版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、ICS 35.240 L77 备案号:49012-2016 DB32 江苏省地方标准 DB32/T 2888.1-2016 江苏省国家教育考试标准化考点建设技术 标准 第 1 部分:总则 Jiangsu Province National Education Examination Test Standardization Construction Technology Standards Part 1 : General 2016 - 03 - 10 发布 2016 - 04 - 10 实施 江苏省质量技术监督局 发 布 DB32/T 2888.1-2016 I 目 次 前 言 .II 1
2、范围 .1 2 规范性引用文件 .1 3 术语和定义 .1 4 符号和缩略语 .2 5 系统性能要求 .2 5.1 网络带宽 .2 5.2 电磁兼容性及电源要求 .3 5.3 视频图像要求 .3 6 系统软件设计要求 .3 6.1 规范性 .3 6.2 先进性 .3 6.3 安全性 .3 6.4 实用性 .3 6.5 易用性 .3 6.6 易维护性 .4 6.7 可靠性 .4 6.8 可扩展性 .4 7 系统安全性要求 .4 7.1 物理安全 .4 7.2 运行安全 .4 7.3 信息安全 .5 7.4 通信和网络安全 .5 DB32/T 2888.1-2016 II 前 言 本标准按照GB/
3、T 1.1-2009标准化工作导则 第1部分:标准的结构和编写给出的规则起草。 江苏省国家教育考试标准化考点建设技术标准分为六个部分: 第1部分:总则 第2部分:考试综合业务系统 第3部分:考生身份验证系统 第4部分:作弊防控系统 第5部分:视频及网络监控系统 第6部分:应急指挥系统 本部分为DB32/T 2888-2016江苏省国家教育考试标准化考点建设技术标准的第1部分。 本部分由江苏省教育考试院提出并归口。 本部分起草单位:江苏省教育考试院、南京市产品质量监督检验院、江苏苏测软件检测技术有限公 司。 本部分主要起草人:赵建宁、谢佩章、符耀章、王婧宇、厉浩、高玮、马彪、陈栋。 DB32/T
4、 2888.1-2016 I 引 言 本标准在认真总结国家教育考试标准化考点建设的基础上, 结合当今国家教育考试考点的现状, 对 标准化考点的各项要素进行了深入分析和研究, 明确了标准化考点中视频及网络监控系统、 应急指挥系 统、考生身份验证系统、作弊防控系统和考试综合业务五大系统及基础设施建设的相关定义和术语,规 定了标准化考点各系统的架构、设计要求、设备要求、功能要求、性能要求、安全性及可靠性要求。 DB32/T 2888.1-2016 1 江苏省国家教育考试标准化考点建设技术标准 第 1 部分:总则 1 范围 本标准规定了江苏省国家教育考试标准化考点信息化建设中的通用要求和基本原则。 本
5、标准适用于江苏省国家教育考试标准化考点信息化建设中的系统性能要求、 软件设计要求以及系 统安全性要求。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件, 仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB 4943 信息技术设备的安全 GB 8898 音频、视频及类似电子设备安全要求 GB 16796 安全防范报警设备安全要求和试验方法 GB 17859 计算机信息系统安全保护等级划分准则 GB 50057 建筑物防雷设计规范 GB 50198 民用闭路监控电商系统工程技术规范 GB 50348 安全防范工
6、程技术规范 GA 308 安全防范系统验收规则 GA/T 367 视频安防监控系统技术要求 GA/T 368 入侵报警系统技术要求 GA/T 379 报警传输系统串行数据接口的信息格式和协议 GA/T 388 计算机信息系统安全等级保护操作系统技术要求 JGJ/T 16 民用建筑电气设计规范 GA/T 390 计算机信息系统安全等级保护通用技术要求 YD/T 1171 IP 网络技术要求-网络性能参数与指标 ISO/IEC-13818-1 MPEG 音视频封装标准(Information technology - Generic coding of moving pictures and as
