资源描述
ICS 1 3.1 0 0C 7 8DB14山 西 省 地 方 标 准D B 1 4/T 2 2 4 1 2 0 2 0应急 管理信 息化 应急 管理业 务软件 系统安全 设计规 范2 0 2 0-1 2-0 8 发 布 2 0 2 1-0 3-0 8 实 施山 西 省 市 场 监 督 管 理 局发 布D B 1 4/T 2 2 4 1 2 0 2 0I目 次前 言.I I1 范 围.12 规 范 性 引 用 文 件.13 术 语 和 定 义.14 业 务 软 件 系 统 软 件 研 发 周 期.35 软 件 系 统 安 全 设 计 的 基 本 内 容.56 通 用 要 求.87 软 件 开 发 管 理.98 安 全 运 维.1 0附 录 A(资 料 性)参 考 表.1 2附 录 B(资 料 性)业 务 软 件 系 统 验 收 大 纲.1 4D B 1 4/T 2 2 4 1 2 0 2 0I I前 言本 文 件 按 照 G B/T 1.1-2 0 2 0 标 准 化 工 作 导 则 第 1 部 分:标 准 化 文 件 的 结 构 和 起 草 规 则 的 规 则起 草。请 注 意 本 文 件 的 某 些 内 容 可 能 涉 及 专 利。本 文 件 的 发 布 机 构 不 承 担 识 别 专 利 的 责 任。本 文 件 由 山 西 省 应 急 管 理 厅 提 出 并 监 督 实 施。本 文 件 由 山 西 省 安 全 生 产 标 准 化 技 术 委 员 会 归 口。本 文 件 起 草 单 位:山 西 省 安 全 生 产 科 学 研 究 院。本 文 件 主 要 起 草 人:焦 新 华、陈 泽 宇、杨 柯、王 延 辉、杨 李 根、刘 艳、王 刚、王 洋、宋 梅、张 旭 东、王 波。D B 1 4/T 2 2 4 1 2 0 2 01应 急 管 理 信 息 化 应 急 管 理 业 务 软 件 系 统 安 全 设 计 规 范1 范 围本 文 件 规 定 了 应 急 管 理 业 务 软 件 系 统 安 全 设 计 规 范 的 术 语 和 定 义、基 本 内 容、通 用 要 求、研 发 管 理以 及 安 全 运 维 等,本 规 范 主 要 针 对 B/S 架 构。本 文 件 适 用 于 指 导 山 西 省 应 急 管 理 业 务 软 件 系 统 安 全 设 计。2 规 范 性 引 用 文 件下 列 文 件 中 的 内 容 通 过 文 中 的 规 范 性 引 用 而 构 成 本 文 件 必 不 可 少 的 条 款。其 中,注 日 期 的 引 用 文 件,仅 该 日 期 对 应 的 版 本 适 用 于 本 文 件;不 注 日 期 的 引 用 文 件,其 最 新 版 本(包 括 所 有 的 修 改 单)适 用 于 本文 件。G B/T 2 2 2 3 9-2 0 1 9 信 息 安 全 技 术 网 络 安 全 等 级 保 护 基 本 要 求G B/T 3 0 9 9 8-2 0 1 4 信 息 技 术 软 件 安 全 保 障 规 范3 术 语 和 定 义下 列 术 语 和 定 义 适 用 于 本 文 件。3.1安 全 设 计系 统 在 设 计 阶 段 开 展 的 结 构 分 析、专 项 防 护 及 方 案 评 审 等 一 系 列 活 动 的 总 称。3.2安 全 策 略业 务 系 统 中 制 定 一 系 列 规 则,实 现 安 全 目 标 的 总 称。3.3系 统 级 资 源系 统 级 资 源 包 括:文 件、文 件 夹、注 册 表 项、A c t i v e D i re c t o ry 对 象、数 据 库 对 象、事 件 日 志 等。3.4前 端前 端 即 网 站 前 台 部 分,在 浏 览 器 上 展 现 给 用 户 浏 览 的 网 页。3.5后 端后 端 是 负 责 与 数 据 库 的 交 互,实 现 相 应 的 业 务 逻 辑。D B 1 4/T 2 2 4 1 2 0 2 023.6双 因 子 认 证密 码 以 及 实 物(S M S 手 机、令 牌 等 生 物 标 志)两 种 或 多 种 条 件 对 用 户 进 行 认 证 的 方 法。3.7单 向 散 列是 根 据 输 入 消 息 计 算 后,输 出 固 定 长 度 数 值 的 算 法,输 出 数 值 也 称 为“散 列 值”或“消 息 摘 要”,其 长 度 通 常 在 1 2 8 2 5 6 位 之 间。