网络服务平台后台的用户信息、日志记录、留存技术措施
17页1、xxxxx 科技有限公司网络服务平台后台的用户信息、日志记录、留存技术措施我司 xxxxx 科技有限公司在用户信息、日志留存技术的设 计中严格按照 2006年 3月 1日起施行的在 2005年 11月23 日公安部部长办公会议通过,二 00 五年十二月十三日中华 人民共和国公安部令第 82 号发布的互联网安全保护技术 措施规定的第八条规定,既互联网平台应记录并存用户注 册信息;使用内部网络地址与互联网网络地址转换方式为用 户提供接入服务的,能够记录并留存用户使用的互联网网络 地址和内部网络地址对应关系;记录、跟踪网络运行状态 , 监测、记录网络安全事件等安全审计功能的规定 ,在对网约 车后台系统的设计中,将留存用户注册信息并将以日志的形 式详细记录后台管理人员登录系统的 IP 地址、时间以及所 做的操作。遵照 2016 年 7 月 14 日经交通运输部第 15 次部务会议通 过,并经工业和信息化部、公安部、商务部、工商总局、质 检总局、国家网信办同意,现予公布的网络预约出租汽车 经营服务管理暂行办法中关于网约车平台公司不得利用其 服务平台发布法律法规禁止传播的信息,不得为企业、个人 及
2、其他团体、组织发布有害信息提供便利,并采取有效措施 过滤阻断有害信息传播。发现他人利用其网络服务平台传播 有害信息的,应当立即停止传输,保存有关记录,并向国家 有关机关报告。网约车平台公司应当依照法律规定,为公安 机关依法开展国家安全工作,防范、调查违法犯罪活动提供 必要的技术支持与协助的规定,建立了完善的敏感词汇审查 系统和完备的通知、公告、活动等信息发布的管理流程。一、 互联网用户信息留存技术标准通过日志留存设备检查是否能将单位用户身份信息、计算 机终端内网IP地址、AC地址和上网所用账号进行有效绑定, 并任意找一个上网用户和其所使用的计算机终端,检查其对 应关系是否准确。要求被检查单位的网络安全管理员告知单位内部是否存 在公用计算机,如果存在,则通过日志留存设备检查是否备 有公用帐号,并做好公用帐号的使用登记.在被检查单位任选一台连接互联网的计算机终端访问互 联网任意网页,找到该网页互联网 IP 地址,再通过日志留 存设备以此为条件查找计算机终端。查看该计算机终端上是否私自安装了代理上网软件,检查 是否有电脑通过内网中其他计算机终端作为代理进行互联网访问记录并留存用户登录和退出时
3、间、主叫号码、账号、 互联网地址或域名、系统维护日志的技术措施。在被检查单位任选一台连接互联网的计算机终端,通过日 志留存设备检查是否记录了这些上网行为;通过日志留存设 备,用最高级的管理员的权限对日志内的数据进行修改和删 除,并要求被检查单位的网络安全管理员告知单位内部重要 服务器的数量与在网络中的位置 .够设定网址、关键字等), 并在其中设定特定网址和关键字 ,任选一台连接互联网的计 算机终端分别进行访问该网址。在公共信息服务中发现、停止传输违法信息,并保留相关 记录。查看日志留存设备中是否具有特定黑名单(能够设定网址 关键字等),并在其中设定特定网址和关键字,任选一台连 接互联网的计算机终端分别进行访问该网址,在论坛上发布 带有关键字的帖子,发送带有关键字的邮件,检查是否能够 告警、拦截和进行相关记录。是否实施了破坏日志留存设备或互联网公共上网服务场 所安全管理系统的行为;对于已落实日志留存的单位,应检 查其是否实施下列行为:擅自停止或者部分停止日志留存设 备运行;故意破坏日志留存设备;擅自删除、篡改日志留存 设备运行程序和记录 ;擅自改变日志留存设备的用途和范围;其他故意破坏日
4、志留存设备或者妨碍其功能正常发挥的行 为。用户日志留存所采用的技术手段2.1 访问控制和身份鉴别主要依据:互联网安全保护技术措施规定第十条第一 款。罚则依据为计算机信息网络国际联网安全保护管理办 法第二十一条.1) 检查内容:记录并留存用户注册信息。2) 检查方法:A. 注册信息:通过日志留存设备检查是否能将单位用户身份信息、计算 机终端内网IP地址、AC地址和上网所用账号进行有效绑定, 并查看该对应关系数据库(表),并任意找一个上网用户和其 所使用的计算机终端,检查其对应关系是否准确。B. 公用计算机判别:要求被检查单位的网络安全管理员告知单位内部是否存 在公用计算机,如果存在,则通过日志留存设备检查是否备 有公用帐号,并做好公用帐号的使用登记。3) 检查标准:A. 注册信息:具有单位用户身份信息、计算机终端内网IP地址、Mac地址和上网所用账号对应关系数据库(表); 抽查的对应关系准确。B. 公用计算机判别: 保存有公用帐号; 记录公用帐号的使用者信息.2.2 会话还原主要依据为互联网安全保护技术措施规定第十条第 三款,罚则主要依据为计算机信息网络国际联网安全保护 管理办法第二十一
《网络服务平台后台的用户信息、日志记录、留存技术措施》由会员re****.1分享,可在线阅读,更多相关《网络服务平台后台的用户信息、日志记录、留存技术措施》请在金锄头文库上搜索。
物业水电维修工作计划参考范文(四篇).doc
论以宿舍为基点开展大学生心理健康教育的重要性
2014年菲律宾最高融资初创企业
镇江骨科植入物项目可行性研究报告(模板范文)
酒店预防传染病应急预案1
人类与地理环境的协调发展全章教案
学院消防安全检查工作计划(2篇).doc
鲁教版数学八上1.3公式法学案2
(转)走进新课标
2023年餐厅员工述职报告
2023年毕业晚会节主持稿(2篇)
口腔科医生个人工作总结范文
建设局建设新农村经验材料 (6)
班主任开学典礼发言稿
初一下数学第一章总结
5秋姑娘课时练习题及答案
中外来件装配合同(7篇).doc
精校版【北师大版】五年级上册数学单元测试卷全套18页Word版
部编人教版一年级语文下册期末试题全面
板蓝根颗粒提取生产工艺规程
2023-02-20 16页
2023-06-17 7页
2024-02-16 3页
2023-03-30 5页
2024-01-11 8页
2023-05-16 7页
2023-02-26 8页
2023-11-04 2页
2022-07-30 3页
2024-02-02 7页