全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
附件 网络安全等级保护测评高风险判定 实施指引(试行) I 目次 1 范围 ................................ ................................ ................ 1 2 规范性引用文件 ................................ ................................ ...... 1 3 术语和定义 ................................ ................................ .......... 1 4 缩略语 ................................ ................................ .............. 1 5 概述 ................................ ................................ ................ 2 判例概述 ................................ ................................ ........ 2 判定原则 ................................ ................................ ........ 2 场景释义 ................................ ................................ ........ 2 6 安全通用要求高风险判例 ................................ .............................. 2 安全物理环境 ................................ ................................ .... 2 6.1.1 物理访问控制 ................................ ................................ 2 6.1.1.1 机房出入口访问控制措施缺失 ................................ .............. 2 6.1.2 防火 ................................ ................................ ........ 2 6.1.2.1 机房防火措施缺失 ................................ ........................ 3 6.1.3 电力供应 ................................ ................................ .... 3 6.1.3.1 机房短期备用电力供应措施缺失 ................................ ............ 3 6.1.3.2 机房应急供电措施缺失 ................................ .................... 3 安全通信网络 ................................ ................................ .... 3 6.2.1 网络架构 ................................ ................................ .... 3 6.2.1.1 网络设备业务处理能力不足 ................................ ................ 3 6.2.1.2 重要网络区域边界访问控制措施缺失 ................................ ........ 3 6.2.1.3 关键线路和设备冗余措施缺失 ................................ .............. 4 6.2.2 通信传输 ................................ ................................ .... 4 6.2.2.1 采用无加密措施的 网络通道 传输重要数据 ................................ .... 4 安全区域边界 ................................ ................................ .... 4 6.3.1 边界防护 ................................ ................................ .... 4 6.3.1.1 网络边界接入设备或端口不可控 ................................ ............ 4 6.3.1.2 无线网络管控措施缺失 ................................ .................... 5 6.3.2 访问控制 ................................ ................................ .... 5 6.3.2.1 重要网络区域边界访问控制措施缺失或配置不当 .............................. 5 6.3.3 入侵防范 ................................ ................................ .... 5 6.3.3.1 外部网络攻击防御措施缺失 ................................ ................ 5 6.3.3.2 内部网络攻击防御措施缺失 ................................ ................ 5 6.3.3.3 网络行为分析措施缺失 ................................ .................... 6 安全计算环境 ................................ ................................ .... 6 6.4.1 身份鉴别 ................................ ................................ .... 6 6.4.1.1 存在空口令、弱口令、通用口令或无身份鉴别措施 ............................ 6 6.4.1.2 鉴别信息明文传输 ................................ ........................ 7 II 6.4.1.3 未采用两种或两种以上组合身份鉴别技术 ................................ .... 7 6.4.2 访问控制 ................................ ................................ .... 7 6.4.2.1 未重命名默认账户名且未修改默认口令 ................................ ...... 7 6.4.2.2 访问控制策略存在缺陷或不完善,存在越权访问可能 .......................... 8 6.4.3 入侵防范 ................................ ................................ .... 8 6.4.3.1 开启多余的系统服务、默认共享和高危端口 ................................ .. 8 6.4.3.2 存在可被利用的高危安全漏洞 ................................ .............. 8 6.4.3.3 数据有效性检验功能缺失或不完善 ................................ .......... 9 6.4.4 恶意代码防范 ................................ ................................ 9 6.4.4.1 恶意代码防范措施缺失 ................................ .................... 9 6.4.5 数据保密性 ................................ ................................ . 10 6.4.5.1 重要数
2025《网络安全等级保护测评高风险判定实施指引(试行 )
文档预览
中文文档
50 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共50页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2025-07-20 11:23:51
上传分享
举报
下载
原文档
(1.3 MB)
分享
友情链接
ISO 18264 2022 Textile slings — Lifting slings for general purpose lifting operations made from fibre ropes — High modulus polyethylene (HMPE).pdf
ISO 12234-1 2012 Electronic still-picture imaging — Removable memory — Part 1 Basic removable-memory model.pdf
ISO 4689-2 2017 Iron ores — Determination of sulfur content — Part 2 Combustion titration method.pdf
ISO 3008-1 2019 Fire resistance tests — Door and shutter assemblies — Part 1 General requirements.pdf
ISO 3520 2022 Essential oil of bergamot [Citrus bergamia Risso et Poit], Calabrian type.pdf
ISO 4200-1991Plain end steel tubes,welded and seamless. General tables of dimensions and masses per.pdf
ISO 17515-1 2015 Intelligent transport systems — Communications access for land mobiles (CALM) — Evolved universal terrestrial radio access network (E-UTRAN) — Part 1 General usage.pdf
ISO 15192 2021 Soil and waste — Determination of Chromium(VI) in solid material by alkaline digestion and ion chromatography with spectrophotometric detection.pdf
ISO TS 20458 2023 Road vehicles — Design and performance specifications for advan.pdf
ISO 3611 2023 Geometrical product specifications (GPS) — Dimensional measuring equipment — Design and metrological characteristics of micrometers for external measurements.pdf
GB-T 16843-2023 单端荧光灯 安全规范.pdf
GB-T 18051-2000 潜油电泵振动试验方法.pdf
GB-T 42756.1-2023 卡及身份识别安全设备 无触点接近式对象 第1部分 物理特性.pdf
GB-T 22273-2008 良好实验室规范建议性文件 良好实验室规范原则在体外研究中的应用.pdf
GB-T 15338-2012 炭黑 试验方法精密度和偏差的确认.pdf
GB-T 12313-1990 感官分析方法 风味剖面检验.pdf
GB-T 23414-2009 微束分析 扫描电子显微术 术语.pdf
GB-T 27831-2011 化学品 遗传毒性 酿酒酵母菌基因突变试验方法.pdf
GB-T 25995-2010 精细陶瓷密度和显气孔率试验方法.pdf
GB-T 17389-2013 潜油电泵电缆系统的应用.pdf
1
/
3
50
评价文档
赞助2.5元 点击下载(1.3 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。