资源描述
ICS 07.040 CCS A 75 DB42 湖北省地方标准 DB42/T 1876 2022 北斗高精 度位置服 务平台技 术要求 Technical requirements of Beidou high precision position service platform 2022-05-26 发布 2022-07-26 实施 湖 北 省 市 场 监 督 管 理 局 发 布 DB42/T 1876 2022 I 目 次 前言.III 1 范围.1 2 规 范性 引用 文件.1 3 术 语和 定义.1 4 缩 略语.2 5 平 台体 系架 构与 功能.2 基本 原则.2 平台 体系 架构.2 平台 功能 要求.3 6 平 台性 能要 求.4 7 接 口设 计原 则和 要求.4 接口 设计 原则.4 一般 要求.4 安全 要求.4 传输 控制 要求.5 接口 访问 要求.5 8 平 台可 靠性.5 稳定 性.5 备份 和恢 复.5 9 平 台安 全要 求.5 物理 层安 全要 求.5 网络 层安 全要 求.5 安全 审计 要求.6 数据 安全 要求.6 终端 设备 安全 要求.7 Web 信息 安全 要求.7 10 运 行和 维护 管理.7 总体 要求.7 用户 管理.7 运行 操作 管理.8 运行 维护 管理.10 系统 启用 和终 止管 理.11 附录A(资 料性)终端 访问平 台接 口协 议.13 A.1 基本 认证 方案.13 A.2 STR 挂载 点参 数说 明.14 DB42/T 1876 2022 II DB42/T 1876 2022 III 前 言 本文件 按照GB/T 1.1 2020 标 准化 工作 导则 第1 部分:标准 化文 件的 结构 和起草 规则 的 规 定起草。本 文件 由湖 北省 测绘 工程 院提出。本 文件 由湖 北省 自然 资源 厅归口。本 文件 起草 单位:湖 北省 测绘工 程院、湖 北省 航测 遥感院、湖 北省 标准 化与 质量研 究院、武 汉导 航与位置 服务 工业 技术 研究 院有限 责任 公司、武 汉追 月信息 技术 有限 公司。本 文件 主要 起草 人:张士 柱、洪 亮、孙小 超、林晓 静、谢 秋琪、冯 霞、李闻 宇、向 浩、梁斌、厉 芳婷、范 学峰、唐 晓霏、苏 煜、修 严霞、魏 以宽、赵鹏、付 超雄、陈 全喜。本 文 件 实 施 应 用 中 的 疑 问,可 咨 询 湖 北 省 自 然 资 源 厅,联 系 电 话:027-86656061,邮箱:;对 本 文 件 的 有 关 修 改 意 见 建 议 请 反 馈 至 湖北省 测 绘 工 程 院,联 系 电 话:027-86647843,邮箱:。DB42/T 1876 2022 1 北 斗高精 度位置服 务平台 技术要求 1 范围 本文件 规定 了北 斗高 精度 位置服 务平 台体 系架 构与 功能、性 能要 求,接 口设 计 原则和 要求、平台 可靠性、平台 安全 要求、运 行和维 护管 理的 要求。本文件 适用 于北 斗高 精度 位置服 务平 台的 部署、运 行及功 能拓 展。2 规范性 引用 文件 下列文 件中 的内 容通 过文 中的规 范性 引用 而构 成本 文件必 不可 少的 条款。其 中,注日 期的 引用 文件,仅该日 期对 应的 版本 适用 于本文 件;不注 日期 的引 用文件,其 最新 版本(包 括所有 的修 改单)适 用 于 本文件。GB/T 2887 计 算机 场地 通 用规范 GB 17859 计算 机信 息系 统安全 保护 等级 划分 准则 GB/T 20271-2006 信息 安 全技术 信息 系统 通用 安全 技术要 求 GB/T 20281 信 息安 全技 术 防 火墙 安全 技术 要求 和 测试评 价方 法 GB/T 20988 信 息安 全技 术 信 息系 统灾 难恢 复规 范 GB/T 22239 信 息安 全技 术 网 络安 全等 级保 护基 本 要求 GB/T 28827.1 信息 技术 服务 运行 维护 第1 部分:通用要 求 GB/T 28827.2 信息 技术 服务 运行 维护 第2 部分:交付规 范 GB/T 28827.3 信息 技术 服务 运行 维护 第3 部分:应急响 应规 范 GB/T 31722 信 息技 术 安 全技术 信 息安 全风 险管 理 GB/T 35638-2017 地理 信 息 位 置服 务 术语 3 术语和 定义 GB 17859、GB/T 35638-2017 界定 的以 及下 列术 语和 定义适 用于 本文 件。