.

..

重庆大学涉密计算机安全策略

二〇一〇年七月

目 录

TOC \o "1-1" \h \z \u HYPERLINK \l "_Toc302400528" 一 涉密单机物理安全策略 PAGEREF _Toc302400528 \h 3

HYPERLINK \l "_Toc302400529" 二 涉密单机运行管理策略 PAGEREF _Toc302400529 \h 5

HYPERLINK \l "_Toc302400530" 三 涉密单机信息安全策略 PAGEREF _Toc302400530 \h 14

HYPERLINK \l "_Toc302400531" 四 涉密单机存储备份与恢复策略 PAGEREF _Toc302400531 \h 17

HYPERLINK \l "_Toc302400532" 五 涉密单机应急计划和响应策略 PAGEREF _Toc302400532 \h 20

HYPERLINK \l "_Toc302400533" 六 涉密单机病毒与恶意代码防护策略 PAGEREF _Toc302400533 \h 28

HYPERLINK \l "_Toc302400534" 七 涉密单机身份鉴别策略 PAGEREF _Toc302400534 \h 31

HYPERLINK \l "_Toc302400535" 八 涉密单机访问控制策略 PAGEREF _Toc302400535 \h 33

HYPERLINK \l "_Toc302400536" 九 安全审计策略 PAGEREF _Toc302400536 \h 36

第一部分 涉密单机物理安全策略

定义

物理安全策略规定了涉密单机与国际互联网和其他公共信息网络实行物理隔离的防护要求。

适用范围

依据BMB17-2006 《涉及国家秘密的信息系统分级保护技术要求》、《武器装备科研生产单位保密资格审查认证管理办法》和《重庆大学保密工作制度》等相关的标准、办法和规定,此安全策略适用于重庆大学涉密单机的物理安全防护。

物理隔离要求

物理隔离是指与国际互联网和其他公共信息网络没有任何直接或间接的连接,保证在网络物理连接上是完全分离的,且没有任何公用的存储信息。

具体要求包括

(1)环境安全:涉密单机所在工作环境,周围环境,安防部署等。

(2)所有涉密单机,严禁安装调制解调器或采取其他方式直接、间接与国际互联网或其它外部公共网络连接,必须安装涉密单机违规外联预警系统,对违规外联行为进行审计监控。

(3)重庆大学处理涉密信息的办公自动化设备禁止连接国际互联网或其它公共信息网络,使用连接国际互联网或其它公共信息网络的办公自动化设备严禁处理涉密信息。

(4)重庆大学处理涉密信息的办公自动化设备严禁连接内部非涉密单机;使用不与国际互联网和其它公共信息网络连接的非涉密办公自动化设备严禁处理涉密信息。

(5)必须拆除涉密便携式计算机中具有无线联网功能、蓝牙功能、红外功能的硬件模块;涉密单机禁止使用具有无线互联功能的外部设备(无线键盘、无线鼠标及其他无线互联的外围设备);严禁将各类涉密存储介质在非涉密计算机及网络、连接国际互联网的计算机及网络上使用;

第二部分 涉密单机运行管理策略

1. 定义

涉密单机运行管理策略规定了在涉密单机运行管理过程中对系统配置、设备接入控制、权限划分等方面的管理要求。

2. 适用范围

依据BMB17-2006 《涉及国家秘密的信息系统分级保护技术要求》、《武器装备科研生产单位保密资格审查认证管理办法》和《重庆大学保密工作制度》等相关的标准、办法和规定,此安全策略适用于重庆大学涉密单机系统的运行管理。

3. 系统配置要求

3.1操作系统安全配置

规定安装有Windows操作系统的主机应当遵循的操作系统安全性设置标准,非Windows操作系统须设置相关安全配置。Windows XP必须升级至SP3,非Windows须及时升级相应系统补丁。

3.1.1 用户账号控制

密码策略:

默认情况下,对所有涉密单机强制执行标准密码策略。下表列出了标准密码策略的设置以及针对本校的设置。

表1密码策略

策略

当前设置

强制执行密码历史记录

记住1个密码

密码最长期限

30天

密码最短期限

0天

最短密码长度

8位

密码必须符合复杂性要求

启用

为域中所有用户使用可还原的加密来储存密码

禁用

复杂性要求:

当组策略的“密码必须符合复杂性要求”设置启用后,要求密码必须为秘密8位、机密10位、绝密12位。它还要求密码中必须包含下面类别中至少三个类别的字符:

英语大写字母 A, B, C, … Z

英语小写字母 a, b, c, … z

西方阿拉伯数字 0, 1, 2, … 9

非字母数字

计算机物理安全策略,涉密单机物理安全策略.doc相关推荐

  1. 涉密计算机维修记录表,涉密计算机管理检查记录表.doc

    PAGE / NUMPAGES 涉密计算机管理检查记录表 涉密编号 固定资产号 密级 责任人 放置地点 硬盘序列号 操作系统安装时间 检查项目 检查结果 1 放置环境:房间为铁门铁窗(防盗门窗),房间 ...

  2. 涉密计算机格式化维修,涉密计算机中的涉密信息被删除或格式化后,不可复原,可以连接互联网 - 作业在线问答...

