最短存留期是为了防止在短时间内频繁修改密码,绕过强制密码历史规则,使用
回某个旧密码。
>密码锁定规则
锁定规则,是在帐号认证时密码录入错误达到一定次数对帐号进行锁定的规则。
通过对密码锁定规则进行系统化管理,把登录系统时允许密码输入错误次数进行标准
化,对各种不同用途、安全要求不同的帐号的保护有量化的指弓,减少管理员在管理
帐号时的随意性。
1.4.1.2帐号管理
帐号管理模块提供完善的帐号生命周期管理的能力。帐号的属性管理涵盖了和帐
号相关的基本信息、时效规则、密码规则、组织标识、角色标识等内容;在对帐号创
建、修改、删除、冻结等功能操作过程中,通过帐号维护管理功能和执行“帐号管控
规则”和“密码管控规则”来满足信息安全要求。
典型的帐号创建流程如下:
系统管理员接收到创建帐号通知后,根据帐号申请信息,在系统中为员工创建帐
号,填写帐号基本属性、设置各种管控规则、设置认证方式等;根据不同的认证方式,
制作硬件令牌、软件令牌、文件数字证书或USB硬件数字证书等,并发放给员工。
委统t?丹小
£片眩号.
次押认油
妁心怅号兔.件完成
啜也认X
被使件令岬.软件
4明数?JIS等
认证方式按照帐号进行单独管控。根据企业的管理要求,支持单独对某些帐号的
认证方式进行修改和升级。
系统支持维护一个新的帐号。,
通过修改帐号状态,支持冻结系统已经存在的一个或多个帐号。冻结帐号一般是
在当管理员发现帐号使用者在系统中有异常、非法操作行为时,临时采取的紧急措施;
冻结状态的帐号不能登录系统和进行二次授权等操作。
通过修改帐号状态,支持解冻系统中一个或多个被冻结的帐号,即把帐号从冻结
状态修改为有效状态。
支持删除系统己经存在的一个或多个帐号。
在帐号创建、修改的功能中,支持检验当前帐号和系统中其它帐号的取值不能相
同。
在帐号创建、修改的功能中,支持校验帐号取值必须满足帐号取值规则;例如在
“帐号管控规则配置”模块中配置了帐号取值规则为:“姓氏(拼音).名字(拼音”',
那么这里必须执行规则实现方式(正则表达式、SQL、Java插件等)定义的组件,以
验证当前帐号取值是否符合管控规则。
在帐号创建、修改的功能中,必须且只能为帐号设置一个己经生效的帐号时效规
则,时效规则数据来源于“帐号时效规则配置”模块。
在帐号创建、修改的功能中,支持设置在系统中使用帐号的时间段,时间段可以
设置多个,也可以完全不设置。
在帐号创建、修改的功能中,支持设置在系统中使用帐号的终端IP地址段,可以
设置多个IP地址段,也可以完全不设置。
在帐号创建、修改的功能中,支持设置帐号的认证方式。能够支持多种认证方式
在帐号创建的功能中,支持同时创建初始密码。初始密码是管理员建立帐号时手
工设置的密码,是帐号拥有者在初次登陆系统使用的;系统会在帐号拥有者使用初始
密码登陆时强制进行修改为新密码。
支持对密码进行重新初始化,并能够设置初始密码修改时限,
在帐号创建、修改的功能中,必须且只能为密码设置一个已经生效的密码时效规
则,时效规则数据来源于“密码时效规则配置”模块。
在帐号创建、修改的功能中,必须且只能为密码设置一个已经生效的密码锁定规
则,锁定规则数据来源于“密码锁定规则配置”模块。
支持对密码进行加密处理,再做消息摘要处理后存储。加密是指在密码中加入一
些有规律的数据,使得当消息摘要被破解后,也不能真正获得密码。消息摘要算法包
括但不限于以下几种:MD5,SHA-2等
系统支持自动根据帐号的时效规则批量将已经符合失效条件的帐号置为失效状态。
对帐号的创建修改、删除、冻结等操作要记录信息安全日志,
系统中存在"超级管理员”帐号,该帐号在系统建立时就存在,不能被删除。
支持修改超级管理员的密码,其它属性不能被修改;并且只有超级管理员帐号登
录系统后,才有权限修改超级管理员的密码。
超级管理员帐号关联了超级管理员角色,该关联不能被修改和删除,并且超级管
理员帐号不能关联其他角色。
管理员帐号只能由超级管理员创建,生产人员帐号只能由管理员创建。
1.4.1.3帐号密码自服务
密码自服务模块提供帐号拥有者自助找回密码、对帐号解锁的功能。
系统可以支持管理员设置帐号拥有者个人身份证明的一系列问答题;并且支持在
帐号拥有者已经登录系统的情况下,可以设置这些问题的答案。
在未登录系统的情况下,系统可以通过身份确认机制认证帐号拥有者的身份后,
允许重新初始化密码,并把初始密码以短信形式发送到注册手机或以e-mail形式发送
到注册邮箱上;
重新初始化密码时,初始密码无需符合密码强度规则;在使用初始密码登陆系统
时要强制进行密码修改。
