DB21 T 1578-2008 《数字林业 信息安全与单点登陆》.pdf
《DB21 T 1578-2008 《数字林业 信息安全与单点登陆》.pdf》由会员分享,可在线阅读,更多相关《DB21 T 1578-2008 《数字林业 信息安全与单点登陆》.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、 DB21/T1578 2008 数字林业 信息安全与单点登 陆 2008-02-01 发布 2008-03-01 实施 辽宁省质量技术监督局发布 辽宁 省 地方 标准 DB21 DB21/T1578 2008 I 目 次 前 言 II 1 范围 . 1 2 规范性引用文件 . 1 3 信息安全基础设施 . 1 4 单点 登陆 与统一授权管理 . 2 附 录 A(资料性附录 ) 7 附 录 B(资料性附录 ) 8 DB21/T1578 2008 II 前 言 本标准附录 A、附录 B 均为资料性附录。 本标准 由辽宁省林业厅提出。 本 标准 由辽宁省林业厅信息中心、辽宁省林业调查规划院起草。
2、本 标准 主要起草人 : 高 彦 王天玲 冯 琰 陈 鑫 常 颖 王姗姗 刘全来 姜子良 高明楣 高洪升 本标准于 2008 年 2 月首次发布。 DB21/T1578 2008 1 数字林业 信息安全与 单点 登陆 标准 1 范围 本标准规定了信息安全基础设施、 单点登陆与统一授权管理 。 本标准适用于各林业部门的林业信息化建设 . 2 规范性引用文件 3 信息安全基础设施 3.1 安全等级保护要求 省级 系统 :达到四级 安全 等级保护 要求 。 市级 系统 :需达到三级 安全 等级保护 要求 。 县级:需达到二级 安全 等级保护 要求 。 3.2 防火墙体系及技术要求 3.2.1 防火墙
3、 与 VPN硬件 的 选购 数字林业信息网络由三级 组 成 。 具体参照 DB21/T1574-2008。 3.2.2 防火墙规则 3.2.2.1 省级 核心防火墙 +边界防火墙 +虚拟网( Vlan) 分属于 核心防护区 和一般防护区 核心防护区由核心 防火墙 安全区( DMZ)和 林业专 网组成 ;一般防护区 由边界防火墙和 林业 外网组成。 确定安全规则(协议 +端口)和流量控制。 核心交换机具备三层 以上 交换能力,根据业务性质和安全级别划分 Vlan,将访问控制与防火墙规则结合在一起。 3.2.2.2 市 县 级 只划分出防火墙安全区 ( DMZ) ,将服务器放置在安全区 内 。 3
4、.2.3 服务器加固 3.2.3.1 省级 数字证书 +安全加固 所 有服务器都分发数字证书 和有效的年限。 打好 系统补丁,配置不小于 7位的 管理 密码。 关闭不必要的服务和端口。 设置日志和审计规则 3.2.3.2 市县级 安全加固 打 好系统补丁,配置不小于 7位的 管理 密码。 关闭不必要的服务和端口。 DB21/T1578 2008 2 设置日志和审计规则 3.2.4 入侵检测与杀毒 3.2.4.1 省级 入侵检测 +杀毒 安置入侵检测设备,与防火墙联动。 网络版的杀毒软件系统 ,每天升级病毒库。 3.2.4.2 市级 网络版的杀毒软件系统,每天升级病毒库。 3.2.4.3 县级
5、安装 单机 版的防火墙 和 杀毒软件。 3.2.5 IP绑定 将用户 MAC 地址 、用户名与 IP 进行 绑定 。 4 单点 登陆 与统一 授权 管理 4.1 系统 建设 4.1.1 功能 要求 4.1.1.1 集中 式 用户管理 避免用户信息的多点存储,安全性高, 对 用户信息变化 能够 快速反应。 4.1.1.2 集中 式 应用管理 对区域内部运行的各应用系统进行有效的监督管理和升级部署。实现统一的应用系统 权限管理模型,制定权限规则,权限分配策略。 4.1.1.3 统一授权管理 制定应用系统统一的资源访问机制,规范应用 系统的用户授权功能的开发。 应用系统通过统一接口接入。 4.1.1
