融合idc信息安全管理系统需求分析说明书(需求规格说明书).docx
《融合idc信息安全管理系统需求分析说明书(需求规格说明书).docx》由会员分享,可在线阅读,更多相关《融合idc信息安全管理系统需求分析说明书(需求规格说明书).docx(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、移动净网系统需求分析说明书1I11W11.1 编写目的11.2 预期的读者和阅读建议1L3文档约定1术语、定义和缩略语12.1 术语、定义12.2 缩略语1综合描述12.3 背景12.4 产品功能12.5 运行环境12.6 用户类及其要求12.7 设计和执行约束12.8 假设和依赖1具体需求12.9 功能需求12.9.1 策略下载12.9.2 信息平安管理监测处理12.9.3 信息平安管理过滤处理12.9.4 自定义关键字处理12.9.5 访问日志12.9.6 黑名单/2.9.7 白名单/2.9.8 图片去重还原功能12.9.9 视频去重记录功能12.9.10 活跃资源上报14111流量封堵/
2、4.1.12 快照还原功能/4.1.13 流量分析结果上报14.1.14 特殊需求14.2 性能需求1421 SR-P-0100 流量处理性能4.3 质量属性需求432平安性1可维护性1434可移植性1file_name:IDC_Log201307262100.AVLcount_num:1506file_time:2013-7-26 21:05:01其中,file_name为该CHK对应的日志文件名,count_num为该日志文件中的 日志条数,f i志_t数e为该日志文件生成时间,格式为YYYY-MM-DD hh:mm: ss P0050访问日志格式:编号子节点子节点名称必填数据 类型描述1
3、logld日志记录ID必填长整 型/日志记录的唯一编码2idcldIDC/ISP 经营 者ID必填字符串18电信管理部门颁发的IDC/ISP许可证号3houseld机房ID必填字符 串32报送结果的机房ID,由IDC 或ISP经营者产生,在本单 位中唯一4srclp源IP必填字符 串64源IP地址5destip目的IP必填字符 串64目的IP地址6srcPort源端口必填长整 型/源端口7destPort目的端口必填长整 型/目的端口8protocolTy pe传输层协议类 型选填长整 型/当包含SourcePort或 者 DestinationPort 时 为必选。1TCP2UDP9urlU
4、RL选填字符 串204 8URL ( 协议需要留存URL)10accessTime访问时间必填字符 串19访问时间,采用 yyyy-MM-ddss的格式P0060经营者许可证号与机房编号来自于机房与IP段策略HIPolicySet_DPI.xml中的IDCD节点与HouseJD节点;P0070文件采用gzip压缩,可进行配置是否压缩。P0080在指定的FTP所对应的IP地址,用户名,密码,端口,日志存放路径上 按天创立存放日志的文件路径,目录格式按照YYYYMMDD格式来创立,并将日志上 传到此目录下。输出:00010日志文件。特殊需求:无4.1.5 黑名单4 .L5.1 SR-F-0060-
5、010 黑名单列表策略解析需求描述:将最新黑名单列表策略进行解析,并借用管控流程,将策略安装给dpi的xngo优先级:5触发条件:T0010首次启动或本地策略已更新。输入:10010已更新到本地的策略。处理:P0010 读取集中管理平台本地文件BlackList_DPI.xml, Config为根节点;P0020策略文件中IPSet节点为目的IP列表,其中的IP结点为目的IP段,点 分制表示IP,以来表示范围;DomainSet节点为域名列表,其中domain节点为域名。P0030 IPSet节点,DomainSet节点均有一个level属性,此属性为该类列表的 处理优先级,用数字表示,值越小
6、,优先级越高。P0040将解析出的字段插入集中管理平台的数据库,使其按照框架流程,将策略 下发至dpi的xng引擎。策略需要添加黑白名的类型。输出:00010解析出的目的IP、域名、目的IP与域名的组合策略。特殊需求:无5 SR-F-0060-030 黑名单处理及日志需求描述:对命中了过滤策略的流量,按照过滤日志格式来记录日志。优先级:5触发条件:T0010流量命中了黑名单。输入:10010命中黑名单后,记录下来的日志信息。处理:P0010对流量会话的目的IP、域名进行解析;P0020将会话的目的IP和域名与BlackList_DPLxml策略中的目的IP和域名进行比对,如果匹配到了黑名单策略
7、,那么进行封堵;P0030命中黑名单策略的流量不记录访问日志和活跃资源,需要记录过滤日志。P0040日志按照过滤日志上报方式上报。输出:无。特殊需求:无白名单4.1.6.1 SR-F-0070-010 白名单列表策略解析需求描述:在集中管理平台将最新白名单列表策略进行解析,并借用管控流程,将策略 安装给dpi的xng。优先级:5触发条件:T0010首次启动或本地策略已更新。输入:10010已更新到本地的策略。处理:P0010 读取本地文件WMteList_DPl.xml, Config为根节点;P0020策略文件中IPSet节点为目的IP列表,其中的IP结点为目的IP段,点 分制表示IP,以来
