GA 662-2006
互联网公共上网服务场所信息安全管理系统 上网服务场所端接口技术要求
发布时间:2006-11-09 实施时间:2007-01-01


随着互联网的普及,越来越多的人选择在公共场所使用上网服务,如图书馆、咖啡厅、机场等。然而,公共场所的上网服务存在着信息安全隐患,如用户个人信息泄露、网络攻击等问题。为了保障公共场所用户信息安全,提高公共场所信息安全管理水平,促进公共场所信息化建设,国家制定了《互联网公共上网服务场所信息安全管理系统 上网服务场所端接口技术要求》标准。

该标准主要包括以下内容:

1. 接口技术要求:公共场所上网服务场所端应支持IPv4/IPv6协议,支持TCP/UDP协议,支持HTTP/HTTPS协议,支持DNS解析,支持DHCP协议,支持NAT技术等。

2. 安全要求:公共场所上网服务场所端应采用安全可靠的认证方式,如用户名密码认证、短信验证码认证、微信认证等。同时,应采用加密技术保障用户信息安全,如SSL/TLS协议、AES加密算法等。

3. 功能要求:公共场所上网服务场所端应支持用户注册、登录、上网、退出等基本功能,同时应支持用户信息管理、上网记录查询、网络状态监测等高级功能。

4. 管理要求:公共场所上网服务场所端应具备远程管理功能,如远程升级、远程配置、远程监控等。同时,应具备日志记录功能,记录用户上网行为、系统运行状态等信息,以便管理人员进行监管和分析。

该标准的实施,可以有效保障公共场所用户信息安全,提高公共场所信息安全管理水平,促进公共场所信息化建设。

相关标准
- GB/T 22239-2008 互联网公共上网服务场所信息安全管理规范
- GB/T 20984-2007 互联网公共上网服务场所信息安全管理系统技术要求
- GB/T 20983-2007 互联网公共上网服务场所信息安全管理系统用户端接口技术要求
- GB/T 20982-2007 互联网公共上网服务场所信息安全管理系统管理端接口技术要求
- GB/T 20981-2007 互联网公共上网服务场所信息安全管理系统认证规范