北斗 高 精度 位置 服务 平台 Beidou high-precision position service platform 基于北 斗地 基增 强系 统,通过存 储海 量位 置信 息和 基础地 理信 息,融 合高 精 度应用 功能,实现 大数据的海 量数 据挖 掘、分 析 和决策 的综 合定 位业 务系 统,能够 满足 导航 定位 行 业应用、个人 应用 和基于位置的服 务 功 能需 要。用户 可以通 过该 系统 配合 相应 设备进 行相 关的 定位 追踪 等操作 管理。可用性 availability 表征数 据或 系统 根据 授权 实体的 请求 可 被 访问 与使 用程度 的安 全属 性。安全审 计 security audit 按确定 规则 的要 求,对 与 安全相 关的 事件 进行 审计,以 日志 方式 记录 必要 信 息,并做 出相 应处 理的安全机 制。DB42/T 1876 2022 2 鉴别信 息 authentication information 用以确 认身 份真 实性 的信 息。风险评 估 risk assessment 通过对 信息 系统 的资 产价 值/重 要性、信 息系 统所 受 到的威 胁以 及信 息系 统的 脆弱性 进行 综合 分析,对信息 系统 及其 处理、传 输和存 储的 信息 的保 密性、完 整性 和可 用性 等进 行 科学识 别和 评价,确定 信 息系统安 全风 险的 过程。安全策 略 security policy 为信息 系统 安全 管理 制定 的行动 方针、路 线、工作 方式、指导 原则 或程 序。4 缩略语 下列缩 略语 适用 于本 文件。RTK:实时 载波 相位 差分(Real Time Kinematic)RTD:实时 伪距 差分(Real Time Differential)NTRIP:在 互联 网上 进行RTK 数据传 输的 协议(Networked Transportof RTCM via Internet Protocol)5 平台体 系架 构与 功能 基本原 则 基本原 则如 下:a)满足系 统标 准性 建设 要求。通 信协 议符 合标 准的 业 内主流 规范,满足 对浏 览 器及桌 面客 户端 的兼容性;b)满足系 统可 维护 性要 求。提供简 洁易 操作 的平 台管 理界面 工具,方便 运维 人 员对平 台进 行管 理维护;c)满足系 统可 测试 性要 求。核心服 务接 口满 足可 测试 要求,能 独立 确认 服务 接 口功能 及性 能指 标达到用 户要 求;d)满足系 统动 态可 扩展 性要 求。功 能模 块的 扩展,不 影响现 有系 统的 运行 及功 能。平台体 系架 构 北斗高 精度 位置 服务 平台 体系架 构应 包括 统一 资源 层、平 台软 件层、服 务层、应用层。平 台体 系 架构见图1。DB42/T 1876 2022 3 图1 北斗高 精度 位置 服务 平台 体系架 构 统一资 源层,提供 统一 的 硬件资 源环 境和 维护 基础 设施,承 载各 类数 据资 源 和业务 模块 的运 行,实现海量 用户 访问,高 并发、高可 用、可方 便维 护、可快速 扩展、开 放的 集群 计算资 源管 理。平台软 件层,提供 平台 各 模块的 基础 软件 环境,包 括平台 基础 软件 和基 础软 件服务。平台 软件 包括关系型 数据库、非 关系型 数据库、Web 服务器、消 息 队列等。基础 软件 服务包 括平台 日志,统一 接入 服务、认证 服务,大容 量实 时 终端位 置数 据和 历史 终端 位置数 据的 统一 存储,数 据共享 查询 服务 等基 础服务。服务层,对 外的 终端 和应 用提供 服务。服 务层 主要 包括应 用服 务、位置 服务。位置 服务 包括 北斗 高精度定 位服 务、地图 服务、室内 定位 服务、导 航网 格码转 换服 务、坐标 转换 服务等;应 用服 务包 括 终 端状态查 询服 务、历史 轨迹 查询服 务、第三 方应 用系 统服务 及其 他服 务。应用层,基 于平 台服 务开 发部署 的位 置相 关应 用。运行管 理,提供 平台 各个 层的运 维管 理,主要 包括 运行监 控、故障 恢复、配 置管理 等。信息安 全,针对 平台 各层 的网络 安全、敏 感数 据访 问安全 保护、涉 密信 息分 级管理 等。