《GB/T34080.4-2021基于云计算的电子政务公共平台安全规范第4部分:应用安全》检测标准适用哪些产品?百检网第三方检测平台根据标准为客户提供产品检测服务,这里要给大家介绍的是国家标准GB/T34080.4-2021基于云计算的电子政务公共平台安全规范第4部分:应用安全部分内容,标准检测产品适用范围、一些技术参数或是检测方法步骤。
GB/T 34080.4-2021.Security specification of electronic government common platform based on cloud computing-Part 4: Application security.
1范围
GB/T 34080的本部分规定了基于云计算的电子政务公共平台的应用安全实施.应用安全运维、应用安全管理和应用安全测试。
GB/T 34080.4适用于基于云计算的电子政务公共平台上所提供的应用的安全建设、实施和管理过程。
注:除非特殊说明,以下各章中“电子政务公共平台”、“公共平台”均指“基于云计算的电子政务公共平台”。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 34078.1-2017基于 云计算的电子政务公共平台总体规范第 1部分:术语和定义
GB/T 34080.1-2017基于 云计算的电子政务公共平台安全规范第1部分:总体要求
3术语和定义
GB/T 34078.1-2017和GB/T 34080.1-2017 界定的以及下列术语和定义适用于本文件。
3.1
应用安全 application security
电子政务公共平台上提供的完成电子政务应用功能的所有应用软件及相关组件的安全。
4缩略语
下列缩略语适用于本文件。
FTP:文件传输协议( File Transfer Protocol)
SSH:安全外壳协议(Secure Shel)
www :万维网( World Wide Web)
5公共平台应用安全威胁分析
5.1应用脆弱性分析
应用脆弱性包括技术脆弱性和管理脆弱性两个方面。应用的脆弱性分析应包括但不限于表1所列范围。
(GB/T 34080.4-2021 基于云计算的电子政务公共平台安全规范 第4部分:应用安全标准内容仅部分展示)
什么是国家检测标准?作用是什么?
国家检测标准是指按照国家颁布的标准进行检测,以评估产品或服务的质量是否符合国家要求。它是保证产品质量和安全的重要手段,也是消费者选择产品的重要参考依据。其目的在于确保产品或服务的质量、安全和性能符合国家要求,保护消费者的合法权益,同时也有助于提高生产者、服务商的信誉和竞争力。
推荐产品
相关阅读