标准名称

Size: px
Start display at page:

Download "标准名称"

Transcription

1 ICS L80 中华人民共和国国家标准 GB/T XXXX 信息安技术网络安等级保护基本要求第 2 部分 : 云计算安扩展要求 Information security technology- Baseline for cybersecurity classified protection Part 2: Security special requirements for cloud computing 点击此处添加与国际标准一致性程度的标识 ( 征求意见稿 ) ( 本稿完成日期 : ) XXXX - XX - XX 发布 XXXX - XX - XX 实施

2

3 目 次 前言... III 引言... IV 1 范围 规范性引用文件 术语和定义 云计算安概述 云计算平台构成 云计算平台定级 第二级安要求 技术要求 物理和环境安 网络和通信安 设备和计算安 应用和数据安 管理要求 安管理机构和人员 系统安建设管理 第三级安要求 技术要求 物理和环境安 网络和通信安 设备和计算安 应用和数据安 管理要求 安管理机构和人员 系统安建设管理 系统安运维管理 第四级安要求 技术要求 物理和环境安 网络和通信安 设备和计算安 应用和数据安 管理要求 I

4 7.2.1 安管理机构和人员 系统安建设管理 系统安运维管理 附录 A( 资料性附录 ) 与 GB/T 的关系 附录 B( 资料性附录 ) 云计算平台面临的安威胁 B.1 数据丢失 篡改或泄露 B.2 网络攻击 B.3 利用不安接口的攻击 B.4 云服务中断 B.5 越权 滥用与误操作 B.6 滥用云服务 B.7 利用共享技术漏洞进行的攻击 B.8 过度依赖 B.9 数据残留 附录 C( 资料性附录 ) 不同服务模式的安管理责任主体 C.1 云服务的三种服务模式 C.2 不同服务模式下安管理责任主体 附录 D( 资料性附录 ) 本部分适用的对象 参考文献 图 1 云计算服务模式与控制范围的关系... 3 表 A.1 GB/T 与 GB/T 关系表 表 C.1 IaaS 模式下云服务方与云租户的责任划分 表 C.2 PaaS 模式下云服务方与租户的责任划分 表 C.3 SaaS 模式下云服务方与租户的责任划分 表 D.1 云计算系统与传统信息系统保护对象差异 II

5 前 言 GB/T 信息安技术网络安等级保护基本要求 已经或计划发布以下部分 : 第 1 部分 : 安通用要求 ; 第 2 部分 : 云计算安扩展要求 ; 第 3 部分 : 移动互联安扩展要求 ; 第 4 部分 : 物联网安扩展要求 ; 第 5 部分 : 工业控制安扩展要求 ; 第 6 部分 : 大数据安扩展要求 本部分为 GB/T 的第 2 部分 本部分按照 GB/T 给出的规则起草 本部分由国信息安标准化技术委员会提出 本部分由国信息安标准化技术委员会归口 本部分起草单位 : 公安部信息安等级保护评估中心 国家信息中心 阿里云计算有限公司 中科院信息工程研究所 杭州华三通信技术有限公司 华为技术有限公司 启明星辰信息技术有限公司 本部分主要起草人 : 张振峰 丁朝晖 李明 任卫红 胡娟 申永波 苏艳芳 陈峰 李宇 刘静 章恒 陈雪秀 高亚楠 陈驰 于晶 姚国富 黄敏 张如辉 III

6 引 言 国家标准 GB/T 信息安技术信息系统安等级保护基本要求 在开展信息安等级保护工作的过程中起到了非常重要的作用, 被广泛应用于各个行业和领域开展信息安等级保护的建设整改和等级测评等工作, 但是随着信息技术的发展,GB/T 在时效性 易用性 可操作性上需要进一步完善 为了适应移动互联 云计算 大数据 物联网和工业控制等新技术 新应用情况下信息安等级保护工作的开展, 需对 GB/T 进行修订, 修订的思路和方法是针对移动互联 云计算 大数据 物联网和工业控制等新技术 新应用领域提出扩展的安要求 本部分只对等级保护第二级到第四级云计算系统做出要求 在本部分文本中, 黑体字表示较低等级中没有出现或增强的要求 本部分为 GB/T 在云计算系统安领域的扩展要求, 对云计算系统应用 GB/T 时应同时使用 GB/T 和 GB/T 的相关要求 IV

7 信息安技术网络安等级保护基本要求第 2 部分 : 云计算安 扩展要求 1 范围 GB/T 的本部分规定了不同等级云计算系统的安扩展要求 本部分适用于指导分等级的非涉密云计算系统的安建设和监督管理 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件, 仅所注日期的版本适用于本文件 凡是不注日期的引用文件, 其最新版本 ( 包括所有的修改单 ) 适用于本文件 GB 计算机信息系统安保护等级划分准则 GB/T 信息安技术网络安等级保护基本要求第 1 部分 : 安通用要求 GB/T 信息安技术信息系统安等级保护定级指南 GB/T 信息安技术术语 GB/T 信息安技术云计算服务安指南 GB/T 信息安技术云计算服务安能力要求 3 术语和定义 GB GB/T GB/T 和 GB/T 界定的以及下列术语和定义适用于本文件 3.1 云计算 cloud computing 一种通过网络提供计算资源的服务模式, 在该模式下, 云租户按需动态自助供给 管理各类计算资源 3.2 网络策略控制器 network policy controller 在网络中, 把网络配置信息转化为网络设备上的转发规则集, 并对这些转发规则集进行管理的核心控制系统 3.3 云计算平台 cloud computing platform 由云服务方提供的云计算基础设施及其上服务层软件的集合 ( 引自 GB/T ) 3.4 1

8 云服务方 cloud service provider 云服务的提供者, 包括与云租户建立商业关系或没有商业关系的云服务提供者 3.5 云租户 cloud tenant 租用或使用云计算资源的客户, 包括计费的和不计费的云服务的机构和个人 3.6 云服务 cloud service 由云服务方使用云计算提供的服务 ( 引自 GB/T ) 3.7 虚拟机监视器 hypervisor 一种运行在基础物理服务器和操作系统之间的中间软件层, 可允许多个操作系统和应用共享硬件 3.8 宿主机 host machine 运行虚拟机监视器的物理服务器 4 云计算安概述 4.1 云计算平台构成本部分中将采用了云计算技术的信息系统, 称为云计算平台 云计算平台由设施 硬件 资源抽象控制层 虚拟化计算资源 软件平台和应用软件等组成 软件即服务 (SaaS) 平台即服务(PaaS) 基础设施即服务 (IaaS) 是三种基本的云计算服务模式 如图 1 所示, 在不同的服务模式中, 云服务方和云租户对计算资源拥有不同的控制范围, 控制范围则决定了安责任的边界 在基础设施即服务模式下, 云计算平台由设施 硬件 资源抽象控制层组成 ; 在平台即服务模式下, 云计算平台包括设施 硬件 资源抽象控制层 虚拟化计算资源和软件平台 ; 在软件即服务模式下, 云计算平台包括设施 硬件 资源抽象控制层 虚拟化计算资源 软件平台和应用软件 2

9 图 1 云计算服务模式与控制范围的关系 4.2 云计算平台定级在云计算环境中, 应将云服务方侧的云计算平台单独作为定级对象定级, 云租户侧的等级保护对象也应作为单独的定级对象定级 对于大型云计算平台, 应将云计算基础设施和有关辅助服务系统划分为不同的定级对象 5 第二级安要求 5.1 技术要求 物理和环境安物理和环境安应符合以下要求 : a) 确保云计算服务器 承载云租户账户信息 鉴别信息 系统信息及运行关键业务和数据的物理设备均位于中国境内 ; b) IDC 应具有国家相关部门颁发的 IDC 运营资质 网络和通信安 网络架构网络架构应符合以下要求 : a) 实现不同云租户之间网络资源的隔离, 并避免网络资源的过量占用 ; b) 绘制与当前运行情况相符的虚拟化网络拓扑结构图 ; c) 保证虚拟机只能接收到目的地址包括自己地址的报文 访问控制访问控制应符合以下要求 : a) 避免虚拟机通过网络非授权访问宿主机 ; b) 在虚拟化网络边界部署访问控制机制, 并设置访问控制规则 ; c) 保证当虚拟机迁移时, 访问控制策略随其迁移 ; d) 允许云租户设置不同虚拟机之间的访问控制策略 远程访问远程访问应符合以下要求 : a) 实时监视云计算平台的远程访问 ; b) 对远程执行特权命令进行限制 入侵防范应能监测到云租户的网络攻击行为, 并能记录攻击类型 攻击时间 攻击流量等 设备和计算安 身份鉴别应在网络策略控制器和网络设备 ( 或设备代理 ) 之间建立身份验证机制 3

10 访问控制当进行远程管理时, 防止远程管理设备同时直接连接其他网络 安审计安审计应符合以下要求 : a) 根据云服务方和云租户的职责划分, 收集各自控制部分的审计数据 ; b) 保证云服务方对云租户系统和数据的操作可被云租户审计 ; c) 保证审计数据的真实性和完整性 入侵防范入侵防范应能够检测以下内容 : a) 虚拟机对宿主机资源的异常访问 ; b) 虚拟机之间的资源隔离失效, 并进行告警 资源控制资源控制应符合以下要求 : a) 屏蔽虚拟资源故障, 某个虚拟机崩溃后不影响虚拟机监视器及其他虚拟机 ; b) 对物理资源和虚拟资源按照策略做统一管理调度与分配 ; c) 保证虚拟机仅能使用为其分配的计算资源 镜像和快照保护镜像和快照保护应符合以下要求 : a) 提供虚拟机镜像 快照完整性校验功能, 防止虚拟机镜像被恶意篡改 ; b) 采取加密或其他技术手段防止虚拟机镜像 快照中可能存在的敏感资源被非法访问 ; c) 针对重要业务系统提供加固的操作系统镜像 应用和数据安 安审计安审计应符合以下要求 : a) 根据云服务方和云租户的职责划分, 收集各自控制部分的审计数据 ; b) 保证云服务方对云租户系统和数据的操作可被云租户审计 ; c) 保证审计数据的真实性和完整性 资源控制资源控制应符合以下要求 : a) 能够对应用系统的运行状况进行监测, 并在发现异常时进行告警 ; b) 保证不同云租户的应用系统及开发平台之间的隔离 接口安应保证云计算服务对外接口的安性 数据完整性 4

