YD/T 3462-2019
网页防篡改系统技术要求
发布时间:2019-08-27 实施时间:2020-01-01
随着互联网的发展,越来越多的信息被发布在网上,而网页内容的安全性和可靠性也越来越受到关注。为了保护网页内容不被篡改,网页防篡改系统应运而生。本标准旨在规范网页防篡改系统的技术要求,提高网页内容的安全性和可靠性。
1.系统安全性要求
1.1 系统应具有防止黑客攻击的能力,包括但不限于SQL注入、XSS攻击、CSRF攻击等。
1.2 系统应具有防止恶意软件的能力,包括但不限于病毒、木马、蠕虫等。
1.3 系统应具有防止DDoS攻击的能力,包括但不限于SYN Flood、UDP Flood、ICMP Flood等。
1.4 系统应具有防止爬虫攻击的能力,包括但不限于IP封禁、验证码、限制访问频率等。
2.系统可靠性要求
2.1 系统应具有高可用性,保证系统24小时不间断运行。
2.2 系统应具有高稳定性,保证系统不会因为软件或硬件故障而崩溃。
2.3 系统应具有高性能,保证系统能够快速响应用户请求。
3.系统标准化要求
3.1 系统应符合国家相关标准和规范要求。
3.2 系统应具有良好的可维护性和可扩展性,方便后续的升级和维护。
3.3 系统应具有良好的用户体验,方便用户使用和操作。
相关标准
GB/T 22239-2008 网络安全等级保护基本要求
GB/T 28448-2012 网络安全技术术语
GB/T 35273-2017 信息安全技术 网络安全等级保护评估指南
GB/T 35275-2017 信息安全技术 网络安全等级保护基本要求
GB/T 35276-2017 信息安全技术 网络安全等级保护测评方法