YD/T 2091-2010
公共域名解析系统安全要求
发布时间:2010-12-29 实施时间:2011-01-01
公共域名解析系统是指提供公共域名解析服务的系统,其安全性直接关系到互联网的安全。为了保障公共域名解析系统的安全,本标准提出了以下要求:
1. 系统安全要求
公共域名解析系统应具备完善的安全机制,包括但不限于身份认证、访问控制、日志审计等。系统应具备防止恶意攻击、拒绝服务攻击等安全机制,确保系统的稳定性和可靠性。
2. 网络安全要求
公共域名解析系统应具备完善的网络安全机制,包括但不限于防火墙、入侵检测、流量控制等。系统应具备防止网络攻击、网络钓鱼等安全机制,确保系统的网络安全。
3. 信息安全要求
公共域名解析系统应具备完善的信息安全机制,包括但不限于数据加密、数据备份、数据恢复等。系统应具备防止信息泄露、数据篡改等安全机制,确保系统的信息安全。
4. 运维安全要求
公共域名解析系统的运维应具备完善的安全机制,包括但不限于运维人员身份认证、运维日志审计等。系统应具备防止运维人员误操作、恶意操作等安全机制,确保系统的运维安全。
相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 个人信息安全规范
GB/T 35273-2017 信息安全技术 云计算安全基础设施服务规范
GB/T 35275-2017 信息安全技术 云计算安全基础设施平台规范
GB/T 35276-2017 信息安全技术 云计算安全基础设施应用规范