首页 > 公共安全行业标准(GA) > GA 660-2006 互联网公共、上网服务场所信息安全管理系统上网服务场所端功能要求
GA 660-2006

基本信息

标准号: GA 660-2006

中文名称:互联网公共、上网服务场所信息安全管理系统上网服务场所端功能要求

标准类别:公共安全行业标准(GA)

标准状态:现行

出版语种:简体中文

下载格式:.zip .pdf

下载大小:325528

相关标签: 互联网 公共 上网 服务 场所 信息安全 管理系统 功能

标准分类号

关联标准

出版信息

相关单位信息

标准简介

GA 660-2006.Function requirements for the end of service site of information security administration system of public service site for internet.
1范围
GA 660规定了互联网公共上网服务场所信息安全管理系统上网服务场所端(以下简称上网服务场所端)的功能要求。
GA 660适用于互联网公共上网服务场所信息安全管理系统。
2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
GB/T2260中华人民共和国行政区划代码.
GA 659.1-2006互联网公共. 上网服务场所信息安全管理系统数据交换格式第1部分:终端上线数据基本数据交换格式
GA 659. 2- -2006互联网公共 上网服务场所信息安全管理系统数据交换格式第2 部分:终端下线数据基本数据交换格式
GA659.6-2006互联网公共上网服务场所信息安全管理系统数据交换格式第6部分:消息基本数据交换格式
GA 659. 72006互联网公共上网服务场所信息安全管理系统数据交换格式第7部分:上网服务场所运行状态基本数据交换格式
GA659.8-2006互联网公共上.网服务场所信息安全管理系统数据交换格式第8部分:上网日志基本数据交换格式
GA 662-2006 互联网公共上网服务场所信息安全管理系统上网服务场所端和远程通信端之间数据交换接口。

