- 14
- 0
- 约4.74千字
- 约 15页
- 2021-01-05 发布于山东
- 举报
引言
随着信息化的推进,信息系统的安全问题成为了世界各国都十分
关心的问题。我国则推出了 GB/T 22239-2008(以下简称《基本要求》)来对信息系统进行保护。
《基本要求》对三级以上信息系统提出了“剩余信息保护”的要求。中国软件评测中心作为公安部信息安全等级保护测评推荐机构,在信息系统等级保护测评的过程中发现很多被测系统在“剩余信息
保护”方面做的不是十分到位。 接下来,本文会较详细地介绍剩余信息保护的定义、技术实现以及检测方法。
剩余信息保护的定义
在介绍《基本要求》中对于剩余信息保护要求项的定义前,先要简单介绍一下一些背景知识。
《基本要求》对于要求项的划分
从整体上,《基本要求》为技术要求和管理要求两大类。其中,技术要求按其保护的侧重点的不同被划分为以下三类:
1)??业务信息安全类( S 类):主要关注的是保护数据在存储、
传输、处理过程中不被泄露、破坏和免受未授权的修改。
2)??系统服务安全类( A 类):关注的是保护系统连续正常的原
型,避免因对系统未授权修改、破坏而导致系统不可用。
3)??通用安全保护类( G 类):既关注保护业务信息的安全性,
同时也关注保护系统的连续可用性。
《基本要求》中的所有的要求项都被分为上述三类,剩余信息保
护要求项是在三级以上系统中才出现的, 是属于 S 类的,一般被分为
S3(适用于三级系统)或者是 S4(适用于四级系统)
您可能关注的文档
最近下载
- 义务教育语文课程标准日常修订版2022年版2025年修订解读PPT课件.doc VIP
- 7-《智能锂电BMS技术演进:智驭大电芯,跃迁新场景》天邦达 研发中心总监 肖展伟.pdf
- 输变电工程施工质量验收统一表式(变电工程土建专业)-2024年版.pdf VIP
- 2025年留置看护辅警考试题库(含答案).docx
- 上海盛视天橙传媒股份有限公司股权转让说明书.pdf
- 革命历程中的红色故事PPT模板.pptx VIP
- 深信服超融合HCI用户手册_V6.8.0.pdf
- 林德E系列388中文故障码.docx
- 重症患者的容量管理.pptx VIP
- 2026长郡中学高一入学语文分班考试真题含答案.docx VIP
原创力文档

文档评论(0)