11 应确保虚拟机迁移过程中, 重要数据的完整性, 并在检测到完整性受到破坏时采取必要的恢复措施 数据备份恢复应提供查询云租户数据及备份存储位置的方式 5.2 管理要求 安管理机构和人员应保证云服务方对云租户业务数据的访问或使用必须经过云租户的授权, 授权必须保留相关记录 系统安建设管理 测试验收应验证或评估所提供的安措施的有效性 云服务商选择云服务商选择应符合以下要求 : a) 确保选择云服务商的过程符合国家有关规定 ; b) 选择安合规的云服务商, 其所提供的云平台应具备与信息系统等级相应的安保护能力 ; c) 满足服务水平协议 (SLA) 要求 ; d) 在服务水平协议 (SLA) 中规定云服务的各项服务内容和具体技术指标 ; e) 在服务水平协议 (SLA) 中规定云服务商的权限与责任, 包括管理范围 职责划分 访问授权 隐私保护 行为准则 违约责任等 ; f) 在服务水平协议 (SLA) 中规定云计算所能提供的安服务的内容, 并提供安声明 ; g) 在服务水平协议 (SLA) 中规定服务合约到期时, 完整地返还云租户信息, 并承诺相关信息均已在云计算平台上清除 供应链管理供应链管理应符合以下要求 : a) 确保选择供应商的过程符合国家的有关规定 ; b) 确保供应链安事件信息或威胁信息能够及时传达到云租户 6 第三级安要求 6.1 技术要求 物理和环境安物理和环境安应符合以下要求 : a) 确保云计算服务器 承载云租户账户信息 鉴别信息 系统信息及运行关键业务和数据的物理设备均位于中国境内 ; b) IDC 应具有国家相关部门颁发的 IDC 运营资质 网络和通信安 网络架构 5

12 网络架构应符合以下要求 : a) 实现不同云租户之间网络资源的隔离, 并避免网络资源的过量占用 ; b) 绘制与当前运行情况相符的虚拟化网络拓扑结构图, 并能对虚拟化网络资源 网络拓扑进行实时更新和集中监控 ; c) 保证虚拟机只能接收到目的地址包括自己地址的报文 ; d) 保证云计算平台管理流量与云租户业务流量分离 ; e) 能识别 监控虚拟机之间 虚拟机与物理机之间 虚拟机与宿主机之间的流量 ; f) 根据承载的业务系统安保护等级划分不同安级别的资源池区域, 并实现资源池之间的网络隔离 ; g) 提供开放接口或开放性安服务, 允许云租户接入第三方安产品或在云平台选择第三方安服务 加强云租户虚拟机之间 安区域之间的网络安防护能力 ; h) 根据云租户的业务需求定义安访问路径 访问控制访问控制应符合以下要求 : a) 避免虚拟机通过网络非授权访问宿主机 ; b) 在虚拟化网络边界部署访问控制机制, 并设置访问控制规则 ; c) 保证当虚拟机迁移时, 访问控制策略随其迁移 ; d) 允许云租户设置不同虚拟机之间的访问控制策略 ; e) 在不同等级的网络区域边界部署访问控制机制, 设置访问控制规则 远程访问远程访问应符合以下要求 : a) 实时监视云计算平台的远程访问, 并在发现未授权连接时, 采取恰当的应对措施 ; b) 对远程执行特权命令进行限制并进行审计 ; c) 当进行远程管理时, 管理终端和云计算平台边界设备之间应建立双向身份验证机制 入侵防范入侵防范应符合以下要求 : a) 能监测到云租户的网络攻击行为, 并能记录攻击类型 攻击时间 攻击流量等 ; b) 向云租户提供互联网发布内容监测功能, 便于云租户对其发布内容中的有害信息进行实时监测和告警 安审计安审计应符合以下要求 : a) 根据云服务方和云租户的职责划分, 收集各自控制部分的审计数据 ; b) 为安审计数据的汇集提供接口, 并可供第三方审计 ; c) 根据云服务方和云租户的职责划分, 实现各自控制部分的集中审计 设备和计算安 身份鉴别应在网络策略控制器和网络设备 ( 或设备代理 ) 之间建立双向身份验证机制 6

13 访问控制访问控制应符合以下要求 : a) 当进行远程管理时, 防止远程管理设备同时直接连接其他网络 ; b) 确保只有在云租户授权下, 云服务方或第三方才具有云租户数据的管理权限 ; c) 提供云计算平台管理用户权限分离机制, 为网络管理员 系统管理员建立不同账户并分配相应的权限 安审计安审计应符合以下要求 : a) 根据云服务方和云租户的职责划分, 收集各自控制部分的审计数据 ; b) 保证云服务方对云租户系统和数据的操作可被云租户审计 ; c) 保证审计数据的真实性和完整性 ; d) 为安审计数据的汇集提供接口, 并可供第三方审计 ; e) 根据云服务方和云租户的职责划分, 实现各自控制部分的集中审计 入侵防范入侵防范应能够检测以下内容 : a) 虚拟机对宿主机资源的异常访问, 并进行告警 ; b) 虚拟机之间的资源隔离失效, 并进行告警 ; c) 非授权新建虚拟机或者重新启用虚拟机, 并进行告警 恶意代码防范应能够检测恶意代码感染及在虚拟机间蔓延的情况, 并提出告警 资源控制资源控制应符合以下要求 : a) 屏蔽虚拟资源故障, 某个虚拟机崩溃后不影响虚拟机监视器及其他虚拟机 ; b) 对物理资源和虚拟资源按照策略做统一管理调度与分配 ; c) 保证虚拟机仅能使用为其分配的计算资源 ; d) 保证虚拟机仅能迁移至相同安等级的资源池 ; e) 保证分配给虚拟机的内存空间仅供其独占访问 ; f) 对虚拟机的网络接口的带宽进行设置, 并进行监控 ; g) 为监控信息的汇集提供接口, 并实现集中监控 镜像和快照保护镜像和快照保护应符合以下要求 : a) 提供虚拟机镜像 快照完整性校验功能, 防止虚拟机镜像被恶意篡改 ; b) 采取加密或其他技术手段防止虚拟机镜像 快照中可能存在的敏感资源被非法访问 ; c) 针对重要业务系统提供加固的操作系统镜像 应用和数据安 安审计 7

14 安审计应符合以下要求 : a) 根据云服务方和云租户的职责划分, 收集各自控制部分的审计数据 ; b) 保证云服务方对云租户系统和数据的操作可被云租户审计 ; c) 保证审计数据的真实性和完整性 ; d) 为安审计数据的汇集提供接口, 并可供第三方审计 ; e) 根据云服务方和云租户的职责划分, 实现各自控制部分的集中审计 资源控制资源控制应符合以下要求 : a) 能够对应用系统的运行状况进行监测, 并在发现异常时进行告警 ; b) 保证不同云租户的应用系统及开发平台之间的隔离 接口安应保证云计算服务对外接口的安性 数据完整性应确保虚拟机迁移过程中, 重要数据的完整性, 并在检测到完整性受到破坏时采取必要的恢复措施 数据保密性数据保密性应符合以下要求 : a) 确保虚拟机迁移过程中, 重要数据的保密性, 防止在迁移过程中的重要数据泄露 ; b) 支持云租户部署密钥管理解决方案, 确保云租户自行实现数据的加解密过程 ; c) 对网络策略控制器和网络设备 ( 或设备代理 ) 之间网络通信进行加密 数据备份恢复 a) 确保虚拟机迁移过程中, 重要数据的保密性, 防止在迁移过程中的重要数据泄露 ; b) 支持云租户部署密钥管理解决方案, 确保云租户自行实现数据的加解密过程 ; c) 对网络策略控制器和网络设备 ( 或设备代理 ) 之间网络通信进行加密 数据备份恢复数据备份恢复应符合以下要求 : a) 云租户应在本地保存其业务数据的备份 ; b) 提供查询云租户数据及备份存储位置的方式 ; c) 保证不同云租户的审计数据隔离存放 ; d) 为云租户将业务系统及数据迁移到其他云计算平台和本地系统提供技术手段, 并协助完成迁移过程 剩余信息保护应保证虚拟机所使用的内存和存储空间回收时得到完清除 6.2 管理要求 安管理机构和人员 8

15 应保证云服务方对云租户业务数据的访问或使用必须经过云租户的授权, 授权必须保留相关记录 系统安建设管理 安方案设计云计算平台应提供开放接口或开放性安服务, 允许云租户接入第三方安产品或在云平台选择第三方安服务, 支持异构方式对云租户的网络 主机 应用 数据层的安措施进行实施 测试验收应验证或评估所提供的安措施的有效性 云服务商选择云服务商选择应符合以下要求 : a) 确保选择云服务商的过程符合国家有关规定 ; b) 选择安合规的云服务商, 其所提供的云平台应具备与信息系统等级相应的安保护能力 ; c) 满足服务水平协议 (SLA) 要求 ; d) 在服务水平协议 (SLA) 中规定云服务的各项服务内容和具体技术指标 ; e) 在服务水平协议 (SLA) 中规定云服务商的权限与责任, 包括管理范围 职责划分 访问授权 隐私保护 行为准则 违约责任等 ; f) 在服务水平协议 (SLA) 中规定云计算所能提供的安服务的内容, 并提供安声明 ; g) 在服务水平协议 (SLA) 中规定服务合约到期时, 完整地返还云租户信息, 并承诺相关信息均已在云计算平台上清除 ; h) 与选定的云服务商签署保密协议, 要求其不得泄露云租户数据和业务系统的相关重要信息 ; i) 对可能接触到云租户数据的员工进行背景调查, 并签署保密协议 ; j) 云服务商应接受云租户以外的第三方运行监管 供应链管理供应链管理应符合以下要求 : a) 确保选择供应商的过程符合国家的有关规定 ; b) 确保供应链安事件信息或威胁信息能够及时传达到云租户 ; c) 保证供应商的重要变更及时传达到云租户, 并评估变更带来的安风险, 采取有关措施对风险进行控制 系统安运维管理监控和审计管理应符合以下要求 : a) 确保信息系统的监控活动符合关于隐私保护的相关政策法规 ; b) 确保提供给云租户的审计数据的真实性和完整性 ; c) 制定相关策略, 对安措施有效性进行持续监控 ; d) 云服务方应将安措施有效性的监控结果定期提供给相关云租户 7 第四级安要求 7.1 技术要求 9

