- 1、本文档共81页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.040CCS L 80JT中华人民共和国交通运输行业标准JT/T1417—2022交通运输行业网络安全等级保护基本要求Baseline for classified protection of cybersecurity of transportation2022-06-09发布2022-09-09实施中华人民共和国交通运输部发布
JT/T次前言引言范围2规范性引用文件3术语和定义缩略语通则5.1等级保护对象与安全保护等级5.2安全保护能力5.3安全通用要求与安全扩展要求第一级安全要求6. 1安全通用要求6. 2云计算安全扩展要求126. 3移动互联安全扩展要求6. 4物联网安全扩展要求6. 5工业控制系统安全扩展要求146.6大数据安全扩展要求15第二级安全要求7.1安全通用要求,7.2云计算安全扩展要求·327.3移动互联安全扩展要求7.4物联网安全扩展要求·7. 5工业控制系统安全扩展要求367. 6大数据安全扩展要求38第三级安全要求398.1安全通用要求·398.2云计算安全扩展要求,8.3移动互联安全扩展要求8.4物联网安全扩展要求68-
JT/T)对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换,具体要求如下:1)静态口令长度不少于8位,至少包含大写英文字母、小写英文字母、数字、特殊符号中3类;2)用户口令更换周期不大于1年;3)用户首次登录时修改初始默认口令,每次修改口令时,不准许新设定的口令与旧口令相同。b)具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。.2访问控制访间控制要求应包括:a)对登录的用户分配账户和权限;b)重命名或删除默认账户,修改款默认账户的默认口令;e)及时剩除或停用多余的、过期的账户,避免共享账户的存在。[来源;GB/T 22239—2019,].3入侵防范人侵防范要求应包括:a)遵循最小安装的原则,仅安装需要的组件和应用程序;b)关闭不需要的系统服务、歌认共享和高危端口。[来源;GB/T 22239—2019,].4数据备份恢复应提供重要数据的本地数据备份与恢复功能。[源;CB/T 22239—2019,6. 1.4, 7]安全设备.1身份鉴别身份鉴别应按照如下要求。a)对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换,具体要求如下:1)静态口令长度不少于8位,至少包含大写英文字母、小写英文字每、数字、特殊符号中3类;2)用户口令更换周期不大于1年;3)用户首次登录时修改初始默认口令,每次修改口令时,不准许新设定的口令与旧口令相同。b)具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。.2访问控制访问控制要求应包括:a)对登录的用户分配账户和权限;b)重命名或翻除欧认账户,修改默认账户的默认口令;n
JT/T)及时删除或停用多余的、过期的账户,避免共享账户的存在。[*源;CB/T 222392019,6, 1. 4.2].3入侵防范人侵防范要求应包括:a)遵循最小安装的原则,仅安装需要的组件和应用程序;b)关闭不需要的系统服务、默认共享和高危端口。[*豫; GB/T 22239—2019,6. 1. 4.3].4数据备份恢复应提供重要数据的本地数据备份与恢复功能。[来源;GB/T22239—2019,]主机操作系统.1身份鉴别身份鉴别应按照如下要求。a)对翌录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换,具体要求如下:1)静态口令长度不少于8位,需至少包含大写英文字母、小写英文字母、数字、特殊符号中3类;2)用户口令更换周期不大于1年;3)用户首次登录时修改初始默认口令,每次修改口令时,不准许新设定的口令与旧口令相同。b)具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。.2访间控制访间控制要求应包括:a)对登录的用户分配账户和权限;b)重命名或删除默认账户,修改默认账户的默认口令;e)及时剩除或停用多余的、过期的账户,避免共享账户的存在。[*;CB/T 222392019,].3入侵防范入侵防范要求应包括:遵循最小安装的原则,仅安装需要的组件和应用程序;b)关闭不需要的系统服务、默认共享和高危端口;能发现可能存在的已知漏润,及时修补漏。.4恶意代码防范应安装防恶意代码软件或配置具有相应功能的软件,至少每3个月进行一次升级和更新防恶意代码库。.5可信验证可基于可信根对计算设备的系统引导程序、系统程序等进行可信验证,并在检测到其可信性受到破6
JT/T
您可能关注的文档
- JBT 5814.2-1991电线电缆专用设备基本参数 第2部分 拉线设备.pdf
- JB_T 6418-2010分离机械 清洁度测定方法.pdf
- JB 9397-2002拉压疲劳试验机 技术条件.pdf
- HJ 2.1-2011环境影响评价技术导则 总纲.pdf
- DB11T 012.1-2007北京鸭 第1部分: 商品鸭集约化养殖规范.pdf
- GA 1042-2013警用电源车.pdf
- JB_T 6555.3-2012台式木工多用机床 第3部分:技术条件.pdf
- DL_T 1119-2010输电线路工频参数测试仪通用技术条件.pdf
- JBT 9459-1999暗筒式日照计 技术条件.pdf
- LS_T 3549-2022CN粮油储藏 横向通风风机技术要求.pdf
- 小学英语口语教育游戏化设计研究:基于AI资源的教学创新教学研究课题报告.docx
- 《传统文化在影视动画中的视觉设计策略与传播效果研究》教学研究课题报告.docx
- 高中英语教学中的学生个体差异与教学策略研究教学研究课题报告.docx
- 思维导图在初中化学课堂中的教学评价策略与效果分析与实践研究教学研究课题报告.docx
- 在线教育平台用户留存与市场竞争的关系研究教学研究课题报告.docx
- 金融科技监管的合规性与创新性平衡:以金融科技平台为例教学研究课题报告.docx
- 初中生昆虫多样性观察与生态环境教育实践教学研究课题报告.docx
- 2025年传统工业制造行业工业大数据应用前景报告.docx
- 高中化学数字教育资源开发中的质量控制与评价体系优化教学研究课题报告.docx
- 初中物理实验:教室植物调节CO₂浓度的实验设计与数据分析教学研究课题报告.docx
最近下载
- (贵州音乐教师招聘试题.doc VIP
- 采摘机器人机械手毕业设计外文翻译中英文翻译.doc VIP
- 快乾胶接著原理 061003.pdf VIP
- 建设工程质量检测标准化指南•技术示范文本 检测专项检测报告和原始记录模板 ——(五)建筑节能大类.docx VIP
- 南钢高炉工程施工组织总设计-一冶.doc VIP
- 中小企业数字化转型研究报告2024.pdf VIP
- 暖通空调设计手册.doc VIP
- 2025年人工智能在智能安防领域的应用白皮书:智能监控与安全防范.docx
- 高压电工考试 判断错题集解析.pdf VIP
- 2023《盐津铺子公司财务风险管理研究》(开题报告+论文)12000字.doc VIP
文档评论(0)