dev_is电子邮件管理规范_030328_v3.docx
《dev_is电子邮件管理规范_030328_v3.docx》由会员分享,可在线阅读,更多相关《dev_is电子邮件管理规范_030328_v3.docx(53页珍藏版)》请在三一办公上搜索。
1、中国石油信息安全标准编号: 中国石油天然气股份有限公司电子邮件安全管理规范(审阅稿)版本号:V3审阅人:王巍中国石油天然股份有限公司前 言随着中国石油天然气股份有限公司(以下简称“中国石油”)信息化建设的稳步推进,信息安全日益受到中国石油的广泛关注,加强信息安全的管理和制度无疑成为信息化建设得以顺利实施的重要保障。中国石油需要建立统一的信息安全管理政策和标准,并在集团内统一推广、实施。本规范是依据中国石油信息安全的现状,参照国际、国内和行业相关技术标准及规范,结合中国石油自身的应用特点,制定的适合于中国石油信息安全的标准与规范。目标在于通过在中国石油范围内建立信息安全相关标准与规范,提高中国石
2、油信息安全的技术和管理能力。信息技术安全总体框架如下:1) 整体信息技术安全架构从逻辑上共分为7个部分,分别为:物理环境、硬件设备、网络、操作系统、数据和文档、应用系统和通用安全管理标准。图中带阴影的方框中带书名号的为单独成册的部分,共有13本规范和1本通用标准。2) 对于13个规范中具有一定共性的内容我们整理出了6个标准横向贯穿整个架构,这6个标准的组合也依据了信息安全生命周期的理论模型。每个标准都会对所有的规范中相关涉及到的内容产生指导作用,但每个标准应用在不同的规范中又会有相应不同的具体的内容。我们在行文上将这6个标准组合成一本通用的安全管理标准单独成册。3) 全文以信息安全生命周期的方
3、法论作为基本指导,规范和标准的内容基本都根据预防保护检测跟踪响应恢复的理论基础行文。本规范由中国石油天然气股份有限公司提出。本规范由中国石油天然气股份有限公司科技与信息管理部归口管理解释。起草单位:中国石油制定信息安全政策与标准项目组。说 明在中国石油信息安全标准中涉及以下概念:组织机构中国石油(PetroChina) 指中国石油天然气股份有限公司有时也称“股份公司”。集团公司(CNPC) 指中国石油天然气集团公司有时也称“存续公司”。为区分中国石油的地区公司和集团公司下属单位,担提及“存续部分”时指集团公司下属的单位。如:辽河油田分公司存续部分指集团公司下属的辽河石油管理局。计算机网络中国石
4、油信息网(PetroChinaNet) 指中国石油范围内的计算机网络系统。中国石油信息网是在中国石油天然气集团公司网络的基础上,进行扩充与提高所形成的连接中国石油所属各个单位计算机局域网和园区网。集团公司网络(CNPCNet) 指集团公司所属范围内的网络。中国石油的一些地区公司是和集团公司下属的单位共用一个计算机网络,当提及“存续公司网络”时,指存续公司使用的网络部分。主干网 是从中国石油总部连接到各个下属各地区公司的网络部分,包括中国石油总部局域网、各个二级局域网(或园区网)和连接这些网络的专线远程信道。有些单位通过拨号线路连接到中国石油总部,不是利用专线,这样的单位和所使用的远程信道不属于
