公安部计算机信息系统安全产品质量监督检验中心.doc
上传人:qw****27 上传时间:2024-09-12 格式:DOC 页数:16 大小:135KB 金币:15 举报 版权申诉
预览加载中,请您耐心等待几秒...

公安部计算机信息系统安全产品质量监督检验中心.doc

公安部计算机信息系统安全产品质量监督检验中心.doc

预览

免费试读已结束,剩余 6 页请下载文档后查看

15 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

公安部计算机信息系统安全产品质量监督检验中心网上证券委托系统方案安全测评规程公安部计算机信息系统安全产品质量监督检验中心网上证券委托系统方案安全测评规程(一)测评程序申请测试的单位应向本中心提供以下材料:网上证券委托系统安全测评申请书[格式见(三)];营业执照(复印件);采用密码算法的,必须提交国家密码管理部门的相关审批文件;(公司级)分管技术的负责人的简历[格式见附1];网上证券委托系统专职管理维护人员名单及简历[格式见附2];网上证券委托业务的管理制度;与客户签订网上证券委托协议范本、《风险揭示书》范本及向客户提供的其他有关网上证券委托的所有资料;网上证券委托系统的简要系统分析报告和系统设计报告,其内容主要包括网络结构、实时监控、身份识别、传输加密、数字签名、网络隔离、风险防范等方面遵循的技术标准及技术实现策略、网络通信方式及网络接入方式等,并提供简要的网络结构和功能图;系统测试报告,包括系统峰值容量、响应与延迟指标、容错能力、可靠性及有关系统配置的重要数据等;系统故障时的应急方案,包括信息传播及转移委托方式、数据及系统恢复措施等;公司开展网上证券委托业务的互联网入口站点地址[格式见附3];公司开展网上证券委托业务的风险控制方案,包括控制网上证券委托有关风险的技术、管理、业务等方面的措施,如公司自定的网上单笔委托限额及单个交易日成交限额等;网络接入提供商、系统集成商、硬件和软件提供商名单及其他关联企业名单[格式见附4];网上证券委托系统中主要硬件及软件的规格型号及版本[格式见附5];申请测试单位出具的取测评报告介绍信。2.本中心根据申请测试单位提供资料的具体情况五日内作出是否受理决定3.交费测评费用3000元,申请单位应于委托受理日起5日内提供汇款凭证,否则不予受理。4.测评测评周期10天。5.出具测评报告测评报告一式三份,一份交申请测试单位,一份交中国证监会,一份留存本中心。6.申请测试单位如对测评报告有异议可在收到报告之日起十五日内向本中心书面提出,本中心收到书面报告后,五日内给予明确书面答复。7.本中心联系方法地址:上海市岳阳路76号邮编:200031电话:64336810-1301,64335070电挂:5936联系人:张奕顾玮公安部计算机信息系统安全产品质量监督检验中心网上证券委托系统方案安全测评规程(二)证券公司申请网上证券委托业务提交材料的说明(公司级)分管技术的负责人的简历包括姓名、性别、民族、出生日期、籍贯、学历、出生地、学位、单位职务、身份证号码、政治面貌、健康状况、何年何月何处参加证券工作、何时何处曾担任过何种管理职务、何时经何机关审批任何专业技术职务或任职资格、何年何月何处参加何种业务培训、何时何处何原因受过何种奖励或处分等等。网上证券委托系统专职管理维护人员名单及简历包括姓名、性别、民族、出生日期、籍贯、学历、出生地、学位、单位职务、身份证号码、政治面貌、健康状况、何年何月何处参加证券工作、何时何处曾担任过何种专职维护工作、何时经何机关审批任何专业技术职务或任职资格、何年何月何处参加何种业务培训、何时何处何原因受过何种奖励或处分、维护岗位、工作时段、备注等等。3、网上证券委托业务的管理制度包括系统的硬件管理维护制度,系统管理人员和用户的操作规程以及周围环境的控制等等。4、网上证券委托系统的简要系统分析报告和系统设计报告,其内容主要包括密码算法(包括是否具有国密批文,采用的算法强度、算法算法、安全协议,是否有证书支持,防篡改和防重发性的手段,完整性的实现方法,密钥的产生和公钥强度)、身份认证(用户识别标志,唯一的身份鉴别信息,采用的安全协议,是否使用CA、黑名单,证书的产生和签发的方法,防抵赖、完整性的实现方法,公用CA所需国家有关部门批文,如果非证书则使用什么方式)、网络隔离(协议转换方式,公网隔离和内网隔离的方法,非自建网络设备所需国家有关部门的批文)、审计监控(日志文件,日志文件防抵赖措施,访问日志文件权限控制,非法入侵检测)、系统备份(数据、通讯、硬件、服务和应急备份)、自制CA系统(密码批文,证书强度,证书发放方法,根证书和私钥的保存方式,证书吊销表,证书和私钥的保存形式,专人管理、设备隔离、专用设备的情况)、技术标准(密码算法、身份认证、网络隔离、审计监控、系统备份和自制CA系统的技术标准)、网络接入方式(接口方式等等)、网络结构和功能附图等。5、网上证券委托系统的测试报告,测试报告的内容一般为测试人员、测试时间、测试地点、测试环境(包括硬件设备,软件设备、系统配置、网络环境等等有关测试环境的数据)、测试项目(系统峰值容量、响应与延迟指标、容错能力、可靠性等等