7、sociated audio information: Systems- Part 1) ISO/IEC-14496-2 MPEG4 视频编码标准(Information technology-Coding of audio-visual objects-Part 2:Visual) ISO/IEC-11172-3 MPEG 音频编码标准(Information technology - Coding of moving pictures and associated audio for digital storage media at up to about 1,5 Mbit/s - Par
8、t 3: Audio) 3 术语和定义 下列术语和定义适用于本标准。 3.1 DB32/T 2888.1-2016 2 网络带宽 Network bandwidth 在一个固定的时间内(1秒),能通过的最大位数据。 3.2 电磁兼容性 Electromagnetic Compatibility 设备或系统在其电磁环境中符合要求运行并不对其环境中的任何设备产生无法忍受的电磁骚扰的 能力。 3.3 记录介质 recording medium 用以储存视频、音频以及电子文档等的介质。 3.4 防火墙 Firewall 一个由软件和硬件设备组合而成、 在内部网和外部网之间、 专用网与公共网之间的界面上
9、构造的保 护屏障。 3.5 入侵检测系统 intrusion detection system 从计算机网络或计算机系统中的若干关键点搜集信息并对其进行分析, 从中发现网络或系统中是否 有违反安全策略的行为和遭到袭击的迹象的一种机制。 3.6 漏洞扫描工具 Vulnerability scanning 基于漏洞数据库, 通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测, 发现 可利用的漏洞的一种安全检测(渗透攻击)行为。 4 符号和缩略语 IP (Internet Protocol) 因特网协议 VPN (Virtual Private Network) 虚拟专用网 QoS(Q
10、uality of Service) 服务质量 RTP(Real-time Transfer Protocol) 实时传输协议 5 系统性能要求 5.1 网络带宽 5.1.1 IP承载网络的QoS等级要达到通信行业标准YD/T 1171-2001中规定的1 级 (交互式) 或1 级以上。 DB32/T 2888.1-2016 3 5.1.2 影响IP 网络QOS的性能参数主要包括网络时延、抖动和丢包率等,参见YD/T 1171-2001,具体 指标如下: a) 端到端通信的网络时延上限应小于400ms; b) 端到端通信的时延抖动上限应小于50ms; c) 端到端通信的丢包率上限应小于110
11、-3。 5.2 电磁兼容性及电源要求 5.2.1 系统抗电磁干扰性能应符合 GA/T 367-2001 中 9.1 的规定。 5.2.2 系统电磁辐射防护性能应符合 GA/T 367-2001 中 9.2 的规定。 5.2.3 重要监控点应配置备用电源,备用电源的容量应能延长供电时间不低于 8 h。 5.2.4 监控中心配电系统应满足系统运行的要求,并有一定的余量。监控中心设备应配备用电源,备 用电源容量应至少能保证核心系统正常工作 8 h 以上。 5.2.5 系统宜采用两路独立电源供电,并在末端自动切换。 5.2.6 电源质量应符合 GB 50348-2004 中 3.12.5 的要求。 5
12、.3 视频图像要求 5.3.1 系统应支持的图像编解码方式:H.261、H.263、H.263+、H.264;应支持的活动图像视频格式: QCIF、CIF、4CIF。 5.3.2 可支持召开从 128K1920kbps(应支持 384kbps、768kbps、1536kbps、1920kbps)不同速率的各 级会议;在 384Kb/s 以及以上速率时,能够达到 25 帧/s,在 768Kbps 以上速率时,应达到 30 帧/s。 5.3.3 应具备不同帧频自适应调整功能,支持范围:15-30 帧/s。 5.3.4 支持视频协议适配功能,允许不同视频协议(H.261、H.263、H.263+、H
13、.264)的终端参加同一 个会议。支持多个协议适配会议同时召开。 5.3.5 视频处理实现视频信号的混合和速率/协议适配。 6 系统软件设计要求 6.1 规范性 系统在设计过程中应遵从软件开发的规范和标准。 6.2 先进性 系统设计方案宜采用符合国际标准的软件技术、业界标准,采用标准的、开放的技术设计系统,保 证系统的适应性和兼容性。 6.3 安全性 安全性包括硬件环境的安全性、支持系统的安全性、网络安全性、应用系统安全性等多个方面。系 统应作好安全保护,以确保网络访问、信息处理过程中的安全性。 6.4 实用性 系统应做到具备标准化考点所要求的功能和水准,且使用容易,操作方便,能够在现在和将来