5、中国石油专用网主干网组成部分。地区网 地区公司网络和所属单位网络的总和。这些局域网或园区网互相连接所使用的远程信道可以是专线,也可以是拨号线路。局域网与园区网 局域网通常指,在一座建筑中利用局域网技术和设备建设的高速网络。园区网是在一个园区(例如大学校园、管理局基地等)内多座建筑内的多个局域网,利用高速信道互相连接起来所构成的网络。园区网所利用的设备、运行的网络协议、网络传输速度基本相同于局域网。局域网和园区网通常都是用户自己建设的。局域网和园区网与广域网不同,广域网不仅覆盖范围广,所利用的设备、运行的协议、传送速率都与局域网和园区网不同。传输信息的信道通常都是电信部门建设的。二级单位网络 指
6、地区公司下属单位的网络的总和,可能是局域网,也可能是园区网。专线与拨号线路 从连通性划分的两大类网络远程信道。专线,指数字电路、帧中继、DDN和ATM等经常保持连通状态的信道;拨号线路,指只在传送信息时才建立连接的信道,如电话拨号线路或ISDN拨号线路。这些远程信道可能用来连接不同地区的局域网或园区网,也可能用于连接单台计算机。石油专网与公网 石油专业电信网和公共电信网的简称。最后一公里问题 建设广域网时,用户局域网或园区网连接附近电信部门信道的最后一段距离的连接问题。这段距离通常小于一公里,但也有大于一公里的情况。为简便,同称为最后一公里问题。涉及计算机网络的术语和定义请参见中国石油局域网标
7、准。目 录第 1 章概述71.1概述71.2目标71.3范围71.4规范引用的文件或标准81.5术语和定义8第 2 章电子邮件系统安全112.1服务器安全112.2客户端安全规范262.3邮件内容292.4系统运行维护安全31第 3 章帐号管理安全403.1邮件帐号的命名规范403.2口令安全策略413.3邮件帐号的开户413.4邮件帐号的调整和注销423.5邮件运行维护管理规范44第 4 章用户使用电子邮件规范46附录A:中国石油企业邮件用户遵守协议47附录B:邮件用户开户申请表48附录C:用户信息变更表49附录D:邮件用户销户申请表50附录 1参考文献51附录 2本规范用词说明52第 1
8、章 概述1.1 概述电子邮件作为最常用的信息交换手段和通讯方式,已成为中国石油不可或缺的通讯工具。电子邮件系统已成为中国石油信息系统的基础设施之一。为保护电子邮件系统安全可靠运行,保护企业信息交流和通讯的可用性和安全性,从而保障中国石油信息系统的安全,特制定本规范。本规范从电子邮件的技术、管理和使用三方面提出安全规定,包括邮件服务器安全、邮件操作系统安全、邮件内容安全、用户管理和用户使用安全5部分。1.2 目标保障中国石油电子邮件系统安全、可靠运行,即保护电子邮件系统的可用性,保护中国中国石油电子邮件的机密性和完整性,规范中国石油用户安全使用电子邮件。1.3 适用范围本标准规定了中国石油邮件系
9、统的技术、管理和使用的安全。本标准适用于中国石油电子邮件系统的安全的维护和管理、用户的安全使用和管理。1.4 规范引用的文件或标准下列文件中所包含的条款,通过本标准的引用而成为本标准的条款。本标准出版时,所示以下版均为有效。所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性。1. GB17859-1999 计算机信息系统安全保护等级划分准则2. GB/T 9387-1995 信息处理系统 开放系统互连基本参考模型(ISO7498 :1989)3. GA/T 391-2002 计算机信息系统安全等级保护管理要求4. ISO/IEC TR 13355 信息技术安全管理指南5.
