安全性
首先需遵循信息安全管理体系要求。系统对信息安全的需求和设计须明确; 系统按照等级标准定级并按照等保要求进行建设;敏感数据(含客户信息、帐户和密码、银行卡和支付卡等)保护措施;口令强度策略: 依据《账户安全管理规范》;互联网网站应用须部署防篡改措施;须确认是否产生CA证书等费用。参照《信息系统安全开发管理实施细则》《应用系统生命周期安全保障管控规范》分析应用系统安全需求。其余参考GBT 22239-2008 《信息安全技术 信息系统安全等级保护基本要求》。
重要说明:以下要求,基础设施部分可具体结合现有基础设施环境,由提供基础设施,只需给出合理的网络拓扑、技术架构建议即可。请贵公司重点关注应用层面的安全要求和由此涉及到的工作量、费用。
外网应用安全要求



