6、.4 单点 接入 全网服务 分布于网络内的各应用系统接入单点 登陆 与统一授权管理系统,实现向所有网络内用户提供用户认证、授权管理和应用访问服务。 4.1.1.5 统一身份认证 单点 登陆 ,全网通行 网络内用户在接入单点 登陆 与统一授权管理系统的应用系统中 登陆 ,就可以直接访问所有网络内经授权的应用系统,享受应用系统提供的信息和业务服务。 单点注销,全网退出 网内用户在接入单点 登陆 与统一授权管理系统的应用系统中注销用户信息,就可以退出曾经或 正在访问的所有应用系统。 4.1.1.6 日志管理 单点 登陆 与统一授权管理系统能够详细记录用户使用单点 登陆 与统一授权管理系统的情况,包括
7、 登陆 时间, 登陆 用户名称, 登陆 的应用系统, 登陆 时使用的客户机 IP 地址、计算机名和 MAC 地址等。 4.1.2 平台 构建 4.1.2.1 单点 登陆 及统一授权管理服务器 提供统一的基础数据服务和认证授权服务,支撑 各 应用系统的接入。 所有的功能模块以 Web Service 二次开发接口的形式向各应用系统提供服务。 DB21/T1578 2008 3 4.1.2.2 单点 登陆 客户端软件 通过 统一的用户 界面 ,收集各应用系统的通讯信息, 为 用户 提供 相互讨论和交换信息的平台。 4.1.2.3 单点 登陆 控件 封装用户账号 /密码与数字证书两种身份认证; 通过
8、该控件和单点 登陆 与统一授权管理系统接入。 4.1.3 开发包与接口 4.1.3.1 客户端 提供二次开发接口的组件 ,封装用户身份认证功能。 4.1.3.2 服务器端 提供 Web Service 接口,封装机构管理、用户管理、角色管理、用户认证、授权管理和应用系统注册等功能。 4.2 接入要求 所有接入单点 登陆 与统一授权管理系统的应用系统都必须遵循以下 几点基本要求: 保证应用系统与 单点 登陆 与统一授权管理系统运行于同一网络; 应用系统必须在 单点 登陆 与统一授权管理系统 上注册,填写相应的服务器地址、域名、应用程序名等信息,并由 单点 登陆 与统一授权管理系统 为其生成唯一的
9、密钥;用以验证应用系统身份和加密传输数据; 应用系统必须遵循 单点 登陆 与统一授权管理系统 提供的开发接口规范,进行应用系统的开发接入; 应用系统必须使用 单点 登陆 与统一授权管理系统 提供的客户端 ActiveX 控件,实现用户身份认证。 4.3 身份认证 4.3.1 规则描述 用户只 需要在任意一个接入单点 登陆 与统一授权管理系统的应用系统中 登陆 ,就可以直接访问所有其他接入单点 登陆 与统一授权管理系统的应用系统而无需再次 登陆 ;用户只需要在任意一个接入单点 登陆 与统一授权管理系统的应用系统中注销,就可以退出所有曾经或正在访问的接入应用系统。 4.3.2 单点认证介绍 4.3
10、.2.1 登陆 方式 用户可以通过以下方式 登陆 到 单点 登陆 与统一授权管理系统 : 用户采用个人数字证书或用户名 /密码方式从 单点 登陆 客户端软件 登陆 ; 用户采用个人数字证书或用户名 /密码方式从已接入 单点 登陆 与统一授权管理系统的应用系统直接 登陆 。 4.3.2.2 认证令牌 使用 管理系统 为用户生成并颁发的 UserToken(认证令牌 )实现单点 登陆 身份 认证的功能。 4.3.2.3 认证令牌的有效期 UserToken 是一个临时的身份凭证,单点 登陆 客户端软件会定时向 单点 登陆 与统一授权管理系统 发送保持连接 的 通讯信息。只要用户还在使用中,自动更新
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB21T15782008 数字 林业 信息 安全 单点 登陆 PDF