3.8反 向 代 理是 指 内 部 网 络 对 In t e rn e rt 发 出 连 接 请 求,需 要 制 定 代 理 服 务 将 原 本 直 接 传 输 至 W e b 服 务 器 的 H T T P发 送 至 代 理 服 务 器 中。3.9结 构 化 异 常 处 理是 可 以 使 程 序 中 异 常 处 理 代 码 和 正 常 业 务 代 码 分 离,保 证 程 序 代 码 更 加 优 雅,并 提 高 程 序 健 壮 性。3.1 0微 服 务 架 构是 一 种 将 一 个 单 一 应 用 程 序 开 发 为 一 组 小 型 服 务 的 方 法,每 个 服 务 运 行 在 自 己 的 进 程 中,服 务 间 通信 采 用 轻 量 级 通 信 机 制。3.1 1应 用 容 器 引 擎是 一 个 开 源 的 应 用 容 器 引 擎,让 开 发 者 可 以 打 包 他 们 的 应 用 以 及 依 赖 包 到 一 个 可 移 植 的 容 器 中,然后 发 布 到 任 何 流 行 的 机 器 上,也 可 以 实 现 虚 拟 化。3.1 2渗 透 测 试是 通 过 模 拟 恶 意 黑 客 的 攻 击 方 法,来 评 估 计 算 机 网 络 系 统 安 全 的 一 种 评 估 方 法。3.1 3S Q L 注 入是 攻 击 者 构 造 恶 意 的 字 符 串,欺 骗 业 务 系 统 用 构 造 数 据 库 语 句 并 执 行,从 而 达 到 盗 取 或 修 改 数 据库 中 存 储 的 数 据 的 目 的。3.1 4跨 站 脚 本 攻 击是 入 侵 者 在 W e b 页 面 的 H T M L 代 码 中 插 入 具 有 恶 意 目 的 的 数 据,用 户 认 为 该 页 面 是 可 信 赖 的,但是 当 浏 览 器 下 载 该 页 面,嵌 入 其 中 的 脚 本 将 被 解 释 执 行,从 而 威 胁 用 户 浏 览 过 程 的 安 全。3.1 5D B 1 4/T 2 2 4 1 2 0 2 03回 滚 操 作是 程 序 或 数 据 处 理 错 误,将 程 序 或 数 据 恢 复 到 上 一 次 正 确 状 态 的 行 为。3.1 6C A 认 证CA 认 证,即 电 子 认 证 服 务,是 指 为 电 子 签 名 相 关 各 方 提 供 真 实 性、可 靠 性 验 证 的 活 动。数 字 证 书 的 机 构 是 负 责 发 放 和 管 理 数 字 证 书 的 权 威 机 构,并 作 为 电 子 商 务 交 易 中 受 信 任 的 第 三 方,承 担 公 钥 体 系 中 公 钥 的 合 法 性 检 验 的 责 任。3.1 7R A 认 证RA(Re g i s t ra t i o n A u t h o ri t y),是 数 字 证 书 认 证 中 心 的 证 书 发 放、管 理 的 延 伸。主 要 负 责 证 书 申 请者 的 信 息 录 入、审 核 以 及 证 书 发 放 等 工 作,同 时,对 发 放 的 证 书 完 成 相 应 的 管 理 功 能。发 放 的 数 字 证 书可 以 存 放 于 I C 卡、硬 盘 或 软 盘 等 介 质 中。RA 系 统 是 整 个 CA 中 心 正 常 运 营 不 可 缺 少 的 一 部 分。4 业 务 软 件 系 统 软 件 研 发 周 期软 件 安 全 开 发 涵 盖 了 软 件 的 整 个 生 命 周 期。软 件 安 全 周 期 是 软 件 从 产 生 到 发 布 的 生 命 周 期,参 考 图1,包 括 项 目 启 动、需 求 分 析、原 型 设 计、需 求 设 计、研 发 设 计、开 发 阶 段、测 试 阶 段、系 统 发 布 八 个阶 段,相 关 阶 段 产 物 参 见 附 录 A。业 务 软 件 系 统 研 发 单 位 同 时 也 应 按 照 G B/T 3 0 9 9 8-2 0 1 4,对 研 发 过 程进 行 规 范 管 理,并 记 录 相 关 过 程 和 结 果。D B 1 4/T 2 2 4 1 2 0 2 04图 1 业 务 软 件 系 统 软 件 研 发 周 期D B 1 4/T 2 2 4 1 2 0 2 055 软 件 系 统 安 全 设 计 的 基 本 内 容5.1 设 计 要 求软 件 系 统 安 全 设 计 应 按 照 G B/T 2 2 2 3 9-2 0 1 9,根 据 业 务 软 件 设 计 要 求,进 行 网 络 安 全 等 级 保 护。