标准规 范,平 台各 层的 运 维管理 规范、安全 加密 标 准、数据 标准、协议 标准、输入输 出接 口规 范等。平台功 能要 求 北斗高 精度 位置 服务 平台 应实现 海量 数 据 的存 储、传输、共享、管 理,实时 数据解 码及 分析,数 据下载,并应 至少 包括 下列 功能。a)实现大 规模 并发 用户 对平 台的操 作和 应用。b)提供基 于北 斗的 高精 度定 位及增 值功 能。基于 北斗 地基增 强系 统,融合 伪距 差分、载波 相位 差分、广 域差 分、基站 定位 等多种 技术,能 够提 供全 天候、大范 围、实时 米级 至厘米 级的 定位 服务。c)支 持 实时 数 据解 码以 及 数据 质 量分 析,对 从各 个 参考 站 获取 到 的观 测数 据 进行 解 码以 及 数 据相关质 量的 预处 理,并根 据时间 戳进 行各 个站 点数 据的同 步。DB42/T 1876 2022 4 d)支持多 源空 间信 息融 合与 服务。基于 位置 信息 数据 库、基 础地 理空 间数 据库、专题信 息数 据 库等 多源 数据 实现 信息 的快 速融合 与服 务。e)支持应 用服 务接 口功 能。为企业 和个 人开 发者 提供 接口功 能,提供 室内 定位 系统、实时 终端 位置信息、专 题电 子地 图、行业应 用系 统等 服务 接口。f)支持数 据源 可用 性配 置,可配置 数据 源的 数据 可用 性比例。6 平台性 能要 求 平台性 能要 求如 下;a)平台响 应时 间5s;b)支持7 24h 不 间断 运行;c)基准站 接入 数量 200;d)能支持 至 少100 万台 终端 接入的 能力;e)具有定 位数 据高 并发 处理 能力:平 均100000 条/s;f)支持分 布式 部署;g)RTK 定 位服 务精 度指 标:平面优 于 0.05m,高 程优 于 0.1m;h)RTD 定 位服 务精 度指 标:平面优 于 1m+1ppmD,高 程 优于 1.5m+1ppmD。7 接口设 计原 则和 要求 接口设 计原 则 接口设 计满 足以 下原 则:a)标准化。为 后期 系统 与其 他系统 兼容 或进 一步 扩充,系统 建设 应满 足标 准化 原则;b)易用性。接 口设 计应 简单,易于 理解;c)安全性。为 保证 涉密 数据 的安全 及保 密问 题,接口 的设计 应采 用专 业的 信息 安全机 制;d)可扩展 性。接口 应能 根据 业务发 展单 独进 行横 向可 扩展,而不 影响 系统 的功 能及运 行;一般要 求 接口应 满足 以下 一般 要求。a)接 口 应实 现 对外 部系 统 的接 入 提供 企 业级 的支 持,在 系 统的 高 并发 和大 容 量的 基 础上 提 供安全可靠 的接 入。b)提供有 效的 系统 的可 监控 机制,使 得接 口的 运行 情 况可监 控,便 于及 时发 现 错误及 排除 故障。在进行 扩容、新业 务扩 展 时,应能 提供 快速、方 便 和准确 的实 现方 式,为 企 业和个 人开 发者 提供接口 功能,提 供实 时终 端位置 信息、专 题电 子地 图、行 业应 用系 统等 服务 接口。安全要 求 接口安 全应 满足 如下 要求:a)为了保 证系 统的 安全 运行,各种 接口 方式 都应 该保 证其接 入的 安全 性;b)根据接 口连 接特 点与 业务 特色,制 定专 门的 安全 技 术实施 策略,保证 接口 的 数据传 输和 数据 处理的安 全性;c)系统应 在接 入点 的网 络边 界实施 接口 安全 控制;DB42/T 1876 2022 5 d)接口的 安全 控制 在逻 辑上 包括:安 全评 估、访 问控 制、入侵 检测、口令 认证、安 全审 计、防 恶意代码、加 密等 内容。传输控 制要 求 系统应 采用 传输 控制 手段 降低接 口网 络负 担,提高 接口吞 吐能 力,保证 系统 的整体 处理 能力。接口访 问要 求 终端访 问平 台接 口协 议见 附录A。8 平台可 靠性 稳定性 稳定性 应满 足如 下要 求:a)持续运 行7 天未 出现 导致 系统宕 机的 严重 错误;b)系统可 用性 达 到95%,即 固定解 历元 除以 实际 观测 历元大 于95%。