说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS29.020 K 07 中华人民共和国国家标准 GB/T 31991.5—2015 电能服务管理平台技术规范 第5部分:安全防护规范 Technical specification of electric energy service management platform- Part 5: Safety protection specification 2015-09-11发布 2016-04-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T31991.5—2015 前言 GB/T31991《电能服务管理平台技术规范》分为5个部分: 第1部分:总则; 第2部分:功能规范; 第3部分:接口规范; 第4部分:设计规范; 一第5部分:安全防护规范。 本部分为GB/T31991的第5部分。 本部分按照GB/T1.1一2009给出的规则起草。 本部分由中国电力企业联合会提出并归口。 本部分主要起草单位:中国电力科学研究院 本部分参加起草单位:北京华电方胜技术发展有限公司、北京国电通网络技术有限公司、朗新科技 股份有限公司、北京中电普华信息技术有限公司、普华讯光(北京)科技有限公司。 本部分主要起草人:林晶怡、刘畅、李斌、蔡亮、王昊、王吉庆、李昊、夏露、刘荣华、孟令起、闫爱梅 李春红。 1 GB/T31991.5—2015 电能服务管理平台技术规范 第5部分:安全防护规范 1范围 护、终端防护、数据防护、应用防护和其他防护要求。 本部分适用于平台的设计、开发、建设及运维。 2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件 GB/T222402008信息安全技术信息系统安全等级保护定级指南 GB/T31991.1电能服务管理平台技术规范第1部分:总则 3术语和定义 GB/T31991.1界定的术语和定义适用于本文件。 4安全防护要求 4.1 总体要求 安全防护应统一规范、全面考虑。平台信息安全防护可参照GB/T22240一2008中第二级标准执 行。应积极采用先进技术,在平台的各个层面加以防范。 平台安全防护宜包括边界防护、网络防护、主机防护、终端防护、数据防护、应用防护和其他防护。 平台安全防护图,参见附录A。 4.2边界防护 边界防护应包括平台主站与国家级电力需求侧管理平台、平台主站与用户侧采集装置、平台主站与 企业能源管理系统及其他向用能用户提供用能服务等系统的安全防护。 边界防护应采取内外网间的信息流隔离控制、边界网络访问控制、信息入侵检测、防御隐性边界、远 程接入控制和网络访问控制等防护措施 4.3网络防护 网络防护应包括支撑平台运行的路由、交换设备、安全设备和网络基础服务设施等网络环境的安全 防护。 网络防护应采取安全接入控制、设备安全管理、设备安全加固、安全弱点扫描、安全事件审计和网络 入侵检测等防护措施。 1 GB/T31991.5—2015 4.4主机防护 主机防护应包括对服务器及桌面终端的安全防护。服务器包括前置机、WEB服务器、应用服务器、 数据库服务器和文件服务器等;桌面终端包括台式与便携式计算机 主机应采取安全加固、防病毒管理、访问控制、人侵检测、主机资源监控、安全弱点扫描和安全审计 等防护措施。 4.5 终端防护 终端防护应采取防窃、防破坏、保障终端信息交互安全等防护措施。 4.6 数据防护 数据防护应包括平台运行数据、数据接口的安全防护。 数据防护应采取数据存储保密、数据存储完整、抗抵赖、软件容错、资源控制和数据的备份与恢复等 防护措施。 4.7 应用防护 应用防护应包括应用系统、用户接口和服务接口的安全防护。 应用防护应采取身份认证、用户权限及访问控制、软件容错、安全监控和安全审计等防护措施。 4.8其他防护 其他保障平台安全运行的防护措施。 GB/T31991.5—2015 附录A (资料性附录) 平台安全防护示意图 平台安全防护图见图A.1。 电能服务管理平台 网络防护 向用户提供 负载均负载均 文件服务器 用能服务等 主机防护 衡器衡器 通信网 边界防护 国家级电力需 WEB服务器 接口服务器 求侧管理平台 外网区 企业能源管理 边界防护 系统/其他系统 网络防护 应用防护 内网区 应用服务器 1负载均负载均 文件服务器 边界防护!衡器 衡器 主机防护 主机防护 数据库服务器 前置机 网络防护 0.0 通信网 光纤交换机 边界防护 「用广侧采集 数据防护 装置 带库! 光纤交换机 磁盘阵列 终端防护 图 A.1 平台安全防护图
GB-T 31991.5-2015 电能服务管理平台技术规范 第5部分:安全防护规范
文档预览
中文文档
5 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共5页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 思安 于
2023-02-08 17:30:52
上传分享
举报
下载
原文档
(598.8 KB)
分享
友情链接
DL-T 2340-2021 大坝安全监测资料分析规程.pdf
DB43-T 1315-2023 森林城市评价指标 湖南省.pdf
GB-T 35673-2017 工业通信网络 网络和系统安全 系统安全要求和安全等级.pdf
GB-T 14695-2021 臂式斗轮堆取料机 型式和基本参数.pdf
CSA 云渗透测试指南.pdf
GB-T 33565-2017 信息安全技术 无线局域网接入系统安全技术要求(评估保障级2级增强).pdf
GB-T 31501-2015 信息安全技术 鉴别与授权 授权应用程序判定接口规范.pdf
T-CAMDI 009.10—2020 无菌医疗器械初包装洁净度 第10部分:污染限量.pdf
GB-T 13560-2017 烧结钕铁硼永磁材料.pdf
GB/T 30428.8-2020 数字化城市管理信息系统 第8部分:立案、处置和结案.pdf
GB-T 32082-2015 船舶管路用彩色识别标志.pdf
GB-T 18386.1-2021 电动汽车能量消耗量和续驶里程试验方法 第1部分:轻型汽车.pdf
GB-T 20273-2019 信息安全技术 数据库管理系统安全技术要求.pdf
GB-T 18238.1-2000 信息技术 安全技术 散列函数 第1部分 概述.pdf
T-GRM 001—2019 绿色矿山第三方评估工作作业规范.pdf
专利 一种智能恒温控制装置.PDF
GB-T 18959-2023 木材保管规程.pdf
GB-T 41777-2022 法庭科学 爆炸物爆炸威力检验方法.pdf
T-GXJNJP 002—2022 广西节能降碳技术创新奖 评选办法.pdf
GM-T 0047-2016 安全电子签章密码检测规范.pdf
1
/
3
5
评价文档
赞助2.5元 点击下载(598.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。