- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于等级保护思想的信息平台安全研究与实现
李冬冬
(国家食品药品监督管理总局医疗器械技术审评中心 北京 100000)
【摘要】信息安全等级保护制度作为保障我国信息安全的一项基本制度,对于我国的信息安全具有重要的意义。但是
信息安全在我国处于起步阶段,仍然缺乏满足要求的操作手段。基于上面的考虑,论文对于信息安全系统的安全问题进行了
安全等级保护体系的建设和实施。
【关键词】等级保护;安全体系;信.E-平台
中图分类号:TP309 文献标识码:A 文章编号:1009—6833(2015)05—075—02
0引言
在信息全球化的时代,全球信息共享必然会带来严峻的信
息安全问题,信息安全已经威胁到了国家和社会的稳定。我国
的各行各业尤其是政府部门事业单位对于信息化办公越来越依
赖,信息网络的建设已经成为国家的基础设施,这些信息系统
的安全对于我国的经济、政治、文化、科技等方方面面具有重 在设计开始需要了解信息平台的安全现状、安全需求,分
要的影响。因此,信息安全防护技术受到了全社会的重视,成 析系统的基本情况和业务的特点。其中安全现状包括了是否具
为了一个重要的科研领域。 有能够依托的安全措施、整体的安全规划以及存在的问题。信
1等级保护概述 息平台的设计按照全局均衡、合规可行、动态发展的原则,最
信息安全是指信息网络当中的软硬件和系统数据受到安全 终实现“政策合规、资源可控、数据可信、持续发展”的运行目
保护,从而不会遭到外界恶意的破坏,保证系统能够连续可靠 的。
的正常运行。信息安全主要包含了信息设备安全、数据安全、 信息平台安全设计的总体框架如图l所示,系统整体包含
内容安全以及行为安全四个部分。信息系统安全的基础是硬件 了3个部分:安全技术,安全管理和安全基础。所设计的信息
结构的安全和操作系统的安全,而信息系统的关键技术是网络 平台体系框架在符合国家法律法规的基础上,以安全基础作为
安全和密码安全。因此,要想保证信息系统的安全需要从底层 依托,紧密结合信息平台的数据业务、系统应用架构和数据资
的软硬件采取安全措施,整体上研究安全技术,更加有效合理 源,以安全技术和安全管理为重点实现信息安全。
的确保企业和政府部门信息服务正常运行。
j息安全与跨私雠扩
信息安全等级保护是指对于传输处理国家的秘密信息、法
人和其他组织和公民的专有信息以及公开信息的系统进行分等
级的安全保护,采用等级管理制度维护信息系统当中的信息安 安全计算If境
安全i&域边界
全产品,处置信息系统当中发生的信息安全事件。
宜全通信网络
信息安全等级保护是国内外在信息安全保障方面采取的普遍 物理安全
的做法。目前,我国对于信息安全的划分有根据安全保护能力划 安全管理qJ心 安一安一人一系一系 缱一捕一股一霎|!一瓤理一理一全一没一维 制一机一管一管一臂 度一陶一理一即一珲
分安全等级的描述和根据主体遭受破坏后对客体的破坏程度划分 安全堆础设施
安全等级描述两种描述形式。信息系统根据安全保护能力被划分
图l信息安全框架图
为:自主保护级、指导保护级、监督保护级、强制保护级、专控
2.2安全防护的设计实现
保护级五个级别。信息安全系统等级具体划分如表l所示:
(1)外联区:主要和单位的前台预约等进行网络互连,同
表l 信息系
文档评论(0)