由对应的解密组件进行解密,提供了信息的加解密机制。
f信息也可能在传输过程中被截获篡改后再转发出去,造成信息的完整性受损,平台安全管理平台对接收后数据采用完整性校验算法进行完整性校验,被改动的信息即被认为是无效信息,并对无效信息进行丢弃不予保存,以此保证信息的完整性。
(5)数据备份
对于系统,应对重要数据服务器进行一次完全的系统的灾难备份,将系统及其上数据(成果数据或非成果数据)完全备份到磁带库中,将灾难备份介质按照介质安全措施安全保存。
对于成果数据,我们建议进行一次完全备份,在完全备份的基础上进行差量备份。这主要是因为成果数据不经常被修改的缘故,备份起来比较方便。
对于非成果数据,我们建议进行一次完全备份,在完全备份的基础上进行增量备份,建议每进行一次修改后就进行增量备份,标记介质后保存好增量备份的磁带介质。
4性能指标1查询指标:简单查询:单类信息精确条件查询,要求响应时间小于3秒;
关联查询:基于要素的不少于5类信息查询返回不大于5秒;组合查询:基于多条件组合查询,每1000万数据规模要求响应时间不大于1分。
2稳定性指标:系统平均无故障(影响业务正常办公的系统故障)时间≥300天。
3统计分析性能要求:常规统计报表生成时间≤1分钟;定制统计报表生成时间≤10分钟。
f5数据建设平台数据量主要是检测数据,在不影响系统使用的情况下,通过扩展存储空
间,适应未来业务数据容量的增长。
6信息安全●文件加密:整个系统的文件支持三级加密策略:不加密;中度加密;深度
加密加密方式由管理员直接配置,满足不同用户的需求;
●密码加密:用户的密码在存储时进行不可逆的加密,保证了密码不会外泄。即使是管理员也无法获取用户的密码信息;
●验证码:采用用户名验证码登录模式登录系统;
●加密锁:提供用户端加密锁,只有待有加密锁的用户才可以访问交互系统,适用于内外网分开控制;
●新一代自主研发的云存储架构、数据冗余式备份、数据加密存储,确保数据存储安全;
●IPS入侵防御系统、内外网分离构架、SSL加密传输技术等,确保数据传输安全;
●完善的安全管理制度,强大的多级权限管理功能,防止用户数据泄密,确保管理行为安全;
●内外网分离架构,各模块采用独立内外网架构,以及冗余分布式设计,无单点故障,为系统对系统灾难的抵抗能力和恢复能力提供了保证;
●支持HTTPS通道访问加密和防DOS攻击,记录访问请求日志,通过HTTPS保证传输信息r