Q GDW 11320-2014 多渠道售电缴费安全防护技术规范及编制说明.pdf
《Q GDW 11320-2014 多渠道售电缴费安全防护技术规范及编制说明.pdf》由会员分享,可在线阅读,更多相关《Q GDW 11320-2014 多渠道售电缴费安全防护技术规范及编制说明.pdf(22页珍藏版)》请在麦多课文档分享上搜索。
1、ICS29.240Q /Q Q Q G DWG G G国 家 电 网 公 司 企 业 标 准Q Q Q Q /G DWG G G 1320 2014多渠道售电缴费安全防护技术规范SafetyspecifcationsforMulti-chanellectronicpaym entsytem2015-06-03发布 2015-06-03实 施国家电网公司 发 布Q Q Q Q /G DWG G G 11320 20142Q Q Q Q /G DWG G G 11320 2014I目 次前言 1范围 12规范 性引 用文 件 13术语 和定 义 14系统 总体 防护 要求 15系统 安全 防护 方
2、案 2编制 说明 15Q Q Q Q /G DWG G G 11320 2014I前 言本 标 准 遵 循 先 进 性 、 可 靠 性 和 稳 定 性 的 原 则 , 在 总 结 国 内 外 相 关 行 业 系 统 安 全 防 护 建 设 的 基 础上,从 边界 安全 、网 络环 境安 全、 主机 系统 安全 、应 用安 全及 数据 安全 等方 面, 对多 渠道 售电 缴费安全防 护提 出了 规范 性要 求, 制定 本标 准。本标 准由 国家 电网 公司 营销 部提 出并 解释 。 本标 准由 国家 电网 公司 科技 部归 口。 本标 准 起 草 单 位 : 国 网 电 力 科 学 研 究 院
3、 、 国 网 山 东 省 电 力 公 司 、 国 网 安 徽 省 电 力 公 司 、 国 网 辽宁省电力 有限 公司 、国 网四 川省 电力 公司 、国 网江 苏省 电力 公司 、国 网北 京市 电力 公司 、国 网江 西省电力 公 司 、 国 网 浙 江 省 电 力 公 司 、 国 网 河 南 省 电 力 公 司 、 国 网 青 海 省 电 力 公 司 、 国 网 冀 北 电 力 有 限 公司、国 网山 西省 电力 公司 、国 网上 海市 电力 公司 、国 网福 建省 电力 有限 公司 、国 网吉 林省 电力 有限公司、国 网陕 西省 电力 公司 、国 网甘 肃省 电力 公司 、国 网宁 夏
4、电 力公 司、 中国 电力 科学 研究 院、 国网信息通 信有 限公 司、 江苏 苏源 高科 技有 限公 司。 本标 准 主 要 起 草 人 : 谢 永 胜 、 王 延 芳 、 刘 夫 新 、 宋 伟 、 王 罡 、 邱 扬 、 王 志 伟 、 吴 英 姿 、 沈 建 新、王炜、 朱炯 、马 国政 、刘 升、 胡占 廷、 李建 忠、 周庆 葭、 陶时 伟、 戈丹 、胡 博、 关长 祥、 王长 胜、高英南、 路民 辉、 华普 校、 马林 国、 王文 、朱 六璋 、林 文孝 、陈 静、 樊爱 军、 李勃 、谷 丰强 、陈 茂源、刘剑 欣、 李捷 、刘 剑锋 、陈 冲。本标 准首 次发 布。 本标
5、准在 执行 过程 中的 意见 或建 议反 馈至 国家 电网 公司 科技 部。Q Q Q Q /G DWG G G 11320 20141多渠道售电缴费安全防护技术规范1范围 本标 准 规 定 了 多 渠 道 售 电 缴 费 安 全 防 护 技 术 总 体 要 求 , 主 要 从 一 体 化 缴 费 接 入 管 理 平 台 ( 以 下简称缴 费接 入平 台) 和各 类缴 费渠 道的 数据 处理 、通 信信 道、 安全 防护 设备 等方 面进 行规 范。 本标 准 适 用 于 缴 费 接 入 平 台 、 各类 终 端 以 及 缴 费 接 入 平 台 支 持 的 金 融 、 非 金 融 等 第 三
6、方 主 站 系统的安 全防 护。 2规范 性引 用文 件 下列 文 件 对 于 本 文 件 的 应 用 是 必 不 可 少 的 。 凡 是 注 日 期 的 引 用 文 件 , 仅 注 日 期 的 引 用 文 件 适 用于本文 件。 凡是 不注 日期 的引 用文 件, 其最 新版 本( 包括 所有 的修 改单 )适 用于 本文 件。 GA/T3872002计算 机信 息系 统安 全等 级 保护 网络 技术 要求B/85672006计算 机软 件文 档编 制规 范Q/GDW763.12012电力 自助 缴费 终端 通用 规范 第 1部分 :技 术规 范/ 764.12012电力 缴费 POS终端
