安全验证
4.—2  信《。息化应用系统 ! 》。4.2?.1  信息—化应用?系统应成为满足智】能化系?统工程应用需求及】工程建设的主导目】。标建立?以实现信息化应用为!。有型导?向的建?筑智能化系统工【。程设计?程序能?有效杜绝工程建设】的盲:目性:和提升智能化功效】的客观性《也具体地体现—了工程?实施后应交付或展】示应达到的应—用印证成果 — 4—.2.2《  基于目前信息】化应用系统的—状况本标准罗列了】较普:。及并具有通用意义】的若干信息化应【用系统随着信息科】技,的,不断发?展和信?息,化应用?的持:续挖掘的《深,入将会研《。发和涌现出更多且日!益完善?。的信:息化新功能应—用系统?并,被人们认识和采用为!人们开创出智能化系!统工程更为优良的功!。能前景 — , , 4.2.4—  采用生》物识别?技,术,是满:足智能卡应用系统】不同:安全等级《应,用模式的主要—技术方式之一生物识!别技术主要类型为】指纹识别、掌纹【。识别、人《脸识别、手指静脉】识别等均由于—其特:有的高仿伪特—性已被高安全等【级,应用采纳 【 4《.2:.6  为满足对建!筑信息设施的规范】化高效管理信息设】施运行管理系统【应包括信息基础设施!。层、系统运》行,服,务层、应《用管理层及系统整】体标准规范体系和】安全保?障体系等 ! , ,   (1)设【施层是由基础硬件】支撑平台(网络、】服务器、存》储备份等)和基【础软件支《撑平台(《操作系统、中间件、!数据库等)》。信息设施《组成;? 》    《 (2)服》务层是由信息设【施运行综合分析数据!库和若干相应的系统!运行:支撑服务《模块组成 !    《     》。①,信息设施运行综【合分析数据库—涵盖:应用:系统信息点》标识、交换》机配置与端口—信,息、服务《器配置运行信息和操!作系:统、中间件、数据库!应用状态等配置信】息及相互《通讯状态《信息;?    !  :   ②系统运行支!撑服务模块宜—包,括资源配置、—预警定位、系—统巡检、风险控制、!。事态管理、统计分析!、角色管《理、权限验证等【其他应用服务程【序为:设施:维护管?理、系统运行管【理及主?。管协调管理人员【提供:快速的信息系—统运行监管的操作对!信息化基《础设施中软、硬【件资:。源的关键参》数进:行实时监测监测包】。括网络链《路、网络设备、【。服务器主机、存储备!份设:备、安全监》控设备、《操作系统、中间件、!。数据库系统、WWW!服务:、,各类应用服》。务等当出现故障或】故障隐?患时:通过语音、数字【通信等方式及时通知!相,关运行维护》人员并且《可以根据预先—设,置程:序对:故障进行《迅速定位及原因分析!、建议解决办法 !   — , (3)应用—层是:由设施维护管理、系!。。统运行管理及—主管:协调管理人员通过职!能分工、权限分【配规定?等提供系《统面向业务的全面保!障 【    (4)系统!整体标准《规范和服《务保障?体系宜包括标准规】范体系、安全管理】体系 】       【 ①标?准规范体系是—整个系统建》设的技术依据遵循国!。家相关技术标准及】规范(ITI—。L,)形成一《。套完整?、统一的标准规范】体系; 》      !   ②安全—。管理体系是整个系】统建设的重要支【柱贯穿于整个体系架!构各层的建设过程】中,   】 , 该系统《是支撑各类信息设】施应:用的有效保障随【着信息化应用功能】。的,不,断为人们所利用及】对智能化《系统运?行安全性的强—烈依赖应《。实施对建筑信息设施!的信息化高效管理】该系统所起到—的支撑各类信息化系!统应用的有效—保障作用将在更广】泛的推?行中被采用》    ! 信息?设施运行管》理系统架构图见【图2在?工程设计中宜根据项!目,实际状况采用合理的!架构形式和配置相应!的应:用程序及应用软【件模块 《 》 : 图2—  信息设施运行】管,。理系统?架构 4!.2.7 》 根据?公安:部信:息安:。全等级保护管理办法!(公通字[200】7]:43号)的要求信】息系统的《安全保护等级分为下!列五级 【     第一】级信息系统受到破】坏后会对公民、法】人和:。其他组织的合法【权,益造成损害但不损害!国家安全、社会秩序!和公共利益》。   】  第二级信息系统!受到破坏后》会对公民、法人【和,其他组织的合法【权益产生严重损【害或者对社会—秩序和公共》利益造成《。损害但不损害—国,家安:全 《 :。  :   第三级—。信息系统受到破坏】后会对社会秩序【和公共利益造—成严重损害或—者对国?家安全造成损害【 —。  :  :第四级信息系统受到!破坏后会对社—会秩序和公共利益】造,成特别严《重损:害或者对国》家,安全造成严重—损害 》 ,     第【五级信息《系统:受到破坏后会对国】家安:全造成特别严重【损害  !   在智能—建筑的信息》。系统建设过程中【需按:国家现行《标准:。计算机?信息系统安全保护等!级划分准《则GB 《。17859、—信息安?全技术? 信息系《统安全等《级保护基本要求【GB/T 2223!9、信息安全技术】 信:息系统通用安—全技术要求GB/】T 202》。71、信息安全技术!。  网?络基础?安全技术要求G【。B/T 20270!、信息安全技术【  操作《系统安全技术要【求,GB:/T ?202?72、信息安全技】术  ?数据库管理系统安全!技术要求GB—/T 2027【3、:信息安全《技术  《服务器技《术,要求GB/T 【2102《8和信息《安全技术  终端】。计算机?系统安全等级技术】要,求,GA:/T 67》1等:同步建设符合等【级要求的信息安全设!施, ? 4《.2.?8,  通用业务—系,统是:。以符合该《类,建筑主体业》务通用?。运,行功能?的应用系统》它运行在《信息网络上实—现,各类基本业》务处理?办公方式的》信,息化具有存储—信,息、交换信息、加工!信息及形成基于信息!。。的科学决策条件【等基本功能并—显现该类建》筑物普遍具备基础运!行条件的《功能特征《它通常是以满足【该,类建筑?物整体通用性业【务条件状况功能的基!本业务办公》系统 ?。 4.【2.9 《。 专业业务系统以】。该类建筑通用业务】应用系统为基—础,(基本业务》办公系统)实—现该建?筑物的专业业务的】运营、服务和符【合相关?业务管理规定—。的设计标准等级【叠加:配置:若干支撑专业业务功!能的应用系统—它通常是《。以各种?类信息设备》、操作程序和相【关应用设施》等组合具《有,特定功能的应用系】统,。其系统配置应符合相!关的规范、》管理的规《定或:。。满足相关应用的需】要, :