YD T 40582023电信网和互联网安全防护基线配置要求和检测要求大数据组件.docx
《YD T 40582023电信网和互联网安全防护基线配置要求和检测要求大数据组件.docx》由会员分享,可在线阅读,更多相关《YD T 40582023电信网和互联网安全防护基线配置要求和检测要求大数据组件.docx(63页珍藏版)》请在第一文库网上搜索。
1、!CS35.030CCS107YD中华人民共和国通信行业标准YD/T40582023电信网和互联网安全防护基线配置要求和检测要求大数据组件Base1ineRequirementsofSecurityConfigurationforTe1ecomNehvorkandInternet-BigDataComponents2023-04-08发布2023-07-01实施中华人民共和国工业和信息化部发布目次的言II1范围12规苑性引用文件”13术iS和定义14缩略责25大数据平台组件安全基线规葩技术配置要求25.1 基本架构25.2 基本要求35.3 安全控制点55.4 大数据采集组件安全配置要求I15
2、.5 大数据处理组件安全配置要求155.6 大数据存储组件安全配置要求405.7 基础设施和网络系统安全延国基线要求59参考文献“60-XjU-J刖本文件按照GBfr1.1-2023标准化工作导则第I部分:标准化文件的结构和起草规则的规定起草.请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的贵任。本文件由中国通信标准化协会提出并归口.本文件起草单位:中国信息通信研究院、上海观安信息技术股份行限公司、深信服科技股份有限公司、中国移动通信集团有限公司、中国电信集团有限公司、中国联合网络通信集团有限公司。本文件主要起草人:赵相林、刘明辉、朴鸿国、戴荣鑫、谢江、曾志峰、江为强、
3、王湘清、孙艺、徐枳森、普京、陈港、魏亮.电信网和互联网安全防护基线配置要求和检测要求大数据组件1范围本文件规定了电信网和互联网中所使用大数据服务在安全配置方面的珞本要求及检测要求,特别是大数据采集组件(如Kafka、FhImC等)、大数据处理组件(如SPark、HiVC等)、大数据存储组件(如Hbasc,HdfS等)及其展础设施、网络系统在安全配置方面的基本要求及检测要求.本文件适用于使用大数据采集组件、大数据处理组件、大数据存储组件的大数据平台.2规范性引用文件下列文件中的内容劭过文中的规范性9用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引
4、用文件,其出新版本(包括所有的修改单)适用于本文件.YDr2698-2OI4电信网和互联网安全防护基线配置要求及校测要求网络设备YDfT2699-2014电信网和互联网安全防护基线配置要求及枪测要求安全设备YD/T2700-2014电信网和互联网安全防护基线配置要求及检测要求数据库YD2701-2014电信网和互联网安全防护基线置要求及检测要求操作系统YD/T2702-2014电信网和互联网安全防护基线配置要求及检测要求中间件YDfT2703-2014电信网和互联网安全防护基线配置要求及检测要求WEB应用系统YDfF3157-2016公行云服务安全防护要求3术语和定义GB/T5271.8-20
5、01界定的以及下列术喑和定义适用于本文件.3.1大数据服务bigdatasen,icc粮养数据生命周期、支掠机构大数据管理和数据价值发现的多种数据活动的一种数据服务.3.2组件component对数据和方法的筒单封装。4缩略语下列缩略语适用于本文件。AC1访问控制列表AccessContro11istC1I命令行界面Command-1ineInterfaceGUI图形用户界面Graphica1UserInterface5大数据平台组件安全基战规范技术配置要求由于版本不同,配置操作有所不同,本文件以如下为例(对未在本文件中列举的大数据组件,应参照本章节基本架构、基本要求和安全控制点相关要求),给
6、出配置操作要求:Kafka适用于0.9.0及以上版木;F1ume适用于1.6.0及以上版本:Yam适用于271及以上版本;Maprcducc适用于1.0/2.0及以上版本:Spark适用于271及以上版本:Hivc适用于1.1.0及以上版本:,Storm适用于0.9.2及以上版本:ZKccpcr适用于350及以上版本;Impa1a适用于2.0及以上版本:Hbasc适用于1.0.0及以上版本:Hdfis适用于2.71及以上版本:Rcdis适用于3.0.5及以上版本.5.1基本架构5.1.1基本安全架构大数据平台特行组件及其技术安全要求,详见表1表1基本安全要求基本安殂件安全认证、访问控制、授权、
7、市计、H小化、版本更新、数据安全等全要求安全U标可信任、可用性、可追溯、保密性、健壮性5.1.2安全控制点架构根据组件及共安全要求设定8个安全控制点:集群管理、身份认证、访问控制、数据保护、日志市计、多租户安全、版本及补丁管理、默认路径.5.1.3组件安全架构从采集、存储、处理功能组件维度指导构隹大数据平台安全展线规他,详见表2表2组件分类采集组件KafkaF1umc处理组件Yam&MapreduceSparkI1ivcStormZookeeperImpa1a存储组件MPPHbascHdnSRcdis5.2基本要求5.2.1 组件安全要求5.2.1.1 采集组件采集组件满足如下要求:1)组件应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 40582023电信网和互联网安全防护基线配置要求和检测要求大数据组件 40582023 电信 互联网 安全 防护 基线 配置 要求 检测 数据 组件