8、表示范围;P0030 IPSet节点,DomainSet节点均有一个level属性,此属性为该类列表的 处理优先级,用数字表示,值越小,优先级越高。输出:00010解析出的目的IP、域名、目的IP与域名的组合策略。特殊需求:无4.1.6.2 SR-F-0070-020 白名单处理需求描述:将流量中的会话信息与白名单策略匹配,并进行结果处理。优先级:5触发条件:T0010有流量进入设备。输入:10010流入设备的流量。处理:P0010对流量会话的目的IP、域名进行解析;P0020 将会话的目的IP和域名与WhiteList_DPLxml策略中的目的IP和域名进 行比对,如果匹配到了白名单策略,那
9、么不进行后面的监测过滤流程;P0040命中白名单策略的流量依然需要记录访问日志和活跃资源。输出:无。特殊需求:无活跃资源上报4.1.6.3 SR-F-0100-010活跃资源上报策略解析需求描述:在集中管理平台上将最新活跃资源策略进行解析,传给dpi使用。优先级:5触发条件:T0010首次启动或本地策略已更新。输入:10010已更新到本地的策略。处理:P0010 读取本地文件 ActiveResource_PolicySet_DPLxml, FindDoaminCycle 为根节点;P0020策略文件中的ProvID节点为省份ID,用于上报活跃资源统计结果时添 写,其值的定义由0720-移动I
10、DCISP信息平安管理系统接口规范定义,需使用字符串 类型;P0030 Houseld为机房编号,使用字符串类型,ReportTime为上报周期(单位为分钟), 长整型数字。P0040需要使用新框架方式,将省份ID,机房ID,与汇总统计时间传给dpi, 统计周期应当由dp读取,以便读取。此功能主框架版本完全没有。P0050配置活跃资源 统计上报FTP所对应的IP地址,用户名,密码,端口,日志存放路径,并生成上报模板下 发于dpi。输出:00010解析出的省份ID,机房编号,上报周期以及上报模板。特殊需求:无4.1.6.4 SR-F-0100-020 活跃资源统计需求描述:针对目的IP、域名进行
11、活跃资源的统计。优先级:5触发条件:T0010有流量进入设备。输入:10010经过设备的流量。处理:P0010对于 协议以域名、目的IP的组合为基准,对访问情况进行访问数统计; 非 以应用协议ID与目的IP的组合为基准,对访问情况进行访问数统计P0020跟据活跃资源统计策略,在指定周期对活跃资源进行统计;P0030日志包括省份编号,机房ID,在线活跃的域名,对应IP,端口,传输层协议 类型(1-TCP2-UDP),首次采集时间,最后活跃时间,访问量;P0040省份编号和机房ID来源于活跃资源策略ActiveResource_PolicySet_DPI.xml 的ProvID节点与Houseld
12、节点,首次采集时间和最后活跃时间以丫丫丫丫-MM-DD hh:mm:ss 格式记录;P0050各字段之间使用坚线T分隔,以txt方式保存;P0060不添写的字段直接留空;P0070所有记录信息在每个时间周期重新统计,包括首次采集时间、最后活跃时间、 访问量。P0080日志文件命名规那么activeResource _机房编号_文件序号imestamp.txtP0090根据上报策略,将生成的日志文件上报到指定FTP。输出:00010统计结果。特殊需求:无快照还原功能4.1.6.5 SR-F-0120-010 网页快照上报需求描述:对命中信息平安管理关键词策略和自定义关键词策略的网页进行快照还原。
13、优先级:5触发条件:无。输入:10010命中关键词的页面。处理:P0010将页面以文件的形式进行保存;P0020需建立按天生成的文件夹(格式为YYYYMMDD),对文件进行存放;P0030快照文件最终以zip方式进行压缩,文件名为 _机房ID_文件序号_timestampDPIID .zip;输出:00010快照文件包。特殊需求:无自定义关键字处理4.L9.1 SR-F-0040-010自定义关键字策略解析需求描述:集中管理平台将最新自定义关键字策略进行解析,并且将解析的策略通过平 台与dpi的接口下发至dpi进行安装。优先级:5触发条件:T0010首次启动或本地策略已更新。输入:10010已
14、更新到本地的策略。处理:P0010 策略文件名为 DictionarySet.xml, Config 为根节点,DictionarySet 为字 典节点,一个字典对应多组关键词,节点属性中的name为字典名称,用以标识节点下关键 词属于什么违规类型,hitvalue为该类关键词的权重阈值,也就是命中这类关键字的权重和 如果超过此值,那么为违法;P0020在DictionarySet节点下,会有并列的多个Keyword节点,属性中的id为此关 键词的标识,为数字型,weight为此关键词的权重,用数字表示。节点内容即为具体的关键 词,或要多个词之间表示“与的关系,那么使用逗号分隔开。P0030
15、支持多个 DictionarySet。P0030配置自定义关键词上报FTP所对应的IP地址,用户名,密码,端口,日志存 放路径,并生成上报模板下发于dpi输出:解析出的关键词策略与上报模板。特殊需求:无4.L9.2 SR-F-0040-020自定义关键词处理需求描述:将流量中 页面内容与自定义关键词进行比拟,超过权重要记录日志发 送快照。优先级:5触发条件:T0010有流量进入设备。输入:10010流入设备的流量。处理:P0010将 页面的文本与SR-F-0040-010中的自定义关键词进行匹配;P0020假设匹配某类字典下的关键词权重和大于等于该字典对应的权重阈值,那么为命 中,需记录日志并