16 7.1.1 物理和环境安物理和环境安应符合以下要求 : a) 确保云计算服务器 承载云租户账户信息 鉴别信息 系统信息及运行关键业务和数据的物理设备均位于中国境内 ; b) IDC 应具有国家相关部门颁发的 IDC 运营资质 网络和通信安 网络架构网络架构应符合以下要求 : a) 实现不同云租户之间网络资源的隔离, 并避免网络资源的过量占用 ; b) 绘制与当前运行情况相符的虚拟化网络拓扑结构图, 并能对虚拟化网络资源 网络拓扑进行实时更新和集中监控 ; c) 保证虚拟机只能接收到目的地址包括自己地址的报文 ; d) 保证云计算平台管理流量与云租户业务流量分离 ; e) 能识别 监控虚拟机之间 虚拟机与物理机之间 虚拟机与宿主机之间的流量 ; f) 根据承载的业务系统安保护等级划分不同安级别的资源池区域, 并实现资源池之间的物理隔离 ; g) 提供开放接口或开放性安服务, 允许云租户接入第三方安产品或在云平台选择第三方安服务 加强云租户虚拟机之间 安区域之间的网络安防护能力 ; h) 根据云租户的业务需求定义安访问路径 ; i) 保证信息系统的外部通信接口经授权后方可传输数据 访问控制访问控制应符合以下要求 : a) 避免虚拟机通过网络非授权访问宿主机 ; b) 在虚拟化网络边界部署访问控制机制, 并设置访问控制规则 ; c) 保证当虚拟机迁移时, 访问控制策略随其迁移 ; d) 允许云租户设置不同虚拟机之间的访问控制策略 ; e) 在不同等级的网络区域边界部署访问控制机制, 设置访问控制规则 ; f) 对进出网络的流量实施有效监控 入侵防范入侵防范应符合以下要求 : a) 能监测到并告警后及时处理云租户的网络攻击行为, 并能记录攻击类型 攻击时间 攻击流量等 ; b) 向云租户提供互联网发布内容监测功能, 便于云租户对其发布内容中的有害信息进行实时监测并告警后及时处理 安审计安审计应符合以下要求 : a) 根据云服务方和云租户的职责划分, 收集各自控制部分的审计数据 ; b) 为安审计数据的汇集提供接口, 并可供第三方审计 ; 10

17 c) 根据云服务方和云租户的职责划分, 实现各自控制部分的集中审计 设备和计算安 身份鉴别应在网络策略控制器和网络设备 ( 或设备代理 ) 之间建立双向身份验证机制 访问控制访问控制应符合以下要求 : a) 当进行远程管理时, 防止远程管理设备同时直接连接其他网络 ; b) 确保只有在云租户授权下, 云服务方或第三方才具有云租户数据的管理权限 ; c) 提供云计算平台管理用户权限分离机制, 为网络管理员 系统管理员建立不同账户并分配相应的权限 安审计安审计应符合以下要求 : a) 根据云服务方和云租户的职责划分, 收集各自控制部分的审计数据 ; b) 保证云服务方对云租户系统和数据的操作可被云租户审计 ; c) 保证审计数据的真实性和完整性 ; d) 为安审计数据的汇集提供接口, 并可供第三方审计 ; e) 根据云服务方和云租户的职责划分, 实现各自控制部分的集中审计 入侵防范入侵防范应能够检测以下内容 : a) 虚拟机对宿主机资源的异常访问, 并告警后及时处理 ; b) 虚拟机之间的资源隔离失效, 并告警后及时处理 ; c) 非授权新建虚拟机或者重新启用虚拟机的情况, 并告警后及时处理 恶意代码防范应能够检测恶意代码感染及在虚拟机间蔓延的情况, 并告警后及时处理 资源控制资源控制应符合以下要求 : a) 屏蔽虚拟资源故障, 某个虚拟机崩溃后不影响虚拟机监视器及其他虚拟机 ; b) 对物理资源和虚拟资源按照策略做统一管理调度与分配 ; c) 保证虚拟机仅能使用为其分配的计算资源 ; d) 保证虚拟机仅能迁移至相同安等级的资源池 ; e) 保证分配给虚拟机的内存空间仅供其独占访问 ; f) 对虚拟机的网络接口的带宽进行设置, 并进行监控 ; g) 为监控信息的汇集提供接口, 并实现集中监控 镜像和快照保护镜像和快照保护应符合以下要求 : 11

18 a) 提供虚拟机镜像 快照完整性校验功能, 防止虚拟机镜像被恶意篡改 ; b) 采取加密或其他技术手段防止虚拟机镜像 快照中可能存在的敏感资源被非法访问 ; c) 针对重要业务系统提供加固的操作系统镜像 应用和数据安 安审计安审计应符合以下要求 : a) 根据云服务方和云租户的职责划分, 收集各自控制部分的审计数据 ; b) 保证云服务方对云租户系统和数据的操作可被云租户审计 ; c) 保证审计数据的真实性和完整性 ; d) 为安审计数据的汇集提供接口, 并可供第三方审计 ; e) 根据云服务方和云租户的职责划分, 实现各自控制部分的集中审计 资源控制资源控制应符合以下要求 : a) 能够对应用系统的运行状况进行监测, 并在发现异常时进行告警 ; b) 保证不同云租户的应用系统及开发平台之间的隔离 接口安应保证云计算服务对外接口的安性 数据完整性应确保虚拟机迁移过程中, 重要数据的完整性, 并在检测到完整性受到破坏时采取必要的恢复措施 数据保密性数据保密性应符合以下要求 : a) 确保虚拟机迁移过程中, 重要数据的保密性, 防止在迁移过程中的重要数据泄露 ; b) 支持云租户部署密钥管理解决方案, 确保云租户自行实现数据的加解密过程 ; c) 对网络策略控制器和网络设备 ( 或设备代理 ) 之间网络通信进行加密 数据备份恢复数据备份恢复应符合以下要求 : a) 云租户应在本地保存其业务数据的备份 ; b) 提供查询云租户数据及备份存储位置的方式 ; c) 保证不同云租户的审计数据隔离存放 ; d) 为云租户将业务系统及数据迁移到其他云计算平台和本地系统提供技术手段, 并协助完成迁移过程 剩余信息保护应保证虚拟机所使用的内存和存储空间回收时得到完清除 7.2 管理要求 12

19 7.2.1 安管理机构和人员应保证云服务方对云租户业务数据访问或使用必须经过云租户的授权, 授权必须保留相关记录 系统安建设管理 安方案设计云计算平台应提供开放接口或开放性安服务, 允许云租户接入第三方安产品或在云平台选择第三方安服务, 支持异构方式对云租户的网络 主机 应用 数据层的安措施进行实施 测试验收应验证或评估所提供的安措施的有效性 云服务商选择应避免选择社会化的云服务 供应链管理供应链管理应符合以下要求 : a) 确保选择供应商的过程符合国家的有关规定 ; b) 确保供应链安事件信息或威胁信息能够及时传达到云租户 ; c) 保证供应商的重要变更及时传达到云租户, 并评估变更带来的安风险, 采取有关措施对风险进行控制 系统安运维管理监控和审计管理应符合以下要求 : a) 确保信息系统的监控活动符合关于隐私保护的相关政策法规 ; b) 确保提供给云租户的审计数据的真实性和完整性 ; c) 制定相关策略, 对安措施有效性进行持续监控 ; d) 云服务方应将安措施有效性的监控结果定期提供给相关云租户 13

20 A 附录 A ( 资料性附录 ) 与 GB/T 的关系 采用云计算技术的信息系统首先应实现 GB/T 信息安技术网络安等级保护基本要求第 1 部分 : 安通用要求 提出的对信息系统的通用安要求, 在此基础上进一步实现本部分提出的扩展安要求 本部分与 GB/T 的关系如表 A.1 表 A.1 GB/T 与 GB/T 关系表 类 子类 第一级 第二级 第三级 第四级 物理位置选择 / 扩展 扩展 扩展 物理访问控制 继承 继承 继承 继承 防盗窃和防破坏 继承 继承 继承 继承 防雷击 继承 继承 继承 继承 物理和环境安 防火继承继承继承继承 防水和防潮继承继承继承继承 防静电 / 继承 继承 继承 温湿度控制 继承 继承 继承 继承 电力供应 继承 继承 继承 继承 电磁防护 / 继承 继承 继承 网络架构 继承 扩展 扩展 扩展 通信传输 继承 继承 继承 继承 边界防护 继承 继承 继承 继承 网络和通信安 访问控制继承扩展扩展扩展 入侵防范 / 扩展扩展扩展 恶意代码防范 / / 继承继承 安审计 / 继承扩展扩展 集中管控 / / 继承继承 设备和计算安 身份鉴别继承扩展扩展扩展 访问控制继承扩展扩展扩展 安审计 / 扩展扩展扩展 14

21 表 A.1( 续 ) 类 子类 第一级 第二级 第三级 第四级 入侵防范 继承 扩展 扩展 扩展 恶意代码防范 继承 继承 扩展 扩展 资源控制 / 扩展 扩展 扩展 镜像和快照保护 / 增加 增加 增加 身份鉴别 继承 继承 继承 继承 访问控制 继承 继承 继承 继承 安审计 / 扩展 扩展 扩展 软件容错 继承 继承 继承 继承 应用和数据安 资源控制 / 扩展扩展扩展 接口安 / 增加增加增加 数据完整性继承扩展扩展扩展 数据保密性 / / 扩展 扩展 数据备份恢复 继承 扩展 扩展 扩展 剩余信息保护 / 继承 扩展 扩展 个人信息保护 / 继承 继承 继承 安策略 / / 继承 继承 安策略和管 理制度 管理制度继承继承继承继承 制定和发布继承继承继承继承 评审和修订 / 继承 继承 继承 岗位设置 继承 继承 继承 继承 人员配备 继承 继承 继承 继承 授权和审批 继承 扩展 扩展 扩展 安管理机构 和人员 沟通和合作 / 继承继承继承 审核和检查 / 继承继承继承 人员录用继承继承继承继承 人员离岗继承继承继承继承 安意识教育和培训继承继承继承继承 外部人员访问管理继承继承继承继承 系统安建设 管理 系统定级和备案继承继承继承继承 15