标准图片预览






标准内容

ICS35.240
中华人民共和国公共安全行业标准GA660—2006
互联网公共上网服务场所
信息安全管理系统
上网服务场所端功能要求
Function requirements for the end of service site ofinformation security administration system of public service site for internet2006-11-10发布
中华人民共和国公安部
2007-01-01实施
本标准4.2.2、4.5.2为推荐性条款,其他的为强制性条款。GA660-—2006
在本标准中,互联网公共上网服务场所指除网吧等互联网上网服务营业场所外,宾馆、旅店、图书馆、电脑培训中心等为公众提供互联网上网服务的场所。本标准为互联网公共上网服务场所信息安全管理系统系列标准之一,该系列标准的结构如下:GA658.1658.10—2006互联网公共上网服务场所信息安全管理系统信息代码:GA659.1~659.92006互联网公共上网服务场所信息安全管理系统数据交换格式;GA660-2006
互联网公共上网服务场所信息安全管理系统上网服务场所端功能要求;
6互联网公共上网服务场所信息安全管理系统GA661—2006
远程通讯端功能要求;
GA662—2006
互联网公共上网服务场所信息安全管理系统、网服务场所端接口技术要求
互联网公共上网服务场所信息安全管理系统GA663-2006
远程通讯端接口技术要求。
本部分由公安部公共信息网络安全监察局提出。本部分由公安部信息系统安全标准化技术委员会归口。本部分起草单位:宁波市公安局公共信息网络安全监察支队、公安部计算机信息系统安全产品质量蓝督检验中心。
本部分主要起草人:管海曼、顾健、陆臻、陈陵、元业云。I
1范围
互联网公共上网服务场所
信息安全管理系统
上网服务场所端功能要求
GA660—2006
本标准规定了互联网公共上网服务场所信息安全管理系统上网服务场所端(以下简称上网服务场所端)的功能要求。
本标准适用于互联网公共上网服务场所信息安全管理系统。2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GB/T2260中华人民共和国行政区划代码GA659.1一2006互联网公共上网服务场所信息安全管理系统数据交换格式第1部分:终端上线数据基本数据交换格式
GA659.2一2006互联网公共上网服务场所信息安全管理系统数据交换格式第2部分:终端下线数据基本数据交换格式
GA659.6—2006互联网公共上网服务场所信息安全管理系统数据交换格式第6部分:消息基本数据交换格式
GA659.72006互联网公共上网服务场所信息安全管理系统数据交换格式第7部分:上网服务场所运行状态基本数据交换格式GA659.8—2006互联网公共.上网服务场所信息安全管理系统数据交换格式第8部分:上网日志基本数据交换格式
GA662一2006互联网公共上网服务场所信息安全管理系统上网服务场所端和远程通信端之间数据交换接口。
3术语和定义
下列术语和定义适用于本标准。3.1
上网人员user
在互联网公共上网服务场所中全部或部分使用上网服务场所提供的上网设备进行上网的人员。4功能要求
4.1上网服务场所上网管理
4.1.1上网终端和人员管理
应提供对上网服务场所内部上网终端的管理功能。场所网络管理人员可以增加、修改和删除终端登记信息(终端登记信息应包含终端所在物理位置,如宾馆的房间号)。对于支持临时上网终端上网的场所(如支持无线上网宾馆),系统应提供临时终端使用记录,绑定使用时间、终1
GA660-—2006
端物理位置与该终端所有者的身份信息。应提供对上网服务场所内部上网人员的管理功能。场所网络管理人员应控制允许和禁止人员上网,上网人员应通过身份鉴别后才能上网。同时提供上网人员登记信息的增加、修改和删除功能。登记信息的最小集以可唯一对应上网者真实身份为基本要求(如学校机房的上网人员登记信息最小集为“学号”)。若场所内存在其他身份管理系统(如旅馆治安业管理信息系统):信息安全管理系统应与其做必要的信息交换,以简化录人过程。4.1.2上下线日志记录
应具备终端上下线的日志功能,日志应包含的信息具体见GA659.1—2006、GA659.2—2006;应具备相关日志关联到上网人员真实身份信息的功能。4.1.3其他
提供通过上网终端和人员的认证,允许和禁止终端上网的功能。应采取技术措施保证只有明确允许并已绑定上网人员信息的终端才能上网,否则禁止其连接互联网。4.2信息安全管理
4.2.1违法信息过滤
应根据远程通信端的设置对违法信息进行过滤;根据远程通信端下发的过滤策略对上网服务场所内上网终端所访问的互联网违法信息进行过滤。过滤策略包括过滤条件和过滤动作。过滤条件是指特定的URL或者特定的IP地址。对有关法律,法规所规定不得下载,复制、查阅、发布、传播的信息,系统应具备相应的默认规则库,规则不少于10万条:
一规则库应保持自动实时更新,违法网址过滤率不得低于98%,合法网址误滤率不得高于2%。4.2.2网络安全管理
宜提供网络安全监控功能,对于网络传输的各种病毒、网络攻击(包括内部人员使用场所网络进行违法的网络攻击进行识别报警,并且采取措施阻止其延;宜提供网络病毒、网络攻击识别规则库的自动实时更新功能。4.2.3上网日志安全
4.2.3.1日志生成
