云计算平台安全性评测方法-征求意见稿.docx
《云计算平台安全性评测方法-征求意见稿.docx》由会员分享,可在线阅读,更多相关《云计算平台安全性评测方法-征求意见稿.docx(15页珍藏版)》请在优知文库上搜索。
1、ICS点击此处添加ICS号点击此处添加中国标准文献分类号DB广东省地方标准DB44TXXXXX-XXXX云计算平台平安性评测方法Testingmethodforsecurityofc1.oudcomputingp1.atform(征求看法稿)2014-XX-XX实施2014-XX-XX发布广东省质量技术监督局1范例2规范性引用文件13术语和定义14缩略语25平台平安通用要求25.1数据中心平安25.2 访问限制45.3 虚拟化平安5.4 终端接入平安5.5 数据平安5.6 业务应用平安5.7 灾难复原5.8 平安W务与应急预案5.9 评估和审计86评测方法86.1 数据中心平安评测86.2 访
2、问限制评测106.3 虚拟化平安评测106.4 终端接入平安评测116.5 数据平安评测116.6 业务应用平安评测126.7 灾难或原评刈136.8 平安事务与应急预案评测6.9 评估和审计评测-IjU刖S木标准依据GB/T1.1-200皤出的规则起再。请团意本标准的某线内容可能涉及专利。本标准的发布机构不也当识别这炖专利的责任,本标准由广东省质量技术监杼局提出并归口.本标准起草单位:工业和信息化部电子第五探讨所,广州市标准化探讨院,广州市怡恩平安测评中心,国云科技股份有限公司,广东省标准化探讨院,广州杰赛科技股份有因公司。本标准主要起草人:杨林,刘群兴,杨晓明,王颍凯,孔伤智,钟品,罗衡峥
3、,李俏,李琳,氽以义.王贺珍,徐超,谢学富.帧维奇罗小松,除祺.本标准为首次发布.云计算平台平安性评测方法1葩国本标准规定了公计能平台的术语和定义、符号和缩珞语、平台平安通用要求及评测方法。本标准适用于云计算平台平安性的评测。2规葩性引用文件卜列文件对于本文件的应用是必不行少的.凡是注日期的引用文件.仅所注日期的版本适用于本文件.凡是不注H期的引用文件,其最新版本(包括全部的修改的)适用于本文件.GH/T5271.8-2001信息技术词汇第8部分:平安GB178597999计算机信息系统平安爱护等级划分准则GB/T18336.1-2001信息技术平安技术信息技术平安性评估准则第1部分:简介和一
4、般模型GB/T222392008信息平安技术信息系统平安笄级爱护基本要求3术语和定义GB/T5271.8200kGB178591999和GB/T18336.12001界定的及下列术语和定义适用于本文件.3. 1云计算c1.oudcomputing基于互联网的相关服务的增加、运用和交时模式.通常涉及通过互联N来供应动态易扩展且常常是虚拟化的资源.描述了由“资源池”化的计算、网络、信息和存储等组成的服务、应用、伯息和基础设脩等的运用。3.2数据中心datacenter指旗于超级计算机系统对外供应计翼资源、存储资源等服务的机构或单位,以离性能计籁机为她础面对各界供应高性能计算服务。3.3身份认证id
5、entityauthentication通讯双方确认府方合法身份,并给予相应权限的过程,3.4加密爱护encryptionprotection枭纳数学的方法将数据或文档转换为密文格式,从而时数据或文档进行爱护的措施。3.5可用性avai1.abi1.ity数据或资源的特性,被授权实体按要求能访问和好用数据或资源。3.6平安事务securityincident系统、服务或网络的-种可识别状态的发生,它可能是时信息平安策略的违反或防护措施的失效,或未预知的担心全状况.3.7平安措施securitymeasure及护资产、抵挡威遇、削然脆弱性、降低平安事务的影响,以及打击信息犯罪而实施的各种实践、现
6、程和机制的总称.3.8平安需求securityrequirement为保证组织业务战略的正常焰作而在平安措施方面提出的要求.4缩略语DoSs拒绝服务(Denia1.ofService)GuestOS:客机悚作系统(GuestOperatingSystem)1.aaS:茶础设施即服务(InfrastructureasaService)PaaS:平台即服务(P1.atformasaService)SaaS:软件即服务(SoftwareasaService)SSI.:平安套接层(SeCUreSOCketS1.ayer)V1.AN:虚拟局域网(Virtua1.1.oca1.AreaNetwork)VM
7、r虚拟机(Virtua1.Machine)VPNi虚拟专用脚络(Virtua1.PrivateNetwork)5平台平安通用要求5.1 皴据中心平安1 .1.1环境平安5 .1.1.1管理制度要求管理制度要求涵意以下条件:a)数据中心应建立人员出入管理制度、设爵进出管理制度、节皎H巡检巡查制度、应急管理及预案制度等:b)应指定特地的部门或人员定期对机房供充电、空调、温湿度限制等设俺进行维护管理;c)对外部人员允许访问的区域、系统、设需、信息等内容应进行H面的规定,并依据规定执行。5.1.1.2 物理位置的选择数据中心机房应选择在具有防部和防风等实力的建筑内,且要避开在建筑物的高层或地下室内.5
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 平台 安全性 评测 方法 征求意见
