- 1、本文档共32页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
云计算安全扩展要求-中国信息安全等级保护网
ICS 35.40
L80
GA
中华人民共和国公共安全行业标准
GA/T 1390.2—2017
信息安全技术 网络安全等级保护基本要求
第2 部分:云计算安全扩展要求
Information security technology- General requirements for classified protection of
cybersecurity—Part 2:Specialsecurity requirements for cloud computing
20 17-05-08 发布 20 17-05-08 实施
中华人民共和国公安部 发 布
1
GA/T 1390.2—2017
目次
前言 V
引言 VI
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 云计算安全概述 2
4.1 云计算平台构成 2
4.2 云计算平台定级 3
5 第一级安全要求 3
5.1 技术要求 3
5.1.1 物理和环境安全 3
5.1.2 网络和通信安全 3
5.1.2.1 网络架构 3
5.1.2.2 访问控制 3
5.1.2.3 入侵防范 3
5.1.2.4 安全审计 3
5.1.3 设备和计算安全 3
5.1.3.1 身份鉴别 3
5.1.3.2 访问控制 3
5.1.3.3 安全审计 4
5.1.3.4 入侵防范 4
5.1.3.5 资源控制 4
5.1.3.6 镜像和快照保护 4
5.1.4 应用和数据安全 4
5.1.4.1 安全审计 4
5.1.4.2 资源控制 4
5.1.4.3 接口安全 4
5.1.4.4 数据完整性 4
5.1.4.5 数据保密性 4
5.1.4.6 数据备份恢复 5
5.1.4.7 剩余信息保护 5
5.2 管理要求 5
5.2.1 安全管理机构和人员 5
5.2.1.1 授权 5
5.2.1.2 人员录用 5
5.2.2 安全建设管理 5
5.2.2.1 测试验收 5
5.2.2.2 云服务商选择 5
5.2.2.3 供应链管理 5
5.2.3 安全运维管理 5
5.2.3.1 环境管理 5
I
GA/T 1390..2—2017
5.2.3.2 监控和审计管理 5
6 第二级安全要求 6
6.1 技术要求 6
6.1.1 物理和环境安全 6
6.1.2 网络和通信安全 6
6.1.2.1 网络架构 6
6.1.2.2 访问控制 6
6.1.2.3 入侵防范 6
6.1.2.4 安全审计 6
6.1.3 设备和计算安全 6
6.1.3.1 身份鉴别 6
6.1.3.2 访问控制 6
6.1.3.3 安全审计 6
6.1.3.4 入侵防范
您可能关注的文档
- 下水道工程设施标准-磐诚工程顾问股份有限公司.doc
- 一种非凸核范数最小化一般模型及其在图像去噪中的应用-计算机科学.pdf
- 一种采用图像特征匹配技术的rgb ̄dslam算法.pdf
- 不动产交付占有物权变动效力的证成与其对抗力分析*.pdf
- 一种领域本体构建方法及其在相片管理中的应用-计算机系统应用.pdf
- 一类分数阶微分方程边值问题解的存在性-郑州大学学报理学版.pdf
- 不同生态系统水分利用效率指标在黄土高原半干旱草地-植物生态学报.pdf
- 不同进气方式下气力提升泵水力特性理论模型与验证-农业工程学报.pdf
- 一类随机riccati方程解的存在性-吉林大学学报.pdf
- 一类随机微分方程的legendre多项式谱逼近分析-厦门大学学报.pdf
文档评论(0)