备份和 恢复 备份和 恢复 应满 足如 下要 求:a)应对程 序和 数据 进行 备份,关键 数据 应异 地备 份,并且具 备完 善的 应急 和灾 难恢复 措施;b)备份软 件应 保证 数据 备份 的完整 性,支持 增量、差 分、在 线、离线 等多 种备 份方式 以及 字节 校验、快 速磁 带扫 描等 多种 校验手 段,并具 有备 份介 质的管 理能 力;c)定期开 展数 据备 份工 作,应指明 数据 备份 周期 和内 容,应 定期 进行 备份,并 选择全 量备 份、增量备份 或差 分备 份等 方式;d)对数据 备份 和恢 复的 管理 应保证 GB/T 20271-2006 中 6.1.2.4 所采 用的 安全 技术能 达到 其 应有的安 全性 要求;e)数据备 份应 保存 必要 的操 作记录,对 关键 备份 及恢 复的过 程进 行监 督。9 平台安 全要 求 物理层 安全 要求 物理层 安全 要求 如下。a)环境安 全要 求。机 房设 计 应符 合 GB/T 2887 规 定的 要求。为 防止 电磁 泄漏,系统内 部设 备采 用屏蔽、抗干 扰等 技术,当 系统遭 到危 害时,能 实施 完善的 容错 和故 障修 复措 施。b)设备安 全要 求如 下:1)计算机 服务 器应 满 足 GB/T 22239 中 信息 系统 安全 等 级保护 等级 的要 求;2)应符 合GB/T 31722 对于 信 息安全 风险 管理 的相 关要 求;3)使用虚 拟技 术,将不 同品 牌的存 储设 备进 行统 一管 理,资 源进 行统 一调 配、动态扩 展;使用快照、镜 像等 技术 完成 存储的 本地 复制 和异 地容 灾工作。c)布线安 全要 求。布线 系统 除了传 输速 度有 要求 外,还要求 具有 抗干 扰性、抗 窃听性 等。网络层 安全 要求 网络层 安全 要求 如下:DB42/T 1876 2022 6 a)网络架 构设 计 应 统筹 考虑 涉密信 息系 统安 全等 级、网络建 设规 模、业务 安全 性需求 等,准确 划分安全 域;b)互联网 宽带 应充 分考 虑使 用人数 和使 用高 峰期 的并 发要求。应 对访 问进 行控 制;c)采用较 为成 熟的 网络 及系 统监控 设备 及软 件,对网 络及系 统常 见操 作进 行实 时检查、监 控、报警和阻 断,防止 网络 攻击 行为;d)防火墙 应性 能良 好、方便 配置和 管理、状 态监 控手 段完备,并 符 合GB/T 20281 的 要求;e)网络层 应具 备系 统资 源占 用少,易于 部署 和管 理,病毒防 护能 力强 的防 病毒 软件。安全审 计要 求 9.3.1 日志安 全审 计 对北斗 高精 度 位置 服 务平台 私 有 云环 境 中的 用 户操作 日 志 和安 全 事件 进 行审计。提 供各 种 深度 挖掘分析 方法 并生 成报 表。9.3.2 软件安 全审 计 北 斗 高 精度 位 置服 务 平台私 有 云 业务 服 务审 计 采用基 于 大 数据 和 事件 驱 动的架 构。北斗 高 精度 位置 服 务平 台 私有 云 业务 服务 监 控根 据 北斗 高 精度 位置 服 务平 台 私有 云 的业 务需 要,选 择 适合 的 事件存储和处 理策 略。9.3.3 平台安 全审 计 平台安 全审计 提供 对平台 日志的 多条件 组合 查询、检索、报表功 能,并通过 关联分 析和深 度挖 掘,分析和 洞察 平台 的使 用情 况,发现 其中 的漏 洞和 风 险,减少 平台 各业 务数 据 泄漏和 丢失 的机 率。平 台 安全审计 要求 如下。a)平台应 独立 记录 所有 访问 服务的 行为,自动 生成 的 审计报 告可 以发 现服 务被 访问、使 用的 情 况。b)平台应 记录 用户 使用 服务 的情况、数 据存 储的 轨迹 并提供 数据 存储 分析 报告。c)平台全 面监 控服 务运 行状 态,跟 踪服 务使 用情 况,发现潜 在的 服务 冲突 风险。d)平台对 服务 可用 性进 行实 时的监 控,当 发现 可用 性 异常时 可以 在第 一时 间发 送安全 告警。同 时还记录 重要 服务 的变 化过 程,当 服务 出现 问题 时,服务安 全审 计可 以减 少服 务损失。e)平台对 被调 用的 服务 提供 全面的 记录 与审 计,通过 安全审 计为 司法 调查 提供 便利。f)平台应 记录 自身 运行 的情 况,清晰 了解 到平 台为 提 供服务 长期 可用 性所 做的 工作,降 低可 用 性风险。数据安 全要 求 数据安 全要 求如 下。