- 33
- 0
- 约4.72千字
- 约 13页
- 2017-05-11 发布于湖北
- 举报
应用系统剩余信息保护的技术实现资料
0.引言
随着信息化的推进,信息系统的安全问题成为了世界各国都十分关心的问题。我国则推出了GB/T 22239-2008 HYPERLINK /magazine/article/DZBZ200911013.htm \t _blank 《信息安全技术信息系统安全等级保护基本要求》(以下简称《基本要求》)来对信息系统进行保护。
《基本要求》对三级以上信息系统提出了“剩余信息保护”的要求。中国软件评测中心作为公安部信息安全等级保护测评推荐机构,在信息系统等级保护测评的过程中发现很多被测系统在“剩余信息保护”方面做的不是十分到位。接下来,本文会较详细地介绍剩余信息保护的定义、技术实现以及检测方法。
1.剩余信息保护的定义
在介绍《基本要求》中对于剩余信息保护要求项的定义前,先要简单介绍一下一些背景知识。
1.1《基本要求》对于要求项的划分
从整体上,《基本要求》为技术要求和管理要求两大类。其中,技术要求按其保护的侧重点的不同被划分为以下三类:
1)??业务信息安全类(S类):主要关注的是保护数据在存储、传输、处理过程中不被泄露、破坏和免受未授权的修改。
2)??系统服务安全类(A类):关注的是保护系统连续正常的原型,避免因对系统未授权修改、破坏而导致系统不可用。
3)??通用安全保护类(G类):既关注保护业务信息的安全性,同时也关注保护系统的连续可用性。
《基本要求》中的所有的要求项
您可能关注的文档
- 广东省汕头市2016届高三理综上学期期末教学质量监测试卷分析.doc
- 广东省汕头市金山中学2016届高三上学期期末考试生物试卷Word版含答案分析.doc
- 广东省深圳市2016届高三第二次调研考试文综地理试题、答案及评分标准资料.doc
- 广东省深圳市文汇中学2015-2016学年八年级上学期期中考试生物试题资料.doc
- 广东省湛江一中2015-2016学年高一上学期第二次考试生物试卷分析.doc
- 广东省湛江市第一中学2015-2016学年高一地理下学期第一次月考试题分析.doc
- 广东省湛江市第一中学2015-2016学年高二地理下学期第一次月考试题分析.doc
- 广东省湛江第一中学“四导课堂”公开课:高考化学复习—原电池资料.ppt
- 广东省示范性高中高考模拟考试题(卷)资料.doc
- 广东省肇庆市2015-2016学年高二化学上学期期末考试试题资料.doc
- Beosin Web3安全报告行业-38页.docx
- AI行业跟踪报告之二:ChatGPT开启AI发展新浪潮,算力紧缺和海量应用驱动AI硬件广阔空间-230215.docx
- GPT已拉开AIGC技术革命序幕:海外为鉴,看国内大模型与终端应用投资机会-国信证券-2023.5.5-52页(1).docx
- GPT已拉开AIGC技术革命序幕:海外为鉴,看国内大模型与终端应用投资机会-国信证券-2023.5.5-52页.docx
- ChatGPT开启AI新纪元,AIGC投资框架梳理-中国银河-20230217.docx
- AI应用进入落地期,+AI游戏、AI营销.docx
- ChatGPT过去现在与未来.docx
- ChatGPT的前世今生行业研究报告.docx
- A股核心产业赛道述评月刊(第13期):AIGC与ChatGPT,为什么火了?.docx
- Can ChatGPT Forecast Stock Price Movements Return Predictability and Large Language Models行业研究报告.docx
原创力文档

文档评论(0)