电力信息系统安全等级保护的研究.pdfVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一………。…。…~…p………●……H !墅塑墼璺勉缝星堂麓爨型霎煎燮L……————————一… 电力信息系统安全等级保护研究 崔丙锋 (国网信息通信有限公司,北京100761) 摘要:通过阐述国内外安全等级保护的发展历程,分析了电力信息系统的安全等级保护的面临的问题,提 f“安全等级保护中开展安全域划分的方法,并对这些方法逐一进行分析。对电力信息网络系统安全等级保 护实施策略进行相关探讨,给出电力信息网络系统开展安全等级保护的具体实施策略。 关键词:安全;等级保护;安全域 障、文本写作、用户指南均提出了规范性要求,并根 0 引言 据所采用的安全策略、系统所具备的安全功能将系 统分为4类7个安全级别。将计算机系统的可信程 随着信息技术的发展,任何与互联网相连接的 信息系统都必须面对世界范围内的网络攻击、数据 20世纪90年代西欧4国(英、法、荷、德)联合提出 窃取、身份假冒等安全问题。电力信息网络系统承 担电力行业的各种重要应用,其安全状况对于社会 “欧洲白皮书”)除了吸收TCSEC的成功经验外,首 秩序、经济建设、公共利益等具有重要意义。同时, 次提H:{了信息安全的保密性、完整性、可用性的概 电力行业的信息系统具有应用众多、结构复杂、覆 念,把可信计算机的概念提高到可信信息技术的高 盖地域广阔、涉及人员众多等特点,面临着各种性 度上来认识。他们的]二作成为欧共体信息安全计 质的安全威胁。通过对电力信息网络系统安全等 划的基础,并对国际信息安全的研究、实施带来深 级划分,并按照安全等级保护要求进行规划、建设、 刻的影响。 运维、管理和监督,可以有效增强电力信息系统的 我国在充分借鉴国际标准的前提下,制定自己 整体安全性。因此开展安全等级保护建设对电力 的安全评估标准。1989年公安部开始设计起草法 信息网络系统具有重要意义。 律和标准,在起草过程中经过长期的对国内外广泛 1 国内外安全等级保护的发展历程 的调查和研究,通过对国外的法律法规、政府政策、 标准和计算机犯罪的研究,认识到信息安全实施等 西方发达国家开展安全等级保护比较早。在 级保护要从法律、管理和技术3个方面着手;采取的 20世纪80年代美国国防部就针对国防部门的计算措施要站在国家制度的角度来,对信息安全要实行 机安全保密开展了相关研究:[作,后来成立了国家 等级保护制度。 2004年,公安部等4部委联合发布了《关于信息 计算机安全中心(NCSC)继续进行有关工作。1983 安全等级保护:[作的实施意见》,确定了建立信息安 年美国公布了可信计算机系统评估准则(TCSEC, Trusted Evaluation 全等级保护制度的基本原则、基本内容、工作要求和 ComputerSystem Criteria)。TC—

文档评论(0)

gubeiren_001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档