22 表 A.1( 续 ) 类 子类 第一级 第二级 第三级 第四级 安方案设计 继承 继承 扩展 扩展 产品采购和使用 继承 继承 继承 继承 自行软件开发 / 继承 继承 继承 外包软件开发 / 继承 继承 继承 工程实施 继承 继承 继承 继承 测试验收 继承 扩展 扩展 扩展 系统交付 继承 继承 继承 继承 等级测评 / 继承 继承 继承 服务供应商选择 继承 继承 继承 继承 云服务商选择 / 增加 增加 增加 供应链管理 / 增加 增加 增加 环境管理 继承 继承 继承 继承 资产管理 / 继承 继承 继承 介质管理 继承 继承 继承 继承 设备维护管理 继承 继承 继承 继承 漏洞和风险管理 继承 继承 继承 继承 网络和系统安管理 继承 继承 继承 继承 系统安运维 管理 恶意代码防范管理继承继承继承继承 配置管理 / 继承继承继承 密码管理 / 继承继承继承 变更管理 / 继承 继承 继承 备份与恢复管理 继承 继承 继承 继承 安事件处置 继承 继承 继承 继承 应急预案管理 / 继承 继承 继承 外包运维管理 / 继承 继承 继承 监控和审计管理 / / 增加 增加 注 : / 代表此级别的控制点没有要求项 ; 继承 代表此级别的控制点要求项完继承 ; 扩展 代表此级别的控制点要求项对于 有扩展 ; 增加 代表此级别的控制点对于 为新增控制点 16

23 B B GB/T XXXX 附录 B ( 资料性附录 ) 云计算平台面临的安威胁 B.1 数据丢失 篡改或泄露 在云计算环境下, 数据的实际存储位置往往不受云租户控制, 云租户的数据可能存储在境外, 易造成数据泄露 云计算平台聚集了大量云租户的应用系统和数据资源, 因而更容易成为被攻击的目标 一旦遭受攻击, 会导致严重的数据丢失 篡改或泄露 B.2 网络攻击 云计算基于网络提供服务, 应用系统都放置于云端 一旦攻击者获取到用户的身份验证信息, 假冒合法用户, 那么用户的云中数据将面临被窃取 篡改等威胁 另外,DDoS 攻击也是云计算环境最主要的安威胁之一, 攻击者通常是发起一些关键性操作来消耗大量的系统资源, 如进程 内存 硬盘空间 网络带宽等, 导致云服务反应变得极为缓慢或者完没有响应 B.3 利用不安接口的攻击 攻击者利用非法获取的接口访问密钥, 将能够直接访问用户数据, 导致敏感数据泄露 ; 通过接口实 施注入攻击, 可能篡改或者破坏用户数据 ; 通过接口的漏洞, 攻击者可绕过虚拟机监视器的安控制机 制, 获取到系统管理权限, 将给云租户带来无法估计的损失 B.4 云服务中断 云服务基于网络提供服务, 当云租户把应用系统迁移到云计算平台后, 一旦与云计算平台的网络连 接中断或者云计算平台出现故障, 造成服务中断, 将影响到云租户应用系统的正常运行 B.5 越权 滥用与误操作 云租户的应用系统和业务数据处于云计算环境中, 云计算平台的运营管理和运维管理归属于云服务 方, 运营管理和运维管理等人员的恶意破坏或误操作在一定程度上会造成云租户应用系统的运行中断和 数据丢失 篡改或泄露 B.6 滥用云服务 面向公众提供的云服务可向任何人提供计算资源, 如果管控不严格, 不考虑使用者的目的, 很可能 被攻击者利用, 如通过租用计算资源发动拒绝服务攻击 B.7 利用共享技术漏洞进行的攻击 17

24 由于云服务是多租户共享, 如果云租户之间的隔离措施失效, 一个云租户有可能侵入另一个云租户的环境, 或者干扰其他云租户应用系统的运行 而且, 很有可能出现专门从事攻击活动的人员绕过隔离措施, 干扰 破坏其他云租户应用系统的正常运行 B.8 过度依赖 由于缺乏统一的标准和接口, 不同云计算平台上的云租户数据和应用系统难以相互迁移, 同样也难以从云计算平台迁移回云租户的数据中心 另外, 云服务方出于自身利益考虑, 往往不愿意为云租户的数据和应用系统提供可移植能力 这种对特定云服务方的过度依赖可能导致云租户的应用系统随云服务方的干扰或停止服务而受到影响, 也可能导致数据和应用系统迁移到其他云服务方的代价过高 B.9 数据残留 云租户的大量数据存放在云计算平台上的存储空间中, 如果存储空间回收后剩余信息没有完清除, 存储空间再分配给其他云租户使用容易造成数据泄露 当云租户退出云服务时, 由于云服务方没有完删除云租户的数据, 包括备份数据等, 带来数据安风险 18

25 C C GB/T XXXX 附录 C ( 资料性附录 ) 不同服务模式的安管理责任主体 C.1 云服务的三种服务模式 云服务的服务模式包括基础设施即服务 (IaaS) 平台即服务(PaaS) 软件即服务(SaaS), 具体如下 : a) 基础设施即服务 Infrastructure As A Service(IaaS) 云服务方向云租户提供可动态申请或释放的计算资源 存储资源 网络资源等基础设施的服务模式 ; b) 平台即服务 Platform As A Service(PaaS) 云服务方向云租户提供应用软件所需的支撑平台, 包括用户应用程序的运行环境和开发环境, 供云租户在此基础上开发和提供相关应用的服务模式 ; c) 软件即服务 Software As A Service(SaaS) 云服务方向云租户提供运行在云基础设施之上的应用软件的服务模式 C.2 不同服务模式下安管理责任主体 不同服务模式下云服务方和云租户的安管理责任主体有所不同, 具体如表 C.1 C.2 和 C.3 所示 : 表 C.1 IaaS 模式下云服务方与云租户的责任划分 层面安要求安组件责任主体 物理和环境安 物理位置选择数据中心及物理设施云服务方 网络和通信安 网络结构 访问控制 远程访问 入侵防范 安 物理网络及附属设备 虚拟网 云服务方 审计 络管理平台 云租户虚拟网络安域 云租户 设备和计算安 身份鉴别 访问控制 安审计 入侵防范 恶 物理网络及附属设备 虚拟网 云服务方 意代码防范 资源控制 镜像和快照保护 络管理平台 物理宿主机及附 属设备 虚拟机管理平台 镜 像等 云租户虚拟网络设备 虚拟安 云租户 设备 虚拟机等 应用和数据安 安审计 资源控制 接口安 数据完整性 云管理平台 ( 含运维和运营 ) 云服务方 数据保密性 数据备份恢复 镜像 快照等 云租户应用系统及相关软件 云租户 组件 云租户应用系统配置 云租户业务相关数据等 19

26 表 C.1( 续 ) 层面安要求安组件责任主体 安管理机构 和人员 授权和审批授权和审批流程 文档等云服务方 系统安建设 安方案设计 测试验收 云服务商选择 供应 云计算平台接口 安措施 云服务方 管理 链管理 供应链管理流程 安事件和 重要变更信息 云服务商选择及管理流程 云租户 系统安运维 监控和审计管理 监控和审计管理的相关流程 云服务方 云租 管理 策略和数据 户 表 C.2 PaaS 模式下云服务方与租户的责任划分 层面安要求安组件责任主体 物理和环境安 物理位置选择数据中心及物理设施云服务方 网络和通信安 网络结构 访问控制 远程访问 入侵防范 安 物理网络及附属设备 虚拟网 云服务方 审计 络管理平台 虚拟网络安域 设备和计算安 身份鉴别 访问控制 安审计 入侵防范 恶 物理网络及附属设备 虚拟网 云服务方 意代码防范 资源控制 镜像和快照保护 络管理平台 物理宿主机及附 属设备 虚拟机管理平台 镜 像 虚拟机 虚拟网络设备 虚拟安设备等 应用和数据安 安审计 资源控制 接口安 数据完整性 云管理平台 ( 含运维和运营 ) 云服务方 数据保密性 数据备份恢复 镜像 快照等 云租户应用系统及相关软件 云租户 组件 云租户应用系统配置 云租户业务相关数据等 安管理机构 和人员 授权和审批授权和审批流程 文档等云服务方 系统安建设 安方案设计 测试验收 云服务商选择 供应 云计算平台接口 安措施 云服务方 管理 链管理 供应链管理流程 安事件和 重要变更信息 云服务商选择及管理流程 云租户 系统安运维 监控和审计管理 监控和审计管理的相关流程 云服务方 管理 策略和数据 20

27 表 C.3 SaaS 模式下云服务方与租户的责任划分 层面安要求安组件责任主体 物理和环境安 物理位置选择数据中心及物理设施云服务方 网络和通信安 网络结构 访问控制 远程访问 入侵防范 安 物理网络及附属设备 虚拟网 云服务方 审计 络管理平台 虚拟网络安域 设备和计算安 身份鉴别 访问控制 安审计 入侵防范 恶 物理网络及附属设备 虚拟网 云服务方 意代码防范 资源控制 镜像和快照保护 络管理平台 物理宿主机及附 属设备 虚拟机管理平台 镜 像 虚拟机 虚拟网络设备 虚拟安设备等 应用和数据安 安审计 资源控制 接口安 数据完整性 云管理平台 ( 含运维和运营 ) 云服务方 数据保密性 数据备份恢复 镜像 快照等 应用系统及相 关软件组件 云租户应用系统配置 云租户 云租户 业务相关数据等 安管理机构 和人员 授权和审批授权和审批流程 文档等云服务方 系统安建设 安方案设计 测试验收 云服务商选择 供应 云计算平台接口 安措施 云服务方 管理 链管理 供应链管理流程 安事件和 重要变更信息 云服务商选择及管理流程 云租户 系统安运维 监控和审计管理 监控和审计管理的相关流程 云服务方 管理 策略和数据 21

28 D 附录 D ( 资料性附录 ) 本部分适用的对象 云计算系统的保护对象与传统信息系统的保护对象存在差异, 具体如表 D.1 所示 : 表 D.1 云计算系统与传统信息系统保护对象差异 层面云计算系统保护对象传统信息系统保护对象 物理和环境安机房及基础设施机房及基础设施 网络和通信安设备和计算安应用和数据安系统安建设管理 网络结构 网络设备 安设备 虚拟化网络结构 虚拟网络设备 虚拟安设备网络设备 安设备 虚拟网络设备 虚拟安设备 物理机 宿主机 虚拟机 虚拟机监视器 云管理平台 数据库管理系统 终端应用系统 云应用开发平台 中间件 云业务管理系统 配置文件 镜像文件 快照 业务数据 用户隐私 鉴别信息等云计算平台接口 云服务商选择过程 SLA 供应链管理过程等 传统的网络设备 传统的安设备 传统的网络结构传统主机 数据库管理系统 终端应用系统 中间件 配置文件 业务数据 用户隐私 鉴别信息等 N/A 22

