最新信息安全等级保护三级系统基线要求判分标准之应用安全

    针对等级保护三级系统的防御要求,对于应用安全涉及的“身份鉴别”、“访问控制”、“安全审计”、“剩余信息保护”、“通讯完整性”、“通讯保密性”、“抗抵赖”、“软件容错”以及“资源控制”等控制点进行评分,具体以下表所示:  html   应用安全 身份鉴别 a) 应提供专用的登陆控制模块对登陆用户进行身份标识和鉴别; 1)未提供登陆控制模块,实施操做前无需进行身份鉴别。 1)具备登陆控制模块对
相关文章
相关标签/搜索