日志应存储于掉电非遗失性存储介质中;应对日志中的敏感信息加以保护,;日志应在本地保存不少于60天,其存储限制仅受上网服务场所端系统自身以外的因素所限制,如服务器硬盘大小;
应有措施限制由于故障或攻击造成的日志事件丢失的数量;应防止非授权用户访问日志记录:应以技术手段保证日志记录不被修改和删除。4.2.3.2日志内容
应能记录上网服务场所内的有关上网信息,日志应包含的信息具体见GA659.8一2006。4.2.3.3日志的查询
应支持本地查询和联网查询:
查询功能应仅对授权管理员提供;应支持按照各类信息、多种方式的组合查询和模糊查询。查询关键字至少应包括表1的内容。序号
4.3自身安全保障
4.3.1.标识与鉴别
4.3.1.1鉴别数据初始化
上网人员标识(如姓名、证件号码)上网时间段
上网终端内网IP地址
上网终MAC地址
目的IP地址
应提供授权管理员鉴别数据初始化的功能。4.3.1.2鉴别数据的基本保护
查询条件
应保护存储于设备中的鉴别数据不受未授权查阅、修改和破坏4.3.1.3鉴别失败的基本处理bZxz.net
GA660—2006
应能够在鉴别尝试(经过一个可设定的次数)失败以后,终止用户建立会话的过程。最多失败次数仅由授权管理员设定。
4.31.4授权管理员的基本鉴别
应鉴别任何通过系统控制口履行授权管理员功能的管理员身份。4.3.1.5单一使用的鉴别机制
应预防鉴别数据的重用。
4.3.2系统操作日志
应记录控制通道内所有用户的操作信息;记录信息至少应包括表2的内容,表2
项目名称
用户的鉴别与登录尝试,包括成功与失败用户修改鉴别信息的尝试,如:修改密码用户修改系统配置的尝试
(空缺)
增加、修改和影除用户
(空缺)
数据接收与下发
备份与恢复
系统的启动与关闭
GA660--2006
每条日志事件至少应记录表3的内容。序号
应防止非授权用户访间日志记录;表3
应以技术手段保证日志记录不被修改和删除;项目名称
应支持本地和联网查询系统操作日志,查询关键字至少应包括表4的内容。表4
4.3.3安全服务
查谢条件
用户行为类型,表2
开始日期及时间
结束日期及时间
应以技术手段保证审计安全策略不能在上网人员所使用的上网终端被旁路。4.4与远程通信端的数据交换
4.4.1上网服务场所上网终端上线数据和下线数据的上传应即时向远程通信端上传上网终端上线数据和下线数据,具体数据交换格式见GA659.1一2006.GA659.2-2006:
在网络正常的情况下,从上网终端上线或下线动作发生至远程通信端接收到数据的时间间隔不超过5s。
4.4.2上网服务场所运行状态分析及上传应对系统运行状态进行分析,并定时上传至远程通信端,具体数据交换格式见GA659.7-2006。4.4.3上网日志上传
应能向远程通信端上传上网日志;应支持即时上传定时上传、按指令上传上网日志;定时上传的最大时间间隔不超过1h,日志的上传应能按照指定IP地址、时问等条件实施。具体上传方式可由远程通信端设置;即时上传时,在网络条件满足的情况下,上网日志产生至远程通信端接收到数据的时间间隔应不超过10s。
违法信息过滤策略的接收及生效应能即时接收并保存远程通信端下发的违法信息过滤策略;一应保证违法信息过滤策略在被正确接收后的60s内生效;一应保证违法信息过滤策略在上网服务场所端的保密性与完整性。4.4.5消息管理
应能接收远程通信端下发的消息;4
应将接收到的消息以有效手段及时呈现给上网服务场所负责人;应能向远程通信端发送消息。具体数据交换格式见GA659.6--2006;应能对接收到的远程通信端下发的消息进行已读确认。4.4.6数据交换安全性保障
GA660—2006
应能保证上网服务场所端和远程通信端之间数据传输的一致性、完整性、保密性、高效性;一致性:要求数据不能有错读,保证远程通信端接收的数据与上网服务场所端上传的数据一致;
完整性:若数据在传输过程中被破坏或算改,系统应能得到完整性错误信息;保密性:应对敏感信息加以保护;高效性:上网服务场所可与远程通信端建立多个链接,以提高通信效率。4.4.7通信接口
上网服务场所端和远程通信端之问数据交换接口见GA662-—2006。4.5其他要求
4.5.1强制性要求
上网服务场所端系统时钟应能接收远程通信端系统时钟同步,同步误差应小于1s;一应保证对互联网公共上网服务场所的正常营运无明显的性能,功能上的不良影响;系统应标明管理50.150.300500、1000台上网终端设备时管理系统所需的硬件配置最低要求以及与远程通信端的数据通信流量预算。4.5.2推荐性要求
宜具备远程升级功能,包括程序升级和代码更新,并对升级进行集中式管理;一宜具备有利于场所管理的增值功能。5
GA660-2006
中华人民共和国公共安全
行业标准
互联网公共上网服务场所
信息安全管理系统
上网服务场所端功能要求
GA660-2006
中国标准出版社出版发行
北京复兴门外兰里河北街16号
邮政编码:100045
网址bzcbs.com
电话:6852394668517548
中国标准出版社秦皇岛印刷厂印刷各地新华书店经销
开本880×12301/16
075字数11千字
2007年1月第一版
2007年1月第一次印刷
书号:155056.2-17424定价10.00元如有印装差错
由本社发行中心调换
版权专有侵权必究
举报电话:(010)68533533
900—099
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。