29 参考文献 [1] MSTL_JGF_ 信息安技术云操作系统安检验要求 [2] GB/T 信息技术信息安管理实用规则 [3] NIST Special Publication [4] Cloud Security Alliance,Top Threats Working Group, The notorious nine: cloud computing top threats in 2013.February 2013 [5] Wayne Jansen, Timothy Grance. Guidelines on Security and Privacy in Public Cloud Computing[EB/OL].National Institute of Standards and Technology.Special Publication , [6] Cloud Computing Information Assurance Framework 23

PowerPoint 演示文稿

PowerPoint 演示文稿 等保 2.0 在医疗卫生行业 的应用探索 广州竞远安全技术股份有限公司 测评中心技术总监刘晓彬 1 公司介绍 广州竞远安全技术股份有限公司成立于 2003 年, 是一家致力于服务信息网络安全产业的专业安全服务机构, 拥有实力雄厚和技术过硬的专业团队, 具有丰富的等级测评 风险评估 渗透测试 安全监测 安全应急 安全巡检 安全咨询 安全培训等全方位安全服务经验 为广大政府机关 企事业单位及各行业提供专业的安全服务

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

标准名称

标准名称 ICS 35.040 L80 中 华 人 民 共 和 国 国 家 标 准 GB/T 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 实 施 指 南 Information Security Technology- Implementation guide for classified protection of information system - - 发 布 - - 实 施 中

More information

<4D6963726F736F667420576F7264202D20BEB0B5C2D5F2B4ABCDB3D6C6B4C9B9A4D2D5352E33302E746373>

<4D6963726F736F667420576F7264202D20BEB0B5C2D5F2B4ABCDB3D6C6B4C9B9A4D2D5352E33302E746373> ICS 点 击 此 处 添 加 中 国 标 准 文 献 分 类 号 DB36 江 西 省 地 方 标 准 DB 36/ XXXXX XXXX 代 替 DB 景 德 镇 传 统 制 瓷 工 艺 点 击 此 处 添 加 标 准 英 文 译 名 点 击 此 处 添 加 与 国 际 标 准 一 致 性 程 度 的 标 识 文 稿 版 次 选 择 XXXX - XX - XX 发 布 XXXX - XX -

More information

《信息系统安全等级保护测评准则》

《信息系统安全等级保护测评准则》 ICS 35.040 GB/T L80 XXX--200X 中 华 人 民 共 和 国 国 家 标 准 GB/T XXXX XXXX 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 测 评 要 求 Information security technology- Testing and evaluation requirement for classified protection

More information

002001 ÐÅÏ¢¼¼Êõ·þÎñ ÔËÐÐά»¤ µÚ1²¿·Ö£ºÍ¨ÓÃÒªÇ󣨳ö°æÇ°¸å£©

002001 ÐÅÏ¢¼¼Êõ·þÎñ ÔËÐÐά»¤ µÚ1²¿·Ö£ºÍ¨ÓÃÒªÇ󣨳ö°æÇ°¸å£© ICS 35.080 L77 中 华 人 民 共 共 和 和 国 国 电 子 国 行 家 业 标 准 GB/T 28827.1 2012 XXXXX.1 20XX 信 息 技 术 服 务 运 行 维 护 第 1 部 分 : 通 用 Information technology service Operations and maintenance Part1:General requirements

More information

新婚夫妇必读(九).doc

新婚夫妇必读(九).doc ...1...3...4...5...9...9...10...12...14 3...19...20...22...27...28...30...31...35...37 I 13...39...44...48...49...50...51...54...55...58...60...62...63...66...67...68...70...71 TOP10...73...77...79...80

More information

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE95FB5DAB6FEB4CEB7B4C0A1B8FCD0C25F636C65616E5F76322E646F63>

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE95FB5DAB6FEB4CEB7B4C0A1B8FCD0C25F636C65616E5F76322E646F63> [ 申 报 稿 ] 推 荐 主 办 券 商 二 零 一 五 年 十 一 月 1-1-1 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人

More information

201320142015 99.4% 98.6% 99.0% 1. 1999GB17761-1999 1999 5 28 1999 10 1 GB17761-1999....... 5.1.1 6.1.1 5.2.1 6.2.1 5.2.2 6.2.2 89

201320142015 99.4% 98.6% 99.0% 1. 1999GB17761-1999 1999 5 28 1999 10 1 GB17761-1999....... 5.1.1 6.1.1 5.2.1 6.2.1 5.2.2 6.2.2 89 2005 7 9 2005 9 1 2005 9 15 2014 4 212014 8 1 2010 8 25 201090 2003 2009 88 201320142015 99.4% 98.6% 99.0% 1. 1999GB17761-1999 1999 5 28 1999 10 1 GB17761-1999....... 5.1.1 6.1.1 5.2.1 6.2.1 5.2.2 6.2.2

More information

最新监狱管理执法全书(五十三)

最新监狱管理执法全书(五十三) ........................ I .......................... II ......... 2001..................... III IV..................... 2002... 2002......... ............ V (2000)63

More information

第二章

第二章 中 国 建 筑 股 份 有 限 公 司 内 部 控 制 手 册 (2009 年 版 ) 目 录 第 一 章 总 则 1 编 制 内 部 控 制 手 册 目 的 依 据 1 2 内 部 控 制 手 册 的 适 用 范 围 1 3 内 部 控 制 基 本 原 则 1 4 内 部 控 制 的 基 本 要 求 2 5 内 部 控 制 组 织 机 构 4 6 内 部 控 制 手 册 的 更 新 与 监 督 4

More information

院系▲

院系▲ 张 家 界 航 空 工 业 职 业 技 术 学 院 毕 业 生 就 业 质 量 年 度 报 告 (2015 届 ) 二 〇 一 五 年 十 二 月 1 目 录 第 一 章 毕 业 生 就 业 基 本 情 况 1.1 毕 业 生 规 模 和 结 构 1 1.2 毕 业 生 就 业 率 4 1.3 毕 业 就 业 情 况 7 1.4 自 主 创 业 情 况 16 第 二 章 毕 业 生 就 业 相 关

More information

幻灯片 1

幻灯片 1 云计算信息系统等级保护 相关标准研究与编制介绍 国家信息中心 2014 年 9 月 28 日 禄凯 目录 1. 国内外有关云安全技术发展简介 2. 传统等保标准在云计算环境下的适用性问题 3. 云计算信息系统等级保护相关标准框架介绍 4. 云计算信息系统等级保护基本要求 测评技术研究 5. 标准的试点和业务构想 云计算安全现状 序号 时间公司服务项目严重程度持续时间原因后果 1 2013 年 8 月苹果

More information

女性减肥健身(四).doc

女性减肥健身(四).doc ...1...2...3...4...6...7...8...10... 11...14...16...17...23...25...26...28...30...30 I ...31 10...33...36...39...40...42...44...47...49...53...53 TOP10...55...58...61...64...65...66...68...69...72...73

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

水功能区划报告

水功能区划报告 全 国 重 要 江 河 湖 泊 水 功 能 划 (2011-2030 年 ) 二 〇 一 二 年 三 月 全 国 重 要 江 河 湖 泊 水 功 能 划 (2011-2030 年 ) 二 〇 一 二 年 三 月 前 言 水 是 生 命 之 源 生 产 之 要 生 态 之 基 水 资 源 短 缺 水 污 染 严 重 仍 然 是 当 前 制 约 经 济 社 会 可 持 续 収 展 的 主 要 瓶 颈

More information

国防常识

国防常识 ...1...14...14...18...19...26...28...30...31 97...40...40...41...42 ()...43...43...44...44...45...46 I ...47...47...48...49...49...52...53...54...54...55...57...58...59...61...62...62...64...66...68...69...72

More information

Microsoft Word - edu-re~1.doc

Microsoft Word - edu-re~1.doc 前 言 學 習, 可 以 為 個 創 造 未 來 ; 教 育, 能 夠 為 社 會 開 拓 明 對 個 而 言, 教 育 可 以 幫 助 每 個 發 展 潛 能 建 構 知 識 及 提 升 個 素 質 ; 它 賦 予 每 個 掌 握 前 途 和 開 拓 未 來 的 能 力 對 社 會 而 言, 教 育 不 單 可 以 培 育 才, 而 且 具 有 ㆒ 個 更 深 層 的 意 義, 它 給 予 社 會

More information

1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之

1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之 1. 本文首段的主要作用是 A. 指出 異蛇 的藥用功效 說明 永之人爭奔走焉 的原因 B. 突出 異蛇 的毒性 為下文 幾死者數矣 作鋪墊 C. 交代以蛇賦稅的背景 引起下文蔣氏有關捕蛇的敘述 2. 本文首段從三方面突出蛇的 異 下列哪一項不屬其中之一 A. 顏色之異 B. 動作之異 C. 毒性之異 3. 太醫以王命聚之 中的 以 字與下列哪一項的 以 意思相同 A. 以齧人 B. 而吾以捕蛇獨存

More information

nb.PDF

nb.PDF 3 4 5 7 8 9..10..15..16..19..52 -3,402,247-699,783-1,611,620 1,790,627 : - - -7,493 - -1,687 2,863 1,176 2,863 - -148,617 - - 12,131 51,325 - -12,131-2,165 14-2,157 8-3,393,968-794,198-1,620,094 1,781,367

More information

第三章

第三章 第 三 章 :2017 年 行 政 長 官 產 生 辦 法 - 可 考 慮 的 議 題 行 政 長 官 的 憲 制 及 法 律 地 位 3.01 基 本 法 第 四 十 三 條 規 定 : 香 港 特 別 行 政 區 行 政 長 官 是 香 港 特 別 行 政 區 的 首 長, 代 表 香 港 特 別 行 政 區 香 港 特 別 行 政 區 行 政 長 官 依 照 本 法 的 規 定 對 中 央 人

More information

bnbqw.PDF

bnbqw.PDF 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ( ( 1 2 16 1608 100004 1 ( 2003 2002 6 30 12 31 7 2,768,544 3,140,926 8 29,054,561 40,313,774 9 11,815,996 10,566,353 11 10,007,641 9,052,657 12 4,344,697

More information

Microsoft Word - 發布版---規範_全文_.doc

Microsoft Word - 發布版---規範_全文_.doc 建 築 物 無 障 礙 設 施 設 計 規 範 內 政 部 97 年 4 年 10 日 台 內 營 字 第 0970802190 號 令 訂 定, 自 97 年 7 月 1 日 生 效 內 政 部 97 年 12 年 19 日 台 內 營 字 第 0970809360 號 令 修 正 內 政 部 101 年 11 年 16 日 台 內 營 字 第 1010810415 號 令 修 正 目 錄 第 一

More information

概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招

概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招 I 概 述 随 着 中 国 高 等 教 育 数 量 扩 张 目 标 的 逐 步 实 现, 提 高 教 育 质 量 的 重 要 性 日 益 凸 显 发 布 高 校 毕 业 生 就 业 质 量 年 度 报 告, 是 高 等 学 校 建 立 健 全 就 业 状 况 反 馈 机 制 引 导 高 校 优 化 招 生 和 专 业 结 构 改 进 人 才 培 养 模 式 及 时 回 应 社 会 关 切 的 一 项

More information

鱼类丰产养殖技术(二).doc

鱼类丰产养殖技术(二).doc ...1...1...4...15...18...19...24...26...31...35...39...48...57...60...62...66...68...72 I ...73...88...91...92... 100... 104... 144... 146... 146... 147... 148... 148... 148... 149... 149... 150... 151...

