YDB 中国通信标准化协会标准 YDB108—2012 增值电信业务系统安全防护定级和评测实 施规范网络交易系统 Implementation Specification of Classified Security Protection and Testing for Value-added Telemunication Service System Network Transaction System 2012-11-13印发 中国通信标准化协会 YDB1082012 目 次 前言 II 1范围. ....1 2规范性引用文件. .......1 3术语、定义和缩略语.. .1 3.1术语和定义.. .1 3.2缩略语. 2 4概述.... 2 4.1安全防护范围.... 3 4.2安全风险分析.... 3 4.3安全防护内容. 6 5定级实施规范. 6 5.1安全等级划分... 6 5.2定级方法.. 7 5.3安全等级的计算方法 8 6安全防护要求... 9 6.1第1级要求... ..9 6.2第2级要求. 9 6.3第3.1级要求. ......21 6.4第3.2级要求. 31 6.5第4级要求..... .......31 6.6第5级要求... 31 7安全防护评测实施指南 . 31 7.1第1级要求.. 31 7.2第2级要求... 31 7.3第3.1级要求.... ....50 7.4第3.2级要求. ...62 7.5第4级要求. 62 7.6第5级要求. 62 I YDB108—2012 前言 本标准是“增值电信业务系统安全防护定级和评测实施规范”系列实施规范之一,该系列实施规范 包含如下实施规范: ——增值电信业务系统安全防护定级和评测实施规范门户综合网站系统; —增值电信业务系统安全防护定级和评测实施规范即时通信系统; ——增值电信业务系统安全防护定级和评测实施规范网络交易系统; ——增值电信业务系统安全防护定级和评测实施规范信息社区服务系统; 一增值电信业务系统安全防护定级和评测实施规范邮件系统; 一一增值电信业务系统安全防护定级和评测实施规范搜索系统; 一增值电信业务系统安全防护定级和评测实施规范互联网接入服务系统. 本标准按照GB/T1.1-2009给出的规则起草. 为适应信息通信业发展对通信标准文件的需要,由中国通信标准化协会组织制定“中国通信标准化 协会标准”,推荐有关方面参考采用.有关对本标准的建议和意见,向中国通信标准化协会反映. 本标准由中国通信标准化协会提出并归口. 本标准起草单位:工业和信息化部电信研究院. 本标准主要起草人:许子先、黄晨、鲁冬雪、魏薇、邓东丰、封莎、谢玮、魏亮、祝卓、杨剑锋、 何有斌. II ...
推荐内容/By 规范库
-
GB/T15763.2-2025 建筑用安全玻璃 第2部分:钢化玻璃.pdf
-
GB/T15763.3-2025 建筑用安全玻璃 第3部分:夹层玻璃.pdf
-
北京市单位消防安全主体责任规定(市政府令第310号).pdf
-
DB32/T 5257-2025 健康医疗数据安全管理规范.pdf
-
GB 46038-2025 工业机械电气设备及系统 安全要求.pdf
-
GB/T 19661.1-2025 核仪器及系统安全要求 第1部分:通用要求.pdf
-
GB/T 46344.3-2025 公共安全视频图像分析系统 第3部分:视频图像增强技术要求.pdf
-
GB/T 46068-2025 数据安全技术 个人信息跨境处理活动安全认证要求.pdf
-
GB/T 30290.3-2025 北斗卫星定位车辆信息服务系统 第3部分:信息安全规范.pdf
-
GB/T 34025-2017 施工升降机用齿轮渐进式防坠安全器.pdf
-
危险源辨识、风险评估及控制措施清册.docx
-
住房城乡建设部关于印发《建筑施工企业、工程项目安全生产管理机构设置及安全生产管理人员配备办法》的通知.pdf