a)基准站 观测 数据 宜在 内网 传输,如果 不可 避免 的需 要传输 到外 网,应采 取加 密措施,解 算后 的差分数 据禁 止包 含基 准站 的确切 坐标。b)通信协 议:VPN、SSL。c)宜选择 相应 的加 密方 式对 平台存 储的 数据 进行 保护。d)应 通 过部 署 检测 等方 式 对重 要 业务 和 管理 数据 的 完整 性 进行 检 测,并在 检 测到 完 整性 错 误 时采取必 要的 恢复 措施。e)应对敏 感信 息数 据进 行保 护和处 理。f)应根据 业务 和管 理数 据的 流量和 重要 性确 定备 份周 期。g)数据恢 复应符合 GB/T 20988 规 定的 要求。DB42/T 1876 2022 7 终端设 备安 全要 求 终端设 备安 全要 求如 下:a)突出防 范重 点,包括 接入 网络计 算机 本身 安全 及用 户操作 行为 安全;b)强化内 部审 计,包括 网络 级审计 和对 内网 里用 户审 计;c)技术和 管理 并重,包括 安 全保密 管理、制度 建设 以 及对 用 户终 端系 统和 操作 行为的 控制 和审 计。Web 信 息安 全要 求 Web 信 息安 全要 求如 下。a)信息内 容保 护。1)系统分 析设 计时,须充 分 考虑应 用和 功能 的安 全性。对应 用系 统的 不同层 面,采取软 件 技术安全 措施。同 时,要考 虑不同 应用 层面 和身 份认 证和代 理服 务器 等交 互。2)数据加 密技 术。通 过采 用 一定的 加密 算法 对信 息数 据进行 加密,可提 高信 息 内容的 安全 保密性。3)防病毒 技术。对 涉密信 息 系统中 关键 的服 务器,应 安装网 络版 防病 毒软 件客 户端,由防 病毒服务 器进 行集 中管 理。b)信息内 容管 理。采 用身 份 认证技 术、单 点登 录以 及 授权对 各种 应用 的安 全性 增强配 置服 务来 保障涉密 信息 系统 在应 用层 的安全。根据 用户 身份 和 现实工 作中 的角 色和 职责,确 定访 问应 用 资源的权 限。应做 到对 用户 接入网 络的 控制 和对 信息 资源访 问和 用户 权限 进行 绑定。10 运行和 维护 管理 总体要 求 总体要 求如 下。a)平台应具备完善的运维管理体系并严格按照体系执行,系统运行维护基本要求应符合 GB/T 28827.1 的 要求;系 统运 行维护 的交 付应 符 合GB/T 28827.2 的要 求;系统 运 行维护 的应 急响应符 合GB/T 28827.3 的 要 求。b)应建立 健全 的数 据对 接维 护机制。用户管 理 10.2.1 用户分 类管 理 对用户 分类 管理,应 根据 不同安 全等 级满 足以 下要 求。a)用户分 类清 单:应 按审 查 和批准 的用 户分 类清 单建 立用户 和分 配权 限。用 户 分类清 单应 包括 信息系统 的所 有用 户的 清单,以 及各 类用 户的 权限,用 户权限 发生 变化 时应 及时 更改用 户清 单 内容,必 要时 可以 对有 关用 户开启 审计 功能。用 户分 类清单 应包 括:1)系统用 户,指 系 统管 理员、数据 库管 理员、系 统运 维操作 员 等 管理 工作 所使 用的用户;2)普通用 户,指申 请使 用本 信息 系 统的 客户 所使 用的 用户;3)临时用 户,指系 统维 护测 试和第 三方 人员 测试 所 使 用的用 户。b)系统用 户管 理:在 a)的 基 础上,应对 信息 系统 的所 有 系统 用户 列出 清单,说 明各个 系统 用户的权限,以及 系统 用户 的 责任人 员和 授权 记录,定 期检查 系统 用户 的实 际分 配权限 是否 与系统用户清 单符 合,对系统 用 户开启 审计 功能。DB42/T 1876 2022 8 c)普通 用 户管 理:在 a)的 基 础上,应对 信息 系统 的所 有 普通 用户 列出 清单,说 明各个 用户 的 权限,以及 用户 的责 任人 员 和授权 记录,定期 检查 普通 用户 的实 际分 配权 限是 否与用 户清 单符 合,对 普通 用户 开启 审计 功能。d)临时 用 户管 理:在 a)的 基 础上,应对 关临时 用 户采 取逐一 审批 和授 权的 程序,并记 录备 案,定期检 查这 些用 户的 实际 分配权 限是 否与 授权 符合,对这 些用 户开 启审 计功 能。10.2.2 系统用 户要 求 对系统 用户,应 根据 不同 安全等 级满 足以 下要 求。