7、通用 规范 第 1部分 :技 术规 范3术语 和定 义 下列 术语 和定 义适 用于 本文 件。3.1安全 缴费 通信 模块 securitypaymentcommunicationmodule安 全 缴 费 通 信 模 块 是 缴 费 终 端 的 组 成 部 分 , 是 缴 费 终 端 与 缴 费 接 入 平 台 之 间 数 据 交 换 的 安 全 通道。依 据国 家电 网公 司信 息安 全接 入相 关要 求建 立加 密隧 道对 网络 报文 进行 加解 密, 实现 缴费 协议转换、 数据 安全 存储 、缴 费上 线认 证、 网络 通信 接口 等功 能。 3.2SM1算法 SM1cryptog
8、raphicalgorithm1算法 是由 国家 密码 管理 局批 准的 一种 商用 密码 分组 对称 算法 。3.安全 接入 平台 universalsafelyaccesplatform国家 电 网 公 司 信 息 安 全 接 入 平 台 是 构 建 智 能 电 网 信 息 安 全 接 入 体 系 的 核 心 基 础 ; 承 担 智 能 电 网各种复 杂网 络环 境下 智能 终端 实时 监控 ,安 全接 入, 数据 安全 传输 与交 换、 预警 等重 要功 能。 3.4缴费 系统 paymentsystem缴费 系统 是缴 费接 入平 台、 缴费 网络 和各 类缴 费渠 道的 统称 。4系
9、统 总体 防护 要求 售 电 缴 费 是 电 力 营 销 工 作 中 的 基 础 业 务 , 为 确 保 缴 费 系 统 的 安 全 性 和 保 密 性 , 参 照 GA/T3872002、 GB/T85672006规范 要求 ,结 合多 种缴 费方 式, 制定 多渠 道售 电缴 费安 全防 护规 范。根据 国 家 电 网 公 司 智 能 电 网 信 息 安 全 防 护 总 体 规 定 , 依 据 “ 分区 分 域 、 安 全 接 入 、 动 态 感 知 、精益管理 、全 面防 护 ” 防护策 略, 结合 缴费 接入 平台 的实 际应 用情 况, 将缴 费接 入平 台部 署在 国家 电网Q Q
10、 Q Q /G DWG G G 11320 20142公司 管理 信息 大区 信息 内网 ,如图 1所示 。缴 费接 入平 台在 信息 内网 中独 立成 域, 按照 三级 防护 原则 进行安 全防 护设 计。图 1缴费 接入 平台 所属 分区4.1安全 防护 总体 目标防止 缴 费 系 统 病 毒 感 染 , 防 止 恶 意 渗 透 攻 击 , 防 止 数 据 丢 失 、 篡 改 , 防 止 应 用 系 统 被 破 坏 , 防止通信网 络瘫 痪, 保证 数据 传输 的机 密性 ,保 证数 据存 储的 安全 性, 以保 障缴 费系 统安 全稳 定运 行、相关业 务安 全, 确保 信息 内网 安全
11、 。4.2安全 防护 总体 要求多渠 道售 电缴 费总 体安 全防 护需 遵循 以下 要求 : a) 遵循 国家 电网 公司 信息 安全 总体 策略 ,满 足 国家 电网 公司 信息 安全 各项 要求 ;b) 遵循 等级 保护 三级 系统 要求 开展 缴费 系统 安全 防护 工作 ;c) 缴费系统的安全防护应积极采用各种技术,如防火墙技术、加密认证技术、网络管理技术等, 在缴 费系 统的 各个 层面 (操 作系 统、 数据 库系 统、 应用 系统 、通 信信 道、 终端 等) 加以 防范 ;d) 安全 管理 和安 全防 护措 施并 重, 注意 运维 安全 ,避 免安 全风 险扩 散。5系统 安
12、全 防护 方案5.1安全 防护 内容多渠 道售 电缴 费系 统安 全防 护内 容如图 2所示 :图 2安全 防护 内容 框图Q Q Q Q /G DWG G G 11320 20143多渠 道售 电缴 费系 统安 全防 护对 象与 防护 要求 见表 1所示 。表 1安 全 防 护 内 容5.2安全 防护 设计5.21边界 安全 防护 设计多渠道售电缴费系统边界安全防护设计应严格遵循国家电网公司对边界划分原则,具体要求见表2。 表 2缴费 接入 平台 边界 安全 防护 要求5.2网络 环境 安全 防护 设计网 络 环 境 安 全 防 护 是 对 缴 费 系 统 中 的 网 络 设 备 及 网 络
