石油管理局数据库系统安全开发和改造规范(编辑修改稿)内容摘要:
6) 对于涉密系统,我们要求相应要求保密的数据不能以明文的形式存储在物理介质上。 这可能采用两种办法, 一种是由数据库系统本身提供的加密方法(如果具体采用的产品提供),另 一种是经过应用系统加密之后再交数据库系统操作。 7) 对于涉密系统,我们要求相应要求保密的数据不能以明文的形式在网络介质上传输。 其目的是防止被动攻击。 所采用的方法如下 : 可以是对数据进行软件应用层加密; 也可以在相应的网络硬件中加入加解密设施。 现在许多数据库在传输过程中也能用相应加密模块加密后再传输。 如果传输经过的网络范围较小 (如一个机房内 ),那么物理介质隔离是一种有效的办法。 关于数据库开发与改造的功能要求规范 对于开发与改造后的数据库应用系统的功能,我们提出以下要求: 身份鉴 别 用户标识 应对注册到数据库管理系统中的用户进行唯一性标识。 用户标识信息是 6 公开信息,一般以用户名和 /或用户 ID 实现。 为了管理方便,可将用户分组,也可使用别名。 无论用户名、用户 ID、用户组还是用户别名,都要遵守标识的唯一性原则。 用户鉴别 应对登录到数据库管理系统的用户进行身份真实性鉴别。 通过对用户所提供的“鉴别信息”的验证,证明该用户确有所声称的某种身份,这些“鉴别信息”必须是保密的,不易伪造的。 用户进入数据库管理系统时的身份鉴别,并按以下要求进行设计 : 1) 凡需进入数据库管理系统的用户,可以选择采用该用户在操作系统中的标识信息,也可以重新进行用户标识。 重新进行用户标识应在用户注册(建立账号)时进行。 2) 当用户登录到数据库管理系统或与数据库服务器(如通过网络)进行访问连接时,应进行用户鉴别。 这可以参考 XX 油田的 CA 认证与授权系统的相关要求进行设计。 3) 数据库管理系统用户标识一般使用用户名和用户标识( UID)。 为在整个数据库系统范围实现用户的唯一性,应确保数据库管理系统建立的用户在系统中的标识( SID)与在各数据库系统中的标识 (用户名或别名, UID 等)之间的一致性。 4) 分布式数据库系统中,全局应用的用户标识信息和鉴别信息应存放在全局数据字典中,由全局数据库管理安全机制完成全局用户的身份鉴别。 局部应用的用户标识信息和鉴别 信息应存放于局部数据字典中,由局部数据库安全机制完成局部用户的身份鉴别。 5) 数据库用户的标识和鉴别信息应受到操作系统 (包括网络操作系统 )和数据库系统的双重保护。 操作系统应确保任 何用户不能通过数据库以外的使用方式获取和破坏数据库用户的标识和鉴别信息。 数据库系统应保证用户以安全的方式和途径使用数据库系统的标识和鉴别信息。 6) 数据库用户标识信息应在数据库系统的整个生命期有效,被撤消的用户账号的 UID 不得再次使用。 标记与访问控制 标记与安全属性管理 应通过标记为 TCB 安全功能控制范围内的主体与客体设置安全属性。 具体要求为: 1) 对于自主访问控制,标记以某种方式表明主体与客体的访问关系; 2) 对于强制访问控制,不同的访问控制模型有不同的 标记方法。 基于多级安全模型的强制访问控制,标记过程授予主体与客体一定的安全属性,这些安全属性构成采用多级安全模型的强制访问控制机制的属性 7 库 —— 强制访问控制的基础数据。 数据库管理系统需要对主、客体独立进行标记。 3) 用户安全属性应在用户建立注册帐户后由系统安全员通过 TCB 所提供的安全员界面进行标记并维护; 4) 客体安全属性应在数据输入到由 TCB 安全功能所控制的范围内时以缺省方式生成或由安全员进行标记并维护; 5) 系统管理员、系统安全员和审计员的安全属性应通过相互标记形成制约关系。 访问控制 应根据数据库特点和要求,实现不同粒度的访问控制。 这些特点主要是: 1) 数据以特定结构格式存放,客体的粒度可以是:关系数据库的表、视图、元组(记录)、列(字段)、元素(每个元组的字段)、日志、片段、分区、快照、约。石油管理局数据库系统安全开发和改造规范(编辑修改稿)
相关推荐
据可依。 六 、推进属地管理,提高执行能力 试点加油站根据各自的作业环境、员工倒班、工作强度等实际情 况,科学合理地将属地范围内的设备设施、工具器具、场所环境的管理责任分配到具体岗位,完善岗位属地管理的工作标准和具体要求,切实将属地管理落实到作业现场,将属地责任落实到具体岗位,并融入生产作业全过程。 各加油站以分公司试点单位为样板,切实落实属地管理责任,规范执行库站油品接卸、输转、装车(付油)
有良好的金属性能,能与铝、铜、锌、锰及多种稀有金属组成合金,易加工,抗腐蚀,广泛用于航空、宇航、交通运输等行业。 其中铝合金是用镁量的第一大户,占总用量 50%;第二位是镁压铸件,占 25%,主要用于汽车制造业;第三位是钢脱硫,占 11%及其它用途,国内外需求量很大,市场紧缺,企业效益可观,同时可解决 300 余人就业问题。 主要原料: 白云石:白云石原料来源于石灰石尾矿回收,其化学成份 为:
83。 15 四、项目成功实施的经验 15 ㈠建立一套行之有效的推广网络是保障 15 ㈡采取项目整合,良种补贴、联系科技特派员是捷径 16 积极参与项目整合 16 测土配方施肥和良种补贴紧密结合 16 测土配方施肥和科技特派员紧密结合 16 ㈢发挥肥料企业积极性是关键 16 五、主要做法 16 (一)组织管理 16 成立领导小组 17 组建工作班子 17 (二)工作措施 17 抓队伍建设
评价视频培训 会” ,规范 危害辨识、风险 评价工作的频次、方法和标 准。 二是 6 月 20 日 前 , 将 内蒙古公司 《开展危害因素辨识与风险评价》 培训课件 下发, 组织 经营部 、油库 、加油站 管理人员 学习 ,使各级管理人员掌握危害辨识、风险评价、削减措施 落实 的方法和标准, 为全面提升风险管控能力奠定基础。 应急 预案 演练周期间 ( 6 月 15 日至 19 日) ,
行全面分析,从源头减缓对环境的影响。 特别要关注环境风险分析,为了防范风险,应严格按规程操作,以减少事故发生的可能性。 应急措施的重点是防止安全事故转化为环境事故,在应急计划中应包含防范、处理环境污染的制度 (如及时通知环保部门 )和措施。 由于自然资源的开采和运营是一个长期过程。 故应针对其主要的环境影响,制定长期的环境管理和监测计划,以发现问题,优化环保措施。 典型案例 案例一油田开发项目(
较高 较高 较高 较高 较高 较高 低 高 高 高 高 高 在四种加氢工艺技术中 , 固定床加氢工艺技术最成熟 , 装置投资低 , 因而发展最快 ,占渣油加氢装置的 %, 这种局面仍将维持相当长的一个时期。 渣油固定床加氢装置可以加工世界上大多数含硫原油和高硫原油的渣油 , 主要对残炭和金属含量有严格的要求 , 而对硫含量和氮含量的要求相对不太严格。 作为补充 ,