- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
演讲内容 问题 信息化基础软件平台 -系统软件与操作系统 -中间件 -专业平台 红旗安全操作系统RS-Linux 电子政务 结束语 一、问题 “大力推进国民经济和社会信息化,是覆盖现代化建设全局的战略举措。” 围绕这个战略,国家在“十五”计划期间将部署政务、金融、财税、贸易、教育、企业生产经营、社会公众服务等一批信息化应用系统 中国信息化基础软件核心平台是构建我国软件产业体系的枢纽, 向下带动操作系统和数据库等基础软件的发展, 向上直接支撑大型网络化应用系统 二、信息化基础软件平台 信息化基础软件平台功能 系统软件层次,借助于国际上Linux开放源码对核心进行中文本地化和安全性增强,形成国产操作系统;进一步开发我国自主的高可信操作系统。通过模块拼装和剪裁以适应不同领域、不同部门的需要,特别是一些要害部门的特殊需要 信息化基础软件平台功能 中间件服务层次,针对不同类型网络应用环境,如Intranet、Internet、Extranet应用,掌握网络分布应用的高可靠通信、信息交换、资源共享、安全、系统管理和调度等核心关键技术;提供相应的中间件服务,支撑网络分布软件的开发、运行和部署;为国民经济和社会信息化应用提供安全、高效和高可用的运行支撑环境 信息化基础软件平台三层功能 专业平台层次,在网络软件运行支撑平台基础上,针对选定的专业应用领域和行业应用,制定相应的应用层标准协议,规范领域应用的框架结构、构件接口、信息交换协议等;建立相应的应用开发和整合平台,及领域应用构件库;支持在相关领域的应用开发,强化我国软件产业在这些领域的技术、市场优势 系统软件建设 系统软件主要包括操作系统、数据库管理系统和基本网络协议实现等。其中,操作系统是唯一紧靠硬件的基本软件 操作系统是国民经济和社会信息化的关键的基础设施之一,其安全职能是其他软件安全职能的根基,缺乏这个根基 高可信操作系统内容 安全操作系统体系结构 提供安全策略、模型和工具 外挂式中文平台,提供高级中文环境 安全系统管理工具 安全的可视化集成程序开发环境 独立机、Client、Server以及Cluster集群等系列安全操作系统 中间件建设 建立在网络、操作系统、数据库及其它网络设施之上 解决网络分布应用的可靠通信、安全、系统管理和调度等关键技术问题 为国民经济和社会信息化应用提供运行支撑环境 高可靠网络通信服务 网络分布事务服务 全局数据访问服务 XML数据交换服务 网络安全服务 高可用Web交互 NonPC接入服务 智能化中文接口服务 网络环境下的软件质量工程平台 专业平台建设 基于已有的工作基础和市场需求,建立和提供面向领域的专业平台 制定相应的应用层标准协议,规范领域应用的框架结构、构件接口、信息交换协议等 建立相应的应用开发和整合平台,及领域应用构件库 专业平台内容 * 电子商务平台 * 电子政务平台 * 家庭网络平台 * 企业信息化平台 * ASP平台 三、红旗安全操作系统RS-Linux 美国橙皮书(TCSEC)规范 六种基本安全需求。 安全需求:政策、责任和保证等三类。 TCSEC的政策需求 需求一(安全政策):必须定义明确的安全政策让系统去实施。 需求二(标记):必须对被访问的对象(客体)记上访问控制标记。 TCSEC的责任需求 需求三(身份标识):必须为每个对信息进行访问的用户(主体)加以身份识别。 需求四(责任):必须有选择地保存和保护审计信息,以便能由影响安全的操作追踪到责任者。 TCSEC的保证需求 需求五(保证):计算机系统必须包括可独立加以评价的软硬件机制,充分保证系统能实施以上一至四的需求。 需求六(持续保护):必须持续保护实施以上基本需求的可信机制免遭篡改及未经授权的修改。 TCSEC的历史局限性 TCSEC安全等级:D、C1、C2、B1、B2、B3、A1,等级--安全要求。 TCSEC:自主访问控制、强制访问控制、安全审计、可信路径、隐通道分析。 局限性:最高等级(A级)系统无能为力:商业应用中的数据完整性、网络应用中的恶意移动代码。 国际CC标准 CC标准把安全需求划分为安全功能需求和安全保证需求两个独立的部分。 CC标准根据安全保证需求定义安全产品的安全等级。这样,安全产品的安全功能不受安全等级的限制。 CC标准的安全功能需求类 安全审计 通讯(抗抵赖等) 加密支持 用户数据保护 身份标识与鉴别 安全管理 CC标准的安全功能需求类 保密性(隐私性) 安全功能件的保护 资源使用 被评价对象的访问 可信路径及通道 CC标准安全保证需求类 构造管理(版本管理等) 发行及操作 开发 指南文档 生命周期支持 测试 脆弱性评估 CC标准的安全等级 EAL1:功能性测试级,证明TOE与功能
您可能关注的文档
最近下载
- 三级养老护理员国家职业技能培训模块一项目三任务四协助老年人进行氧气吸入.pptx VIP
- 健康教育-健康生活课件.ppt
- 三级养老护理员国家职业技能培训模块一项目三任务三协助老年人进行口腔吸痰.pptx VIP
- 职业道德与法律合规培训课件.pptx VIP
- 铝电解质炭渣资源化洁净焙烧原理及应用研究.docx VIP
- 三级养老护理员国家职业技能培训模块一项目三任务二协助老年人进行雾化吸入.pptx VIP
- 法律合规培训.pptx VIP
- 2025-2026学年小学美术冀美版2012六年级上册-冀美版(2012)说课稿合集.docx
- 空分安全生产标准规范合规指引 .pdf VIP
- 心理疏导心理健康开学第一课46.pptx VIP
文档评论(0)