偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

權威解讀 | 網(wǎng)絡安全等級保護2.0標準體系以及主要標準

原創(chuàng)
安全 應用安全
在近日舉行的網(wǎng)絡安全等級保護制度2.0國家標準宣貫會上,公安部信息安全等級保護評估中心測評部主任、等級保護國家標準的主要起草者,馬力副研究員介紹了網(wǎng)絡安全等級保護2.0標準體系及主要標準,講解了網(wǎng)絡安全等級保護2.0標準的特點和變化,以及框架和內(nèi)容。

【51CTO.com原創(chuàng)稿件】在近日舉行的網(wǎng)絡安全等級保護制度2.0國家標準宣貫會上,公安部信息安全等級保護評估中心測評部主任、等級保護國家標準的主要起草者,馬力副研究員介紹了網(wǎng)絡安全等級保護2.0標準體系及主要標準,講解了網(wǎng)絡安全等級保護2.0標準的特點和變化,以及框架和內(nèi)容。

[[266294]]

公安部信息安全等級保護評估中心馬力副研究員

等級保護2.0標準主要特點

首先,我們來看看網(wǎng)絡安全等級保護2.0的主要標準,如下圖:

權威解讀|網(wǎng)絡安全等級保護2.0標準體系以及主要標準

說起網(wǎng)絡安全等級保護2.0標準的特點,馬力副研究員表示,主要體現(xiàn)在以下三個方面:

一是,對象范圍擴大。新標準將云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)等列入標準范圍,構成了“安全通用要求+新型應用安全擴展要求”的要求內(nèi)容。

二是,分類結構統(tǒng)一。新標準“基本要求、設計要求和測評要求”分類框架統(tǒng)一,形成了“安全通信網(wǎng)絡”、“安全區(qū)域邊界”、“安全計算環(huán)境”和“安全管理中心”支持下的三重防護體系架構。 

三是,強化可信計算。新標準強化了可信計算技術使用的要求,把可信驗證列入各個級別并逐級提出各個環(huán)節(jié)的主要可信驗證要求。

“標準從一級到四級全部提出了可信驗證控件。但在標準的試用期間,對于可信驗證的落地還存在諸多挑戰(zhàn)。所以,我們希望與這次參會的所有硬件廠商、軟件廠商、安全服務商共同努力,把可信驗證、可信計算這方面的產(chǎn)品產(chǎn)業(yè)化,來更好地支撐新標準。” 馬力副研究員說到。

等級保護2.0標準的十大變化

隨后,他為大家解讀了等級保護2.0標準的十大變化,具體如下:

1、名稱的變化

從原來的《信息系統(tǒng)安全等級保護基本要求》改為《信息安全等級保護基本要求》,再改為《網(wǎng)安全等級保護基本要求》。

2、對象的變化

原來的對象是信息系統(tǒng),現(xiàn)在等級保護的對象是網(wǎng)絡和信息系統(tǒng)。安全等級保護的對象包括網(wǎng)絡基礎設施(廣電網(wǎng)、電信網(wǎng)、專用通信網(wǎng)絡等)、云計算平臺/系統(tǒng)、大數(shù)據(jù)平臺/系統(tǒng)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、采用移動互聯(lián)技術的系統(tǒng)等。

3、安全要求的變化

由“安全要求”改為“安全通用要求和安全擴展要求”。

安全通用要求是不管等級保護對象形態(tài)如何必須滿足的要求,針對云計算、移動互聯(lián)、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)提出了特殊要求,成為安全擴展要求。

4、章節(jié)結構的變化

第三級安全要求的目錄與之前版本明顯不同,以前包含技術要求、管理要求。現(xiàn)在的目錄包含:安全通用要求、云計算安全擴展要求、移動互聯(lián)安全擴展要求、物聯(lián)網(wǎng)安全擴展要求、工業(yè)控制系統(tǒng)安全擴展要求。

對此,馬力副研究員指出:“別小看只是目錄架構的變化,這導致整個新標準的使用不同。1.0標準規(guī)定技術要求和管理要求全部實現(xiàn)。現(xiàn)在需要根據(jù)場景選擇性的使用通用要求+某一個擴展要求。”

5、分類結構的變化

在技術部分,由物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全,變更為安全物理環(huán)境、安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心;在管理部分,結構上沒有太大的變化,從安全管理制度、安全管理機構、人員安全管理、系統(tǒng)建設管理、系統(tǒng)運維管理,調(diào)整為安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理。