5.2 身 份 鉴 别在 身 份 认 证 方 面,要 求 如 下:a)可 接 入 到 统 一 认 证 中 心(部 级 CA 认 证,省 级 R A 认 证);b)应 采 用 合 适 的 身 份 认 证 方 式,应 采 用 双 因 子 认 证 方 式,认 证 方 式 如 下:1)用 户 名、口 令 认 证;2)动 态 口 令 认 证、G A 认 证;3)证 书 认 证,证 书 必 须 有 载 体,比 如 U S B K E Y(注:生 产 环 境 中,应 使 用 U S B K E Y,不 能私 自 导 出 证 书);4)短 信 认 证。c)应 设 计 密 码 的 存 储 和 传 输 安 全 策 略:1)禁 止 在 数 据 库 中 明 文 存 储 用 户 密 码;2)禁 止 在 基 于 H T M L 5 中 S e s s i o n S t o ra g e、L o c a l S t o ra g e、Co o k i e 中 保 存 明 文 密 码;3)应 采 用 单 向 散 列 加 密 技 术 在 数 据 库 中 存 储 用 户 密 码;4)用 户 若 忘 记 密 码,应 通 过 邮 件 验 证,并 使 用 手 机 号 码 及 短 信 验 证,找 回 密 码;5)用 户 若 忘 记 密 码,且 邮 件 地 址 及 手 机 号 发 生 变 更,应 通 过 管 理 员 进 行 密 码 找 回。d)应 设 计 密 码 使 用 安 全 策 略,包 括 密 码 长 度、复 杂 度、更 换 周 期 等,输 入 字 符 应 可 见;1)弱 密 码:复 杂 度 单 一,长 度 小 于 8 位,满 足 两 项;中 密 码:复 杂 度 三 种 类 型,长 度 大 于 8 位,满 足 其 中 一 项;强 密 码:复 杂 度 三 种 类 型,长 度 大 于 8 位,满 足 两 项;2)更 换 周 期 具 体 要 求 见 附 录 A;e)应 设 计 图 形 验 证 码,增 强 身 份 认 证 安 全,随 机 生 成 且 包 含 字 母、数 字、字 母 数 字 组 合 或 中 文 验证 码 的 组 合,具 体 详 情 见 附 录 A;f)应 设 计 账 号 锁 定 功 能 限 制 连 续 失 败 登 录,具 体 详 情 见 附 录 A;g)应 根 据 系 统 设 计 限 制 重 复 登 陆 账 号;h)对 提 供 单 点 登 录 的 分 布 式 业 务 软 件 系 统 的 用 户 应 提 供 单 点 标 识,且 单 点 标 识 应 具 有 与 常 规 标 识相 同 的 安 全 性。5.3 访 问 控 制在 授 权 方 面,要 求 如 下:a)应 设 计 资 源 访 问 控 制 方 案,验 证 用 户 访 问 权 限;b)电 子 政 务 外 网 等 线 上 业 务 应 设 计 后 台 管 理 控 制 方 案:后 台 管 理 应 采 用 白 名 单 方 式 对 访 问 的 来 源IP 地 址 进 行 限 制;c)应 设 计 在 后 端 实 现 访 问 控 制,禁 止 仅 在 前 端 实 现 访 问 控 制;d)授 权 粒 度 应 根 据 业 务 软 件 系 统 的 角 色 和 功 能 分 类 进 行 限 制。5.4 安 全 审 计D B 1 4/T 2 2 4 1 2 0 2 06用 户 访 问 业 务 软 件 系 统 时,应 对 登 录 行 为、业 务 操 作 以 及 系 统 运 行 状 态 进 行 记 录 与 保 存,保 证 操 作过 程 可 溯 源、可 审 计,确 保 业 务 日 志 数 据 的 安 全。要 求 如 下:a)日 志 记 录 事 件 应 包 含 以 下 事 件:1)访 问 控 制 信 息,比 如:由 于 登 陆 失 败 超 出 尝 试 次 数 的 限 制 而 引 起 的 账 号 锁 定 信 息;2)用 户 权 限 的 变 更;3)用 户 密 码 的 变 更;4)用 户 试 图 执 行 角 色 中 没 有 明 确 授 权 的 功 能;5)用 户 账 户 的 创 建、注 销、锁 定、解 锁;b)审 计 日 志 应 包 含 如 下 内 容:1)事 件 的 日 期、时 间(时 间 戳);2)事 件 类 型;3)事 件 内 容;4)事 件 是 否 成 功;5)请 求 的 来 源(例 如 请 求 的 I P 地 址);c)审 计 日 志 应 禁 止 包 括 如 下 内 容(如 必 须 包 含,应 做 模 糊 处 理):1)敏 感 信 息(如 密 码 信 息 等);2)隐 私 信 息(如 身 份 信 息 等);d)应 保 证 业 务 日 志 安 全 存 储 与 访 问:1)日 志 应 存 储 在 数 据 库 中;2)日 志 保 存 期 限 可 进 行 配 置;3)应 支 持 与 省 部 级 独 立 的 日 志 系 统 进 行 日 志 传 输。5.5 通 信 安 全5.5.1 接 口 方 式 安 全 设 计接 口 方 式 安 全 设 计 要 求 如 下:a)与 其 他 系 统 连 接,禁 止 侵 入 式 使 用 数 据 库;b)本 系 统 前 后 端 数 据 传 输,可 通 过 J s o n 进 行 传 输;c)本 系 统 与 其 他 系 统 连 接 进 行 身 份 认 证,可 通 过 t o k e n 认 证;d)本 系 统 信 息 传 输 过 程 中,应 注 意 防 止 中 间 人 攻 击,保 障 数 据 的 可 靠 性 和 稳 定 性;e)对 外 接 口 设 计 必 须 有 接 口 版 本 号,每 次 变 更 应 考 虑 向 下 兼 容 性,基 本 原 则:轻 易 不 删 除 旧 接 口,新 增 接 口 要 有 版 本 号。注:版本格式:主版本号.次版本号.修订号(例,1.0.0),版本号递增规则如下:1)主版本号:全盘重构时增加;重大功能或方向改变时增加;大范围不兼容之前的接口时增加;2)次版本号:增加新的业务功能时增加;3)修订号:增加新的接口时增加;在接口不变的情况下,增加接口的非必填属性时增加;增强和扩展接口功能时增加。5.5.2 数 据 安 全 设 计数 据 安 全 设 计 要 求 如 下:a)应 使 用 加 密 技 术 对 传 输 的 敏 感 信 息 进 行 保 护,敏 感 度 信 息 判 别 见 附 录 A 表 A.4,加 密 方 式 选 择见 附 录 A;D B 1 4/T 2 2 4 1 2 0 2 07b)应 使 用 安 全 的 传 输 协 议(如:H T T P S、S F T P、S CP 等 加 密 传 输 协 议)来 传 输 敏 感 度 中 度 级 别 以上 的 文 件;c)临 时 数 据 使 用 后 需 进 行 存 储 或 销 毁 处 理。5.5.3 会 话 安 全在 会 话 管 理 方 面,要 求 如 下:a)登 录 成 功 后 应 建 立 新 得 会 话:1)在 用 户 认 证 成 功 后,应 为 用 户 创 建 新 的 会 话 并 释 放 原 有 会 话,创 建 的 会 话 凭 证 应 满 足 随 机性 和 长 度 要 求,避 免 被 攻 击 者 猜 测;b)应 确 保 会 话 数 据 的 存 储 安 全:1)用 户 登 录 成 功 后 所 生 成 的 会 话 数 据 应 存 储 在 后 端,并 确 保 会 话 数 据 不 能 被 非 法 访 问;2)更 新 会 话 数 据 时,应 对 数 据 进 行 严 格 的 输 入 验 证,避 免 会 话 数 据 被 非 法 篡 改;c)应 及 时 终 止 会 话:1)当 用 户 登 录 成 功 并 成 功 创 建 会 话 后,应 在 系 统 的 各 个 页 面 提 供 用 户 退 出 功 能;2)退 出 时 应 及 时 注 销 服 务 器 端 的 会 话 数 据;d)本 系 统 消 息 会 话 类 数 据 传 输,可 通 过 w s、w s s 进 行 连 接;e)应 设 计 合 理 的 会 话 存 活 时 间,超 时 后 应 销 毁 会 话,并 清 除 会 话 的 信 息;f)应 能 够 对 系 统 的 最 大 并 发 会 话 连 接 数 进 行 限 制。5.5.4 其 他 要 求除 上 述 要 求 之 外 还 应:a)应 确 保 采 用 的 安 全 协 议 不 包 含 已 公 开 漏 洞;b)云 端 业 务 软 件 系 统 的 外 链 业 务 应 使 用 反 向 代 理 进 行 访 问,W e b 和 数 据 库 服 务 器 建 立 连 接 访 问,应 使 用 内 网 域 名 进 行 访 问,避 免 使 用 IP 地 址 访 问;c)通 过 互 联 网 域 名 访 问 业 务 软 件 系 统 应 考 虑 联 通、电 信、移 动 负 载 线 路 及 IP V 4、IP V 6 双 站 兼 容。