More information

疾病诊治实务(一)

疾病诊治实务(一) ...1...4...5...8...13...14...15...18...18...19...22...25...26...27...29...30...32...35 I ...38...42...43...45...48...51...53...56...59...60...60...61...63...65...67...69...72...74...77...80...82...84 II

More information

名人养生.doc

名人养生.doc I...1...3...4...6... 11...14...18...22...26...29...31...38...45...49...56...57...59...61...67 ...72...73...75...77...80...83...85...91...92...93...95...96...97... 103... 107... 109... 110... 112... 118...

More information

<4D6963726F736F667420576F7264202D2040B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8735FA7F5ABD8BFB3B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8732E646F63>

<4D6963726F736F667420576F7264202D2040B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8735FA7F5ABD8BFB3B9C5B871A661B0CFABC8AE61C2A7AB55ACE3A8732E646F63> 嘉 義 地 區 客 家 禮 俗 研 究 第 一 章 前 言 嘉 義 地 區 的 客 家 族 群 約 略 可 分 為 福 佬 客 詔 安 客 與 北 部 客 等 三 種 類 別, 其 分 佈 區 域 以 海 線 地 區 平 原 地 形 沿 山 地 區 為 主 有 相 當 多 的 北 部 客 家 人, 是 二 次 大 戰 末 期 和 戰 後 初 期 才 移 民 嘉 義, 是 什 麼 因 素 令 許 多

More information

05301930

05301930 國 立 中 正 大 學 法 學 系 碩 士 論 文 河 川 砂 石 法 規 範 之 探 討 - 以 採 取 土 石 及 挖 掘 河 川 認 定 基 準 為 主 指 導 教 授 : 盧 映 潔 博 士 研 究 生 : 王 瑞 德 中 華 民 國 一 百 零 一 年 五 月 目 錄 第 一 章 緒 論... 1 第 一 節 研 究 動 機... 1 第 二 節 研 究 目 的... 3 第 三 節 研

More information

中老年保健必读(十).doc

中老年保健必读(十).doc ...1...2...3...4...5...6...8...9... 11 - -...13...15...17...18...20...22...23...25...26...28 I II...30...32...34...35...38...40...42...44...46...47...48...50...52...53 X...55...56...57...58...60...61...63...65

More information

23 29 15.6% 23 29 26.2% 3 25 2 15 1 5 1,542 12,336 14,53 16,165 18,934 22,698 25,125 25 2 15 1 5 5,557 7,48 8,877 11, 13,732 17,283 22,485 23 24 25 26

23 29 15.6% 23 29 26.2% 3 25 2 15 1 5 1,542 12,336 14,53 16,165 18,934 22,698 25,125 25 2 15 1 5 5,557 7,48 8,877 11, 13,732 17,283 22,485 23 24 25 26 4, 197823 2916.3%29 335, 23 29.5% 23 29 16.3% 14 35 33,535 14 135 13 125 1,292 1,3 1,38 1,314 1,321 1,328 1,335 3 25 2 15 1 5 1. 1.1 13,582 15,988 1.4 18,322 11.6 11.9 21,192 24,953 3,67 9. 8.7 12 1 8

More information

海淀区、房山区(四)

海淀区、房山区(四) ...1...1...2...7...8...9... 11... 15... 17... 17... 18... 19... 20... 21... 23... 25... 28... 31... 32 I ... 35... 36... 37... 39... 42... 43... 48... 53... 54... 58... 63... 64... 65... 66... 68... 71...

More information

穨ecr1_c.PDF

穨ecr1_c.PDF i ii iii iv 1 2 3 4 5 5555522 6664422 77722 6 7 8 9 10 11 22266 12833 1894 12 13 14 15 16 17 18 19 20 21 22 23 24 25 8.14 2.15 2.18 26 27 28 29 30 31 2.16 2.18 5.23 32 33 34 35 36 37 38 39 40 41 42 43

More information

穨2005_-c.PDF

穨2005_-c.PDF 2005 10 1 1 1 2 2 3 5 4 6 2 7 3 11 4 1 13 2 13 3 14 4 14 5 15 6 16 7 16 8 17 9 18 10 18 2005 10 1 1. 1.1 2 1.2 / / 1.3 69(2) 70(2) 1.4 1.5 1.6 2005 10 1 2. 2.1 2.2 485 20(8) (a) (i) (ii) (iii) (iv) 571

More information

北京理工大学.doc

北京理工大学.doc ( )...1...6...8...10...20...22...24...28...30...32...40 I ...53...55...61 ( )...62...71...74 ( )...77...81...84...86...88...89...91...92...96...99... 110...111... 112 II ... 113... 114... 115... 116...

More information

尲㐵.⸮⸮⸮⸮⸮

尲㐵.⸮⸮⸮⸮⸮ I...1...2...3...4...5...6...8...9...10... 11...12...13...14...15...16...17...18...19...20...21...22...23...24...26 II...27...28...28...29...30...31...32...34...35...36...37...38...39...39...40...41...43...43...44...45...46...47...48...48...49...50

More information

东城区(下)

东城区(下) ...1...1...2...3...9...9... 12... 12... 17... 17... 18... 19... 20... 29... 31... 37... 41... 70... 73 I ... 74... 78... 78... 79... 80... 85... 86... 88... 90... 90... 90... 92... 93... 95... 95... 96...

More information

果树高产栽培技术(一).doc

果树高产栽培技术(一).doc ( ) ...1...1...3...10... 11...12...15...17...18...19...20...22...23...24...26...27...28...30...31...32 I ...36...38...40...41...42...44...45...47...48...49...50...51...52...53...55...58...59...60...61...62...66...67

More information

物质结构_二_.doc

物质结构_二_.doc I...1...3...6...8 --... 11 --...12 --...13 --...15 --...16 --...18 --...19 --...20 --...22 --...24 --...25 --...26 --...28 --...30 --...32 --...34 --...35 --...37 --...38...40 II...41...44...46...47...48...49...51...52...55...58

More information

第一節 研究動機與目的

第一節 研究動機與目的 中 國 文 化 大 學 中 國 文 學 研 究 所 碩 士 論 文 華 嚴 一 真 法 界 思 想 研 究 指 導 教 授 : 王 俊 彥 研 究 生 : 許 瑞 菁 中 華 民 國 98 年 12 月 自 序 在 佛 教 經 典 中 最 初 接 觸 的 是 佛 說 無 量 壽 經, 此 經 乃 大 方 廣 佛 華 嚴 經 的 精 華 版 綱 要 版 為 了 瞭 解 經 義, 深 知 宇 宙 運

More information

水力发电(九)

水力发电(九) ...1...17...20...26...27...30...33...34...36...37...44...47...49...58...77...79...90...96...107 I ...114...115...132...134...137...138...139...140...142...142...144...146...146...146...148...148...149...149...150...151...151...152

More information

中国古代文学家(八).doc

中国古代文学家(八).doc ...1...5...26...27...43...44...48...50...52...54...55...57...60...61...62...63...65...67...68 I ...69...70...71...75...77...78...82...84...95...98...99... 101... 103... 107... 108... 109... 110...111...

More information

景观植物(一)

景观植物(一) ...1...5...6...8... 11...13...15...18...21...23...26...29...43...51 5...53...58...62...63...65 I ...67...70...72...74...76...77...78...80...81...84...85...87...88...90...92...94...97... 109... 113... 115...

More information

Microsoft Word - 目录.doc

Microsoft Word - 目录.doc 教 学 管 理 文 件 汇 编 目 录 教 育 法 规 和 指 导 性 文 件 1. 中 华 人 民 共 和 国 高 等 教 育 法 1 2. 中 华 人 民 共 和 国 教 师 法 8 3. 普 通 高 等 学 校 学 生 管 理 规 定 12 4. 高 等 学 校 学 生 行 为 准 则 18 5. 中 华 人 民 共 和 国 学 位 条 例 19 6. 高 等 学 校 教 学 管 理 要 点

More information

园林植物卷(三).doc

园林植物卷(三).doc I II III IV 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 84k 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65

More information

厨房小知识_一_

厨房小知识_一_ ... 1... 1... 2... 3... 3... 5... 6... 7... 7... 8... 10...11... 12... 13... 15... 17... 18... 19... 19... 20... 23... 24... 24 ... 26... 26... 29... 30... 31... 32... 33... 34... 37... 38... 40... 41...

More information

中南财经大学(七).doc

中南财经大学(七).doc ...1...16...20...22...31...32...34...37...38...40...44...46...54...58...59...60...61 I ...62...63...70...77...79...81...84...90...93...95...95...97... 100... 102... 104... 105... 106... 107... 109... 113

More information

1................................... 1................................... 2......................................... 3......................................... 4.............................. 5.........................................

More information

赵飞燕外传、四美艳史演义

赵飞燕外传、四美艳史演义 \ I... 1...1...8... 9... 9...9...11...13...16...19...22...25...28...33...36...39...42 II...46...48...51...55...58...62... 67...67...70...73...76...79...83...86...89...92...96...99... 102... 105... 108...

