DB32/T 3514.6-2019
电子政务外网建设规范 第6部分:安全接入平台技术要求
发布时间:2019-01-12 实施时间:2019-01-30


随着信息化建设的不断推进,电子政务已经成为政府服务的重要方式。为了保障电子政务系统的安全性和可靠性,需要建设安全接入平台。安全接入平台是指为电子政务系统提供安全接入服务的平台,主要包括身份认证、访问控制、数据加密等功能。

本标准主要针对电子政务外网建设中的安全接入平台,规定了安全接入平台的技术要求。具体要求如下:

1. 功能要求
安全接入平台应具备身份认证、访问控制、数据加密、日志记录等基本功能。同时,还应支持多种身份认证方式,如数字证书、口令、短信验证码等。

2. 性能要求
安全接入平台应具备高并发、高可用、低延迟等性能要求。同时,还应支持负载均衡、容灾备份等功能,以保证系统的稳定性和可靠性。

3. 安全性要求
安全接入平台应具备严格的安全性要求,包括数据加密、访问控制、漏洞修复等方面。同时,还应支持安全审计、安全监控等功能,以及应急响应机制,以应对各种安全威胁。

4. 可靠性要求
安全接入平台应具备高可靠性,包括故障自动检测、故障自动恢复等功能。同时,还应支持系统监控、性能监控等功能,以及定期备份和恢复测试,以保证系统的可靠性。

5. 可维护性要求
安全接入平台应具备良好的可维护性,包括系统管理、日志管理、配置管理等功能。同时,还应支持在线升级、在线维护等功能,以方便系统的维护和管理。

相关标准
GB/T 22239-2019 信息安全技术 云计算安全基础设施
GB/T 35273-2017 信息安全技术 云计算安全参考架构
GB/T 35275-2017 信息安全技术 云计算安全技术要求
GB/T 35276-2017 信息安全技术 云计算安全评估指南
GB/T 35277-2017 信息安全技术 云计算安全管理指南