a)系统 用 户的 基本 要求:应 保护好 口令 等身 份鉴 别信 息;运 维中 发现 系统 的漏 洞、滥 用或 违背 安全行为 应及 时报 告,不应 透露与 组织 机构 有关 的非 公开信 息,不应 故意 进行 违规的 操作。b)最小授 权要 求:系 统用 户 应由信 息系 统的 主管 领导 指定,授 权应 以满 足其 工 作需要 的最 小权 限为原则,系 统用 户应 接受 审计。c)责任到 人要 求:在 b)的 基 础上,对重 要信 息系 统的 系统用 户,应进 行人 员的 严格审 查,符 合要求的 人员 才能 给予 授权,对系 统用 户应 能区 分责 任到个 人,不应 以部 门或 组作为 责任 人。d)监督性 保护 要求:在 c)的 基础上,在 关键 信息 系统 中,对 系统 用户 的授 权操 作,必 须有 两 人在场,并经 双重 认可 后方 可操作,操 作过 程应 自动 产 生不 可更 改的 审计 日志。10.2.3 普通用 户要 求 普通 用 户,应根 据 不 同安 全等级 满足 以下 要求。a)普通 用 户一 般要 求:系统 管理方 应对 普通 用户 明确 说明使 用者 的责 任、义务 和风险,并 要求 提供合法 使用 的声 明;普通 用户应 保护 口令 等身 份鉴 别信息,普通 用 户只 能是 应用层 的用 户。b)特定 用 户要 求:在 a)的 基 础上,可对 特定 普通 用户 提供专 用通 信通 道,端口,特定 的应 用 或数据协 议,以及 专用 设备 等。c)普通 用 户的 限制:在 b)的 基础上,在 关键 部位,一 般不允 许设 置普通 用户。10.2.4 临时用 户要 求 对临时 用户,应 根据 不同 安全等 级满 足以 下要 求。a)临时用 户的 设置 与删 除:临时 用 户的 设置 和期 限必 须经过 审批,使用 完毕 或 到期应 及时 删除,确因周 期性 维护 需要 的,可保留 用户,但 需处 于长 期锁定 状态,直 到下 一次 维护需 要时 启用。设置与 删除 均应 记录 备案。b)临时用 户的 审计:在 a)的 基础上,对 主要 部位 的临 时用户 应进 行审 计,并在 删除前 进行 风 险评估。c)临时用 户的 限制:在 b)的 基础上,在 关键 部位,一 般不允 许设 置临 时用 户。运行操 作管 理 10.3.1 服务器 操作 管理 对服务 器操 作的 管理,应 由授权 的系 统管 理员 实施,并负 责加 强日 志文 件管 理和监 控管 理和 加强 配置文件 管理。10.3.2 终端计 算机 操作 管理 对终端 计算 机操 作的 管理,应 符合 终端 计算 机操 作 管理基 本要 求、重 要部 位 的终端 计算 机管 理、关键部位 的终 端计 算机 管理 等要求。DB42/T 1876 2022 9 10.3.3 便携机 操作 管理 对便携 机操 作的 管理,应 根据不 同安 全等 级满 足以 下要求。a)便携机 操作 管理 的基 本要 求:需 要接 入本 地网 络前 应进行 必要 的安 全检 查。b)便携机 远程 操作 的限 制:在a)的基 础上,在 机构 内 使用的 便携 机,未 获批 准,严 禁使 用Modem拨号、无线 网卡 等方 式接 入其它 网络。c)重要应 用的 便携 机的 管理:在 b)的 基础 上,在重 要 区域使 用的 便携 机必 须启 用两个 及两 个 以上 身 份鉴 别 技术 的组 合 来进 行 身份 鉴 别。便携 机 离开 重 要区 域 时不 应存 储 相关 敏 感或 涉 及 国家秘密 数据,必 须带 出时 应经过 有关 领导 批准 并记 录在案。d)有涉及 国家 秘密 数据 的便 携机的 管理:在 c)的基 础 上,涉 及国 家秘 密数 据应 采用一 定强 度 的加密储 存或 采用 隐藏 技术,以 减小 便携 机丢 失所 造 成的损 失,必 要时 应对 便 携机采 取物 理保 护措施。10.3.4 网络及 安全 设备 操作 管理 对网络 及安 全设 备操 作的 管理,应根 据不 同安 全等 级满足 以下 要求。a)网络及 安全 设备 操作 基本 要求:对网 络及 安全 设备 的操作 应由 授权 的系 统管 理员实 施。b)策略配 置及 检查:在 a)的 基础上,管 理员 应按 照安 全策略 要求 进行 网络 及设 备配置,应定期检查实 际配 置与 安全 策略 要求的 符合 性。