YD/T 6035-2024 互联网域名服务信息安全管理系统及接口测试方法(备案版).pdf

2024,6035,pdf,域名服务,烟道,通信
文档页数:36
文档大小:6.87MB
文档格式:pdf
文档分类:通信
上传会员:
上传日期:
最后更新:

ICS 33.040 CCS M16 YD 中华人民共和国通信行业标准 YD/TXXXXX-XXXX 互联网域名服务 信息安全管理系统及接口测试方法 Test specifications of information security management system for 行业标准信息服务平台 Internetdomainnameservice (报批稿) XXXX-XX-XX发布 XXXX-XX-XX实施 中华人民共和国工业和信息化部 发 布
YD/TXXXXX-XXXX 目次 前 1范围.. 2规范性引用文件 3术语和定义, 4缩略语... 5测试对象概述 6测试环境 7ISMS技术要求测试. 2 7.1概述... 7.2信息安全基础管理. 7.3保留字列表管理(仅域名注册管理机构测试) 7.4黑名单列表管理(除域名根服务器运行服务机构均测试) 7.5特定域名监测处置(除域名根服务器运行服务机构均测试) 10 7.6疑似数据与异常数据(除域名根服务器运行服务机构均测试) 12 7.7性能要求测试..... 13 7.8基础数据查询、上报与核验.. 14 7.9域名注册信息上报(仅域名注册管理机构、域名注册服务机构测试) 61 7.10域名托管信息上报(仅域名权威解析服务机构测试) 61 7.11域名权威解析记录维护日志上报(仅域名权威解析服务机构测试) 20 7.12域名递归解析信息上报(仅域名递归解析服务机构测试) 7.13域名递归解析量数据上报(仅域名递归解析服务机构测试) 7.14黑名单域名监测记录上报(仅域名递归解析服务机构测试) 12 7.15特定域名监测记录上报(仅域名递归解析服务机构测试) 22 7.16特定域名过滤结果上报(除域名根服务器运行服务机构均测试) 22 7.17性能要求测试 23 8ISMS接口测试......... 24 8.1消息流程测试.. 24 8.2接口方法测试. 息服务平台 26 8.3健壮性测试.... 30
YD/TXXXXX-XXXX 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规 则》的规定起草.

本文件是“互联网域名服务信息安全”系列标准之一,本系列标准的结构和名称如下: 1、《互联网域名服务信息安全管理系统技术要求》 2、《互联网域名服务信息安全管理要求》 3、《互联网域名服务信息安全管理系统接口规范》 4、《互联网域名服务信息安全管理系统及接口测试方法》 请注意本文件的某些内容可能涉及专利.

本文件的发布机构不承担识别专利的责任.

本文件由中国通信标准化协会提出并归口.

本文件起草单位:中国信息通信研究院、北京亚鸿世纪科技发展有限公司、恒安嘉新 (北京)科技有限公司.

本文件主要起草人:杜伟、魏薇、杨剑锋、柳青、刘婷婷、周钰秦、赵凯闻、唐杰、杨 振雄、金宇、张旭洲、王丽耀、钱康、景慧昀、苗琳、宋海彬、林飞、程红、张健、石磊.

行业标准信息服务平台 I1
YD/T xXXXXXXXX 互联网域名服务 信息安全管理系统及接口测试方法 1范围 本文件规定了互联网域名服务机构信息安全管理系统及接口相关的测试要求,包括测试方法、测试 内容、测试用例等.

本文件适用于互联网域名服务机构信息安全管理系统的测试和评估工作.

2规范性引用文件 本文件没有规范性引用文件.

3术语和定义 本文件没有需要界定的术语和定义.

4缩略语 下列缩略语适用于本文件.

DNS 域名服务 Domain Name Service IP 互联网协议 Internet Protocol ISMI 信息安全管理接口 Information Security Management Interface ISMS 域名服务信息安全管理系统 DNS Information Security Management System SMMS 安全监管系统 Security Monitor Management System 5测试对象概述 测试对象为域名服务机构建设和管理的域名服务信息安全管理系统(ISMS).

域名服务信息安全管理系统是域名服务机构建设的具有信息安全基础管理、域名管理、域名注册/ 解析日志管理等功能的信息安全管理系统,可满足域名服务机构自身以及电信管理机构的有关信息安全 监管需求.

每个域名服务机构应建设一个统一的ISMS,与电信管理机构建设的安全监管系统(SMMS)通 过信息安全管理接口(ISMI)进行通信,实现电信管理机构的监管需求.

ISMS与SMMS之间的关系如图1所示.

YD/TXXXXXXXXX 城名服务机构 电信管理部门 域名服务信息安 全管理系统 (ISMS) 信息安全管理接口 安全监管系统 (ISMI) (SMS) 城名服务机构 城名服务信息安 全管理系统 (ISMS) 图1ISMS与SMMS关系示意图 6测试环境 测试环境示意如图2.

公网终端 维护终璃 操作终端 前端设备 ISVS SMS 测试参考站 业务机房/业务节点 客户站点 图2测试环境图 其中: ISMS为企业侧域名信息安全管理系统设备,前端设备为企业侧特定域名业务机房/业务节 点分布式前端设备: 维护终端为企业侧域名信息安全管理系统本地设置、技术数据信息管理等维护的终端,可 通过ISMS本地连接维护终端或远程登录ISMS操作界面的方式实现: SMMS为管局侧域名信息安全监管系统平台设备: 操作终端为管局侧域名信息安全管理系统提供指令下发、数据管理、日志查询等操作的终 端,可通过SMMS本地连接维护终端或远程登录SMMS操作界面的方式实现: 公网终端可为通过公网访问DNS系统内应用资源的真实用户终端(拨测工具).

7ISMS技术要求测试 7.1概述

资源链接请先登录(扫码可直接登录、免注册)
十二年老网站,真实资源!
高速直链,非网盘分享!浏览器直接下载、拒绝套路!
本站已在工信部及公安备案,真实可信!
手机扫码一键登录、无需填写资料及验证,支持QQ/微信/微博(建议QQ,支持手机快捷登录)
①升级会员方法:一键登录后->用户中心(右上角)->升级会员菜单
②注册登录、单独下载/升级会员、下载失败处理等任何问题,请加客服微信
不会操作?点此查看“会员注册登录方法”

投稿会员:Max
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)