More information

厨房小知识(五)

厨房小知识(五) I...1...2...3...4...5...6 ()...7 ()...9...10...10... 11...12...13...14...15...15...16...18...19...20...20...21...21 II...24...27...28...29...29...31...32...33...34...35...36...38...38...39...40...40...41...42...42...43...44...44...47...48...50...50

More information

最新监察执法全书(十八).doc

最新监察执法全书(十八).doc .............. I ..................................................... II .......................................... III ... 2003......... IV ,

More information

园林植物卷(十二).doc

园林植物卷(十二).doc ... 1... 4... 8... 8... 9... 9...11... 13... 15... 20... 23... 30... 31... 36... 39... 40... 43 I ... 47... 52... 57... 60 1... 65 2... 71 (3)... 78... 81... 87... 89... 91... 94... 95... 97 ( )... 100...

More information

华东师范大学.doc

华东师范大学.doc ...1...3...4...5...6...7 ( )...9 ( )...10...16...19...21...22...23...27...27...31...31 I II...33...34 ( )...36 () ( )...44 () ( ) ( )...49 ( )...54...56...60 ( )...64...70...81...89 2004...95...97...99...

More information

國立中山大學學位論文典藏

國立中山大學學位論文典藏 I...1...1...4...4...6...6...13...24...29...44...44...45...46...47...48...50...50...56...60...64...68...73...73...85...92...99...105...113...121...127 ...127...131...135...142...145...148 II III IV 1 2

More information

乳业竞争_一_

乳业竞争_一_ ...1...7...10... 11...14...17...18...19...21...23...25...26...28 50...30...31 48...31 3000...34...35...37 I ...40...44...45...48...50...51...55...56...58...58...60 ()...62 ()...66...71...72...72...73...76...77

More information

最新执法工作手册(十).doc

最新执法工作手册(十).doc ......................................... I ......... 2003....................................... II III............................................................ IV..............................................................

More information

untitled

untitled ...1 1...1...3...5...6...8...8...15...16...19 21...21...24...25...26...29...30...33...36...38...41...41 ( )...41...42...48...48...57...57...63...67...67...67...67...71...74 I ...76...76...79...81...82...82...83...83...83...84...84...85...85...85

More information

最新执法工作手册(十六)

最新执法工作手册(十六) ............................................. I ................................... II ........................... 2001......... III IV......................................... ........................

More information

中国政法大学(六).doc

中国政法大学(六).doc ...1...6...8 2004... 11...15 2003...16...20...29...32...34...38...39...42...43...44...48 I ...53...58...61...63...71...75...77...79...83...91...94...95...98... 100... 102... 102... 105... 106... 107...

More information

胎儿健康成长.doc

胎儿健康成长.doc ...1...2...5...6...7...8...9... 11...13...15...16...17...19...22...22...23...24...25 I II...26...27...30...31...32...33...36...38...38...39...40...43...44...46...46...47...48...50...52...54...55...59 ...62

More information

Microsoft Word - 08 单元一儿童文学理论

Microsoft Word - 08 单元一儿童文学理论 单 元 ( 一 ) 儿 童 文 学 理 论 内 容 提 要 : 本 单 元 共 分 成 三 个 小 课 目, 即 儿 童 文 学 的 基 本 理 论 儿 童 文 学 创 作 和 儿 童 文 学 的 鉴 赏 与 阅 读 指 导 儿 童 文 学 的 基 本 理 论 内 容 包 括 儿 童 文 学 的 基 本 含 义 儿 童 文 学 读 者 儿 童 文 学 与 儿 童 年 龄 特 征 和 儿 童 文 学

More information

untitled

untitled 1993 79 2010 9 80 180,000 (a) (b) 81 20031,230 2009 10,610 43 2003 2009 1,200 1,000 924 1,061 800 717 600 530 440 400 333 200 123 0 2003 2004 2005 2006 2007 2008 2009 500 2003 15,238 2009 31,4532003 2009

More information

南華大學數位論文

南華大學數位論文 南 華 大 學 哲 學 與 生 命 教 育 學 系 碩 士 論 文 呂 氏 春 秋 音 樂 思 想 研 究 研 究 生 : 何 貞 宜 指 導 教 授 : 陳 章 錫 博 士 中 華 民 國 一 百 零 一 年 六 月 六 日 誌 謝 論 文 得 以 完 成, 最 重 要 的, 是 要 感 謝 我 的 指 導 教 授 陳 章 錫 博 士, 老 師 總 是 不 辭 辛 勞 仔 細 閱 讀 我 的 拙

More information

Microsoft Word - 3.3.1 - 一年級散文教案.doc

Microsoft Word - 3.3.1 - 一年級散文教案.doc 光 明 英 來 學 校 ( 中 國 文 學 之 旅 --- 散 文 小 說 教 學 ) 一 年 級 : 成 語 ( 主 題 : 勤 學 ) 節 數 : 六 教 節 ( 每 課 題 一 教 節 ) 課 題 : 守 株 待 兔 半 途 而 廢 愚 公 移 山 鐵 杵 磨 針 孟 母 三 遷 教 學 目 的 : 1. 透 過 活 動, 學 生 能 說 出 成 語 背 後 的 含 意 2. 學 生 能 指

More information

第32回独立行政法人評価委員会日本貿易保険部会 資料1-1 平成22年度財務諸表等

第32回独立行政法人評価委員会日本貿易保険部会 資料1-1 平成22年度財務諸表等 1 12,403 2,892 264,553 19,517 238,008 10,132 989 36 9,869 2,218 250 122 ( 126 108 1,563 278 159 260 478 35,563 1,073 74 190,283 104,352 140,658 20,349 16,733 21,607 (21,607) 58,689 303,699 339,262 339,262

More information

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長

項 訴 求 在 考 慮 到 整 體 的 財 政 承 擔 以 及 資 源 分 配 的 公 平 性 下, 政 府 採 取 了 較 簡 單 直 接 的 一 次 性 減 稅 和 增 加 免 稅 額 方 式, 以 回 應 中 產 家 庭 的 不 同 訴 求 ( 三 ) 取 消 外 傭 徵 費 6. 行 政 長 2013 年 1 月 23 日 的 立 法 會 會 議 葛 珮 帆 議 員 就 幫 助 中 產 動 議 的 議 案 ( 經 單 仲 偕 議 員 及 莫 乃 光 議 員 修 正 ) 進 度 報 告 在 2013 年 1 月 23 日 的 立 法 會 會 議 上, 由 葛 珮 帆 議 員 就 幫 助 中 產 動 議 的 議 案, 經 單 仲 偕 議 員 及 莫 乃 光 議 員 修 正 後 獲 得 通 過

More information

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208

(f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208 (a) (b) (c) (d) (e) 207 (f) (g) (h) (ii) (iii) (a) (b) (c) (d) 208 17.29 17.29 13.16A(1) 13.18 (a) (b) 13.16A (b) 12 (a) 209 13.19 (a) 13.16A 12 13.18(1) 13.18(4) 155 17.43(1) (4) (b) 13.19 17.43 17.29

More information

前 言 湖 北 大 学 知 行 学 院 是 经 国 家 教 育 部 批 准 由 湖 北 大 学 举 办 的 具 有 学 士 学 位 授 予 权 的 全 日 制 普 通 高 等 院 校, 是 湖 北 省 首 批 应 用 技 术 转 型 发 展 试 点 院 校 之 一 学 院 非 常 注 重 规 模 质

前 言 湖 北 大 学 知 行 学 院 是 经 国 家 教 育 部 批 准 由 湖 北 大 学 举 办 的 具 有 学 士 学 位 授 予 权 的 全 日 制 普 通 高 等 院 校, 是 湖 北 省 首 批 应 用 技 术 转 型 发 展 试 点 院 校 之 一 学 院 非 常 注 重 规 模 质 I 前 言 湖 北 大 学 知 行 学 院 是 经 国 家 教 育 部 批 准 由 湖 北 大 学 举 办 的 具 有 学 士 学 位 授 予 权 的 全 日 制 普 通 高 等 院 校, 是 湖 北 省 首 批 应 用 技 术 转 型 发 展 试 点 院 校 之 一 学 院 非 常 注 重 规 模 质 量 结 构 效 益 相 统 一, 经 过 十 多 年 的 建 设, 学 院 步 入 了 由 规

More information

十三五封面.cdr

十三五封面.cdr 深 圳 市 南 山 区 国 民 经 济 和 社 会 发 展 第 十 三 个 五 年 规 划 纲 要 (2016 年 2 月 26 日 深 圳 市 南 山 区 第 六 届 人 民 代 表 大 会 第 七 次 会 议 审 议 批 准 ) 深 圳 市 南 山 区 人 民 政 府 二 〇 一 六 年 四 月 深 圳 市 南 山 区 第 六 届 人 民 代 表 大 会 第 七 次 会 议 关 于 南 山 区

More information

扬州大学(上)

扬州大学(上) ...1...1...10...21 2004...28 2003...30...32...33...35...36...37...38...38...39...39...39...40...40...41 I ...42...42...43...44...45...47...48...49...50...50...51...51...52...52...53...62...67...75...83...90...95

More information

人力资源服务机构等级划分与评定.doc

人力资源服务机构等级划分与评定.doc ICS 03.08.020 A 10 备 案 号 : DB11 北 京 市 地 方 标 准 DB 11/T 495 2013 代 替 DB11/T 495 2007 人 力 资 源 服 务 机 构 等 级 划 分 与 评 定 Ranking and assessment of human resources service organization ( 送 审 稿 ) 2013 - XX - XX

More information

标准名称

标准名称 国家电子政务外网标准 GW0013 2017 政务云安全要求 Security Requirements for Government Cloud 2017-03-30 发布 2017-05-01 实施 国家电子政务外网管理中心 电子政务云集成与应用国家工程实验室 发布 目次 前 引 言... I 言... II 政务云安全要求... 1 1 范围... 1 2 规范性引用文件... 1 3 术语与定义...

