- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统应用安全设计标准
XXX公司
2016.03
目 录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc500922788 信息系统应用安全设计标准 PAGEREF _Toc500922788 \h 1
HYPERLINK \l _Toc500922789 1 编写目的 PAGEREF _Toc500922789 \h 2
HYPERLINK \l _Toc500922790 2 适用范围 PAGEREF _Toc500922790 \h 2
HYPERLINK \l _Toc500922791 3 规范性引用文件 PAGEREF _Toc500922791 \h 2
HYPERLINK \l _Toc500922792 4 术语和定义 PAGEREF _Toc500922792 \h 2
HYPERLINK \l _Toc500922793 5 概述 PAGEREF _Toc500922793 \h 3
HYPERLINK \l _Toc500922794 6 安全设计要求 PAGEREF _Toc500922794 \h 3
HYPERLINK \l _Toc500922795 6.1 用户(终端)安全设计 PAGEREF _Toc500922795 \h 3
HYPERLINK \l _Toc500922796 6.2 网络安全设计 PAGEREF _Toc500922796 \h 3
HYPERLINK \l _Toc500922797 6.3 主机安全设计 PAGEREF _Toc500922797 \h 3
HYPERLINK \l _Toc500922798 6.4 应用安全设计 PAGEREF _Toc500922798 \h 4
HYPERLINK \l _Toc500922799 6.4.1 应用安全功能设计 PAGEREF _Toc500922799 \h 4
HYPERLINK \l _Toc500922800 6.4.2 应用交互安全设计 PAGEREF _Toc500922800 \h 8
HYPERLINK \l _Toc500922801 6.5 数据安全设计 PAGEREF _Toc500922801 \h 9
HYPERLINK \l _Toc500922802 6.5.1 机密性要求 PAGEREF _Toc500922802 \h 9
HYPERLINK \l _Toc500922803 6.5.2 完整性要求 PAGEREF _Toc500922803 \h 9
HYPERLINK \l _Toc500922804 6.5.3 可用性要求 PAGEREF _Toc500922804 \h 9
编写目的
本标准依据国家信息系统技术标准的要求编写。
用于指导信息系统设计人员进行安全设计,进而开发符合公司信息安全要求的高质量信息系统
适用范围
本标准规定了公司开发的信息系统在设计阶段应遵循的主要安全原则和技术要求。
本标准适用于本公司开发的宁夏商务云系统安全开发过程。
规范性引用文件
下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,凡是不注日期的引用文件,其新版本适用于本部分。
术语和定义
中间件 middleware
是指位于硬件、操作系统平台和应用程序之间的通用服务系统具有标准的程序接口和协议可实现不同硬件和操作系统平台上的数据共享和应用互操作。
回退 Rollback
由于某种原因而撤销上一次/一系列操作,并返回到该操作以前的已知状态的过程。
符号、代号和缩略语
下列缩略语适用于本部分。
HTTP HyperText Transfer Protocol超文本传输协议
SSL Secure Sockets Layer安全套接层协议
HTTPS Hypertext Transfer Protocol over Secure Socket Layer 使用 SSL的超文本传输协议 IP Internet Protocol 网络之间连接的协议
VPN Virtual Private Network虚拟专用网络
SQL Structured Query Language结构化查询语言
XML Extensible Markup Language可扩展标记语言
SFTP Secure File Transfer Protocol 安全文件传送协议
MIB Management Information Base管理信息库
概述
一个
您可能关注的文档
- 关于-项目工程质量评比通知.doc
- 湖南省2016年工程测量员初级考试试题(卷).doc
- 湖南省2018对口招生英语试题(卷).doc
- 湖南省2018下半年安全员资格试题(卷).doc
- 湖南省2018年届高三六校联考试题(卷)理科综合能力物理部分(word,含答案解析).doc
- 机井、机井房施工组织设计方案.doc
- 计算机组装和维修教(学)案.doc
- 江苏省2017上半年管理和基础:土地使用权转让管理考试试题(卷).doc
- 江苏省2017土地估价师:土地监察的过程、形式和方法考试试题(卷).doc
- 假玉镯的制作方法与判断方法.doc
- 2025东方证券保险类笔试题和面试题及答案.docx
- 【高清可复制】DB42T1225-2016装配式混凝土结构工程施工与质量验收规程.docx
- 2025中共射阳县委政法委下属事业单位选调1人行测备考题库(江苏)附答案.docx
- 2025江西抚州市市直事业单位遴选行测备考题库附答案.docx
- 2025甘肃平凉市市直机关(参照公务员法管理单位)遴选54人行测备考题库附答案.docx
- 八年级数学下册第3章图形的平移与旋转第1节图形的平移(第3课时)教案北师大版(2021年整理).pdf
- 2025上半年四川泸州市叙永县考试选调事业单位人员25人行测备考题库附答案.docx
- 2025广东中共云浮市委机构编制委员会办公室遴选公务员2人行测备考题库附答案.docx
- 【高清可复制】GBT 43432.3-2023 金属材料 巴氏硬度试验 第3部分:标准硬度块的标定.pdf
- 【高清可复制】DL/T+2825.2—2024+变电站智能巡检导则+第2部分:任务及路径规划.docx
最近下载
- JR-T 0014-2005 银行信息化通用代码集.pdf VIP
- 关于建设项目水影响评价报告编制费计列的说明起执行.docx VIP
- 上海三菱LEHY-MRL-II-SL 版本d无机房电梯随机出厂图样图册.pdf VIP
- 酒店管理专业人才培养方案_1(高职).pdf VIP
- 桥梁施工主桥施工方案设计.pdf VIP
- 沥青三大指标详解ppt课件.pptx VIP
- 第四版(2025)国际压力性损伤溃疡预防和治疗临床指南解读.docx VIP
- 高一英语语法填空专项训练100(附答案)及解析.pdf VIP
- (整理)肺癌中医临床路径及诊疗方案.pdf VIP
- 人工智能导论期末考试试卷(附答案).docx VIP
原创力文档


文档评论(0)