智慧軍營(yíng)請(qǐng)銷(xiāo)假車(chē)輛派遣管理門(mén)禁系統(tǒng)安全保密要求
智慧軍營(yíng)請(qǐng)銷(xiāo)假車(chē)輛派遣管理門(mén)禁系統(tǒng)安全保密要求
1.存儲(chǔ)數(shù)據(jù)
人臉識(shí)別及制證系統(tǒng)應(yīng)強(qiáng)化數(shù)據(jù)存儲(chǔ)的管理,保證數(shù)據(jù)安全。系統(tǒng)中存儲(chǔ)下述內(nèi)容:持施工服務(wù)卡人員人臉特征值;長(zhǎng)(短)住居民人臉特征值及其居住樓號(hào)、房號(hào)(由房屋管理部門(mén)提供);外來(lái)訪(fǎng)客身份證信息及其人臉特征值;所有進(jìn)出人員的進(jìn)出記錄。在編人員、離退休人員、借調(diào)人員、聘用人員只存儲(chǔ)卡號(hào)及刷卡進(jìn)出記錄,不存儲(chǔ)其他任何信息。
2.三權(quán)分立
系統(tǒng)嚴(yán)格按照三員進(jìn)行設(shè)立,即:系統(tǒng)管理員、系統(tǒng)安全管理員、系統(tǒng)審計(jì)管理員。設(shè)立的三員中,系統(tǒng)管理員負(fù)責(zé)系統(tǒng)設(shè)置和授權(quán),安全管理員負(fù)責(zé)對(duì)系統(tǒng)管理員的關(guān)鍵操作審核,審計(jì)管理員負(fù)責(zé)系統(tǒng)審計(jì),系統(tǒng)普通用戶(hù)和管理員不能使用同一個(gè)數(shù)字證書(shū)。系統(tǒng)不存在超級(jí)管理員,也不能通過(guò)授權(quán)產(chǎn)生超級(jí)管理員,不存在繞過(guò)身份識(shí)別進(jìn)行操作的功能。
3.操作身份認(rèn)證
用戶(hù)身份標(biāo)示符應(yīng)由系統(tǒng)管理員統(tǒng)一生成,并確保身份標(biāo)示符在此系統(tǒng)生命周期中的唯一性,用戶(hù)表中有USBKEY編號(hào),標(biāo)示符應(yīng)在數(shù)據(jù)庫(kù)中體現(xiàn),并與用戶(hù)數(shù)字證書(shū)一一對(duì)應(yīng),同一用戶(hù)在同一時(shí)間不能在不同的地點(diǎn)(IP)登錄,異地賬號(hào)登錄自動(dòng)提示并退出其他登錄,并且用戶(hù)標(biāo)示符必須通過(guò)審核才能正式生效,用戶(hù)不能通過(guò)提交數(shù)據(jù)或其它方法修改自己的標(biāo)示符。
4.存儲(chǔ)方式及備份
數(shù)據(jù)傳輸采用安全網(wǎng)關(guān)傳輸?shù)姆绞竭M(jìn)行傳輸保護(hù),系統(tǒng)配置文件中的口令等關(guān)鍵信息必須以密文存儲(chǔ),比如數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)口令。系統(tǒng)中的關(guān)鍵信息必須存在數(shù)據(jù)庫(kù)中存儲(chǔ)。系統(tǒng)本身應(yīng)提供數(shù)據(jù)備份功能,可以為系統(tǒng)恢復(fù)提供足夠的數(shù)據(jù),且系統(tǒng)具備對(duì)備份數(shù)據(jù)恢復(fù)的功能,數(shù)據(jù)備份或恢復(fù)應(yīng)形成審計(jì)記錄,并且每周提醒備份。
5.系統(tǒng)審計(jì)
審計(jì)日志包含身份鑒別與訪(fǎng)問(wèn)控制事件,證件數(shù)據(jù)輸入輸出,用戶(hù)增刪改,用戶(hù)權(quán)限變更,系統(tǒng)重要配置變更,關(guān)鍵操作,系統(tǒng)備份、所有用戶(hù)的關(guān)鍵行為,包括審計(jì)管理員。對(duì)涉及電子文檔輸出的操作審計(jì),只審計(jì)標(biāo)題或目錄,不做全文審計(jì)。審計(jì)功能不可關(guān)閉,審計(jì)日志不可修改。審計(jì)記錄應(yīng)至少包括以下內(nèi)容:事件發(fā)生時(shí)間、地點(diǎn)、類(lèi)型、主體、客體和結(jié)果(成功或失?。?/span>
當(dāng)審計(jì)系統(tǒng)不能正常工作或?qū)徲?jì)存儲(chǔ)空間將滿(mǎn)時(shí),應(yīng)自動(dòng)產(chǎn)生告警信息。審計(jì)存儲(chǔ)空間將滿(mǎn)時(shí),系統(tǒng)會(huì)主動(dòng)停止系統(tǒng)功能,并提示由審計(jì)員對(duì)日志進(jìn)行歸檔,然后恢復(fù)系統(tǒng)功能。提供對(duì)審計(jì)記錄的統(tǒng)計(jì)、查詢(xún)功能,包括按時(shí)間范圍、主客體身份、行為類(lèi)型等條件進(jìn)行檢索查詢(xún)。
最新產(chǎn)品信息請(qǐng)聯(lián)系 18621810519 / 021-59786133
- 上一篇:智慧軍營(yíng)軍車(chē)監(jiān)管派車(chē)系統(tǒng)主要功能需求 2020/12/1
- 下一篇:部隊(duì)營(yíng)院管理系統(tǒng)功能要求 2020/11/28