5.6 容 错 设 计5.6.1 异 常 消 息异 常 消 息 一 般 包 含 了 针 对 开 发 和 维 护 人 员 调 试 使 用 的 系 统 信 息,这 些 信 息 将 增 加 攻 击 者 发 现 潜 在 缺陷 并 进 行 攻 击 的 机 会。要 求 如 下:a)应 使 用 异 常 处 理 机 制;b)应 使 用 通 用 错 误 信 息:1)程 序 发 生 异 常 时,应 重 定 向 到 特 定 网 页;2)应 向 前 端 返 回 一 般 性 错 误 消 息;a)程 序 发 生 异 常 时,应 终 止 当 前 业 务,并 对 当 前 业 务 进 行 回 滚 操 作。5.6.2 其 他 要 求除 上 述 要 求 之 外 还 应:a)业 务 软 件 系 统 应 分 为 调 试 和 生 产 环 境 两 个 状 态,在 生 产 状 态 下 产 生 的 逻 辑 错 误 不 应 反 馈 给 用户;b)业 务 软 件 系 统 对 高 并 发 接 口,应 采 用 微 服 务 架 构、D o c k e r 容 器 技 术 等 技 术;D B 1 4/T 2 2 4 1 2 0 2 08c)业 务 软 件 系 统 应 选 取 合 适 的 部 署 操 作 系 统,比 如 使 用 L i n u x,可 充 分 利 用 I/O 多 路 复 用,占 用资 源 少、性 能 好 的 特 性。5.7 数 据 库 安 全数 据 库 安 全 包 括:a)数 据 库 的 运 行 环 境,应 考 虑 单 机 部 署 以 及 分 布 式 部 署;b)数 据 库 采 用 分 布 式 部 署 方 式 应 注 意 主 键 I D 生 成 算 法,例 如 采 用 雪 花、u u i d 等 算 法;c)数 据 库 设 计 时,应 注 意 业 务 逻 辑 不 要 过 于 复 杂,应 对 索 引 优 化;d)数 据 库 设 计 时,使 用 查 询 应 通 过 视 图,报 表 展 示 应 使 用 m a p;e)数 据 库 设 计 时,应 考 虑 稳 定 性、安 全 性(多 级 安 全);f)数 据 库 设 计 时,应 读 写 分 离,提 升 存 取 速 度;g)数 据 库 设 计 访 问 过 程 时,应 以 最 小 权 限 设 计 为 主;h)数 据 库 设 计 时,应 考 虑 中 间 件 对 耗 时 语 句 的 处 理;i)数 据 库 设 计 时,应 减 少 使 用 存 储 过 程;j)与 数 据 库 互 联 地 址,如 果 为 一 台 服 务 器,一 台 数 据 库,应 采 用 I P V 4 私 网 地 址,掩 码 根 据 具 体服 务 器 数 量 进 行 计 算。6 通 用 要 求6.1 安 全 原 则安 全 原 则 应 包 含:a)保 护 最 薄 弱 的 环 节 原 则:保 护 最 易 受 攻 击 影 响 的 部 分;b)纵 深 防 御 原 则:不 同 层 面、不 同 角 度 之 间 需 要 相 互 配 合;c)最 小 权 限 原 则:只 授 予 执 行 操 作 所 需 的 最 小 权 限;d)最 小 共 享 原 则:使 共 享 文 件 资 源 尽 可 能 少;e)权 限 分 离 原 则:授 予 不 同 用 户 所 需 的 最 小 权 限,并 在 它 们 之 间 形 成 相 互 制 约 的 关 系。6.2 输 入 和 输 入 验 证要 求 如 下:a)应 设 计 多 种 输 入 验 证 的 方 法,包 括:1)应 检 查 数 据 是 否 符 合 设 定 的 类 型;2)应 检 查 数 据 是 否 符 合 设 定 的 长 度;3)应 检 查 数 值 数 据 是 否 符 合 设 定 的 数 值 范 围;4)应 检 查 数 据 是 否 包 含 特 殊 字 符;5)应 使 用 正 则 表 达 式 进 行 检 查;b)前 后 端 都 应 进 行 输 入 验 证:1)应 建 立 统 一 的 输 入 验 证 接 口,为 整 个 系 统 提 供 一 致 的 验 证 方 法;2)应 将 输 入 验 证 策 略 作 为 应 用 程 序 设 计 的 核 心 元 素;c)应 对 输 入 内 容 进 行 规 范 化 处 理 后 在 进 行 验 证,如 文 件 路 径、U RL 地 址 等,规 范 化 为 标 准 的 格式 后 再 进 行 验 证;d)根 据 输 入 目 标 的 不 同,应 对 输 出 数 据 进 行 相 应 的 格 式 化 处 理。