- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.100.70L 79YO中华人民共和国通信行业标准YD/T2052-2015代替YD/T2052-2009域名系统安全防护要求Security protection requirementsfor the domain name system2015-04-30发布2015-04-30实施中华人民共和国工业和信息化部发布 YD/T205220155域名系统安全等级保护要求5.1第1级要求5.1.1业务及应用安全5.1.1.1业务提供域名解析服务器不应同时提供权威解析服务和递归解析服务,非递归解析服务器应配置禁止DNS域名避归查询。5.1.1.2入侵防范域名系统软件应配置隐藏软件版本信息。5.1.2网络安全5.1.2.1访间控制应在系统边界部署访间控制设备,并启用访问控制功能,具有根据IP和端口为数据流提供明确的允许/拒绝访问的能力,并默认投置为拒给,面只根据业务需要对特定网段开放访间权限。5.1.3设备及软件系统安全5.1.3.1安全配置a)域名系统所使用的操作系统的安全配置应满足YD/T2701的要求。b)域名系统所使用的数据库的安全配置应满足YD/T2700的要求。c)域名系统所使用的网络设备的安全配置应满足YD/T2698的要求。d)域名系统所使用的安全设各的安全配置应满足YD/T2699的要求。5.1.4物理安全应满足YD/T1754-2008《电信网和互联网物理环境安全等级保护要求》中第1级的相关要求,5.1.5管理安全应满足YD/T1756-2008《电信网和互联网管理安全等级保护要求》中第1级的相关要求。5.2第2级要求5.2.1业务及应用安全5.2.1.1业务提供除满足第1级的要求之外,还应满足:a)应对域名解析服务可用性和响应时间进行实时监测,如发现异常(如不能解析或解析响应时间超长)应能够在60s内报警。b)系统要求不间断运行,在排除不可抗因素的情况下,按月统计解析服务可用性监测结果,权威解析服务系统和递归解析服务系统业务可用性均应大于99.99%:e)不考虑网络延迟,按月统计解析服务响应时间监测结果,95%的权威解析服务系统域名解析响应时间应小于500ms,95%的通归解析服务系统城名解析响应时间应小于1500ms,d)每个节点的权威解析服务系统和递归解析服务系统均可处理3倍任一单个节点(每个对外提供解析服务的节点IP记为一个节点,下同)历史访间量采样集的95th百分点(95th百分点是指所给数集中超过其95%的数,95th百分点是统计时所采用的最高值,超过的5%的数据将被舍弃;实践中采用等间隔采样,每分钟采样1次,采样点均匀分布于流量曲线,去掉最大的5%采样值,剩下的最大值为95t百分点,以下替同):5 YD/)域名解析服务器不应提供除了域名服务之外的其他服务。f)对权威域名服务系统,应保持主服务器对输服务器(组)的记录信息进行更新,保证数据同步,5.2.1.2访问控制a)权威域名解析系统应缺省拒绝所有主机的提交动态DNS更新,而只根据需要指定允许特定主机向本DNS服务器提交动态DNS更新。b)权威域名解析系绕应只根据需要指定允许特定主机对本服务器进行区域记录(zonefile)传输。5.2.1.3安全审计件的日期、时间、类型、主体标识、客体标识和结果等,b)应采取手段保证日志无法删除、修改或覆盖,例如日志集中管理、日志文件权限控制。5.2.1.4通信数据安全性a)域名系统应支持标准DNSSEC协议,并进行正确的协议配置:b)递归域名系统应配置正确的信任错及其公销(KSK)。5.2.1.5灾难备份a)应建立对域名解析相关关键数据和重要信息进行备份和恢复的管理和控制机制,备份范围和时间间隔、数据恢复能力应满足《域名服务业务连续性管理要求》和企业域名系统应急预案相关要求。关键数据和重要信息包括但不限于域名解析系统架构、域名解析软件及配置、域名数据库数据、域名解析日志、域名解析系统监控数据。