- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.110M 11中华人民共和国通信行业标准YD/T2589-2013内容分发网(CDN)安全防护要求Securityprotectionrequirementsforcontentdeliverynetworkoverinternet2013-07-22发布2013-10-01实施中华人民共和国工业和信息化部发布 YD/T2589-2013(6)CDN运营企业应在软件结构上将各功能模块化,从而实现对软件精细化管理,一个软件的故障不影响其他软件提供服务。(7)CDN系统应具有安全监测能力、过滤攻击能力、容错能力、负载均衡调度能力。(8)CDN系统在运营过程中应具有抗攻击(如DDoS攻击)和快速恢复能力。(9)CDN系统应能隔离针对客户的安全攻击,防止针对一个客户的攻击影响到其他客户。6.2.2.2访问控制(1)CDN系统应对内部操作维护管理人员进行身份认证。(2)CDN系统应对内容源站管理员的登录操作进行身份认证,(3)CDN系统的身份认证过程应通过SSL通道完成。(4)CDN内部管理员应必须从公司内部(包含外网VPN方式)登陆CDN系统,CDN系统通过用户密码、登录IP地址、黑白名单控制等进行访间限制。(5)CDN系统的操作维护管理员口令长度应不小于8字节,口令应有复杂度要求(使用大写字母、小写字母、数字、标点及特殊字符四种字符中至少两种的组合,且与用户名或ID无相关性)并定期更换(更新周期不大于90天)。(6)CDN系统应启用登录失败处理功能,如限制非法登录次数、锁定账号等。(7)CDN系统对不同管理员的权限分级管理,遵循权限最小分配原则,管理权限不应超越该管理员的管暂范围。6.2.2.3用户信息保护(1)CDN系统应对CDN节点缓存的互联网用户信息(如登录用户名、密码等)进行加密保护,采取有效措施防止用户信息被泄露、溢用。(2)未经内容源站允许,CDN运营企业不得截获、存储互联网用户访间中的个人信息。(3)CDN系统加密保留CDN系统内部和内容源站操作维护人员的访问密码,6.2.2.4攻击防范(1)引入CDN后不应降低内容源站的安全水平,同时CDN系统应提供对内容源站的抗攻击/压力保护,包括不限于抗Synflood、UDPFlood、ACKFlood等流量型DDoS攻击、承载访问压力等,抗流量型DDOS攻击的能力不小于500Mbit/s,承载访间压力的能力不小于3Gbit/s。6.2.2.5入侵防范(1)CDN运营企业应采取安全措施(如ACL中关闭不必要的端口和服务、限制访间地址)防止CDN系统被入。(2)CDN运营企业应定期(每个月/季度/半年)对系统进行安全扫描和加固,检测CDN系统是否能够有效防入侵、防塞改、防攻击和防病毒,6.2.2.6请求路由系统安全(1)CDN运营企业在全国至少部署两个DNS节点进行完余备份。(2)CDN运营企业应尽可能采用包含必威体育精装版补丁的DNS服务器软件。络相同级别的安全设置。6.2.2.7余系统、穴余设备及穴余链路6 YD/1)CDN系绕应进行亢余配置,为多个边缘节点提供安全可靠稳定的服务,运营管理系统、请求路由系统应有至少两个备份系统,部署于多个省份,在遇到故障和攻击时应能在30min内完成系统切换。(2)CDN系统中所有设备的处理能力应具备至少20%的元余,能够满足业务高峰期需要。(3)CDN系统的核心系统(请求路由系统、运营管理系统、监控系统)有专有链路接入相关运营商,每个节点上联接入有备份光纤。(4)CDN系统的核心系统(请求路由系统、运营管理系统和监控系统)间通过多链路相连:6.2.3基础设施安全6.2.3.1主机安全6.2.3.1.1访间控制(1)CDN系统应对登录操作系统和数据库系统的用户进行身份标识和鉴别。(2)CDN系统应为操作系统和数据库系统的不同用户分配不同的用户名,确保用户名具有唯一性。(3)操作系统和数据库系统管理用户身份标识应具有不易被目用的特点,相关用户口令长度应不小于6字节,口令应有复杂度要求(使用大写字母、小写字母、数字、标点及待殊字符四种字符中至少两种的组合,且与用户名或ID无相关性)并定期更换(更新周期不大于90天)(4)CDN系统应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施。(5)当对各类主机进行远程管理时,CDN系统应采取措施(如使用加密协议)防止鉴别信息在传输过程中被锁听。(6)CDN系统应启用访间控制机制或策略,依据安全策略控制操作维护人员对资源的访间。(7)CDN运营企业应及时利除多余的、过期的账户,避免共享账户的存在,(8)CDN运营企业应实现操作系绕和数据库系统特权用户的权限分离。(9)CDN运营企业应限制默认账户的访间权限,修改这些账户的款认口令,设备功能配置可更改的情况下
您可能关注的文档
- YS_T 281.2-2011钴化学分析方法 第2部分:铝量的测定 铬天青S分光光度法.pdf
- YY 1301-2016激光治疗设备 铒激光治疗机.pdf
- YD_T 2451-2013伪线技术要求 冗余保护.pdf
- YD_T 2278-2011接入网设备测试方法 第二代甚高速数字用户线(VDSL2).pdf
- YYT 0127.12-2008牙科学 口腔医疗器械生物学评价 第2单元:试验方法 微核试验.pdf
- YS_T 1255-2018品牌培育管理体系实施指南 有色金属行业.pdf
- YD_T 2655-2013连接到电信网络的视频监控设备的电磁兼容性要求与测量方法.pdf
- YD_T 3157-2016公有云服务安全防护要求.pdf
- YY_T 0606.20-2014组织工程医疗产品 第20部分: 评价基质及支架免疫反应的试验方法:细胞迁移试验.pdf
- YY_T 0980.4-2016一次性使用活组织检查针 第4部分 机动一体式.pdf
- YY_T 1214-2013人绒毛膜促性腺激素定量标记免疫分析试剂盒.pdf
- YS_T 74.9-2010镉化学分析方法 第9部分:锡量的测定 氢化物发生-原子荧光光谱法.pdf
- YD_T 3144-2016手机支付 基于13.56MHz近场通信技术的智能卡和内置安全模块测试方法.pdf
- YST 378-2009工业热电偶用贵金属丝材.pdf
- YY 0128-2004医用诊断X射线辐射防护器具 装置及用具.pdf
- YY_T 1226-2014人乳头瘤病毒核酸(分型)检测试剂(盒).pdf
- YD_T 2807.3-2015云资源管理技术要求 第3部分:分平台.pdf
- YY_T 0932-2014医用照明光源 医用额戴式照明灯.pdf
- YY_T 1454-2016自我检测用体外诊断医疗器械基本要求.pdf
- YYT 0127.1-1993口腔材料生物试验方法 溶血试验.pdf
有哪些信誉好的足球投注网站
文档评论(0)