999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息系統(tǒng)安全等級保護建設(shè)與測評方法

2015-05-30 04:41:37張建華
中國新通信 2015年21期

張建華

【摘要】 隨著我國步入改革開放以來,我國社會經(jīng)濟發(fā)展的越來越好,計算機技術(shù)也得到了快速的提升。隨著網(wǎng)絡(luò)經(jīng)濟時代的到來,人們的工作和生活都不離開網(wǎng)絡(luò),在使用當中也將個人信息儲存在網(wǎng)絡(luò)中,隨著信息系統(tǒng)被運用的越來越廣泛,信息系統(tǒng)的安全保障也需要得到重視。為了保障用戶和企業(yè)的信息安全,建設(shè)一個安全穩(wěn)定的信息保護系統(tǒng)顯得尤為的重要。本文通過了解我國目前信息保護系統(tǒng)的現(xiàn)狀,深入探討建設(shè)信息安全保護系統(tǒng)的舉措。

【關(guān)鍵詞】 信息系統(tǒng) 安-全保護建設(shè) 測評方法

信息系統(tǒng)在生活中的作用越來越明顯,已經(jīng)成為了人們?nèi)粘I詈推髽I(yè)日常生產(chǎn)的重要環(huán)節(jié)。由于網(wǎng)絡(luò)技術(shù)也不斷的提高,系統(tǒng)漏洞、黑客攻擊等因素都會對用戶和企業(yè)的信息安全造成影響。本文通過了解信息系統(tǒng)的主要方法,熟悉信息系統(tǒng)的主要測評過程,從而探討出一套合理的信息安全建設(shè)和評測方法。

一、信息系統(tǒng)安全等級

信息系統(tǒng)都有安全等級制度,一般都是根據(jù)信息系統(tǒng)的實際應用進行分類。信息系統(tǒng)一般有五個安全等級,保障系統(tǒng)能夠安全的運行是系統(tǒng)定級的主要調(diào)整方法。

信息系統(tǒng)通常是整個信息建設(shè)過程中的基礎(chǔ)部分,具有重要的作用。對于在信息系統(tǒng)的定級過程當中,要詳細的搜集相關(guān)資料并具體的進行分析,同時要保證等級不一樣的信息系統(tǒng)能夠應付來自不一樣的威脅攻擊。

在制定安全等級的時候要根據(jù)國家利益、合法權(quán)益、社會穩(wěn)定三方面來考慮,根據(jù)個體的身份不同以及個體受到的損害不同,信息系統(tǒng)設(shè)置成五個等級。其中前面四個等級在控制點和項目數(shù)量方面都是逐漸增加的,同時,每一級別之間的區(qū)分極為嚴謹。所以企業(yè)應該根據(jù)系統(tǒng)或行業(yè)的要求,加強安全等級。要是在建設(shè)對信息系統(tǒng)進行申請的情況下,需要嚴格按照標準進行建設(shè)。

二、評測的具體實踐過程

在對等級保護的評測過程當中,主要部分是溝通和技術(shù)管理,并且全程參與整個等級保護的評測過程。評測中的安全要求有五個部分,依次有安全的級別、技術(shù)管理、安全的類別、具體要求以及安全的控制點,測評工作人員需要進行嚴謹?shù)臋z查,最終給定測評結(jié)果。

三、現(xiàn)場評測

1、測評準備。測評準備一般有三個過程。第一,項目啟動。通常根據(jù)被測單位給出的相關(guān)資料,評測機構(gòu)就能夠大致熟悉整個系統(tǒng)的組成形式和安全體系,這樣就可以讓測評人員有了更多的參考依據(jù),為接下來測評工作的順利進行打下堅實的基礎(chǔ)。第二,搜集資料并進行分析。被測單位給出的相關(guān)信息可能存在遺漏的情況,所以評測機構(gòu)就需要對資料再進行全面的搜集,整理出相對完整的信息,分析之后在進行接下來的工作。第三,準備好評測所需要的工具。測評人員通常在測評過程當中需要使用到一些工具,其中包括掃描系統(tǒng)漏洞的工具、測試系統(tǒng)性能的工具、分析工具等,通過提前的準備有助于加快整個評測過程的速度。

2、方案編制。方案編制一般有四個過程。第一,確定測評的指標。在測評工作之前就得清楚測評項目的評判指標,測評指標是來自各個國家對于每個安全等級的不同標準。第二,確定測評的基本內(nèi)容。通常有一些復雜的信息系統(tǒng)都是由很多小型的信息系統(tǒng)構(gòu)成,這時就得細化整個測評任務的環(huán)節(jié),保證發(fā)生不遺漏的現(xiàn)象。第三,確定工具的使用方法。結(jié)合測評內(nèi)容選擇測評所需要的工具,工具的操作方法都可以參照使用說明書上的介紹。第四,測評指導書的開發(fā)。測評機構(gòu)可以將資測評分析的結(jié)構(gòu)整理成測評指導書,一般有調(diào)查表、員工表、測評的對象、測評的使用方法以及測評的工作量等。