13、 业 务 信 息 流 进 行 安 全 防 护 , 在 网 络 访 问 控制、 安全 事件 审计 、网 络防 范、 网络 设备 防护 、网 络业 务信 息流 等方 面需 遵循 以下 要求 : a) 网络 访问 控制 1) 应在 缴费 接入 平台 业务 服务 器与 终端 之间 进行 路由 控制 ,建 立安 全访 问路 径;2) 应具 备根 据会 话状 态信 息, 为数 据流 提供 允许 或拒 绝访 问的 能力 ,控 制粒 度为 端口 级;3) 应对 进出 网络 的信 息内 容进 行过 滤, 实 现 对应 用层 FTPELNETSMTP等协 议命 令级 的 防护;4) 应采 取技 术手 段防 止地
14、址欺 骗;5) 应定 义各 渠道 访问 规则 ,控 制渠 道资 源访 问权 限, 控制 粒度 为单 个用 户。b) 安全 事件 审计 1) 缴费 系统 应用 的网 络设 备应 具备 对运 行状 况、 网络 流量 、用 户行 为等 进行 日志 记录 功能 ;防护编号 防 护 对 象 防 护 要 求N1 信息内外网边界 满 足 信 息 内 外 网 边 界 安 全 防 护 要 求 与 网 络 环 境 安全防护要求N2 信息内网横向域边界 满 足 信 息 内 网 横 向 域 边 界 安 全 防 护 要 求 与 网 络 环境安全防护要求N3、 N5信息内网与 第三方专线接入 边界 满 足 信 息 内 网
15、 与 第 三 方 边 界 安 全 防 护 要 求 与 满 足网络环境安全防护要求N4 信息内网 纵向 边界 满 足 信 息 内 网 纵 向 边 界 安 全 防 护 要 求 与 满 足 网 络环境安全防护要求N6 缴费接入平台部署服务器 满足主机系统安全防护要求N7 缴费接入平台及终端应用系统 满足应用系统安全防护要求N8 缴费接入平台与各渠道数据信息 满足数据安全防护要求N9 缴费接入平台与其它系统接口信息 满足数据安全防护要求边界 描 述 安全防护要求信息内网第三方边界 与金融、非 金融 主站 及无 线通 信终端边界 对于流经边界的信息流进行入侵检测,应 用双向 认证加密、数字签名等机制保证
16、接入安全信息内网纵向边界 与地市电力营业厅 网络访问控制 、 信息入侵检测 、边界流量监测横向域间边界 与信息内网其他业务系统边界 网络访问控制 与 信息入侵检测信息内外网边界 9598互动 服 务 网 站 与内 网 数 据 库之间的边界 应保证信息外网与信息内网强逻辑隔离Q Q Q Q /G DWG G G 11320 201442) 审计 日志 记录 应包 括: 事件 的时 间、 用户 、事 件类 型、 事件 结果 及其 它与 审计 相关 信息 ;3) 应能 分析 审计 日志 ,并 产生 审计 报表 ;4) 应对 审计 记录 进行 保护 。c) 网络 防范 1) 应对 未授 权设 备联 到
17、内 部网 络行 为进 行检 查, 准确 定位 ,并 对其 阻断 ;2) 保护 重要 业务 信息 流, 防止 窃听 、篡 改等 网络 攻击 ;3) 当检 测到 攻击 行为 时, 记录 攻击源 IP、攻 击类 型、 攻击 目标 、攻 击时 间并 能报 警。d) 网络 设备 防护 1) 应对 登录 网络 设备 的用 户进 行身 份鉴 别, 保证 设备 的安 全管 理;2) 进行 设备 的安 全加 固, 定期 进行 配置 文件 备份 ;3) 对设 备运 行状 况、 异常 流量 及用 户行 为等 事件 进行 安全 审计 。e) 网络 业务 信息 流1) 业务 信息 经由 网络 跨安 全域 传输 时应 基
18、于 信息 流保 密性 要求 采取 加密 措施 ;2) 为保 证信 息网 络传 输完 整性 ,应 采用 数字 签名 保证 信息 不被 非法 篡改 或删 除。5.23主机 安全 防护 设计主机 安 全 防 护 对 象 为 缴 费 接 入 平 台 应 用 的 各 种 服 务 器 , 在 用 户 身 份 鉴 别 、 主 机 访 问 控 制 、 主 机安全审 计、 主机 入侵 防范 、主 机恶 意代 码防 范等 方面 应遵 循如 下要 求: a) 用户 身份 鉴别1) 应对 登录 操作 系统 和数 据库 系统 的用 户进 行身 份鉴 别;2) 操作 系统 和数 据库 系统 管理 用户 身份 标识 应具