在未登录系统的情况下,能够通过身份确认机制认证帐号拥有者的身份后,对被
锁定的帐号进行解锁处理。
超级管理员不能使用帐号密码自服务里的功能。
对密码的找回等操作要记录信息安全日志。
■外部系统和接口安全策略管理
通过对外部系统、接口安全策略进行显性化、系统化的管理,提升系统对接口的
管控水平。对外部系统的管理可以全面、准确、快速的掌握和有业务交互的外围系统,
另外在“鉴权和授权”模块对外部系统进行授权、鉴权,限定外部系统可以调用系统
的功能,提高系统信息安全水平;对接口安全策略的管理,可以实现对系统所使用的
接口安全策略进行标准化、系统化,在为某个接口选择安全策略时,可以根据对端系
统性质、接口面临的安全威胁程度等综合评估,选择合适的接口安全策略,改变过去
各种接口安全控制策略的散乱、随意的局面。
系统支持增加一个新的外部系统信息;
支持查询系统已存在的外部系统信息,并展现外部系统的全部信息;
支持修改系统已经存在的外部系统信息;
支持对外部系统信息的增加、修改、删除等操作要记录信息安全日志。
■接口安全策略配置
与外部系统进行接口通信交互时,为了保证服务调用的安全性、可靠性,需要建
立完善的信息安全保护机制。针对接口的信息安全要求,主要围绕以下几个要点进行
功能增强:
/业务交互前,对外部系统进行身份认证;
/业务交互时,对业务数据进行加密传输;
J业务交互后,对业务数据进行完整性校验。
系统间的身份认证方式通常有数字证书等方式。
数据加密常用对称加密方式和非对称加密方式,它们都是基于密钥的加密方式。
数据完整性的保障方法通常有对通信数据进行消息摘要。
支持增加一个新的身份认证策略;
支持身份认证方式,包括但不限于以下几种方式:动态令牌,数字签名,数字证
书等;
支持查询系统己存在的外系统身份认证策略,并展现策略的全部信息;
支持修改系统已经存在的外系统身份认证策略;
支持删除系统已经存在的一个或多个外系统身份认证策略;
系统支持数字签名的身份认证方式,并且能够记录、更新外系统的签名算法、不
限于以下几种:DSA,RSA等;
系统必须能够支持的签名算法包括但针对数字签名身份认证方式并需要双向验证
的情况下,系统能够根据具体的数字签名算法生成本系统的公开密钥和私有密钥,并
把公开密钥和签名算法等信息传递给外部系统。系统能够支持的签名算法包括但不限
于以下几种:DSA、RSA等;
支持数字证书的身份认证方式,并且能够灵活配置、更新为外系统颁发证书的可
信赖的CA信息,包括但不限于以下信息:CA编码、CA名称、签名算法、公共密钥
等;
系统能够针对令牌的身份认证方式,并且能够灵活配置、更新使用的算法和计算
因子;
能够增加一个新的系统间通信数据加密策略;
能够能够根据多种查询条件组合查询系统己存在的系统间通信数据加密策略,并
展现策略的全部信息;
能够修改系统已经存在的系统间通信数据加密策略;
能够删除系统已经存在的一个或多个系统间通信数据加密策略。
能够支持使用对称密码体制对数据进行加密,能够生成、更新双方使用加密算法
和主密钥;
能够支持使用非对称密码体制对数据进行加密,记录、更新对方所使用加密算法
和公共密钥等信息;
能够支持使用非对称密码体制对数据进行加密,生
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 含氧化吲哚核心结构化合物构建反应的深度剖析与创新探索
- 后配额时代柯桥中小面料生产企业国际化发展路径探索
- 同步调制下异步电机矢量控制:原理、特性与应用的深度剖析
- 吉林省通化县县域经济发展的多维度审视与突破路径探究
- 台风“卡努”背景下波浪作用对风暴潮水位影响的多维度解析
- 2026年知识产权保护与创新法律体系知识考察试题及答案
- 2026年电击伤急救处置规范测试题及答案
- 幼儿语言发育:儿科医生的建议
- 2026年影像执业医师考试试题及答案
- 2025年企业培训与员工可持续发展能力提升实施计划可行性研究报告
- 中国古代舞蹈史课件
- 电力系统分析 第2版 习题答案 穆钢 第1-8章
- DL∕T 5776-2018 水平定向钻敷设电力管线技术规定
- (正式版)SH∕T 3548-2024 石油化工涂料防腐蚀工程施工及验收规范
- 【教师企业实践手册5400字】
- 第一节土石方工程课件
- 2024年普通话水平测试朗读短文50篇
- 安全风险辨识管控培训课件x
- 水利小型农田水利工程质量评定常用表式
- 高警示药品的管理
- G5S系列电子围栏说明书
评论
0/150
提交评论