推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

QJ2560-1993 航天办公信息系统计算机网络安全保密规则

更新时间:2023-11-09 20:41:21 大小:128K 上传用户:sun2152查看TA发布的资源 标签:航天 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

1 主题内容与适用范围 本标准规定了航天办公信息系统(以下简称航天 OTS)计算机网络的信息和数据的保密等级、机房及设备安全、传输安全、终端安全、存储安全、软件安全、人员管理及安全保密监督等方面的要求。 本标准适用于航天OTS 计算机网络及有关的机构、人员。其它信息系统亦可参照执行. 2引用标准 QJ 1236-87 信息系统数据安全与保密规范QJ 1877-90 数据安全技术实施细则3术语 3.1 特定终端设备:可对重要数带进行存取的终端、有控制台功能的终端、系统管理员所用的终端, 3.2 实体安全:为保证计算机系统安全可靠运行,确保计算机系统在对信息进行采集、处理、传输、存储过程中,不致受到人为的(包括未经授权使用计算机资源)或自然因索的危害,而使信息丢失、泄漏或破坏、对计算机设备、设施(包括机房建筑、供电、空调等)、环境、人员等采取适当的安全措施。 4保密等级 4.t 根据信息和数据的秘密性和重要性确定保密等级。 4.2 信息保密等级分为五级:绝密、机密、秘密、内部和公开 4.3 秘密以上的信息和数据为保密信息和数据。 4.4 信息和数据的保密等级由数据所属部门负责确定。在确定密级时,须同时确定保密期限. 机房及设备安全 5.1 机房设施及计算机系统的安全,按QJ 1236第3.4.5章的规定执行. 5.2 进口的关键设备及软件投入运行前,须请安全保卫部门组织技术安全检查、确认合格后方可投入运行 5.3 机房的建设、改造应将安全保密工作纳入计划。 5.4 机房必须建立一套严格的安全保密规定并有相应的保证措施。 6传输安全 6.1 网络运行管理部门应设专人对航天OTS计算机网络的安全实施管理、监督与控制未经网络运行管理部门批准,任何人不得改变网络配置及网络中的数据。 6.2 网络应具备存储加密、传输加密、存取控制及验证等安全功能。 6.3 保密信息必须加密传输,不得以明文的形式传输,密钥至少每三个月更换一次. 6.4 绝密信息和数据一般禁止在航天 OIS 计算机网络上传输。如有特殊需要、需事先报安全保卫部门批准,在对数据本身采取特殊加密处理后方可上网,并严禁滞留在网络内7 终端安全 7.1 申请安装终端应出使用单位负责安全保密的人员事先检查终端安装地点和环境,确认符合QJ 1236中9.2.1条~9.2.3条的规定后,由办公主管部门批准安装. 7.2 对特定的终端设备,应限定傑作人员资格,其方法有:采用口令、识别码等资格认定或设置终端设备钥匙等. 7.3 联机终端使用部门应有专人负责管理。 7.4 使用联机终端必须先征得管理人员同意后,方可使用。 7.5 使用终端要严格执行操作规稀,不得随意改变联机终端软件及系统软件设置和硬件连接及配置 7.6 用户对终端停止操作,超出规定的时间5~15min后,系统自动对终端注销. 7.7 使用人员离开终端时,必须退出联网状态。 7.8 人网络端必須采取病毒防范措施。 7.9 在使用过程中如发生失泄密或安全事故,应保护现场并及时向办公主管都门和安全保卫部门报告,不得擅自进行处理。 7.10 终端的电磁制射应在规定的标准之内、否则应采歇挪蔽、相关电磁干扰源、距离防护等措施.8 存储安全 8.1 保密信息和数据的存储、使用与管理按下列规定执行: 绝密信息和数据严禁存储在计算机系统中;b.系统打印输出的保密信息应按相应密级文件的管理规定进行保管和使用;带有保密信息和数据的废旧打印纸和废旧记录媒体,应按相应密级文件销毁的要求及时销毁. 8.2 所有系统软件、应用软件、信息和数据必须备份、重要的信息和数据要双备份。 8.3 磁盘、磁带等媒体应存放在防火、防电磁辐射的铁柜中保存。 8.4 所有存储的文件、数据必须定期检查和拷贝,并确保存存保密信息的记录媒体的安全 8.5। 保密信息必须有可读的密级和保密期限标志,且密级和保密期限标志应与相应的文件一致,并在整个处理过程中同时存在。 9 软件安全 9.1 软件开发 9.1.1 航天OTS计算机网络上运行的软件系统应具备完善的检查跟踪功能,能够记录密码使用率、终端操作、使用者的用户码、联机与脱机时间。 9.1.2 应用软件开发必须增加必要的、完善的安全存取控制功能,防止用户越权存取信息,对非授权使用者可自动关闭终端。 9.1.3 根据数据密级和保密时效的期限,选择相应强度的密码算法。具体算法按QJ 1877 中第 5 章的规定执行。 9.1.4 应用软件在正式运行之前,必须经过至少三个月的试运行,以考核包括安全保密在内的软件的各种性能 9.1.5 应用软件未经考核或安全保密措施不健全的,不得在航天 OIS 计算机网络中正式运行. 9.2 安全控制 9.2.1 使用操作系统和数据库管理系统所提供的安全控制功能,必要时可追加一些安全措施,如使之具备监视和阻止各种非法访问活动、记录非法活动证据以及对事故、非法行为进行报警的功能。 9.2.2 信息处理过程中的各环节,必须建立相应的安全保密措施,防止信息被非法故意或自然地损害,保证数据完整和安全。 9.2.3 计算机系统应建立密讲产生、管理和分配办法。

部分文件列表

文件名 大小
QJ2560-1993_航天办公信息系统计算机网络安全保密规则.pdf 128K

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单
  • 21ic下载 打赏310.00元   3天前

    用户:w178191520

  • 21ic下载 打赏310.00元   3天前

    用户:小猫做电路

  • 21ic下载 打赏310.00元   3天前

    用户:zhengdai

  • 21ic下载 打赏220.00元   3天前

    用户:gsy幸运

  • 21ic下载 打赏220.00元   3天前

    用户:jh0355

  • 21ic下载 打赏210.00元   3天前

    用户:jh03551

  • 21ic下载 打赏60.00元   3天前

    用户:sun2152

  • 21ic下载 打赏60.00元   3天前

    用户:xuzhen1

  • 21ic下载 打赏80.00元   3天前

    用户:xzxbybd

  • 21ic下载 打赏60.00元   3天前

    用户:铁蛋锅

  • 21ic下载 打赏60.00元   3天前

    用户:liqiang9090

  • 21ic下载 打赏20.00元   3天前

    用户:方中禾

  • 21ic下载 打赏20.00元   3天前

    用户:w1966891335

  • 21ic下载 打赏30.00元   3天前

    用户:玉落彼岸

  • 21ic下载 打赏15.00元   3天前

    用户:kk1957135547

  • 21ic下载 打赏15.00元   3天前

    用户:w993263495

  • 21ic下载 打赏15.00元   3天前

    用户:x15580286248

  • 21ic下载 打赏20.00元   3天前

    用户:WK520077778

  • 21ic下载 打赏25.00元   3天前

    用户:hp860629

  • 21ic下载 打赏15.00元   3天前

    用户:sbfd010

  • 21ic下载 打赏10.00元   3天前

    用户:严光辉

推荐下载