10、NIST信息安全系列美国国家标准技术院6. 英国国家信息安全标准BS77997. 信息安全基础保护IT Baseline Protection Manual (Germany)8. BearingPoint Consulting 内部信息安全标准9. RU Secure安全技术标准10. 信息系统安全专家丛书Certificate Information Systems Security Professional1.5 术语和定义访问控制access control 一种安全保证手段,即信息系统的资源只能由被授权实体按授权方式进行访问,防止对资源的未授权使用。授权 authorization
11、授予权限, 包括允许基于访问权的访问。可用性 availability 数据或资源的特性,被授权实体按要求能及时访问和使用数据或资源。密文 ciphertext 经加密处理而产生的数据, 其语义内容是不可用的。 注: 密文本身可以是加密算法的输入, 这时候产生超加密输出。明文 cleartext 可理解的数据, 其语义内容是可用的。计算机犯罪computer crime借助或直接介入信息处理系统或计算机网络而构成的犯罪。刑法明确规定侵入国家事务、经济建设、国防建设、尖端科学技术领域的计算机信息系统,故意破坏数据、应用数据、故意制作、传播破坏性程序等行为构成计算机犯罪。计算机病毒 Compute
12、r Virus 是指编制或者在计算机程序中插入的破坏计算机功能或者毁 坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。保密性 confidentiality 使信息不泄露给非授权的个人、实体或进程, 不为其所用。非军事化区demilitarized zone DMZ 作为组织网络的进入点,负责保护安全区域边界或外部连接。服务拒绝 denial of service (DoS)是一种导致计算机和网络无法正常提供服务的攻击,资源的授权访问受阻或关键时刻的操作的延误。数字签名 digital signature添加到消息中的数据,它允许消息的接收方验证该消息的来源。加密 encip
13、herment通过密码系统把明文变换为不可懂的形式。穷举攻击 force attack通过尝试口令或密钥可能有的值,违反计算机安全的企图。入侵者以破译用户口令作为攻击的开始,然后采用字典穷举法,破译口令。完整性 integrity在防止非授权用户修改或使用资源和防止授权用户不正确地修改或使用资源的情况下,信息系统中的数据与在原文档中的相同,并未遭受偶然或恶意的修改或破坏时所具的性质。入侵检测intrusion detection自动检测网络数据流中潜在入侵、攻击和滥用方式,提供了网络安全保护功能。它位于被保护的内部网络和不安全的外部网络之间,通过实时截获网络数据流,寻找网络违规模式和未授权的网
14、络访问尝试。漏洞loophole 由软硬件的设计疏忽或漏洞导致的能避过系统的安全措施的一种错误。恶意代码 malicious code在硬件、固件或软件中所实施的程序,其目的是执行未经授权的或有害的行动。最小特权 minimum privilege 主体的访问权限制到最低限度,即仅执行授权任务所必需的那些权利。一次性口令 onetimepassword OTP 在登录过程中加入不确定因素,使每次登录过程中传送的信息都不相同,以提高登录过程安全性。口令 password 用来鉴别实体身份的受保护或秘密的字符串。渗透测试 penetration testing组织专门程序员或分析员进行系统渗透,以
15、发现系统安全脆弱性,通常会模拟黑客真实环境和手段进行测试以发现系统安全漏洞。物理安全 physical security 为防范蓄意的和意外的威胁而对资源提供物理保护所采取的措施。安全策略 security policy规定机构如何管理、保护与分发敏感信息的法规与条例的集合。安全审计 security audit 为了测试出系统的控制是否足够, 为了保证与已建立的策略和操作相符合, 为了发现安全中的漏洞, 以及为了建议在控制、策略中作任何指定的改变, 而对系统记录与活动进行的独立观察。安全配置secure configuration 控制系统硬件与软件结构更改的一组规程。其目的是来保证这种更改
16、不致违反系统的安全策略。安全策略 security policy 规定机构如何管理、保护与分发敏感信息的法规与条例的集合。安全规范 security specifications 系统所需要的安全功能的本质与特征的详细述。安全测试 security testing 用于确定系统的安全特征按设计要求实现的过程。这一过程包括现场功能测试、穿透测试和验证。威胁 threat 一种潜在的对安全的侵害以破坏、泄漏、数据修改和拒绝服务的方式,可能对系统造成损害的环境或潜在事件。垃圾邮件 unsolicited bulk email是指与内容无关,传送给多个收件者的邮件或张贴物,而收件者并没有明确要求接受该
