《政务服务自助服务终端一体化技术规范 第7部分:安全》.docx
《《政务服务自助服务终端一体化技术规范 第7部分:安全》.docx》由会员分享,可在线阅读,更多相关《《政务服务自助服务终端一体化技术规范 第7部分:安全》.docx(8页珍藏版)》请在课桌文档上搜索。
1、ICS35.240CCS1.79DB4403深圳市地方标准DB4403/T503.72024政务服务自助服务终端一体化技术规范第7部分:安全Integrationofse1.f-servicetermina1.sforgovernmentservicesPart7:Specificationsforsecurity2024-10-01实施2024-09-23发布深圳市市场监督管理局目次Wn111范也12规范性引用文件13术谱和定义I4缩略语15总体要求16软件安全要求27数擀安全要求38网络安全要求19安全管理要求4I-.刖S本文件按照GB/T1.1-2020标准化工作导则第】制分:标准化文件
2、的结构和起草规Wn的现定起草.本文件为DB4403/T503.72024的第7部分.DB44O3/T503-2024己羟发布了以F7个例分:一一第1部分r总体:一一第2部分:业务:一一第3部分:设备及兼容:一一第4部分:用户体验设计;一一第5部分:部署实施:一一第6部分:运维;第7部分r安全。请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任。本文件由深圳巾政务服务和数据管理闷提出并归口.本文件起草单位:深圳市政务服务和数据管理同,深圳巾福田区政务服务数据管理局、深圳市罗湖区政务困务数据管理局、深圳巾盐田区政务服务数楸管理局、深堀市南山区政务慨务数据管理局、深圳市宝安M:
3、政务服务数据管理后、深圳南龙忸区政务/H务数据管理同、深圳市龙华区政务服务数据管理局、深圳市坪山区政务服务数据管理局、洸圳市光明区政务服务数据管理局、深圳市大IB新区政务服务数据管理局.木文件主要起草人;王文、胡知、张卫清、张永吕、陈亦宝、王飒、韦宣合、尹迎宇、程涛、李毓雄、赵雨昆、李嘉豪.I1.政务服务自助服务终端一体化技术规范第7部分:安全1范围木文件规定了政务服务门助服务终端安全的总体要求、软件安全要求、数据安全要求、网络安全要求和安全管理要求.本文件适用于政务果务自助服务终端的安全体系设计、建设和管理.2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中
4、.注日期的引J1.1.文件.仅该H期对应的版木适刖J本文件;不注日期的引用文件,其G新版木(包括所有的修改单)适用J本文件.GB/T9254.2-2021信息技术设、妥媒体设得和接收机电盛兼容第2郁分:抗扰度要求GB/T17799.1-2017电磁兼容通用标准居住、商业和轻工业环境中的抗扰度GB/T22239-2019信息安全技术网络安全等殴保护葩本要求GB/T36951-2018信息安全技术物联网照知终端应用安全技术要求3术语和定义木文件没有需要界定的术语和定义,4MSBSiS下列缩略语适用于本文件。ID:身份标识号码TF:一种极细小的快闪存储备R(Trans-f1.ashCard)USBi
5、利用中行总城(Universa1.Seria1.Bus)5总体要求5.1 外观及结构要求设缶外观及结构安全要求如下:a)具番物理安全防护措施,外观完好且不易被破坏,防止被恶意破坏或暴力破解:b)具备清所可辨的设备归旗字样和标识,产品表面说明功能的文字、符号、标志应泄晰、端正、一冏:C)具备掇像头,支持开机即启动,支持远程控制,支持正面拍摄使用者:d)按缠安装平整操作灵活可筮,零部件紧冏无松动.5.2 场地安全要求除罟场地安全要求如下:a)具备雷电防护持拖:b)应具有良好的接地系统,逻辑地和保护地应与交流地分开;C)具备安全防控措施,配备现场安防管理人员,防止设备损坏及盗窃等行为.5.3 电磁兼
6、容要求电磁兼容应符合GB/T17799.1-2017,满足在居住、商业和轻工业环境中相应的静电放电、射频幅射电磁场、电快速瞬变肱冲群、浪涌(冲击、射频场感应的传导残扰及电压传降、短时中断和电压变化等抗扰度测试要求.5.4 外设和通信接口设备外设和通信接口安全要求如下;a)应使用文字或图案标记来说明已行外设和通信接U用途,未经允许.不应接入洋自助服务终端专用外设;b)除以太网网口以外的其他任何网络海信接IJ不应接入,包括WIFh蓝牙、无线拨号模块等:c)宜去除板敦调试接口或将接口封闭在产品外充内:d)电源输入端口抗扰度符合GB/T9254.2-2021要求.5.5 终端部件更焕要求不应更换终谓的
7、郃件.如遇损坏.需维惨、报废的.陶向主管部门报务后,脱网处理更换馒件.6软件安全要求6.1基本要求软件安全要求如F:a)设招软件应支持读取曲-ID识别码、信息摘要或设备信息的功能:b)服务涔平台软件应兵符安全事件审计日志功能:c)服务器平台系统及服务应定期开展漏洞旧描.清透测试等安全风险评估工作.62接入认证要求接入认证姿求如下:a)应支持唯ID识别、IPAC地址绑定符合GB/T36951-2018要求接入标准和数字证出方式的接入认证:b)接入政务外向和互联网,应通过开通相应的业务端口和防火墙策砧等方式实现安全接入;C)应对网络交互的地址和端口协议等进行检查,实时监控数据包迸出;d)应优化访问
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 政务服务自助服务终端一体化技术规范 第7部分:安全 政务服务自助服务终端一体化技术规范 第7部分:安全 政务 服务 自助 终端 一体化 技术规范 部分 安全

链接地址:https://www.desk33.com/p-1744574.html