6.3 配 置 管 理D B 1 4/T 2 2 4 1 2 0 2 09在 配 置 管 理 方 面,要 求 如 下:a)W e b 目 录 使 用 配 置 文 件,以 防 止 可 能 出 现 的 服 务 器 配 置 漏 洞 导 致 配 置 文 件 被 下 载;b)应 避 免 以 纯 文 本 形 式 存 储 重 要 配 置,如 数 据 库 连 接 字 符 串 或 账 户 凭 据。6.4 参 数 操 作操 作 参 数 攻 击 是 一 种 更 改 在 W e b 应 用 程 序 发 送 的 参 数 数 据 的 攻 击,包 括 查 询 字 符 串、c o o k i e 和 H T T P标 头。要 求 如 下:a)应 避 免 使 用 包 含 敏 感 数 据 或 者 影 响 服 务 器 安 全 逻 辑 的 查 询 字 符 串 参 数;b)应 使 用 会 话 标 识 符 来 标 识 客 户 端,并 将 敏 感 项 存 储 在 服 务 器 上 的 会 话 存 储 区 中;c)应 使 用 H T T P P O S T 来 代 替 G E T 提 交 窗 体,避 免 使 用 隐 藏 窗 体;d)应 验 证 从 客 户 端 发 送 的 所 有 数 据。7 软 件 开 发 管 理7.1 需 求 管 理 阶 段需 求 管 理 阶 段 应:a)确 认 安 全 需 求 规 格 说 明,需 求 管 理 参 见 附 录 B;b)项 目 经 理、需 求 对 接 人 员、软 件 架 构 工 程 师 以 及 驻 场 开 发 人 员,在 深 入 调 研 系 统 需 求 前 应 签 订保 密 协 议;c)承 保 公 司 应 以 书 面 的 方 式 提 供 管 理 制 度、工 作 制 度 以 及 考 核 制 度;d)第 三 方 进 行 代 码 审 计 服 务 时,可 验 收 时 进 行 也 可 开 发 同 步 进 行。7.2 系 统 实 现 阶 段系 统 实 现 阶 段 应 符 合 如 下 要 求:a)项 目 安 全 管 理 要 求:1)软 件 研 发 开 始 前,应 根 据 确 认 的 需 求,并 提 交 项 目 立 项 报 告,参 见 附 录 B;2)软 件 研 发 过 程 中,应 对 项 目 中 出 现 的 重 大 问 题 进 行 管 控,并 完 成 项 目 重 大 问 题 跟 踪 表,参见 附 录 B;3)软 件 研 发 过 程 中,若 出 现 意 外 情 况,无 法 按 期 完 成 项 目,应 提 交 项 目 变 更 申 请 表,参 见 附录 B;4)软 件 研 发 过 程 中,应 对 项 目 进 度 进 行 阶 段 性 管 控,完 成 项 目 进 度 报 告,参 见 附 录 B;5)源 代 码 的 变 更 和 版 本 发 布 进 行 统 一 控 制,对 程 序 资 源 库 的 任 何 修 改、更 新 和 发 布 都 需 经 部门 主 管 领 导 授 权 和 批 准,应 记 录 在 册,供 验 收 时 查 验;b)开 发 环 境 安 全 管 理 要 求:1)软 件 系 统 开 发、测 试 禁 止 在 生 产 环 境 中 进 行;2)开 发 环 境 中 的 使 用 的 操 作 系 统、开 发 软 件 等 应 进 行 统 一 安 全 配 置,及 时 进 行 系 统 补 丁 升 级和 漏 洞 修 复;3)软 件 程 序 不 得 篡 改 应 用 软 件 所 运 行 的 环 境 或 平 台 中 任 何 安 全 配 置、安 全 文 件 和 安 全 程 序;c)编 码 安 全 要 求:1)应 按 照 安 全 编 码 规 范 以 及 安 全 设 计 方 案 进 行 系 统 开 发;2)应 按 照 机 密 性 要 求,保 护 用 户 信 息 的 机 密 性;3)应 按 照 异 常 处 理 机 制,捕 捉 并 处 理 程 序 异 常,防 止 系 统 信 息 泄 露;D B 1 4/T 2 2 4 1 2 0 2 01 04)应 按 照 代 码 脆 弱 性 防 范 要 求,严 格 处 理 输 入 输 出 验 证、接 口 调 用 等,不 应 产 生 S Q L 注 入、跨 站 脚 本 攻 击 等 严 重 漏 洞;d)开 发 流 程 安 全 要 求:1)开 发 过 程 中 应 定 期 进 行 代 码 静 态 分 析,使 用 代 码 审 核 工 具 对 源 代 码 进 行 检 测,并 报 告 源 代码 中 存 在 的 安 全 弱 点;2)开 发 人 员 不 得 超 越 其 规 定 权 限 进 行 开 发,不 得 在 程 序 中 设 置 后 门 或 恶 意 代 码 程 序。