- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS?点击此处添加ICS号
点击此处添加中国标准文献分类号
????? DB
广东省地方标准
DB44/T XXXXX—XXXX
?????
云计算平台安全性评测方法
Testing method for security of cloud computing platform
(征求意见稿) 2014 - XX - XX发布
2014 - XX - XX实施
广东省质量技术监督局???发布
目????次
前言 II
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 2
5 平台安全通用要求 2
5.1 数据中心安全 2
5.2 访问控制 4
5.3 虚拟化安全 4
5.4 终端接入安全 5
5.5 数据安全 5
5.6 业务应用安全 6
5.7 灾难恢复 7
5.8 安全事件与应急预案 7
5.9 评估和审计 8
6 评测方法 8
6.1 数据中心安全评测 8
6.2 访问控制评测 10
6.3 虚拟化安全评测 10
6.4 终端接入安全评测 11
6.5 数据安全评测 11
6.6 业务应用安全评测 12
6.7 灾难恢复评测 13
6.8 安全事件与应急预案评测 13
6.9 评估和审计评测 14
前??言
本标准按照GB/T 1.1—2009给出的规则起草。
请注意本标准的某些内容可能涉及专利。本标准的发布机构不承担识别这些专利的责任。
本标准由广东省质量技术监督局提出并归口。
本标准起草单位:工业和信息化部电子第五研究所,广州市标准化研究院,广州市信息安全测评中心,国云科技股份有限公司,广东省标准化研究院,广州杰赛科技股份有限公司。
本标准主要起草人:杨林,刘群兴,杨晓明,王颍凯,孔德智,钟晶,罗衡峰,李倩,李琳,余以义,王贺珍,徐超,谢学富,顾维鑫,罗小松,陈祺。
本标准为首次发布。
云计算平台安全性评测方法
范围
本标准规定了云计算平台的术语和定义、符号和缩略语、平台安全通用要求及评测方法。
本标准适用于云计算平台安全性的评测。
规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T 5271.8-2001 信息技术 词汇 第8部分:安全
GB 17859-1999 计算机信息系统 安全保护等级划分准则
GB/T 18336.1-2001 信息技术 安全技术 信息技术安全性评估准则 第1部分:简介和一般模型
GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求
术语和定义
GB/T 5271.8-2001、GB 17859-1999和GB/T 18336.1-2001界定的及下列术语和定义适用于本文件。
云计算 cloud computing
基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源,描述了由“资源池”化的计算、网络、信息和存储等组成的服务、应用、信息和基础设施等的使用。
数据中心 data center
指基于超级计算机系统对外提供计算资源、存储资源等服务的机构或单位,以高性能计算机为基础面向各界提供高性能计算服务。Denial of Service)
Guest OS:客机操作系统(Guest Operating System)
IaaS:基础设施即服务(Infrastructure as a Service)
PaaS:平台即服务(Platform as a Service)
SaaS:软件即服务(Software as a Service)
SSL:安全套接层(Secure Sockets Layer)
VLAN:虚拟局域网(Virtual Local Area Network)
VM:虚拟机(Virtual Machine)
VPN:虚拟专用网络(Virtual Private Network)
平台安全通用要求
数据中心安全
环境安全
管理制度要求
管理制度要求满足以下条件:
数据中心应建立人员出入管理制度、设备进出管理制度、节假日巡检巡查制度、应急管理及预案制度等;
应指定专门的部门或人员定期对机房供配电、空调、温湿度控制等设施进行维护管理;
对外部人员允许访问的区域、系统、设备、信息等内容应进行书面的规定,并按照规定执行。
物理位置的选择
数据中心机房应选择在具有防震和防风等能力的建筑内,且要避免在建筑物的高层或地下室内。
防盗窃和防破坏
防盗窃和防破坏应满足以下要求:
数据中心机房内应设置监控报警和防盗报警系统;
通信线缆应铺设在隐蔽处,介质应存放在档案室或介质库中。
防雷击
防雷击应满足以下要求:
数据中心机房
您可能关注的文档
- ce机械培训说课.ppt
- 090216市场调查与预测01-02说课.ppt
- 091007new-第三章直流电动机的电力拖动说课.ppt
- 2016年上半年重庆公务员考试行测真题及参考教材.doc
- 第四章红外吸收光谱法概述.ppt
- CFA职业道德说课.ppt
- Landrover紧急救援措施说课.ppt
- 宇宙维保四炼钢自动化烘烤培训教材.doc
- 昱海澜湾一期工程C区电动吊篮施工方案教材.doc
- 太阳能小屋的设计(最终)教材.doc
- 2025年绿色建筑材料对生态环境保护的贡献评估报告.docx
- 3 《眼科日间手术患者护理满意度与护理服务质量的关系研究》教学研究课题报告.docx
- 量子计算在量子互联网2025年技术发展白皮书.docx
- 《城市污水处理厂尾水深度处理与再生水利用技术在城市水资源可持续利用中的关键作用》教学研究课题报告.docx
- 2025年货运代理行业物流地产投资前景分析报告.docx
- 2024药店相关技能鉴定高频难、易错点题及参考答案详解(培优B卷).docx
- 跨境电商独立站数据分析与市场预测报告.docx
- 人工智能赋能教育公平:针对不同区域特点的教学模式优化策略教学研究课题报告.docx
- 2025年城市公交氢能源系统建设可行性研究报告.docx
- 2025年绿色建筑材料对建筑碳排放的影响评估.docx
最近下载
- 工程造价咨询报告三级复核制度.docx VIP
- Unit 3 Robot Reading1课件(共27张PPT) 牛津译林版九年级英语下册(内嵌视频+音频).pptx VIP
- 2023年黄河科技学院公共课《马克思主义哲学》期末试卷A(有答案).docx VIP
- 2023年黄河科技学院公共课《马克思主义基本原理概论》期末试卷B(有答案).docx VIP
- 民俗文化彝族火把节文化介绍.pptx VIP
- 2025年医疗行业人工智能辅助诊断产品审批流程与合规性评估报告.docx
- 北邮电子电路—实验四-运放音频放大电路设计和测试(t提交).docx VIP
- 2023年-2024年职业卫生检测考试题库及答案.pdf VIP
- 就业能力展示.pptx VIP
- 就业能力展示 (宣讲).pptx VIP
文档评论(0)