17、邮件。也可以是传送给与邮件主旨不相关的新闻组或者清单服务器的同一邮件的重复张贴物。弱点 vulnerability 导致破坏系统安全策略的系统安全规程、系统设计、实现、内部控制等方面的薄弱环节,在信息系统中能被威胁利用产生风险。第 2 章 电子邮件系统安全2.1 服务器安全2.1.1 物理安全2.1.1.1 物理安全是整个中国石油企业电子邮件系统安全的基础。2.1.1.2 电子邮件系统物理安全是保护电子邮件系统物理设备免遭环境事故、人为操作失误及各种计算机犯罪行为导致的破坏,确保邮件服务器及相关设备的可用性和完整性。其中包括:a) 应将邮件服务器放置在机房环境中,机房安全标准必须符合中国石油机
18、房安全管理规范。b) 中心站点应采取机房和机柜的两层物理保护。c) 主要设备应采用冗余备份。d) 邮件服务器应采用双电源设计,应配备UPS不间断电源。e) 不宜直接访问邮件服务器的光驱、软盘。f) 对具有USB接口的邮件服务器设备,应在BIOS中设置禁用USB以及其它不被使用的端口设备,例如并口、不被使用的串口等。g) 相应的网络设备也应保证可靠和安全,防止意外造成的网络故障。h) 其它物理和环境安全规范参照中国石油股份有限公司硬件设备安全管理规范和中国石油股份有限公司机房安全管理规范2.1.2 网络基础设施安全(有关网络基础设施安全请参照中国石油网络安全管理规范)2.1.2.1 邮件服务器的
19、网络位置不应将公用邮件服务器与中油内部网络应用放在同一安全域中,否则会威胁内部网络安全。邮件服务器的网络位置应遵照中国石油电子邮件技术设计要求。2.1.2.2 DMZ非军事化区模式a) 将邮件转发服务器设置在DMZ中,以减小的安全风险;b) 通用的DMZ有3种模式,企业应根据业务特点和安全需求选择适合模式: 单一防火墙DMZ模式,见图2-1; 双防火墙DMZ模式,见图2-2; 三接口DMZ模式,见图2-3;图2-1单一防火墙DMZ模式此模式的安全主要依靠路由器的安全功能来抵御网络攻击。此模式不适用于大型企业,单靠路由器无法防止邮件应用层的攻击(如SMTP、POP、IMAP协议本身弱点),此外路
20、由器也不能提供邮件的病毒扫描。图2-2 双防火墙DMZ模式此模式较为常用,它提供了较高的安全性能,比较两防火墙可以进行邮件服务器出入流量分析,能够检测和预防对邮件服务器的应用层攻击。但如果此模式的安全规则定义的太严格,可能导致网络性能降低。图2-3 三接口防火墙DMZ模式此模式结合了单一防火墙和双防火墙DNZ两种模式的特点,是一个综合方案。2.1.2.3 邮件网关为提高邮件服务器的安全级别,提供多一层的保护方式,使用邮件网关作为联接Internet 和真正邮件服务器的代理,避免Internet与邮件服务器的直接通讯。如图2-4所示。图2-4 邮件网关模式2.1.2.4 防火墙的安全规则配置a)
21、 防火墙、路由器、入侵检测(IDS)和交换机作为网络的基础设施在中国石油企业信息安全中担当了重要角色,如果配置不当也会成为安全漏洞或被攻击弱点,应根据安全策略严格配置规则选项。b) 邮件服务器的安全应依赖于网络基础设施的整体安全,而不应仅依赖单一要素如防火墙,应使用安全组件组合方式使安全效果达到最佳。c) 邮件服务器作为是企业最易受攻击的目标之一,路由器和防火墙作为邮件服务器的第一道防线,除开放下列端口对邮件服务器的访问外,应关闭其它端口对邮件服务器的访问: TCP 25 端口 (SMTP) TCP 110 端口(POP3) TCP 143 端口 (IMAP) TCP 398 端口(轻量级目录
22、访问协议LDAP) TCP 636 端口(安全LDAP)d) 内部防火墙应阻断外部POP3协议,禁止内部用户通过POP3方式接受企业外部邮箱的邮件。2.1.2.5 入侵检测系统(IDS)a) 应根据需要部署基于主机和基于网络的入侵检测系统(IDS)b) 基于网络的IDS可以同时监控多个主机和网段,可以发现更多的基于网络的攻击的类型,并且容易对正在进行的网络攻击提供一个全面的视图。c) IDS必须经常更新网络攻击的特征数据库(例如每周一次),以使它们可以检测新的攻击。d) 为了保护邮件服务器,必须确保配置IDS完成以下功能: 监控进出邮件服务器的网络通信; 监控邮件服务器上重要文件的修改(基于主
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- dev_is 电子邮件 管理 规范 _030328_v3
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2036394.html