YDB 中国通信标准化协会标准 YDB114-2012 互联网内容分发网络安全防护要求 Security Protection Requirements for Content Delivery Network over Internet 2012-11-13印发 中国通信标准化协会 YDB114—2012 目 次 前言 .. .. III 1范围. 1 2规范性引用文件 3术语、定义和缩略语. ...1 3.1术语和定义 3.2缩略语. 2 4互联网内容分发网络安全防护概述 、 .2 4.1互联网内容分发网络安全防护范围 .2 4.2互联网内容分发网络安全风险分析 3 4.3互联网内容分发网络安全防护内容 ...4 5互联网内容分发网络定级对象和安全等级确定, .......4 5.1社会影响力I. 5.2规模和服务范围R 4 5.3所提供服务的重要性V4 6互联网内容分发网络安全防护要求. 5 6.1第1级要求........ 5 6.2第2级要求. 5 6.2.1数据安全. 5 6.2.2业务系统安全: 5 6.2.3基础设施安全... 7 6.2.4管理安全.. 8 6.3第3.1级要求. 8 6.3.1数据安全.. 8 6.3.2业务系统安全.. 9 6.3.3基础设施安全....9 6.3.4管理安全.... 9 6.4第3.2级要求. ...10 6.4.1数据安全.. .10 6.4.2业务系统安全.. ....10 6.4.3基础设施安全... ..11 6.4.4管理安全. ...11 6.5第4级要求. 11 6.6第5级要求... 11 附录A(资料性附录)互联网内容分发网络风险分析 12 YDB114—2012 前言 本标准是“电信网和互联网安全防护体系”系列标准之一.该系列标准预计结构及名称如下: 1、《电信网和互联网安全防护管理指南》: 2、《电信网和互联网安全等级保护实施指南》; 3、《电信网和互联网安全风险评估实施指南》; 4、《电信网和互联网灾难各份及恢复实施指南》; 5、《固定通信网安全防护要求》; 6、《移动通信网安全防护要求》; 7、《互联网安全防护要求》: 8、《增值业务网一消息网安全防护要求》: 9、《增值业务网一智能网安全防护要求》: 10、《接入网安全防护要求》: 11、《传送网安全防护要求》: 12、《IP承载网安全防护要求》: 13、《信令网安全防护要求》: 14、《同步网安全防护要求》: 15、《支撑网安全防护要求》: 16、《非核心生产单元安全防护要求》: 17、《电信网和互联网物理环境安全等级保护要求》: 18、《电信网和互联网管理安全等级保护要求》; 19、《固定通信网安全防护检测要求》: 20、《移动通信网安全防护检测要求》: 21、《互联网安全防护检测要求》: 22、《增值业务网一消息网安全防护检测要求》; 23、《增值业务网一智能网安全防护检测要求》: 24、《接入网安全防护检测要求》: 25、《传送网安全防护检测要求》: 26、《IP承载网安全防护检测要求》: 27、《信令网安全防护检测要求》: 28、《同步网安全防护检测要求》: 29、《支撑网安全防护检测要求》; 30、《非核心生产单元安全防护检测要求》: 31、《电信网和互联网物理环境安全等级保护检测要求》: 32、《电信网和互联网管理安全等级保护检测要求》: 33、《域名系统安全防护要求》: 34、《域名系统安全防护检测要求》: 35、《网上营业厅安...