    相关题目与解析 涉密计算机中的涉密信息被删除和格式化后可连接互联网使用.() 涉密计算机的涉密信息被删除或格式化后,通过一定的技术手段仍可以复原,连接互联网易造成泄密.() 涉密计算机删除涉密信息后可 ...

  3. 用计算机生成或打印机,因为打印机只是输出设备,所以同一台打印机可以根据需要连接在涉密计算机或非涉密计算机上使用 - 作业在线问答...

    相关题目与解析 涉密打印机和扫描仪可以采取有线或无线方式与涉密计算机连接.() 某单位办公室有涉密计算机和非涉密计算机各一台,因为资金紧张只配备一台打印机,采用转换开关连 涉密打印机和扫描仪与涉密计算 ...

  4. 涉密计算机格式化维修,涉密计算机的涉密信息被删除或格式化后,通过一定的技术手段仍可以复原,连接互联网易造成泄密。()...

    相关题目与解析 涉密计算机中的涉密信息被删除或格式化后,不可复原,可以连接互联网.() 涉密计算机中的涉密信息被删除和格式化后可连接互联网使用.() 涉密计算机中的涉密信息被删除或格式化后,通过一定的 ...

  5. 涉密计算机外送维修,涉密计算机及涉密介质维修

    涉密计算机及涉密介质维修.更换.报废保密管理制度 一.涉密计算机及涉密介质进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存.删除.异地转移存储媒体等安全保密措施.无法采取上 ...

  6. 涉密计算机应当拆除涉密哪些部件,在选购涉密计算机时应特别注意什么

    在选购涉密计算机时应特别注意什么 发布时间:2021-01-16 09:51:48 来源:亿速云 阅读:115 作者:小新 小编给大家分享一下在选购涉密计算机时应特别注意什么,希望大家阅读完这篇文章之 ...

  7. 涉密计算机审计报告范文,涉密信息安全保密审计报告

    <涉密信息安全保密审计报告>由会员分享,可在线阅读,更多相关<涉密信息安全保密审计报告(4页珍藏版)>请在人人文库网上搜索. 1.涉密计算机安全保密审计报告审计对象:XX计算机 ...

  8. 个人优盘更新涉密计算机病毒库,在涉密计算机和非涉密计算机之间交叉使用优盘、移动硬盘等移动存储介质时,只要及时升级杀毒软件病毒库,就不会造成泄密 - 作业在线问答...

    相关题目与解析 以下不属于涉密移动存储介质的是:().A.涉密计算机B.移动硬盘软盘C.优盘存储卡 下列说法正确的是:()A.严禁在非涉密计算机上处理涉密内容;B.严禁在计算机硬盘内存储绝密级信息 涉 ...

  9. 涉密计算机外送维修,涉密计算机送修

    涉密计算机是用于存储.处理国家秘密信息的计算机设备.做好涉密计算机送修工作,需要注意4个问题10个工作环节. 一.礴认送修[编辑] 1.通知维修.涉密计算机出现故障,及时通知网络中心,由涉密计算机管理 ...

最新文章

  1. linux内存一直在涨,linux内存一直占满问题
  2. SAP CRM Fiori应用My Opportunity的点阵外观
  3. osg渲染到纹理技术(二)
  4. 一些基于Java的AI框架:Encog,JavaML,Weka
  5. thinkphp 删除该表的最后一行
  6. Java文档阅读笔记-JPA Tutorial
  7. django-前端上传图片190912
  8. flask中蓝图的使用
  9. sqlalchemy按月水平分表、python元类、动态映射表名automap_base\ 模型类
  10. 2021-03-05 网站资源数据搜集
  11. 前端工程师必备的ps技巧 — 切图
  12. MATLAB读取Execl数据并绘制曲线图
  13. ⊱人永远需要两种能力:好好说话和情绪稳定
  14. 计算机硬件的五大单元以及CPU的种类
  15. 105K Star的GitHub项目再陷风波,其托管商惨遭三大唱片公司起诉
  16. 红警战网地图下载 红警地图库下载 红警战网客户端地图库地图下载
  17. html做的网页连wifi,ESP32通过WEB页面连接WIFI
  18. 计算机专业想考海关,2018年国考想考海关系统 你得知道这六件事情
  19. matlab期末考试河北大学,河北大学matlab习题答案.doc
  20. python cmdline_cmdline-provenance-用于跟踪数据处理步骤的Python包-Damien Irving Documentation Installation...

热门文章

  1. php编辑器编程程序,有哪些编辑器是可以用来写php编程语言的
  2. 基于PHP+小程序(MINA框架)+Mysql数据库的电影院售票选座小程序系统设计与实现
  3. geth 以太坊技术
  4. 有效性高的支撑阻力线判断标准
  5. 安装itunes需要管理员身份_在WIN7上无法成功安装iTunes以管理员身… - Apple 社区...
  6. 《针灸》笔记(倪海厦先生人纪系列针灸篇——任脉)
  7. 裸辞一年再就业,上班第一天就想辞职是什么体验?
  8. 手机号国际区号JSON格式另附PHP获取
  9. 从键盘上按hh mm ss的格式输入一个时间,输出这个时间的前一秒
  10. 【极简spark教程】DataFrame常用操作