More information

Cloudy computing forEducation

Cloudy computing forEducation 规 模 企 业 的 云 之 旅 姜 大 勇 威 睿 信 息 技 术 ( 中 国 ) 有 限 公 司 2009 VMware Inc. All rights reserved 背 景 说 明 云 计 算 是 一 种 新 型 的 信 息 资 源 管 理 和 计 算 服 务 模 式, 是 继 大 型 计 算 机 个 人 电 脑 互 联 网 之 后 信 息 产 业 的 一 次 革 命 云 计 算 可 将 分

More information

Microsoft Word - 第5章.doc

Microsoft Word - 第5章.doc 第 5 章 软 件 工 程 标 准 5.1 大 纲 要 求 本 章 对 应 信 息 系 统 项 目 管 理 师 考 试 大 纲 第 6 章 6.2.3 节 的 内 容 考 试 大 纲 中 对 本 章 的 要 求 有 : 软 件 管 理 指 南 GB/T 16680 1996 计 算 机 软 件 产 品 开 发 文 件 编 制 指 南 GB/T 8567 1988 计 算 机 软 件 需 求 说 明

More information

652,031, ,687, ,679,340, ,191,926, ,031, ,687, ,679,340, ,191,926, ,090, ,9

652,031, ,687, ,679,340, ,191,926, ,031, ,687, ,679,340, ,191,926, ,090, ,9 POWERLEADER SCIENCE & TECHNOLOGY GROUP LIMITED* 8236 * 1 652,031,578.13 451,687,396.86 1,679,340,661.95 1,191,926,595.08 3 652,031,578.13 451,687,396.86 1,679,340,661.95 1,191,926,595.08 652,090,710.49

More information

DocHdl2OnPPMtmpTarget

DocHdl2OnPPMtmpTarget 雲端運算及應用之淺談 ( 上 ) 曾婉菁 印刷科技 Google Google Grid computing Utility computing 1. 2. IBM 3. Microsoft 4. Google 5. NIST 6. Gartner IT as a service 1 1. Private Cloud 2. Public Cloud 3. Hybrid Cloud 4. Community

More information

国家军用标准

国家军用标准 ICS 35.040 L 80 中 华 人 民 共 和 国 国 家 标 准 GB/T 20272 2006 信 息 安 全 技 术 操 作 系 统 安 全 技 术 要 求 Information security technology- Security techniques requirement for operating system 2006-05-31 发 布 2006-12-01 实 施

More information

Bluemix 从概念到应用CN改

Bluemix 从概念到应用CN改 IBM Bluemix 从概念到应用 平台即服务 1. 2. 3. 3.1. 3.2. 4. 4.1. 4.1.1. 4.1.2. 4.2. 5. 6. 7. 7.1. 7.2. 7.3. 8. 引言 开发者面临的挑战和障碍 Bluemix 在云格局中的定位 3.1. 云计算的各种模式 3.2. 以开发者为中心的 PaaS IBM Bluemix 简介 4.1. IBM Bluemix 架构 4.1.1.

More information

<4D6963726F736F667420576F7264202D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A9>

<4D6963726F736F667420576F7264202D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A9> 本 次 股 票 发 行 后 拟 在 创 业 板 市 场 上 市, 该 市 场 具 有 较 高 的 投 资 风 险 创 业 板 公 司 具 有 业 绩 不 稳 定 经 营 风 险 高 退 市 风 险 大 等 特 点, 投 资 者 面 临 较 大 的 市 场 风 险 投 资 者 应 充 分 了 解 创 业 板 市 场 的 投 资 风 险 及 本 公 司 所 披 露 的 风 险 因 素, 审 慎 作 出

More information

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿) ICS 35.240.01 M 63 备 案 号 : - 北 京 市 地 方 标 准 DB11/ XXX.1 XXXX 电 梯 运 行 安 全 监 测 管 理 信 息 平 台 技 术 规 范 第 11 部 分 : 系 统 信 息 安 全 规 范 Technical Specification for Management Information Platform of Elevator Operation

More information

工业互联网产业联盟标准 AII/003-2018 工业互联网安全总体要求 General Security Requirements for Industrial Internet 工业互联网产业联盟 (2018 年 2 月 2 日发布 ) 目 录 1 范围... 1 2 规范性引用文件... 1 3 缩略语... 1 4 术语和定义... 1 5 工业互联网网络安全防护场景概述... 2 5.1

More information

口 行 政 管 理 部 门 进 行 安 全 条 件 审 查 未 经 安 全 条 件 审 查 通 过, 港 口 建 设 项 目 不 得 开 工 建 设 第 六 条 交 通 运 输 部 指 导 监 督 全 国 港 口 建 设 项 目 安 全 条 件 审 查 工 作 国 务 院 国 家 发 展 改 革 委

口 行 政 管 理 部 门 进 行 安 全 条 件 审 查 未 经 安 全 条 件 审 查 通 过, 港 口 建 设 项 目 不 得 开 工 建 设 第 六 条 交 通 运 输 部 指 导 监 督 全 国 港 口 建 设 项 目 安 全 条 件 审 查 工 作 国 务 院 国 家 发 展 改 革 委 港 口 危 险 货 物 安 全 管 理 规 定 (2012 年 12 月 11 日 交 通 运 输 部 令 第 9 号 公 布 自 2013 年 2 月 1 日 起 施 行 ) 第 一 章 总 则 第 一 条 为 加 强 港 口 危 险 货 物 管 理, 预 防 和 减 少 危 险 货 物 事 故, 保 障 人 民 生 命 财 产 安 全, 保 护 环 境, 根 据 中 华 人 民 共 和 国 港

More information

IBM

IBM 雲端計算 堃 cloud computing 64 2012 5473 IBM 4381 1980 2012 5473 65 1980 66 2012 5473 A 3 Infrastructure as a Service, IaaS Platform as a Service, PaaS S o f t w a r e a s a Service, SaaS IaaS IaaSCPU CPU 2012

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

马太亨利完整圣经注释—雅歌

马太亨利完整圣经注释—雅歌 第 1 页 目 录 雅 歌 简 介... 2 雅 歌 第 一 章... 2 雅 歌 第 二 章... 10 雅 歌 第 三 章... 16 雅 歌 第 四 章... 20 雅 歌 第 五 章... 25 雅 歌 第 六 章... 32 雅 歌 第 七 章... 36 雅 歌 第 八 章... 39 第 2 页 雅 歌 简 介 我 们 坚 信 圣 经 都 是 神 所 默 示 的 ( 提 摩 太 后 书

More information

二零零六年一月二十三日會議

二零零六年一月二十三日會議 附 件 B 有 关 政 策 局 推 行 或 正 在 策 划 的 纾 缓 及 预 防 贫 穷 措 施 下 文 载 述 有 关 政 策 局 / 部 门 为 加 强 纾 缓 及 预 防 贫 穷 的 工 作, 以 及 为 配 合 委 员 会 工 作, 在 过 去 十 一 个 月 公 布 及 正 在 策 划 的 新 政 策 和 措 施 生 福 利 及 食 物 局 (i) 综 合 儿 童 发 展 服 务 2.

More information

(1) (2) (3) 1. (1) 2

(1) (2) (3) 1. (1) 2 0386 71.32% 14A 1 (1) (2) (3) 1. (1) 2 (a) (b) (i) (ii) (iii) 3 (iv) (a) (b) (c) (d) 6% 4 2013 3 26 [2013]624 10 5 2013 6 28 [2013]1246 2015 3 [2015]351 0.2 6 [2015]748 180C 7 * * 8 14A (2) 417,800,000

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 叶思海 CSA 大中华区研究院院长 目录 云安全威胁分析 CSA 国际云安全联盟介绍 CSA 云安全标准与实践集 木马 CC 攻击 拒绝服务 逃逸攻击 盗号 APT 病毒 密码破解 远程溢出 网络监听 信息泄露 信息刺探 越权访问 SQL 注入 跨站攻击 钓鱼邮件 应用威胁 主机威胁 数据安全 SQL 注入 跨站等针对应用层的攻击已经成为安全最大的威胁 病毒蠕虫等将占用系统资源 破坏文件和数据 恶意用户也会利用本地漏洞和配置错误来获取额外权限

More information

(Microsoft Word - 1012-2\256\325\260\310\267|\304\263\254\366\277\375.doc)

(Microsoft Word - 1012-2\256\325\260\310\267|\304\263\254\366\277\375.doc) 國 立 屏 北 高 級 中 學 101 學 年 度 第 2 學 期 第 2 次 校 務 會 議 紀 錄 壹 會 議 名 稱 :101 學 年 度 第 2 學 期 第 2 次 校 務 會 議 貳 時 間 :102 年 6 月 28 日 ( 星 期 五 ) 下 午 13 時 10 分 參 地 點 : 本 校 圖 書 館 四 樓 視 聽 會 議 室 肆 出 列 席 人 員 : 詳 如 簽 到 簿 伍 主

More information

(i) (ii) (iii) (iv) 380,000 [ ] , , % % % 5.5% 6.5%

(i) (ii) (iii) (iv) 380,000 [ ] , , % % % 5.5% 6.5% [] [] [] [] [] [] [] 1961 40 2,000 1990 [] (i) (ii) 38 (i) (ii) (iii) (iv) 380,000 [ ] 201017,763 201422,457 20152020 7.1% 2010 2020 2010 2015 6.2% 20152020 2010 2015 20152020 7.1% 5.5% 6.5% 2010 2011

More information

厨房小知识(四)

厨房小知识(四) I...1...2...3...4...4...5...6...6...7...9...10... 11...12...12...13...14...15...16...17...18...18...19...22...22 II...23...24...25...26...27...27...28...29...29...30...31...31?...32...32...33?...33...34...34...35...36...36...37...37...38...38...40

More information

妇女更年期保健.doc

妇女更年期保健.doc ...1...2...3...5...6...7 40...8... 11...13...14...16...17...19...20...21...26...29...30...32 I ...34...35...37...41...46...50...51...52...53...54...55...58...64...65 X...67...68...70...70...74...76...78...79

More information

小儿传染病防治(上)

小儿传染病防治(上) ...1...2...3...5...7...7...9... 11...13...14...15...16...32...34...34...36...37...39 I ...39...40...41...42...43...48...50...54...56...57...59...59...60...61...63...65...66...66...68...68...70...70 II

More information

<4D6963726F736F667420576F7264202D2031303430333234B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63>

<4D6963726F736F667420576F7264202D2031303430333234B875B9B5A448ADFBBADEB27AA740B77EA4E2A5555FA95EAED6A641ADD75F2E646F63> 聘 僱 人 員 管 理 作 業 參 考 手 冊 行 政 院 人 事 行 政 總 處 編 印 中 華 民 國 104 年 3 月 序 人 事 是 政 通 人 和 的 關 鍵 是 百 事 俱 興 的 基 礎, 也 是 追 求 卓 越 的 張 本 唯 有 人 事 健 全, 業 務 才 能 順 利 推 動, 政 府 施 政 自 然 績 效 斐 然 本 總 處 做 為 行 政 院 人 事 政 策 幕 僚 機

More information

女性青春期保健(下).doc

女性青春期保健(下).doc ...1...4...10... 11...13...14...15...17...18...19...20...21...22...23...24...26...27...30...31 I ...32...33...36...37...38...40...41...43...44...45...46...47...50...51...51...53...54...55...56...58...59

More information