信息安全保障体系与总体框架概要.ppt_第1页
信息安全保障体系与总体框架概要.ppt_第2页
信息安全保障体系与总体框架概要.ppt_第3页
信息安全保障体系与总体框架概要.ppt_第4页
信息安全保障体系与总体框架概要.ppt_第5页
已阅读5页,还剩25页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、发布内容、信息安全技术和应用分析、信息安全水平保护战略、信息安全系统和整体框架、信息安全系统和整体框架、发布内容、信息安全系统框架、信息安全整体技术框架、信息和网络安全的信息在社会发展的国际上围绕信息的获取、使用和控制的斗争越来越激烈,信息安全成为维护国家安全和社会稳定的一个焦点,各国都给予了很大的关注和投资。 网络信息安全已经成为亟待解决的影响国家大局和长期利益的重大问题,不仅要发挥信息革命的高效、高效保证,还是对抗霸权主义、防止信息侵略的重要壁垒,信息安全保障能力是21世纪综合国力、经济竞争力和生存能力的重要组成部分,也是世纪如果互联网信息安全问题不能得到解决,将全面危害中国政治、军事、经

2、济、文化、社会生活的各个方面,使国家处于信息战争和高度经济金融风险的威胁之中。 1、信息和网络安全的重要性和严格性,1、信息和网络安全的重要性和严格性(Cont.),中国信息化建设所需的大量基础设施依靠国外引进,不能保证我们的安全利用和有效监测。 因此,解决我国的信息安全问题不能依靠外国,只能走独立自主的发展道路。 目前,中国的信息和网络安全防护能力处于发展的初期阶段,很多应用系统处于无法防御的状态。 用我国自身安全设备加强信息和网络安全需要大力发展基于自主技术的信息安全产业,而自主技术的发展必须从信息和网络安全的基础研究入手,全面提高创新能力。 目前,中国信息和网络安全研究迫于堵塞当前信息系

3、统安全漏洞,宏观安全系统研究投入严重不足,根本无法解决问题,需要从整个安全系统的高度开展强有力的研究,为解决中国信息和网络安全提供整体理论指导和发布内容、信息安全保障技术框架、信息安全系统模型、人民银行信息安全综合技术框架、信息和网络安全的重要性和严重性、2、信息安全保障技术框架(IATF ) 信息安全保障技术框架(iatf )将计算机信息系统与本地计算环境区域边界网络和基础设施、2.1信息安全信息安全技术框架将计算机信息系统分成4个部分:本地计算环境服务器客户机以及其上的应用(例如,打印服务、目录服务等) OS数据库或主机的监控2信息安全保障技术框架(iatf )将计算机信息系统与本地计算环

4、境区域边界网络和基础设施、2.2信息集划分为四个部分的区域边界区域是指在单一安全策略管理下经由网络连接的校正设备的集合区域边界是指确保进入区域与外部网络进行信息交换的部分区域边界的信息不影响区域内的资源的安全, 远程信息是合法授权的网络和基础设施支持,2、信息安全保证技术框架信息安全保证技术框架(IATF ), 在网络节点之间(路由器或交换机等)传递信息的传输,如将计算机信息系统分为4个部分的局域网(LAN )校园网(CAN )大都会网(MAN )广域网等网络管理手段、域名服务器、目录等重要的网络基础设施信息安全保证技术框架(IATF )将计算机信息系统, 本地计算环境分为区域边界网络和基础设

5、施支持基础设施、2.4信息安全保证技术框架(iatf )四个部分对网络和基础设施的安全要求主要涉及访问控制机密性、完整性和可靠性的可用性, 2.4信息安全保证技术框架(IATF )、支持基础设施,作为IA机构在网络、地区和计算环境中进行安全管理、提供安全服务的基础, 主要是最终用户站的web服务应用程序DNS服务目录服务等主管部门公安部国家保密局国家密码管理局安全部中国工业和信息化部安全协调司第三方评价认证机构公安部计算机信息系统安全产品质量检测中心国家保密局涉密信息系统安全秘密检测中心国家密码管理局商用密码检测中心中国信息安全检测中心解放军评估中心中国信息安全认证中心行业协会中国信息产业商会

6、信息安全产业分会委托单位:中国信息安全评估中心中国信息协会信息安全专业委员会秘书处设在国家信息中心信息安全研究和服务中心。中国互联网协会网络和信息安全工作委员会秘书处在国家计算机网络应急技术处理协调中心、信息安全有关机构(Cont.)、国家和行业重要性的政策性和技术文件、 中处200327号文件:国家信息化指导组关于加强信息安全保障工作的意见公安2007861号文件:关于开展全国重要信息系统安全等级保护等级工作的通知国保200516号文件:关于印刷国家秘密信息系统等级保护管理办法国家秘密信息公文200466号文件:关于信息安全等级保护工作的实施意见2005年9月信任:电子政务等级保护实施指南公

7、文20067号文件:信息安全等级保护管理办法的试行信息安全风险评估指南: 2006年元公布内容、信息安全保证技术框架、信息安全系统模型、人民银行信息安全整体技术框架、 信息和网络安全的重要性和严格性M_1:全球定位模型和方法M_2:信息架构m_:信息安全属性概念M_4:管理模型和方法M_5:技术功能模型和方法m _ 6330 考虑到信息安全问题的7个模型,M_1:的整体定位模型和方法集成了描述信息安全的整体定位和结构的框架和执行方法M_2:信息体系结构,表现了我们要保护的对象及其结构m_:信息安全属性概念描述了信息安全需要实现的目标m _ 43360管理模型和方法,描述了信息安全管理m _ 5

8、3360技术功能模型和方法,描述了信息安全的功能及其关系,如PDR等m _ 63360评估和决策模型和方法信息安全的评估和决策方法风险评估等m _ 73360工程模型和方法体现了基于过程的信息安全工程方法,如PDCA等m_:信息安全属性经典安全目标(属性) - CIA Confidentiality机密性Integrity完整性Availability可用性,安全目标:安全属性和安全管理属性, 7个信息安全属性的机密性Confidentiality完整性Integrity可用性Availability完整性Authenticity不可否认非重复性可追溯性Accountability控制性Con

9、trollability, 7个信息安全管理属性目标性Focus执行性效益成本效益时效性时间结合自适应全局相干性相干性相干性,请参阅:人民银行描述, 重大应用系统业务业务的连续可用性业务责任不可否认的业务数据和信息的真实完整性是国际秘密和行业敏感信息的秘密性谁,能够访问什么资源,有什么权限,以及在授权范围内控制信息的流动和行为方式等控制性的横断面信息安全保障系统框架, 中国人民银行科技司于2002年9月至12月组织了中国人民银行信息安全保障体系框架的研究编制。横断框架的主要内容、三个战略阶段规范的强化、集中整合、综合保障六项任务的保证、保护线、强内、紧急、规范、严格管理五项能力的警告、保护、检查与评价、紧急应答、灾害恢复的基本战略的适度集中、控制风险的强调、分阶段的保护调整规划如图所示。 本框架所谓涉密网络,是指总银行分行和省会首府中心分行,专门用于传输国家秘密信息和人民银行内部涉密公文,严格按照国家有关部门的要求运行管理的网络系统及其运输业务本框架所指的互联网,是人民银行面向社会、向内部员工提供相关服务的网络(例如WEB服务、电子邮件服务等),该网络现在与人民银行业务网络逻辑隔离。 其管理按照人民银行办公厅有关互联网管理要求执行。 本

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论