c)安全机 制集 中管 理控 制:在 b)的基 础上,应 通过 安 全管理 控制 平台 等设 施对 网络及 安全 设 备的安全 机制 进行 统一 控制、统一 管理、统 一策 略,保障网 络正 常运 行。10.3.5 业务应 用操 作管 理 对业务 应用 操作 的管 理,应根据 不同 安全 等级 满足 以下要 求。a)业务应 用操 作程 序和 权限 控制:业务 应用 系统 应能 够以菜 单等 方式 限制 操作 人员的 访问 权限,需要进 行改 动时 应得 到管 理层授 权。b)业务应 用操 作的 限制:在 a)的基 础上,对 重要 的业 务应用 操作 应根 据特 别许 可的权 限执 行,业务应 用操 作应 进行 审计。c)业务应 用操 作的 监督:在 b)的基 础上,关 键的 业务 应用操 作应 有 2 人同 时在 场或同 时操 作,并对操 作过 程进 行记 录。10.3.6 变更控 制和 重用 管理 对变更 控制 和重 用的 管理,应根 据不 同安 全等 级满 足以下 要求。a)变更控 制的 申报 和审 批:任何变 更控 制和 设备 重用 必须经 过申 报和 审批 才能 进行,同 时还 应 注意以下 要求:1)注意识 别重 大变 更,并进 行记录;2)评估这 些变 更的 潜在 影响;3)向所有 相关 人员 通报 变更 细节;4)明确中 止变 更并 从失 败变 更中恢 复的 责任 和处 理方 法;5)重用设 备中 原有 信息 的清 除。b)制度化 的变 更控 制:在 a)的基础 上,对所 有计 划和 制度执 行情 况进 行定 期或 不定期 的检 查,对安全 策略 和管 理计 划的 修订,对 基于 变更 和设 备 重用的 各种 规章 制度 的修 订和完 善,建立运行过程 管理 文档,书 面记 录相关 的管 理责 任及 工作 程序。DB42/T 1876 2022 10 c)变更控 制的 一致 性管 理:在 b)的基 础上,一 致性 的 变更控 制和 设备 重用 还应 包括:对信 息 系统的任 何变 更必 须考 虑全 面安全 事务 一致 性;更 改 方案应 得到 系统 主管 领导 的审批;操作 系 统与应用 系统 的控 制更 改程 序应相 互配 合;通 过审 计 日志和 过程 记录,记载 更 改中的 所有 有关 信息;更 改后 将变 更结 果书 面通知 所有 有关 部门 和人 员,以 便进 行相 应的 调整。d)变更控 制的 安全 审计:在 c)的基 础上,应 对重 要的 变更控 制应 实施 独立 的安 全审计,并 对 全面安全 事务 一致 性进 行检 查和评 估,系统 更改 的日 志记录 和设 备重 用记 录应 妥善保 存。e)变更的 安全 评估:在 d)的 基础上,应 采取 相应 保证 措施,对变 更计 划和 效果 进行持 续改 善。10.3.7 信息交 换管 理 对信息 交换 管理,应 根据 不同安 全等 级满 足以 下要 求。a)信息交 换的 基本 管理:在 信息系 统上 公布 信息 应符 合国家 有关 政策 法规 的规 定。b)信息交 换的 规范 化管 理:在 a)的基 础上,还 应包 括 在组织 机构 之间 进行 信息 交换应 建立 安 全条件的 协议,根 据业 务信 息的敏 感度,明 确管 理责 任,以 及数 据传 输的 最低 安全要 求。c)不同安 全区 域之 间信 息传 输的管 理:在 b)的 基础 上,还应 包括 对于 信息 系统 内部不 同安 全 区域之间 的信 息传 输,应有 明确的 安全 要求。d)高安全 信息 向低 安全 域传 输的管 理:在 c)的 基础 上,还应 包括 对高 安全 信息 向低安 全域 的 传输应经 过组 织机 构领 导层 的批准,明 确部 门和 人员 的责任,并 采取 的安 全专 控措施。运行维 护管 理 10.4.1 总体要 求 总体要 求如 下:a)应定期 查看 日志,对 异常 情况进 行分 析和 处理;b)应建立 系统 运行 安全 规章 制度,并委 派专 人负 责;c)应定期 对信 息系 统的 运行 进行风 险分 析与 评估,并 提交风 险分 析报 告。10.4.2 日常运 行安 全管 理 对日常 运行 安全 管理,应 根据不 同安 全等 级满 足以 下要求:a)对信息 系统 中数 据管 理应 保证技 术上 能够 达 到GB/T 20271-2006 中6.1.3 的 有关要 求;b)对信息 系统 中数 据管 理应 保证技 术上 能够 达 到GB/T 20271-2006 中6.4.3 的 有关要 求;c)对信息 系统 中数 据管 理应 保证技 术上 能够 达 到GB/T 20271-2006 中6.5.3 的 有关要 求。