3、現(xiàn)場測評。現(xiàn)場編制一般有三個部分。第一,實施準備。在測評前簽署測評授權(quán)書。第二,記錄現(xiàn)場評測的結(jié)果。分析記錄的測評結(jié)果,找出系統(tǒng)可能存在的一些安全問題。第三,驗證記錄的結(jié)果后歸還資料。為了避免結(jié)果可能出現(xiàn)的漏洞,通常需要對結(jié)果再次驗證。驗證過后還需要將資料歸還給被測單位,避免資料的丟失。

4、報告編制。報告編制是信息系統(tǒng)安全等級保護測評的最后一個環(huán)節(jié),通過是對評測結(jié)果的分析,對比系統(tǒng)的測評指標和系統(tǒng)在實際運用情況之間的差距,從單個安全項目以及整體上對系統(tǒng)的安全保護能力進行評價,從而給出等級的評測結(jié)論。

結(jié)語:本次論文針對我國目前的信息系統(tǒng)的實際運用情況進行闡述,隨著信息技術(shù)的不斷發(fā)展,發(fā)現(xiàn)有許多信息系統(tǒng)不能給用戶和企業(yè)的信息資料帶來足夠的安全保障,通過探討建設(shè)和測評信息系統(tǒng)安全等級的具體措施,建設(shè)信息安全等級制度能夠為建設(shè)安全的信息系統(tǒng)提供可行的意見,保障了信息在傳遞過程中的安全性,避免信息出現(xiàn)泄露的情況,為國家的信息安全產(chǎn)業(yè)提供了保障。

參 考 文 獻

[1]池仁隆,張超,張春柳.信息系統(tǒng)安全等級保護建設(shè)與測評方法簡析[J].軟件產(chǎn)業(yè)與工程,2012(02):44-48.

[2]余廣山,李祥海,武國良.淺談信息系統(tǒng)安全等級保護建設(shè)與測評方法[J].信息通信,2013(09):156.

[3]蔡曉熙.基于風險分析的信息系統(tǒng)安全定級方法[D].南京郵電大學,2012.

[4]宋睿,公丕強.信息系統(tǒng)安全等級保護方案設(shè)計方法研究[J].郵電設(shè)計技術(shù),2015(04):79-83.

主站蜘蛛池模板: 欧美不卡视频一区发布| 最新国产网站| 日韩在线网址| 精品国产成人三级在线观看| 久久9966精品国产免费| 精品自窥自偷在线看| 午夜电影在线观看国产1区| 久久夜色精品国产嚕嚕亚洲av| www.狠狠| 久久美女精品| 99视频在线观看免费| 一本久道久久综合多人| 尤物在线观看乱码| 亚洲精选无码久久久| 午夜视频在线观看免费网站| 久久激情影院| 黄色网址手机国内免费在线观看| 暴力调教一区二区三区| 亚洲欧美在线看片AI| 91毛片网| 国产h视频免费观看| 无码AV动漫| 日韩成人免费网站| 72种姿势欧美久久久久大黄蕉| 四虎影视永久在线精品| 精品一區二區久久久久久久網站| 一本大道香蕉久中文在线播放| 91精品国产情侣高潮露脸| 国产麻豆永久视频| 国产成熟女人性满足视频| 2022国产91精品久久久久久| 亚洲国产在一区二区三区| 日日拍夜夜操| 久久美女精品国产精品亚洲| 高清国产在线| 婷婷综合在线观看丁香| 国内精自线i品一区202| 国产精品免费p区| 91香蕉国产亚洲一二三区| 欧美成人精品一区二区| 亚洲综合在线最大成人| a毛片在线播放| 99久视频| 国产欧美日韩91| 狠狠做深爱婷婷综合一区| 久久夜色精品| 伊人久久大线影院首页| 国产激情无码一区二区APP| 国产精品夜夜嗨视频免费视频| 亚洲精品在线观看91| 2019年国产精品自拍不卡| 一级毛片免费播放视频| 久久窝窝国产精品午夜看片| 日本人妻丰满熟妇区| 欧美国产在线看| 亚洲精品麻豆| 99久久精品无码专区免费| 91精品国产综合久久香蕉922| 99热6这里只有精品| 日韩欧美中文字幕在线韩免费| 香蕉eeww99国产精选播放| 国产白浆视频| 欧美国产日韩在线播放| 色婷婷在线播放| 2020最新国产精品视频| 伊人大杳蕉中文无码| 欧美国产日韩一区二区三区精品影视 | 亚洲天堂在线免费| 欧美一区中文字幕| 免费看黄片一区二区三区| 欧美成人日韩| 国产极品美女在线观看| AV片亚洲国产男人的天堂| 国产综合网站| 1769国产精品免费视频| 福利国产微拍广场一区视频在线| 青青青国产在线播放| 国产精品性| 五月婷婷欧美| 国产福利免费视频| 毛片久久网站小视频| hezyo加勒比一区二区三区|