数据完整性

a)应采用校验技术或密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等;

传输完整和传输保密都是看传输协议

CentOS 7都是通过SSH协议进行远程管理的,SSH协议是加密协议,所以这条指标默认满足

如果好奇想验证看协议的,通过堡垒机都能看到,也可以通过命令(翻前面文章),我以前就是这么好奇

b)应采用校验技术或密码技术保证重要数据在存储过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等。

如果被测系统没有做过密改的话,该指标是不符合的

如果做过密改,就可以采信密测或密评的结论,当然也可以直接让对接人员把鉴别信息、重要业务数据等等重要数据的完整性保护证据给你看,包括完整性保护的关键代码、完整性保护设备的配置等,甚至可以验签试试

数据保密性

a)应采用密码技术保证重要数据在传输过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等;

同传输完整性

b)应采用密码技术保证重要数据在存储过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等。

这里针对主机的重要数据有鉴别数据

CentOS 7的鉴别数据默认采用SHA-512加盐哈希算法进行加密保护的,身份鉴别安全域里使用到的cat /etc/shadow命令就能看出来,具体不多说了

这里可能有人问,哈希算法如何实现加密功能?因为哈希算法的单向性

口令的特点是不需要知道它是什么样的,只要知道它是否匹配就可以了

哈希算法的单向性一方面保证哈希后的口令无法被还原出来,保证了鉴别数据的保密性,另一方面还能正常检验出用户登录时输入的口令是否正确(将用户登录的口令+盐哈希后得到的哈希值与库里存储的哈希值匹配以确定是否正确)

数据备份恢复

a)应提供重要数据的本地数据备份与恢复功能;

本地数据的备份恢复跟安全审计日志记录的备份别搞混了,虽然很多单位都是一起做的,但是其实是针对不同对象的,根据28448所述,这里的重要数据包括配置数据和业务数据

先通过访谈,被测单位对主机的重要数据(主要是配置数据)的备份恢复策略,如备份周期、备份方式、存储位置、保留时间、恢复演练频率等,再根据访谈的内容查看备份文件记录(备份脚本、系统配置等也行)、恢复演练记录是否与访谈的备份恢复策略一致

b)应提供异地实时备份功能,利用通信网络将重要数据实时备份至备份场地;

三级要求异地实时备份看重两点:①异地;②实时

①之前有被测单位问过,异地要求多远的距离?

网上很多说法30km,但是其实没有哪个文件明确要求两地相隔多远,但是我们结合三级系统的安全保护能力要求体会下该条指标的用意,是希望遇到大面积断电、洪水、地震等较为严重的自然灾害,或大规模、较强恶意的攻击时,受到损害后被测系统能够较快恢复正常运行状态

所以,个人理解肯定不能在同一网段下(如园区里同一局域网下的两栋楼做异地备份),地理位置也不能太近(无法抵御自然灾害),同城异地需要多问问

系统建设在云上的情况,备份在不同云、备份在同一片云的不同区(如华东一区、华东二区)等,个人习惯也是认可符合的

②实时要求是比较难做到的,因为这条指标是没有部分符合结论的,所以实时做不到也是不符合

也有遇到实现了异地实时备份要求的单位,在外地有数据灾备机房,主机房与灾备机房之间通过搭建VPN通道进行实时传输,这个时候也要考虑下这个异地灾备机房是否要纳入测评对象

c)应提供重要数据处理系统的热冗余,保证系统的高可用性。

服务器要冗余部署,可以是集群、双机热备等等都行

有冷备也不符合,触发高风险,但是可以结合冷备措施及系统的业务连续性要求高低分析是否触发重大风险隐患

如果服务器不进行重要数据处理,比如只用于数据存储备份,该条也可以不适用

剩余信息保护指标,CentOS 7默认符合

个人信息保护指标,根据28448要求,主机测评不适用,这里就不列了

数据完整性和数据备份恢复还各有一项四级指标,目前我这个菜鸟还没有接触到四级系统,这里先留白,等以后回来补充

仍处于学习阶段,会有理解不到位的地方,请各位大神不吝赐教,以免我误导他人,跪谢。

最后,还是要感谢互联网,感谢慷慨分享的大牛们,让我看起来没那么菜!

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