7.3 系 统 测 试 阶 段系 统 测 试 包 括 代 码 的 安 全 测 试 和 安 全 功 能 测 试,包 含 以 下 要 求:a)系 统 测 试 应 按 照 业 务 软 件 系 统 安 全 设 计 基 本 要 求 进 行 测 试,检 查 业 务 软 件 系 统 安 全 设 计 是 否 满足 本 规 范;b)代 码 的 安 全 测 试 是 指 使 用 代 码 测 试 工 具 或 渗 透 测 试 来 识 别 代 码 的 安 全 脆 弱 性,并 应 按 照 其 提 供的 修 复 建 议 进 行 修 复,范 围 包 括 自 己 开 发 的 代 码 以 及 引 用 的 第 三 方 控 件 代 码;c)安 全 功 能 测 试 包 括 身 份 认 证 和 访 问 控 制 的 功 能 测 试;d)测 试 系 统 环 境 应 尽 可 能 模 拟 生 产 环 境 并 与 生 产 环 境 进 行 安 全 物 理 隔 离;e)真 实 数 据 不 得 直 接 在 测 试 环 境 中 使 用,须 进 行 适 当 修 改 或 屏 蔽,在 测 试 完 成 之 后 须 立 即 从 测 试应 用 系 统 清 除 运 行 信 息;f)测 试 人 员 应 编 制 安 全 测 试 方 案;g)验 收 测 试 不 得 由 开 发 人 员 兼 岗;h)测 试 完 成 后 应 编 写 测 试 报 告,参 见 附 录 B。7.4 系 统 发 布 阶 段系 统 发 布 阶 段 包 含 以 下 要 求:a)配 置 管 理 员 应 妥 善 保 管 程 序 源 代 码 及 相 关 技 术 文 档;b)应 归 档 项 目 产 品 交 付 清 单,包 括 开 发 文 档、数 据 库 设 计 文 档、操 作 手 册 文 档,参 见 附 录 B;c)应 对 业 务 软 件 系 统 使 用 人 员 进 行 相 关 培 训。8 安 全 运 维8.1 备 份 方 式 规 范系 统 应 提 供 有 效 的 热 备、冷 备 备 份 方 式 及 备 份 策 略,保 障 业 务 系 统 安 全 运 行。8.2 其 他 的 安 全 防 护 规 范其 他 的 安 全 防 护 应 包 含:a)针 对 W e b 保 护 与 防 御 系 统,应 部 署 W e b 应 用 防 火 墙 设 备;b)对 业 务 软 件 系 统 进 行 管 理 时,不 允 许 公 网 直 接 访 问,需 通 过 V P N 进 行 访 问;c)可 采 用 国 密 保 密 机 保 障 数 据 的 安 全 性。8.3 备 份 对 象 规 范业 务 软 件 系 统 的 备 份 对 象 应 包 含 以 下:a)系 统 数 据 的 备 份:数 据 库、文 件 服 务 器 中 的 文 件 以 及 其 他 数 据;b)系 统 的 完 全 备 份:应 包 括 关 键 基 础 设 施,通 过 N A S 的 完 全 备 份,实 现 快 速 的 灾 难 恢 复;D B 1 4/T 2 2 4 1 2 0 2 01 1c)系 统 配 置 的 备 份:应 包 括 关 键 路 由 器 的 配 置、防 火 墙 的 配 置、各 类 服 务 器 操 作 系 统 的 安 全 配 置以 及 各 类 服 务 器 中 间 件 和 容 器 的 配 置。8.4 安 全 升 级 规 范业 务 软 件 系 统 的 安 全 升 级 应 按 照 以 下 要 求:a)应 提 前 在 模 拟 生 产 环 境 中 完 成 升 级 测 试,保 证 系 统 升 级 的 安 全 性;b)升 级 前 应 做 好 数 据、程 序、配 置 脚 本 等 的 备 份,以 防 出 现 升 级 失 败 后 能 够 立 即 快 速 恢 复;c)升 级 过 程 中 应 保 证 一 人 执 行 一 人 监 督,以 防 止 升 级 过 程 中 出 现 误 操 作;升 级 完 成 后 应 进 行 升 级 验 证 测 试,保 障 业 务 软 件 系 统 正 常 运 行。D B 1 4/T 2 2 4 1 2 0 2 01 2A A附 录 A(资 料 性)参 考 表表 A.1 阐 述 了 业 务 软 件 系 统 研 发 周 期 及 产 物。