16、还原网页内容快照;P0030日志包括源IP,源端口,目的IP,目的端口,时间,域名,M,代理类型, 代理IP,代理端口,link, view,命中字典名称,命中关键字id和次数,总权重;P0040 时间指的是访问时间,以YYYY-MM-DD hh:mm:ss格式记录,url要进行 base64编码,link是在快照文件在FTP服务器上对应的相对路径,view是访问次数统计, 命中字典名称即DictionarySet.xml策略中DictionarySet节点内容,的命中关键词id和次数 以“id(次数)”格式添写,多个之间以逗号隔开,总权重是所命中关键词的权重值的总和;P0050各字段之间使用
17、坚线T分隔,以txt方式保存;P0060不添写的字段直接留空。P0070日志文件命名规那么为keyWord_机房编号文件序号timestamp.txtP0080日志根据上报模板上报到指定服务器输出:00010匹配结果。特殊需求:无图片去重还原功能1.1.10.1 SR-F-0080-010 图片策略解析需求描述:在集中管理平台将策略解析,并传到dpi进行生效。优先级:5触发条件:T0010首次启动或本地策略已更新。输入:10010已更新到本地的策略。处理:P0010 读取本地文件 lmagePolicySet_DPI.xml;P0020策略文件中的SamplingRate节点为采样率,MinS
18、ize为采样文件最小字节数, DropType为不进行采样的文件类型;P0030 DropType节点可重复屡次,用以屏蔽多种类型的图片文件。P0040新框架未支持此类策略的下发,需要新做开发P0050采样和采样文件最小字节可以传到dp生效,不进行采样的文件类型原来是采 用ac方式实现P0060配置图片上报FTP所对应的IP地址,用户名,密码,端口,日志存放路径, 并生成上报模板下发于dpi输出:00010解析出的采样率、最小字节数、不进行采样的文件类型。特殊需求:无4.L10.2 SR-F-0080-040图片去重周期配置需求描述:指定相同的图片url在多久时间内不再进行还原处理。优先级:5
19、触发条件:无。输入:10010去重周期。处理:P0010通过命令行的方式,将去重周期配置到系统,单位为分钟;P0020此流程需确 认是在集中管理平台开发,如果是,需要新开发下发相关内容输出:00010生效的去重周期。特殊需求:S0010应保证配置在系统断电或重启后,配置依然生效。1.1.10.3 SR-F-0080-050 图片处理需求描述:将图片访问信息输出为图片日志,并还原图片内容。优先级:5触发条件:无。输入:1001。要记录的日志信息。处理:P0010在业务处理流程,根据url对访问的类型进行识别,判断是否为图片类型,如 果是,进行P0020,否那么不处理P0020通过url判断是否在
20、指定时间内处理过此url对应的图片,假设已还原过此url对 应的图片,那么不处理,否那么不仅需要记录日志,还需要进行后续图片还原处理P0030对已超过指定时间的url,对生成的文件也要进行去重判断,同一天相同的图 片只保存一张P0040日志包括源IP,源端口,目的IP,目的端口,时间,域名,url,代理类型, 代理IP,代理端口, link, view;P0050 时间指的是访问时间,以YYYY-MM-DD hh:mm:ss格式记录,url要进行 base64编码,link是在对应图片文件在服务器上的相对路径,view是访问次数统计;P0060各字段之间使用坚线T分隔,以txt方式保存;P00
21、70不添写的字段直接留空;P0080图片日志命名pic_机房编号_文件序号imestamp.txt;P0090将图片文件还原时,要与图片策略lmagePolicySet_DPI.xml比拟,进行采样 率处理,并且不还原小于最小字节数MinSize的图片和DropType定义的类型;P0100图片文件最终同日志在同一级目录下的image/YYYYMMDD/下,YYYYMMDD 指按日期生成的目录。P0110图片日志与图片还原文件一起zip打包,文件名为pic_机房编号文件序号 _timestamp.zip oP0120图片还原是否需要进行保序等操作输出:00010打包文件。特殊需求:无视频去重记
22、录功能1.1.11.1 SR-F-0090-010 视频策略解析需求描述:将最新视频策略进行解析,并下发至dpi。优先级:5触发条件:T0010首次启动或本地策略已更新。输入:10010已更新到本地的策略。处理:P0010 读取本地文件 VideoPolicySet_DPLxml;P0020策略文件中的SamplingRate节点为采样率。P0030目前没有集中管理平台下发至dpi此策略的功能P0040配置视频上报FTP所对应的IP地址,用户名,密码,端口,日志存放路径,并生成上报模板下发于dpi输出:00010解析出的采样率。特殊需求:无4.L11.2 SR-F-0090-040视去重周期配
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 融合 idc 信息 安全管理 系统 需求 分析 说明书 规格
限制150内