b)关键数据和重要信息备份应定期进行,定期备份频率不低于一天一次,备份的数据/信息应于异地保存,备份保存时间不低于3个月。5.2.1.6入侵防范除满足第1级的要求之外,还应定期(至少每月一次)检查域名系统软件版本,对软件版本漏润进行评估,对存在严重漏润的软件及时进行升级。5.2.2网络安全5.2.2.1结构安全a)应绘制与当前运行情况相符的系统拓扑结构图。b)在指定服务域内,提供域名解析服务的服务器数量应不低于2台,网络节点、链路应实现余设计。c)应根据业务的特点,在满足高峰期流量需求的基赠上合理设计带宽,带宽应不低于历史高峰期流量的3倍。d)应采用内外网隔离、专线、加密等保护措施避免运程访间和域名数据在公共互联网的明文传输。e)应能按照业务需求和安全需求,合理划分安全域,按照统一
您可能关注的文档
- YD_T 2754-2014同步数字体系(SDH)网元管理功能验证和协议栈检测.pdf
- YS_T 461.8-2013混合铅锌精矿化学分析方法 第8部分:铜量的测定 火焰原子吸收光谱法.pdf
- YS_T 680-2016铝合金建筑型材用粉末涂料.pdf
- YS_T 1011-2014高纯钴化学分析方法 杂质元素含量的测定 辉光放电质谱法.pdf
- YS_T 901-2013高纯钨化学分析方法 痕量杂质元素的测定 辉光放电质谱法.pdf
- YST 455.5-2003铝箔试验方法 第5部分:铝箔的直流电组试验方法.pdf
- YD_T 2507.3-20132GHz TD-SCDMA数字蜂窝移动通信网 增强型高速分组接入(HSPA+) Iub接口技术要求 第3部分:信令传输.pdf
- YY 0290.8-2008医用光学人工晶状体 第8部分:基本要求.pdf
- YS_T 885-2013钛及钛合金锻造板坯.pdf
- YD_T 2566.3-2013LTE数字蜂窝移动通信网 S1接口技术要求(第一阶段) 第3部分:信令传输.pdf
- YY_T 1704.1-2020一次性使用宫颈扩张器 第1部分:渐进式.pdf
- YST 568.2-2008氧化锆、氧化铪化学分析方法 铁量的测定 磺基水杨酸分光光度法.pdf
- YY_T 1718-2020人类体外辅助生殖技术用医疗器械 胚胎移植导管.pdf
- YD_T 2820-2015智能型通信网络 固定网络策略控制设备和策略执行设备技术要求.pdf
- YYT 0753.2-2009麻醉和呼吸用呼吸系统过滤器 第2部分:非过滤方面.pdf
- YD_T 3140-2016用于内容分发的元数据框架.pdf
- YZ_T 0157-2016快递车辆基础数据元.pdf
- YS_T 569.5-2015铊化学分析方法 第5部分:镉量的测定 双硫腙苯萃取分光光度法.pdf
- YY_T 1426.3-2017外科植入物 全膝关节假体的磨损 第3部分:位移控制的磨损试验机的载荷和位移参数及相关的试验环境条件.pdf
- YS_T 291-2012标准螺栓缩径模具用硬质合金毛坯.pdf
最近下载
- 临床输血操作技术规范、输血制度(2025版).pptx VIP
- 部编版四年级上学期语文期末整理分类复习强化练习题〔有答案〕.doc VIP
- 公路养护及占道施工作业安全检查表、人员、车辆、机具设备管理用表、进、出场登记表、安全设施图表.pdf VIP
- 医院设备故障应急处理流程.docx VIP
- 植物学课程课件:植物系统学与分子进化.ppt VIP
- 部编版语文四年级上册第16课《麻雀》 配套练习(含解析).pdf VIP
- 82页精益制造数字化转型智能工厂三年规划建设方案PPT.pptx VIP
- 成人癫痫持续状态护理专家共识解读PPT课件.pptx VIP
- JSCC B系列变频器产品手册.pdf VIP
- 认识医生和护士幼儿园助教幼儿园医学科普.pptx VIP
有哪些信誉好的足球投注网站
文档评论(0)