表 A.1 业 务 软 件 系 统 研 发 周 期 及 产 物 表研发 周期 安全 方面 产物需求分析 明确安全需求 需求文档需求设计、研发设计 分析攻击面 系统架构及接口设计文档开发阶段 安全编码安全编码手册、使用编程工具相关详细资料测试阶段 自动化工具扫描、渗透测试、代码审计 测试用例及报告系统发布 备份管理、应急处置、安全培训 备份方案、应急方案、安全培训方案表 A.2 阐 述 了 更 换 密 码 周 期。表 A.2 更 换 密 码 周 期 表角色 更换 周期超级管理员 3 0 天一般用户 9 0 天表 A.3 阐 述 了 验 证 码 提 示 方 案。表 A.3 验 证 码 提 示 及 连 续 失 败 处 理 方 案 表输入 情况 提示 验证码情 况 处理 方式第一次输入错误 不提供验证码 不处理第二次输入错误 字母、数字或字母数字的组合 不处理第三次输入错误 中文验证码 记录 I P第四次输入错误 中文验证码记录 I P,通过邮件、短信通知系统管理员及账户使用者第五次输入错误 中文验证码记录 I P,通过邮件、短信通知系统管理员及账户使用者第六次输入错误 中文验证码屏蔽 I P,锁定账号 5 分钟,通过邮件、短信通知系统管理员,账户使用者D B 1 4/T 2 2 4 1 2 0 2 01 3表 A.4 阐 述 了 敏 感 信 息 标 识。表 A.4 敏 感 信 息 标 识 表敏感 信息 敏感 度 颜色 标识个人姓名、身份证号码、住址、电话、银行账号、密码、医疗信息、教育背景等信息高 红色企业人员信息、商业资料、财务信息等信息政府人员信息、坐标等信息个人公开的信息低 黄色 企业公开的信息政府公开的信息表 A.5 阐 述 了 敏 感 信 息 加 密 方 式。表 A.5 敏 感 信 息 加 密 方 式敏感 度 选取 加密方式高 非对称算法低 不加密对称算法D B 1 4/T 2 2 4 1 2 0 2 01 4B B附 录 B(资 料 性)业 务 软 件 系 统 验 收 大 纲表 B.1 阐 述 了 确 认 需 求 沟 通 表。表 B.1 确 认 需 求 沟 通 表项目 名称 x x x 业务软件系统项目 编号沟通 地点 沟通 时间沟通 单位及人 员确认 需求本次会议沟通,需确认需求 x x x 项,明确 x x 项,不一致 x x 项;明确项,分别是:1、不一致项及问题分析如下:1、产品 经理审批审批 意见(盖章)年 月 日甲方 单位审批审批 意见(盖章)年 月 日D B 1 4/T 2 2 4 1 2 0 2 01 5表 B.2 阐 述 了 需 求 变 更 申 请 表。表 B.2 需 求 变 更 申 请 表项目 名称需求 名称影响 分析人 影响 分析完成 日期影响 分析变更 内容说明 原 x x x 需求,由 x x x 提出,因 x x x 原因,需求变更为 x x x,由 x x x 进行修改。实现 方案详细 说明 x x x 方案说明实现 前提1、需对 x x x 功能进行重新设计,需要 x x x 工程师(产品经理)配合;2、需对项目成员工作内容进行分配进度 影响分析 可能增加项目交付时间风险 分析 延期交付风险低产品 经理审批审批 意见(盖章)年 月 日甲方 单位审批审批 意见(盖章)年 月 日D B 1 4/T 2 2 4 1 2 0 2 01 6表 B.3 阐 述 了 需 求 变 更 一 览 表。表 B.3 需 求 变 更 一 览 表编号 项目 名称 项目 负责人变更 原因变更 内容对项 目造成的影响申请 人 申请 时间当前 责任人备注1 x x x x x x增加功能增加x x x 功能无 x x x x x.x x.x x x x xD B 1 4/T 2 2 4 1 2 0 2 01 7表 B.4 阐 述 了 项 目 立 项 报 告。表 B.4 项 目 立 项 报 告项目 名称(格式要求:项目名称-产品编号)项目 编号 版本 号项目 经理 申请 时间项目 开始日期 结束日期项目 范围x x x 项目包含以下系统功能模块:可行 性分析 基于 x x x 进行开发,技术可行性已进行调研。里程 碑计划1、x x 月 x x 日完成项目立项2、x x 月 x x 日完成需求分析、原型设计、架构设计、接口文档3、x x 月 x x 日完成第一个迭代沟通的编码工作,包括功能模块如下:x x x4、x x 月 x x 日,完成实施手册,用户手册。5、x x 月 x x 日,完成第一个迭代周期的测试工作6、x x 月 x 日,V 1.0.0 系统试运行主要 人员分配参与 人 职位 承担 内容 计划 投入人月x x x 产品经理 需求沟通
展开阅读全文