18-SGISLOP-SA29-10Windows等级保护测评作业指导书(三级).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《18-SGISLOP-SA29-10Windows等级保护测评作业指导书(三级).doc》由会员分享,可在线阅读,更多相关《18-SGISLOP-SA29-10Windows等级保护测评作业指导书(三级).doc(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、.信息安全等级保护测评作业指导书Windows 主机(三级)版 号: 第 2 版修 改 次 数: 第 0 次生 效 日 期: 2010 年 01 月 06 日中国电力科学研究院信息安全实验室控制编号:SGISL/OP-SA29-10.修改页修订号 控制编号 版号/章节号 修改人 修订原因 批准人 批准日期 备注1 SGISL/OP-SA29-10 毛澍 按公安部要求修订 詹雄 2010.3.8.一、身份鉴别1用户身份标识和鉴别测评项编号 ADT-OS-WIN-01 对应要求 a) 应对登录操作系统的用户进行身份标识和鉴别。测评项名称 用户身份标识和鉴别测评分项 1:查看登录是否需要口令或其他认
2、证方式在系统管理员登录系统过程中,查看是否需要输入口令或采用其他认证方式适用版本 任何版本操作步骤实施风险 无符合性判定如果需要输入口令或采用其他认证方式,判定结果为符合;如果不需要任何认证过程,判定结果为不符合。测评分项 2:检查操作系统是否允许开机自动登录在“开始运行” 窗口内运行注册表编辑器应用程序“Regedit.exe”,对目录“我的电脑 HKLMSoftwareMicrosoftWindowsNT CurrentVersionWinlogonAutoAdminLogon”下的内容进行记录。适用版本 Windows2000、Windows XP、Windows 2003操作步骤实施风
3、险 无符合性判定AutoAdminLogon 的值为 0,表示不允许开机自动登录,判定结果为符合;AutoAdminLogon 的值为 1,表示允许开机自动登录,判定结果为不符合。.备注2账号口令强度测评项编号 ADT-OS-WIN-02 对应要求b)操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换。测评项名称 账号口令强度测评分项 1:检查系统是否存在弱口令1)尝试典型弱口令,2)参见扫描结果,3)询问管理员口令位数和复杂度适用版本 Windows2000、Windows XP、Windows 2003操作步骤实施风险 无符合性判定系统所有帐户密码都在
4、 8 位以上,数字字母混合,判定结果为符合;系统所有帐户密码都在 6 位8 位,判定结果为基本符合;系统存在空口令或密码小于 6 位的帐户,判定结果为不符合。测评分项 2:检查系统密码策略开始|程序|管理工具|本地安全设置| 安全设置|帐号策略| 密码策略:密码必须符合复杂性要求;密码长度最小值;密码最长存留期;适用版本 Windows2000、Windows XP、Windows 2003操作步骤实施风险 无符合性判定“密码必须符合复杂性要求” 设置为启用;“密码长度最小值”设置为8 位或8 位以上, “密码最长存留期 ”设置为42 天以下,判定结果为符合;否则为不符合。.备注3检查帐户锁定
5、策略测评项编号 ADT-OS-WIN-03 对应要求c 应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施。测评项名称 检查帐户锁定策略测评分项 1:检查帐户锁定策略开始|程序|管理工具|本地安全设置| 安全设置|帐号策略| 帐户锁定策略:帐户锁定时间;帐户锁定阀值;适用版本 Windows2000、Windows XP、Windows 2003操作步骤实施风险 无符合性判定 “帐户锁定时间 ”设置为30 分钟或30 分钟以下;“帐户锁定阀值”设置为3次或3 次以上,判定结果为符合;否则为不符合。4远程管理方式测评项编号 ADT-OS-WIN-04 对应要求d)当对服务器
6、进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。测评项名称 远程管理方式测评分项 1:远程管理方式询问系统管理员,系统采用何种远程管理方式,并记录远程管理软件的版本。适用版本 Windows2000、Windows XP、Windows 2003操作步骤实施风险 无符合性判定不允许远程登录或采用ssh 等加密方式,判定结果为符合;采用FTP、Telnet 等明文校验协议的远程管理方式,判定结果为不符合。5用户名具有唯一性.测评项编号 ADT-OS-WIN-05 对应要求 e)应为操作系统的不同用户分配不同的用户名,确保用户名具有唯一性。测评项名称 用户名具有唯一性测评分项
7、1:用户名具有唯一性“管理工具”-“ 计算机管理”-“本地用户和组” 中的“用户”,检查其中的用户名是否出现重复。适用版本 Windows2000、Windows XP、Windows 2003操作步骤实施风险 无符合性判定 无重命名用户,判定结果为符合;有重命名用户,判定结果为不符合。6身份鉴别测评项编号 ADT-OS-WIN-06 对应要求 f) 应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别。测评项名称 身份鉴别测评分项 1:身份鉴别访谈管理员,询问系统是否采用了两种或两种以上的身份鉴别方式。适用版本 Windows2000、Windows XP、Windows 2003操作步
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 18 SGISLOP SA29 10 Windows 等级 保护 测评 作业 指导书 三级
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内