10.7 錯誤處理
10.7.1 一般要求
云服務商應:
a)標識出信息系統各類安全相關錯誤的狀態。
b)在錯誤日志和管理員消息中產生出錯消息,并提供必要信息用于更正活動,但出錯消息不能泄露以下情況:
1)用戶名和口令的組合。
2)用來驗證口令重設請求的屬性值(如安全提問)。
3)可標識到個人的信息。
4)用于鑒別身份的生物數據或人員特征。
5)與內部安全功能有關的內容(如私鑰、白名單或黑名單規則)。
6)其他重要或敏感數據。
c)只向授權人員展現出錯消息。
10.7.2 增強要求
無。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
10.7.1 一般要求
云服務商應:
a)標識出信息系統各類安全相關錯誤的狀態。
b)在錯誤日志和管理員消息中產生出錯消息,并提供必要信息用于更正活動,但出錯消息不能泄露以下情況:
1)用戶名和口令的組合。
2)用來驗證口令重設請求的屬性值(如安全提問)。
3)可標識到個人的信息。
4)用于鑒別身份的生物數據或人員特征。
5)與內部安全功能有關的內容(如私鑰、白名單或黑名單規則)。
6)其他重要或敏感數據。
c)只向授權人員展現出錯消息。
10.7.2 增強要求
無。
本文章首發在 網安wangan.com 網站上。
推薦文章: