信息安全风险解决方案.docVIP

  • 26
  • 0
  • 约1.18万字
  • 约 15页
  • 2020-11-06 发布于山东
  • 举报
信息安全架构概述我国的信息安全架构是我国信息安全领域有关部门和专家学者经过多年研究, 基于我国国情并充分借鉴国外先进经验,提出的分等级保护策略,用于解决我国信息安全问题。 由公安部和全国信息安全标准化技术委员提出, 公安部、国家保密局、国家密码管理委员会办公室、 国务院信息化工作办公室等部门联合制定,下发了关于信息安全等级保护的相关标准、意见等,涉及基础标准类、应用类系统定级、保护实施、安全建设、等级测评等、产品类操作系统、路由器、防火墙、服务器、〔公钥基础设施〕等、其他标准类风险评估、 事件管理等等标准规范, 为信息系统的安全建设、提高网络与信息安全保障水平提供了技术和管理依据, 同时随着网络安全问题的日益突出及信息技术发展, 也在逐步更新标准规范中的相关内容,进一步完善信息安全认证认可体系, 加强信息安全系统建设工作,为保障国家信息安全做出了重大贡献。 参考《信息系统安全等级保护体系框架》 708-2007,信息系统安全的组成如图 1 所示。 物理安全提供基本的计算机和网络硬件设备、 设施、介质及其环境等方面的安全支持; 网络安全提供安全的网络软件、 安全的网络协议,确保数据传输的保密性、完整性、可用性等;系统安全提供安全的操作系统和安全的数据库管理系统, 以实现系统所存储、 传输和处理数据的安全保护; 应用安全提供部署在计算机硬件环境基础上的应用软件安全、支撑软件安全、 工

文档评论(0)

1亿VIP精品文档

相关文档