14、适应 技术的发展。 6.5 易用性 DB32/T 2888.1-2016 4 全部操作页面符合标准操作风格和文件编辑风格,简单易操作。 6.6 易维护性 系统的升级方式为网络自动升级。 6.7 可靠性 系统具备在规定的条件下和规定时间内完成本技术文件规定功能的能力,具备长期和稳定工作能 力,故障率低。 6.8 可扩展性 系统应采用基于构件化开发方法,进行模块化设计,具备系统配置灵活、规模可伸缩和逐步升级的 能力。 7 系统安全性要求 7.1 物理安全 7.1.1 环境安全 7.1.1.1 监控中心机房安全应按照GA/T 390-2002中4.1.1.1的第19部分的要求,进行机房场地的选 择、
15、实现机房内部安全防护、防火、供电配电、空调降温、防水、防潮、防静电以及电磁防护。 7.1.1.2 通信线路的安全应按照GA/T 390-2002中4.1.1.2 的要求对通信线路进行安全防护。 7.1.1.3 考场中的摄像机在最远变焦时不应看清考卷上的文字。 7.1.2 设备安全 7.1.2.1 应按照GA/T 390-2002中4.1.2.1的设备标记要求、机房防盗和机房外部设备的防盗要求实现 设备的安全保护。 7.1.2.2 应按照GA/T 390-2002中4.1.2.2的基本运行支持、安全可用要求和不间断运行要求设计和实 现设备的可用性。 7.1.3 防雷接地要求 应整体设计系统的防雷
16、和接地。系统各组成部分的防雷和接地设计应遵从GB50348-2004中3.9的相 关规定。 7.1.4 记录介质安全 应按照GA/T 390-2002中4.1.3的有用数据介质保护、重要数据介质保护、秘密数据介质保护和关键 数据介质保护的要求进行记录介质安全保护。 7.2 运行安全 7.2.1 网络安全监控 应设置分布式探测器,实时监听网络数据流,监视和记录内、外部用户出入网络的相关操作。宜使 用防火墙、入侵检测系统、漏洞扫描工具来保障网络通信的安全。 7.2.2 审计 DB32/T 2888.1-2016 5 应对审计功能的开启和关闭、身份鉴别事件、系统管理员/安全员/审计员/操作员所实施的
17、操作、 其它与系统安全相关的事件做审计,并做好相应的审计响应,例如实时报警、违例进程终止、服务取消 等措施。 7.2.3 防病毒 应安装病毒防杀产品,做好病毒防御。 7.2.4 备份与故障恢复 按照考试场次,每场次考试备份一次;非考试期间,三个月备份一次。对重要的设备进行冗余设置 实现双机热备或者冷备,对重要的数据应做异地备份。 7.2.5 漏洞修复 应及时修复网络系统和应用系统中发现的漏洞,确保系统安全。 7.3 信息安全 7.3.1 身份认证 应对接入系统的设备和用户进行身份认证。 设备应采用UUID进行唯一标识。 宜采用基于PKI/CA体系 的数字证书认证方式结合口令密码技术做双因子认证。 7.3.2 访问控制 在身份鉴别的基础上, 系统宜采用某种访问控制模型对用户进行访问控制 (例如基于角色的访问控 制或者基于属性证书的访问控制)。 7.3.3 防抵赖 数据源应对需要防抵赖的数据进行数字签名运算。 7.3.4 完整性保护 系统宜采用数字摘要、数字时间戳及数字水印等技术,防止信息的完整性被破坏。 7.3.5 数据保密 应对需要保密的数据在存储和传输过程中进行加密。 7.3.6 安全域隔离 应将各系统划分为不同的安全域,如监控中
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中学生班级公约奖惩制度
- 足浴店管理人员奖惩制度
- 乡村振兴资金监督检查制度
- 公司考证成绩奖惩制度
- 村制定收缴医保奖惩制度
- 关于零星项目奖惩制度
- 施工单位工程管理奖惩制度
- 实验室管理制度奖惩制度
- crm数据库奖惩制度
- 广告公司设计员奖惩制度
- 宠物心理与行为课程设计
- 仓储物流配送业务合作协议
- 马尾神经综合征个案护理
- 农药经营许可证延续申请表
- (一模)宁波市2024学年第一学期高考模拟考试 数学试卷(含答案)
- 2023年北京大学留学生入学考试英语试卷
- 公司事故隐患内部报告奖励机制
- 全过程工程咨询管理服务方案投标方案(技术方案)
- DL∕T 265-2012 变压器有载分接开关现场试验导则
- 大学物理实验报告手册
- 2016-2023年广东食品药品职业学院高职单招(英语/数学/语文)笔试历年参考题库含答案解析
评论
0/150
提交评论