10.4.3 运行状 况监 控 对运行 状况 监控,应 根据 不同安 全等 级满 足以 下要 求。a)日志管 理:所 有的 系统 日 志应保 留一 定期 限,不 能 被改变,只允 许授 权用 户 访问;日 志应 定期处理并 产生 报告。审 计日 志须经 授权 方可 查阅。应 告知用 户某 些行 为是 会被 审计的。b)监视服 务器 安全 性能:在 a)的基 础上,监 视与 安全 机制相 关的 服务 器性 能变 化,检 测进 程 运行,发 现对 资源 消耗 大的 进程,并提 出解 决方 案。c)监视网 络安 全性 能:在 b)的基础 上,应建 立信 息系 统安全 机制 集中 管理 机构 完成网 络安 全 性能和其 他信 息的 监视。d)对关键 区域 的监 视:在 c)的基础 上,安全 机制 集中 管理机 构应 对关 键区 域和 关键业 务应 用 系统运行 的监 视,并与 主管 部门共 同制 定具 体的 管理 办法。DB42/T 1876 2022 11 e)对核心 数据 的监 视:在 d)的基础 上,安全 机制 集中 管理机 构应 对关 键区 域和 关键业 务应 用 系统核心 数据 进行 监视,并 与主管 部 门 共同 制定 具体 的管理 办法,经上 一级 负 责人的 批准 执行。10.4.4 软件硬 件维 护管 理 对软件、硬 件维 护的 管理 应满足 以下 要求:a)应明确 信息 系统 的软 件、硬件维 护的 人员 和责 任,规定维 护的 时限,以 及设 备更新 和替 换的 管理办法,制 定有 关软 件、硬件维 修的 制度;b)对需要 外出 维修 的设 备,应经过 审批,磁盘 数据 应 进行删 除,外 部维 修人 员 进入机 房维 修,应经过审 批,并有 专人 负责 陪同;c)应对重 要区 域的 数据 和软 件系统 进行 必要 的保 护,防止因 维修 造成 破坏 和泄 漏,应对 维修 过 程及有关 现象 记录 备案;d)一般不 应允 许外 部维 修人 员进入 关键 区域,应 根据 维修方 案和 风险 评估 的结 果确定 维修 方式,可采用 更新 设备 的方 法解 决。10.4.5 外部服 务方 访问 管理 对外部 服务 方访 问管 理应 满足以 下要 求:a)对外部 服务 方访 问的 要求,应经 过相 应的 申报 和审 批程序;b)应对外 部服 务方 访问 建立 相应的 安全 管理 制度,外 部服务 方访 问应 签署 保密 合同;c)应对外 部服 务方 访问 进行 风险分 析和 评估,应对 外 部服务 方访 问实 施严 格控 制,应对 外部 服 务方访问 实施 监视;d)在重要 安全 区域,应对 外 部服务 方每 次访 问进 行风 险控制,必要 时应 外部 服 务方的 访问 进行 限制。系统启 用和 终止 管理 10.5.1 新系统 启用 管理 对新的 信息 系统 或子 系统、信息 系统 设备 启用 的管 理,应 根据 不同 安全 等级 满足以 下要 求。a)新系统 启用 的申 报和 审批:经过 相应 领导 审批 才能 正式投 入使 用。b)新系统 启用 前的 试运 行:在 a)的基 础上,应 进行 一 定期限 的试 运行,并 得到 相应领 导和 技 术负责人 认可 才能 正式 投入 使用,并形 成文 档备 案。c)新系统 的安 全评 估:在 b)的基础 上,进行 专项 安全 评估,得到 认可 并形 成文 档备案 才能 正 式投入使 用。d)新系统 运行 的审 计跟 踪:在 c)的基 础上,在 任何 新 的信息 系统 或子 系统、信 息系统 设备 正 式投入使 用的 一定 时间 内,应进行 审计 跟踪,定 期对 审计结 果做 出风 险评 价,对安全 进行 确认 以决定是 否能 够继 续运 行,并形成 文档 备案。10.5.2 终止运 行管 理 对现有 信息 系统 或子 系统、信息 系统 设备 终止 运行 管理,应根 据不 同安 全等 级满足 以下 要求。a)终止运 行的 申报 和审 批:应由使 用者 或管 理者 提出 申请并 说明 原因 及采 取的 保护措 施,经 过 相应领导 审批 才能 正式 终止 运行。b)终止运 行的 信息 保护:在 a)的基 础上,应 进行 必要 数据和 软件 备份,对
展开阅读全文