网站大量收购独家精品文档,联系QQ:2885784924

TCASME 1003-2023 分布式市场数据采集管理系统安全应用规范.docx

TCASME 1003-2023 分布式市场数据采集管理系统安全应用规范.docx

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.240.40

CCSA11

T/CASME

中国中小商业企业协会团体标准

T/CASME1003—2023

分布式市场数据采集管理系统安全应用规范

Securityapplicationspecificationfordistributedmarketdatacollectionandmanagementsystem

2023-12-08发布 2023-12-25实施

中国中小商业企业协会?发布

T/CASME1003

T/CASME1003—2023

T/CASME1003

T/CASME1003—2023

PAGE\*ROMAN

PAGE\*ROMANIII

PAGE\*ROMAN

PAGE\*ROMANII

目 次

前言 III

引言 IV

范围 1

规范性引用文件 1

术语和定义 1

缩略语 1

系统架构和功能 2

基本组成 2

采集端 2

管理端 2

基础支撑保障 2

网络安全要求 3

系统安全要求 3

设备安全要求 3

用户管理 3

身份标识和鉴别 3

用户授权 3

角色管理 4

访问控制 4

对象访问控制 4

集群访问控制 4

会话访问控制 4

节点访问控制 4

资源控制 4

读写安全策略 5

数据安全 5

数据副本一致性 5

数据副本故障 5

数据存储安全 5

数据传输安全 5

数据备份安全 5

数据安全恢复 6

剩余信息保护 6

监控预警 6

密钥管理 6

安全管理 7

岗位配置 7

风险管理 7

应急响应 7

变更管理 7

安全审计 8

SQL审计 8

用户行为审计 8

运维审计 9

审计记录安全 9

参考文献 10

前 言

本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。

本文件由深空间发展投资控股(湖北)有限公司提出。本文件由中国中小商业企业协会归口。

本文件起草单位:深空间发展投资控股(湖北)有限公司、通辽市亮博网络科技有限公司、杭州镁瑞丁网络科技有限公司、永利联合私人商业管理(湖北)有限公司、中国中小商业企业协会。

本文件主要起草人:冯欣楠、肖建刚、肖志刚、宇文学、崔小亮、彭小含、肖景予、张治平。

引 言

本文件的发布机构提请注意,声明符合本文件时,可能涉及用于股权投资的分布式市场数据采集管理系统(ZL202311064685.1)相关的专利的使用。

本文件的发布机构对于该专利的真实性、有效性和范围无任何立场。

该专利持有人已向本文件的发布机构承诺,他愿意同任何申请人在合理且无歧视的条款和条件下,就专利授权许可进行谈判。该专利持有人的声明已在本文件的发布机构备案。相关信息可以通过以下联系方式获得:

专利持有人姓名:深空间发展投资控股(湖北)有限公司。

地址:武汉经济技术开发区海棠路55号联创科技中心1号楼乐客工场孵化器(集-LKGC-B621)。请注意除上述专利外,本文件的某些内容仍可能涉及专利。本文件的发布机构不承担识别专利的责

任。

T/CASME1003

T/CASME1003—2023

T/CASME1003

T/CASME1003—2023

PAGE

PAGE3

PAGE

PAGE10

分布式市场数据采集管理系统安全应用规范

范围

本文件规定了分布式市场数据采集管理系统(以下简称“系统”)的系统架构和功能、基础支撑保障、用户管理、访问控制、数据安全、监控预警、密钥管理、安全管理、安全审计。

本文件适用于股权投资用分布式市场数据采集管理系统。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T32633 分布式关系数据库服务接口规范

术语和定义

下列术语和定义适用于本文件。

数据库database

按照预定结构组织成的数据集合。[来源:GB/T17532—2005,7.5]

分布式事务distributedtransaction

事务的参与者、支持事务的服务器、资源

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档