| 条款类别 | 适用对象 | 执行准则 |
|---|---|---|
| DNSSEC部署 | 公共递归解析器、权威域名服务器 | 必须完成根区、顶级域、二级域的完整签名链部署,提供公开的DNSKEY与DS记录验证接口 |
| 日志管理 | 所有域名服务运营单位 | 日志须集中采集至安全审计平台,每日自动生成完整性校验报告,接受监管机构随机抽样核查 |
| 应急响应 | 国家级域名服务节点 | 建立7×24小时安全响应机制,重大安全事件须在30分钟内上报主管部门,1小时内启动预案 |
| 供应链安全 | 系统集成商、软件供应商 | 交付前须提供第三方安全测评报告,包含CVE漏洞扫描结果、二进制完整性校验码及开源组件清单 |
| 物理安全 | 数据中心级服务节点 | 服务器机柜须配备门禁日志、温湿度监控、UPS冗余供电,访问记录保存不少于2年 |
本标准通过结构化安全框架与量化技术指标,系统性提升我国域名服务体系的抗攻击能力与可信度,是构建国家关键信息基础设施安全底座的核心支撑。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1311-2004 | 防范互联网垃圾电子邮件技术要求 | 现行 | 2004-03-23 | 2004-03-23 |