6、增加了云計算安全擴展要求

云計算安全擴展要求章節(jié)針對云計算的特點提出特殊保護要求。對云計算環(huán)境主要增加的內(nèi)容包括:基礎設施的位置、虛擬化安全保護、鏡像和快照保護、云服務商選擇和云計算環(huán)境管理等方面。

7、增加了移動互聯(lián)網(wǎng)安全擴展要求

移動互聯(lián)安全擴展要求章節(jié)針對移動互聯(lián)的特點提出特殊保護要求。對移動互聯(lián)環(huán)境主要增加的內(nèi)容包括:無線接入點的物理位置、移動終端管控、移動應用管控、移動應用軟件采購和移動應用軟件開發(fā)等方面。

8、增加了物聯(lián)網(wǎng)安全擴展要求

物聯(lián)網(wǎng)安全擴展要求章節(jié)針對物聯(lián)網(wǎng)的特點提出特殊保護要求。對物聯(lián)網(wǎng)環(huán)境主要增加的內(nèi)容包括:感知節(jié)點的物理防護、感知節(jié)點設備安全、感知網(wǎng)關節(jié)點設備安全、感知節(jié)點的管理和數(shù)據(jù)融合處理等方面。

9、增加了工業(yè)控制系統(tǒng)安全擴展要求

工業(yè)控制系統(tǒng)安全擴展要求章節(jié)針對工業(yè)控制系統(tǒng)的特點提出特殊保護需求。對工業(yè)控制系統(tǒng)主要增加的內(nèi)容包括:室外控制設備防護、工業(yè)控制系統(tǒng)網(wǎng)絡架構安全、撥號使用控制、無線使用控制和控制設備安全等方面。

10、增加了應用場景的說明

增加附錄C描述等級保護安全框架和關鍵技術,增加附錄D描述云計算應用場景,附錄E描述移動互聯(lián)應用場景,附錄F描述物聯(lián)網(wǎng)應用場景,附錄G描述工業(yè)控制系統(tǒng)應用場景,附錄H描述大數(shù)據(jù)應用場景(安全擴展要求)。

等級保護2.0標準的主要框架和內(nèi)容

為了讓大家更為直觀的了解等級保護2.0標準的主要框架和內(nèi)容,我重點通過PPT來闡述。 

首先來看看新標準結構:

2008版基本要求文檔結構如下:

新基本要求文檔結構如下:

安全通用要求中的安全物理部分變化不大,見下面:

網(wǎng)絡試用版到***版被拆分了三個部分:安全通信網(wǎng)絡、安全區(qū)域邊界、安全管理中心。安全管理中心在強調(diào)集中管控的時候,再次強調(diào)了系統(tǒng)管理,審計管理,安全管理,構成新的標準內(nèi)容。具體如下:

 演講***,馬力副研究員對幾個擴展要求進行了總結展示。他強調(diào),GB/T22239-2019《信息安全技術 網(wǎng)絡安全等級保護基本要求》將替代原來的GB/T2239-2008《信息安全技術 信息系統(tǒng)安全等級保護基本要求》,并呼吁大家認真學習新版等保要求。

【51CTO原創(chuàng)稿件,合作站點轉(zhuǎn)載請注明原文作者和出處為51CTO.com】

 

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2022-06-14 00:11:38

網(wǎng)絡安全等級保護

2020-07-26 11:47:46

云計算網(wǎng)絡安全等級保護

2020-07-31 09:24:33

網(wǎng)絡安全信息安全技術

2019-07-25 18:45:12

等級保護制度等級保護2.0等保2.0

2019-05-22 11:02:01

網(wǎng)絡安全等級保護等保2.0

2022-01-07 00:02:27

網(wǎng)絡安全密碼

2021-06-27 12:03:18

網(wǎng)絡安全等級

2019-11-21 14:44:05

等級保護銳捷網(wǎng)絡等級保護2.0

2019-11-14 10:14:42

等級保護銳捷網(wǎng)絡網(wǎng)絡安全

2018-07-30 23:38:50

網(wǎng)絡安全物聯(lián)網(wǎng)安全網(wǎng)絡安全等級保護2.0

2021-04-14 15:01:22

網(wǎng)絡安全新基建技術

2019-06-14 13:45:16

云計算行業(yè)科技

2020-08-04 09:57:05

網(wǎng)絡安全數(shù)據(jù)技術

2021-12-03 16:53:22

移動云等保2.0

2018-07-16 15:30:38

2019-12-02 15:16:27

網(wǎng)絡安全

2021-02-02 10:55:09

等級保護2.0信息安全網(wǎng)絡安全

2020-09-03 18:07:47

等保

2018-07-24 12:38:40

2011-09-20 09:54:00

點贊
收藏

51CTO技術棧公眾號