| 核验项目 | 合格判定指标 | 验收核验方法 |
|---|---|---|
| 身份鉴别 | 密码复杂度达标率100%,防爆破策略生效,空闲会话超时自动退出时间≤15分钟。 | 查验pam_cracklib或pam_pwquality配置文件,模拟错误登录验证锁定机制。 |
| 访问控制 | 三权分立账户体系建立完毕,无越权访问路径,无用默认账户100%禁用。 | 审查/etc/passwd及/etc/shadow,验证系统管理员、安全保密管理员与安全审计员权限互斥。 |
| 入侵防范 | 关闭非必要高危端口及多余系统服务,内核参数已优化,补丁版本符合安全基线。 | 执行netstat及systemctl指令检查网络状态与服务列表,比对CVE漏洞库确认补丁覆盖率。 |
| 安全审计 | 审计记录字段完整,包含日期、时间、主体、客体及结果,日志存储空间告警阈值≥85%。 | 触发特权操作后,实时检索集中日志管理平台确认日志送达状态与内容完整性。 |
标准化验收流程严格执行文档审查、配置基线自动化扫描、渗透测试复核与专家评审四步闭环,任一指标未达标即实行一票否决制。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| GB/T 47475-2026 | 网络安全技术 开放的第三方资源授权协议 | 即将实施 | 2026-04-30 | 2026-11-01 |
| GB/T 38645-2020 | 信息安全技术 网络安全事件应急演练指南 | 现行 | 2020-04-28 | 2020-11-01 |
| SY/T 7843-2025 | 碳酸盐矿物、锆石和磷灰石铀-铅同位素测定 激光剥蚀法 | 现行 | 2025-09-28 | 2026-03-28 |