19、有不 易被 冒用 的特 点, 口 令 应有 复杂 度要 求并定 期更 换;3) 应启 用登 录失 败处 理功 能;4) 当对 服务 器进 行远 程管 理时 ,应 采取 必要 措施 ,防 止鉴 别信 息在 网络 传输 过程 中被 窃听 ;5) 应 为 操 作 系 统 和 数 据 库 系 统 的 不 同 用 户 分 配 不 同 的 用 户 名 密 码 , 确 保 用 户 名 密 码 具 有 唯 一 性 ;6) 应采 用两 种或 两种 以上 组合 的鉴 别技 术对 管理 用户 进行 身份 鉴别 。b) 主机 访问 控制 1) 应启 用访 问控 制功 能, 依据 安全 策略 控制 用户 对资 源的 访
20、问 ;2) 应根 据管 理用 户的 角色 分配 权限 , 实 现 管理 用户 的权 限分 离, 仅 授 予管 理用 户所 需的 最 小权限 ;3) 应严 格限 制默 认账 户的 访问 权限 ,重 命名 系统 默认 账户 ,修 改账 户的 默认 口令 ;4) 应及 时删 除多 余、 过期 账户 ,避 免共 享账 户存 在;5) 应对 重要 信息 设置 敏感 标记 ;6) 应依 据安 全策 略严 格控 制用 户对 有敏 感标 记重 要信 息的 操作 。c) 主机 安全 审计 1) 应当 以系 统日 志方 式对 用户 行为 、主 机资 源及 异常 访问 等安 全事 件审 计;2) 审计 记录 应包
21、括事 件的 日期 、时 间、 类型 、主 客体 标识 和事 件结 果等 ;3) 加强 对日 志记 录的 保护 ,避 免被 意外 删除 、修 改或 覆盖 ;4) 审计 范围 应当 覆盖 到服 务器 每个 操作 系统 用户 和数 据库 用户 ;5) 应定 期根 据日 志记 录数 据进 行事 件分 析, 并生 成审 计报 表。d) 主机 入侵 防范 1) 应能 检测 到对 重要 服务 器入 侵的 行为 , 能 够 记录 入侵源 IP、 攻 击 类型 、 攻 击 目标 、 攻 击 时间, 并在 发生 严重 入侵 事件 时报 警;2) 应能 对重 要程 序的 完整 性检 测, 并在 检测 到完 整性 受
22、到 破坏 后具 有恢 复措 施。Q Q Q Q /G DWG G G 11320 20145e) 主机 恶意 代码 防范 1) 应安 装防 恶意 代码 软件 ,及 时更 新防 恶意 代码 软件 版本 和恶 意代 码库 ;2) 主机 防恶 意代 码产 品应 具有 与网 络防 恶意 代码 产品 不同 的恶 意代 码库 ;3) 应支 持防 恶意 代码 统一 管理 。5.24应用 安全 防护 设计应 用 安 全 防 护 对 象 为 缴 费 接 入 平 台 和 终 端 应 用 系 统 、 用 户 接 口 、 系 统 间 数 据 接 口 , 在 用 户 身 份 鉴 别 、访 问 控 制 、 应 用 安 全
23、 审 计 、 用 户 数 据 完 整 性 保 护 、 软 件 容 错 、 系 统 间 数 据 接 口 安 全 等 方 面 应 遵 循 如 下 要 求 : a) 用户 身份 鉴别 1) 应当 实现 对权 限的 赋予 、 变 更 制定 严格 的审 核、 批 准 、 操 作 流程 , 权 限 变动 经审 核批 准 后方可 执行 或生 效;2) 依据 权限 最小 化原 则对 用户 赋予 适当 的权 限, 执 行 角色 分离 , 禁 止多 人共 用账 号, 并 定 期进行 权限 复核 。b) 访问 控制 1) 应用 系统 应采 用访 问控 制功 能, 制 定 安全 策略 以管 理访 问相 关主 体、 客
24、 体 及访 问类 型、 访问权 限;2) 对重 要信 息资 源设 置敏 感标 记, 制 定 访问 控制 策略 严格 控制 用户 对带 敏感 标记 的重 要信 息资源 的操 作。c) 应用 安全 审计 1) 应 用 系 统 应 当 对 于 每 个 用 户 及 应 用 系 统 相 关 的 安 全 事 件 进 行 日 志 记 录 , 并 及 时 进 行 审 计 分 析 ;2) 应用 系统 审计 记录 的内 容至 少应 包括 事件 的时 间、 日 期 , 发 起 者相 关信 息, 访 问 类型 , 访问描 述和 访问 结果 ;3) 应用 系统 应当 提供 对审 计记 录进 行统 计、 查询 、分 析及
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- QGDW113202014 多渠道 缴费 安全 防护 技术规范 编制 说明 PDF
