- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 团体标准 >>
- TC >>
- T/SDBDA 15-2021 农技推广信息化应用示范平台安全管理规范
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

适用范围:
4缩略语下列缩略语适用于本文件。ID标识符(IDentifier)ISS互联网信息服务(InternetInformationServices)5安全管理要求数据传输安全管理数据传输过程中采用数据加密,也可采用IIS自带的安全加密措施。应用系统安全管理5.2.1身份认证登录应用系统时,应对人员身份ID进行认证,支持单种认证方式或多种认证方式的组合,认证方式包含但不限于:a)静态密码;b)动态密码;c)数字证书。5.2.2系统授权平台系统授权应由管理员统一负责。授权管理包括授权主体、授权客体和授权关系三个元素,应用系统应设置授权策略。a)授权主体:1)人员身份ID、人员身份ID组或者二者的组合;2)管理员为临时授权所创建的临时人员身份ID。b)授权客体:平台系统、平台系统组、访问权限或者三者的组合。c)授权关系:支持任意授权主体对任意授权客体的授权,在授权时效上支持有固定时效的长期授权和一次性临时授权。d)授权策略:1)时间策略(包括时间周期、时间段,可精确到秒);2)IP策略(包括单个IP地址、IP地址段和多个IP地址段的组合);3)命令策略(包括指令、指令参数和执行频次三个维度)。e)对应用系统的临时操作或关键操作要获得管理员的审批后才可运维。5.2.3信息加密应用系统中密码采用MD5不可逆加密技术,程序文件以只读形式存储,防止恶意篡改,文件夹访问设置权限,文件上传检查合法性,同时,上传文件所存地址与系统不在同一个地方,以保证文件安全,不被窃取。数据存储安全管理数据传入数据库之前,首先进行判断验证,将错误数据阻挡在数据库之外是最常见的一般措施,对通用输入检验采用公用函数,统一保证程序检验的完备性,统一测试。数据存储采用参数化方式,防止SQL注入等方式非法入侵。数据库管理员密码增加复杂度。
标准号:
T/SDBDA 15-2021
标准名称:
农技推广信息化应用示范平台安全管理规范
英文名称:
标准状态:
现行-
发布日期:
2021-04-09 -
实施日期:
2021-04-09 出版语种:
起草人:
任万明、浦碧雯、张保国、王统敏、韩雪梅、黄金堂、张来柱、李宝、李雅芹、杜鹏飞、朱忠亮、陈兵、朱经东、金银波、高新明、王德世、董文建、万德成、李汝廷、季长永、冯振涛、高健绪、李泓达、赵永志、王丽萍、赵延军、李念强、刘亚丹、王雷、王在华起草单位:
山东省现代农业农村发展研究中心、山东麦港数据系统有限公司、济南市农业农村信息中心、山东亿云信息技术有限公司、青岛宏诚新能源科技有限公司、青岛牧云信息科技有限公司、青岛中瑞汽车服务有限公司、青岛水伯消防技术科技有限公司、青岛风河源生态农业科技有限公司、青岛尚凡农业科技有限公司、青岛巡鲜纪网络科技有限公司、山东鑫海隆园农业生态科技观光园有限公司、青岛泓达绿园农业科技有限责任公司、青岛天之润农业科技有限公司、山东曙光照信息技术有限公司、山东团尚网络科技股份有限公司、山东尚徽电子科技有限公司、山东正元航空遥感技术有限公司、青岛图研科技有限公司归口单位:
山东省大数据协会提出部门:
山东省大数据协会发布部门:
山东省大数据协会
- 推荐标准
- CBWQA/T 0001-2013 自动定压补水真空脱气机组
- CBWQA/T 0002-2013 螺旋空气分离器
- CMMA/T 1-2015 镁质胶凝材料制品用硫酸镁
- CQJTG/T E02-2021 重庆市高速公路施工标准化指南
- CQJTG/T E03-2021 公路桥梁预应力施工质量验收规范
- CQJTZ/T A05-2024 公路建设项目档案管理规范
- T/31SCTA 001-2017 工业大数据平台技术规范 数据采集接入
- T/31SCTA 003-2017 工业大数据平台技术规范 数据处理
- T/31SIOT 001.2-2017 工业物联网应用开发组件规范 第2部分:系统间通信协议
- T/31SIOT 001.6-2017 工业物联网应用开发组件规范 第6部分:信息管理与应用
- T/ACSC 02-2022 中医医院建筑设计规范
- T/AHEMA 25-2022 餐饮油烟排放在线监控系统运维技术规范
- T/BAS 001-2020 标准化服务机构服务规范
- T/BBA 02-2021 铝合金-聚氨酯复合型材
- T/BBA 03-2021 铝合金-聚氨酯复合门窗