- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等保2.0下网络安全主动防御体系建设方向探析
等保2.0下网络安全主动防御体系建设方向探析
国家广播电视总局二八一台 杨超
摘要:本文介绍了网络等级保护的发展历程, 剖析了等保2.0的新变化,并基于等保2.0的新要求探讨
了网络安全主动防御体系的建设方向.
关键词:网络等级保护,网络安全,主动防御, 建设方向
1 引 言
近年来,随着人工智能、大数据、物联网、云计算等技术的疾速发展,网络安全形势越发严峻,网络
环境越发复杂多变,旧标准也已经无法再适用于当前环境下的网络安全要求。为了适应移动互联、云计算、
物联网等新业务、新应用的网络安全防护需要,从2015年开始,我国逐步开始制定网络等级保护的安全
要求2.0标准。系统防护由被动防御变成主动防御是1.0和2.0标准最大的区别,以前1.0标准要求被动防
御,要求防火墙、杀病毒、IDS,现在2.0标准要求由被动防护上升到主动防御。
2网络安全等级保护2.O
2.1 网络安全等级保护的发展历程
随着全球网络技术的疾速发展,由此带来的网络安全问题必须予以高度重视和防范,西方发达国家率
先采取措施,为了便于对各行业的信息安全工作进行管理和指导,针对网络信息安全建设制定了一系列政
策和标准,根据重要程度将各行业的信息系统划分为不同的安全等级。随后,我国结合自身网络环境和网
络安全形势,在1994年由国务院下发的《中华人民共和国计算机信息系统安全保护条例》为我国信息安
全保护工作提供了纲领性指导。之后又经过了十几年的研究和探索,国家又相继出台一系列从中央到地方
的政策法规,从计算机系统的定级到网络安全等级保护测评,网络安全工作正稳步向前推进。详情见表l。
随着《中华人民共和国网络安全法》的实施以及各类网络安全等级保护标准的出台,全国各行各业及
监管部门迅速响应,所属安全系统按照要求先定级后测评,建立、健全信息安全管理制度,根据要求积极
落实各项安全保护技术措施,努力做好行业内信息系统安全等级保护工作。
2.2等保2.0和1.0的区别
2.2.1标准名称的变化
旧标准名称为《信息安全技术信息系统安全等级保护基本要求》,等保2.0改为《信息安全技术网络安
全等级保护基本要求》,与《中华人民共和国网络安全法》中的相关法律条文保持一致。
2.2.2标准内容的变化
为适应移动互联、云计算、物联网等新的网络环境中安全保护工作的开展,新标准提出安全通用和安
全扩展两类要求。其中,安全通用要求针对的是共性安全保护需求,安全扩展要求针对的是云计算、移动
328
2019.4.第18届全围互联网与音视频广播发展研讨会
暨第27届中围数字广播电视与网络发展年会
万方数据
等保2.0下网络安全主动防御体系建设方向探析
互联、物联网和工业控制等新环境新领域的安全保护个性需求,安全扩展要求又分为云计算安全扩展要求、
移动互联安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求。
表l 信息安全等级保护的发展历程
时同 文件名 发文单位 发文文号
1994:£1z 《中华人民共和国计算机信息系 国务院 国务院147号令
统安全保护条例》
《计算机信息系统安全保护等级
1999:年 国家质量技术监督局 GB17859一1999
划分准则》
国家发改委产业化项目《计算机信息系统安全保护等级评估认证体系及互联网
2001年
1
络电子身份认证管理与安全保护平台建设》-V程实施(110q-程)
《国家信息化领导小组关于加强 中央办公厅、国务院
2003年
您可能关注的文档
- 培训课件CDSA与应用安全.pdf
- 报业集团桌面电脑的安全及防护对策.pdf
- 北京市东城区教育云平台建设和运营实践.pdf
- 博物馆红色旅游教育中游客感知价值对行为意向的影响研究--以广州近代史博物馆为例.pdf
- 不同政府层级下的政民互动及其差异性分析——基于领导留言板的大数据研究.pdf
- 采用端口安全控制策略确保准东采油厂网络安全.pdf
- 采油厂网络和安全运维模式研究.pdf
- 苍南县文化产业与旅游产业融合发展研究.pdf
- 产业融合视角下石家庄工业旅游创新发展研究.pdf
- 产业与就业:相对贫困治理的双重驱动与逻辑——以R县为例.pdf
- 地方官员更替如何影响城市基础设施固定投资_——基于广东省官员数据的研究.pdf
- 地方物流业发展中的政府职能研究——以浙江省X市为例.pdf
- 地方政府残疾人社会保障和就业财政支出效率及影响因素探究.pdf
- 地方政府扶持中小微企业发展政策研究——以Z省L市为例.pdf
- 地方政府公共服务中的义务教育公平问题研究——以长春市为例.pdf
- 地方政府决策中大数据应用研究.pdf
- 地方政府农业转移人口市民化政策变迁研究--基于政策注意力分析.pdf
- 大学生创业政策优化研究——以L市为例.pdf
- 地方政府应急管理中跨部门协同问题优化研究--以新冠疫情防控为例.pdf
- 地方政府在盘活农村闲置宅基地中的职能研究——以浙江省R县为例.pdf
人力资源管理师持证人
专注于各类文档、文案、文稿的写作、修改、润色和各领域PPT文档的制作,收集有海量各类规范类文件。欢迎咨询!
文档评论(0)