信息系统应用设计安全设计标准.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统应用安全设计标准 XXX公司 2016.03 目 录 TOC \o 1-3 \h \z \u HYPERLINK \l _Toc500922788 信息系统应用安全设计标准 PAGEREF _Toc500922788 \h 1 HYPERLINK \l _Toc500922789 1 编写目的 PAGEREF _Toc500922789 \h 2 HYPERLINK \l _Toc500922790 2 适用范围 PAGEREF _Toc500922790 \h 2 HYPERLINK \l _Toc500922791 3 规范性引用文件 PAGEREF _Toc500922791 \h 2 HYPERLINK \l _Toc500922792 4 术语和定义 PAGEREF _Toc500922792 \h 2 HYPERLINK \l _Toc500922793 5 概述 PAGEREF _Toc500922793 \h 3 HYPERLINK \l _Toc500922794 6 安全设计要求 PAGEREF _Toc500922794 \h 3 HYPERLINK \l _Toc500922795 6.1 用户(终端)安全设计 PAGEREF _Toc500922795 \h 3 HYPERLINK \l _Toc500922796 6.2 网络安全设计 PAGEREF _Toc500922796 \h 3 HYPERLINK \l _Toc500922797 6.3 主机安全设计 PAGEREF _Toc500922797 \h 3 HYPERLINK \l _Toc500922798 6.4 应用安全设计 PAGEREF _Toc500922798 \h 4 HYPERLINK \l _Toc500922799 6.4.1 应用安全功能设计 PAGEREF _Toc500922799 \h 4 HYPERLINK \l _Toc500922800 6.4.2 应用交互安全设计 PAGEREF _Toc500922800 \h 8 HYPERLINK \l _Toc500922801 6.5 数据安全设计 PAGEREF _Toc500922801 \h 9 HYPERLINK \l _Toc500922802 6.5.1 机密性要求 PAGEREF _Toc500922802 \h 9 HYPERLINK \l _Toc500922803 6.5.2 完整性要求 PAGEREF _Toc500922803 \h 9 HYPERLINK \l _Toc500922804 6.5.3 可用性要求 PAGEREF _Toc500922804 \h 9 编写目的 本标准依据国家信息系统技术标准的要求编写。 用于指导信息系统设计人员进行安全设计,进而开发符合公司信息安全要求的高质量信息系统 适用范围 本标准规定了公司开发的信息系统在设计阶段应遵循的主要安全原则和技术要求。 本标准适用于本公司开发的宁夏商务云系统安全开发过程。 规范性引用文件 下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,凡是不注日期的引用文件,其新版本适用于本部分。 术语和定义 中间件 middleware 是指位于硬件、操作系统平台和应用程序之间的通用服务系统具有标准的程序接口和协议可实现不同硬件和操作系统平台上的数据共享和应用互操作。 回退 Rollback 由于某种原因而撤销上一次/一系列操作,并返回到该操作以前的已知状态的过程。 符号、代号和缩略语 下列缩略语适用于本部分。 HTTP HyperText Transfer Protocol超文本传输协议 SSL Secure Sockets Layer安全套接层协议 HTTPS Hypertext Transfer Protocol over Secure Socket Layer 使用 SSL的超文本传输协议 IP Internet Protocol 网络之间连接的协议 VPN Virtual Private Network虚拟专用网络 SQL Structured Query Language结构化查询语言 XML Extensible Markup Language可扩展标记语言 SFTP Secure File Transfer Protocol 安全文件传送协议 MIB Management Information Base管理信息库 概述 一个

您可能关注的文档

文档评论(0)

181****1752 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档