中国移动TomcatWeb服务器安全配置规范V10教学提纲.doc
《中国移动TomcatWeb服务器安全配置规范V10教学提纲.doc》由会员分享,可在线阅读,更多相关《中国移动TomcatWeb服务器安全配置规范V10教学提纲.doc(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Good is good, but better carries it.精益求精,善益求善。中国移动TomcatWeb服务器安全配置规范V10-中国移动设备TomcatWeb服务器安全配置规范SpecificationforTomcatWebServerConfigurationinChinaMobile版本号:1.0.0-实施-发布中国移动通信有限公司网络部-目录1.范围12.规范性引用文件12.1.内部引用12.2.外部引用23.术语、定义和缩略语24.TomcatWeb服务器安全配置要求24.1.账号管理及认证授权要求34.1.1.账号安全要求34.1.2.口令安全要求44.1.3.授权
2、安全要求54.2.日志安全要求54.3.IP协议安全要求64.4.设备其他安全要求75.编制历史9前言为了贯彻安全三同步的要求,在设备选型、入网测试、工程验收以及运行维护等环节,明确并落实安全功能和配置要求。有限公司组织部分省公司编制了中国移动设备安全功能和配置系列规范。本系列规范可作为编制设备技术规范、设备入网测试规范,工程验收手册,局数据模板等文档的依据。本规范是该系列规范之一,明确了中国移动各类型设备所需满足的通用安全功能和配置要求,并作为本系列其他规范的编制基础。本标准起草单位:中国移动通信有限公司网络部、中国移动通信浙江有限公司。本标准解释单位:同提出单位。本标准主要起草人:胡鸥、朱
3、国萃、周智、陈敏时、曹一生。1. 范围本规范适用于中国移动通信网、业务系统和支撑系统的TomcatWeb服务器。本规范明确了TomcatWeb服务器安全配置方面的基本要求。2. 规范性引用文件2.1. 内部引用本规范是在中国移动设备通用设备安全功能和配置规范(以下简称通用规范)各项设备配置要求的基础上,提出的TomcatWeb服务器安全配置规范。以下分项列出本规范对通用规范设备配置要求的修订情况。设备通用安全配置要求编号采纳意见补充说明安全要求-设备-通用-配置-1完全采纳参见“安全要求-设备-通用-TOMCAT-配置-1”安全要求-设备-通用-配置-2完全采纳参见“安全要求-设备-通用-TO
4、MCAT-配置-2”安全要求-设备-通用-配置-3不采纳Tomcat不支持在远程登陆时通过切换用户提升权限安全要求-设备-通用-配置-4完全采纳参见“安全要求-设备-通用-TOMCAT-配置-3”安全要求-设备-通用-配置-5完全采纳Tomcat不支持安全要求-设备-通用-配置-29-可选不采纳Tomcat无设备间通信使用的账户安全要求-设备-通用-配置-6-可选不采纳Tomcat不支持安全要求-设备-通用-配置-7-可选不采纳Tomcat不支持安全要求-设备-通用-配置-9完全采纳参见“安全要求-设备-通用-TOMCAT-配置-4”安全要求-设备-通用-配置-12完全采纳参见“安全要求-设备
5、-通用-TOMCAT-配置-5”安全要求-设备-通用-配置-13-可选部分采纳参见“安全要求-设备-通用-TOMCAT-配置-6-可选”安全要求-设备-通用-配置-24-可选不采纳Tomcat不支持安全要求-设备-通用-配置-14不采纳Tomcat不支持安全要求-设备-通用-配置-28不采纳Tomcat不支持安全要求-设备-通用-配置-16不采纳Tomcat不支持安全要求-设备-通用-配置-17-可选部分采纳Tomcat不支持安全要求-设备-通用-配置-19完全采纳参见“安全要求-设备-通用-TOMCAT-配置-7”安全要求-设备-通用-配置-20-可选不采纳Tomcat不支持安全要求-设备-
6、通用-配置-27不采纳Tomcat不支持本规范新增的安全配置要求,如下:安全要求-设备-通用-TOMCAT-配置-8-可选安全要求-设备-通用-TOMCAT-配置-9-可选安全要求-设备-通用-TOMCAT-配置-10-可选本规范还针对通用规范中所列的配置要求,给出了在TomcatWeb服务器上的具体配置方法和检测方法。2.2. 外部引用中国移动设备通用安全功能和配置规范3. 术语、定义和缩略语4. TomcatWeb服务器安全配置要求本规范提出的安全功能要求和安全配置要求,在未特别说明的情况下,均适用于设备上运行的TomcatWeb服务器。本规范从账号管理及认证授权、日志以及IP协议和其他四
7、个方面提出安全功能和配置要求。4.1. 本规范所指的设备为TomcatWeb服务器设备。本规范提出的安全配置要求,在未特别说明的情况下,均适用于4.x、5.x、6.x版本的TomcatWeb服务器。账号管理及认证授权要求认证功能用于确认登录系统的用户真实身份。认证功能的具体实现方式包括静态口令、动态口令、指纹等生物鉴别技术等。授权功能赋予系统账号的操作权限,并限制用户进行超越其账号权限的操作。账号口令管理功能是实现正确认证和授权的基础。对于存在字符或图形界面(WEB界面)的人机交互的设备,应提供账号管理及认证授权功能,并应满足以下各项要求。4.1.1. 账号安全要求编号:安全要求-设备-通用-
8、TOMCAT-配置-1要求内容应按照用户分配账号。避免不同用户间共享账号。避免用户账号和设备间通信使用的账号共享。操作指南1、参考配置操作修改tomcat/conf/tomcat-users.xml配置文件,修改或添加帐号。2、补充操作说明1、根据不同用户,取不同的名称。2、Tomcat4.1.37、5.5.27和6.0.18这三个版本及以后发行的版本默认都不存在admin.xml配置文件。检测方法1、判定条件各账号都可以登录TomcatWeb服务器为正常2、检测操作访问http:/ip:8080/manager/html管理页面,进行Tomcat服务器管理编号:安全要求-设备-通用-TOMC
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 TomcatWeb 服务器 安全 配置 规范 V10 教学 提纲
限制150内