核验依据以YD/T 3480-2019核心技术指标为准,结合等保2.0通用要求进行交叉印证。验收流程执行初检抽样、交叉复核、第三方背靠背盲测及终签确认四阶闭环。
| 核验项目 | 检测方法 | 合格判定指标 |
|---|---|---|
| 传输加密强度 | 抓包分析与协议栈嗅探 | 协议版本≥TLS 1.2,禁用SSLv3、TLS 1.0及RC4流密码 |
| 恶意代码检出率 | 静态特征库扫描与动态沙箱 | 检出率≥百分之九十九点七,误报率≤百分之零点五 |
| 权限越权拦截 | 自动化渗透脚本与ROP攻击模拟 | 拦截成功率百分之百,关键API调用无越权旁路 |
| 隐私数据脱敏 | 字段级抽样审查与流量镜像比对 | 敏感标识符掩码覆盖率百分之百,明文传输阻断率百分之百 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2255-2011 | 信息安全运行管理系统(SOC)与被监控设备接口技术要求 | 现行 | 2011-05-18 | 2011-06-01 |
| YD/T 1621-2007 | 网络与信息安全服务资质评估准则 | 现行 | 2007-04-16 | 2007-10-01 |
| YD/T 2252-2011 | 网络与信息安全风险评估服务能力评估方法 | 现行 | 2011-05-18 | 2011-06-01 |
| YD/T 3445-2019 | 互联网接入服务信息安全管理系统操作指南 | 现行 | 2019-08-27 | 2020-01-01 |
| YD/T 3446-2019 | 信息即时交互服务信息安全技术要求 | 现行 | 2019-08-27 | 2020-01-01 |
| YD/T 2248-2015 | 互联网数据中心和互联网接入服务信息安全管理系统技术要求 | 现行 | 2015-05-05 | 2015-05-05 |
| YD/T 3164-2016 | 互联网资源协作服务信息安全管理系统技术要求 | 现行 | 2016-07-11 | 2016-07-11 |
| YD/T 3215-2017 | 互联网资源协作服务信息安全管理系统及接口测试方法 | 现行 | 2017-01-09 | 2017-01-09 |
| YD/T 3213-2017 | 内容分发网络服务信息安全管理系统及接口测试方法 | 现行 | 2017-01-09 | 2017-01-09 |
| YD/T 2398-2012 | M2M业务总体技术要求 | 现行 | 2012-05-24 | 2012-06-01 |