- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
黄河-网络信息安全-第1章 概述课件.ppt
北京航空航天大学软件学院 信息安全保证技术框架(IATF) 在网络上,有三种不同的通信流: 用户通信流 控制通信流 管理通信流 信息系统应保证局域内这些通信流的安全 直接假设KMI/PKI等支撑基础设施的实施过程是安全的 * Page * 北京航空航天大学软件学院 网络安全标准及评测体系 网络安全标准 网络安全评测与认证 * Page * 北京航空航天大学软件学院 网络安全评测与认证 按照安全性评估标准,对安全产品或服务的安全性进行评估,评测和认证。 评测机构:国家信息安全评测认证中心。 评估标准: 《信息安全工程质量管理要求》; 《信息安全服务评估准则》 * Page * 北京航空航天大学软件学院 安全认证服务种类 产品认证:对申请者的产品进行测试评估,同时对申请者的质量保障体系进行评审。 信息系统安全认证:对信息系统设计方案及其安全方案进行静态评估,对构成系统的物理网络及其有关产品进行认证,对信息系统的运行和服务进行实际测试评估,对信息系统的管理和保障体系进行评估验证。 信息安全服务认证:对申请者在技术、资源、法律、管理等方面的资质、能力和可靠性等进行评估和质量体系评审。 * Page * 北京航空航天大学软件学院 国外安全评估标准 ISO/IEC CD 15408-1 信息技术安全的评估准则 第1部分:引言和一般模型; ISO/IEC CD 15408-1 信息技术安全的评估准则 第1部分:引言和一般模型; ISO/IEC CD 15408-1 信息技术安全的评估准则 第1部分:引言和一般模型; System Security Engineering Capability Maturity Model(SSE-CMM)(美国国家安全局) * Page * Introduction to Computer Communications and Networks Department of Computer Engineering, Faculty of Engineering, Kasetsart University Local Area Networks 1-* 北京航空航天大学软件学院 系统安全保护等级划分准则 大多数信息系统缺少有效的安全技术防范措施,安全性非常脆弱 我国的信息系统安全专用产品市场一直被外国产品占据,增加了新的安全隐患 因此,尽快建立能适应和保障我国信息产业健康发展的国家信息系统安全等级保护制度已迫在眉睫 * Page * 北京航空航天大学软件学院 系统安全保护等级划分准则 为了从整体上形成多级信息系统安全保护体系 为了提高国家信息系统安全保护能力 为从根本上解决信息社会国家易受攻击的脆弱性和有效预防计算机犯罪等问题 《中华人民共和国计算机信息系统安全保护条例》第九条明确规定,计算机信息系统实行安全等级保护 * Page * 北京航空航天大学软件学院 系统安全保护等级划分准则 为切实加强重要领域信息系统安全的规范化建设和管理 全面提高国家信息系统安全保护的整体水平 使公安机关公共信息网络安全监察工作更加科学、规范,指导工作更具体、明确 * Page * 北京航空航天大学软件学院 系统安全保护等级划分准则 公安部组织制订了《计算机信息系统安全保护等级划分准则》国家标准 于1999年9月13日由国家质量技术监督局审查通过并正式批准发布 于 2001年1月1日执行 * Page * 北京航空航天大学软件学院 系统安全保护等级划分准则 该准则的发布为计算机信息系统安全法规和配套标准的制定和执法部门的监督检查提供了依据 为安全产品的研制提供了技术支持 为安全系统的建设和管理提供了技术指导是我国计算机信息系统安全保护等级工作的基础 * Page * 北京航空航天大学软件学院 系统安全保护等级划分准则 GA 388-2002 《计算机信息系统安全等级保护操作系统技术要求》 ? GA 391-2002 《计算机信息系统安全等级保护管理要求》 ? GA/T 387-2002《计算机信息系统安全等级保护网络技术要求》 ? GA/T 389-2002《计算机信息系统安全等级保护数据库管理系统技术要求》 ? GA/T 390-2002《计算机信息系统安全等级保护通用技术要求》 * Page * 北京航空航天大学软件学院 系统安全保护等级划分准则 《准则》规定了计算机系统安全保护能力的五个等级,即: 第一级:用户自主保护级 第二级:系统审计保护级 第三级:安全标记保护级 第四级:结构化保护级 第五级:访问验证保护级 * Page * 北京航空航天大学软件学院 系统安全保护等级划分准则 用户自主保护级: 计算机信息系统可信计算基通过隔离用户与数据,使用户具备自主安全保护的能力。 它具有多种形式的
您可能关注的文档
- 英语:Unit 5《Theme parks》课件-Vocabulary(新人教版必修4).ppt
- 附录-EDA实验系统简介.ppt
- 第八章 行政监督【行政管理教案】.ppt
- 第五章 行政决策与执行、行政协调与监督【行政管理教案】.ppt
- Enzymes “Helper” Protein molecules - Explore Biology:酶蛋白分子的“助手”,探索生物.ppt
- 六年级英语上UNIT 4B lets learn第一课时.ppt
- Metamorphic Rocks:变质岩.ppt
- 建筑构造第一章 民用建筑概述.ppt
- 阿里巴巴《成为教练式销售主管》教材【管理经典】.ppt
- 新课程背景下的3421430826.ppt
- 创造性思维【企业创新】.ppt
- Experimentally realizable control of magnetic flux quanta motion 实验上可实现的控制磁通量子运动.ppt
- 中国西南民族文化研究.ppt
- 2011报关员考试培训第73讲[资格认证考试资料].ppt
- 《文化产业人力资源管理》.ppt
- 幼儿英语课堂调控[突破英语等级考试].ppt
- New initiatives - Major Instrumentation - Home GSMT Program …新举措的主要仪器-家居胃平滑肌肿瘤的程序….ppt
- 新营销—营销实战与营销创新(新版)---清华91P【企业创新】.ppt
- 测量的标准差【质量精品】.ppt
- 2012《金版新学案》高考总复习(陕西专用)外研英语(课件):必修1 Module 6 The Internet and Telecommunications.ppt
文档评论(0)