下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、信息安全評估信息安全評估基本問題信息安全評估就是從風(fēng)險管理角度,運用科學(xué)的方法和手段, 系統(tǒng)地分析網(wǎng)絡(luò)與信息系統(tǒng)所面臨的威脅以及存在的脆弱性,評估安 全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防 護對策和整改措施。并為防范和化解信息安全風(fēng)險,或者將風(fēng)險控制 在可接受的水平,從而最大限度地保障網(wǎng)絡(luò)和信息安全提供科學(xué)依 據(jù)。信息安全評估作為信息安全保障工作的基礎(chǔ)性工作和重要環(huán) 節(jié),應(yīng)貫穿于網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)運行的全過程。在網(wǎng)絡(luò)與信息系統(tǒng) 的設(shè)計、驗收及運行維護階段均應(yīng)當進行信息安全風(fēng)險評估。信息安全風(fēng)險評估是信息系統(tǒng)安全工程的重要組成部分,是建 立信息系統(tǒng)安全體系的基礎(chǔ)和前提。信息
2、安全評估標準簡述安全評估需要目標及良好定義的評估標準和方法,目前已有若 干個國際上認可的該類標準和方法。美國是最早進行IT安全評估標 準開發(fā)工作的國家,如今這項工作已經(jīng)成為一項世界性的工作。為提高我國計算機信息系統(tǒng)安全保護水平,1999年國家質(zhì)量技 術(shù)監(jiān)督局參照美國的TCSEC及TNI發(fā)布了國家標準GB17859-1999計 算機信息安全保護等級劃分準則,它是建立安全等級保護制度、實 施安全等級管理的重要基礎(chǔ)性標準。該標準是我國計算機信息系統(tǒng)保 護等級系列標準的第一部分,其他數(shù)十個相關(guān)標準的制定工作還在緊 張進行。自從CC1.0版公布后,我國相關(guān)部門就一直密切關(guān)注著它的 發(fā)展情況,并對該版本做
3、了大量的研究工作。2001年,國家質(zhì)量技 術(shù)監(jiān)督局正式頒布了援引CC的國家標準GB/T18336-2001信息技術(shù) 安全技術(shù)信息技術(shù)安全性評估準則下面介紹幾種國際上認可的信息系統(tǒng)安全評估標準。(1)可信計算機系統(tǒng)評估準則(TCSEC)1983年美國國防部首次公布了可信計算機系統(tǒng)評估準則(TCSEC)用于對操作系統(tǒng)的評估,這是IT歷史上的第一個安全評估 標準,1985年公布了第二版。TCSEC為業(yè)界所熟知的名字是“橘皮 書”。為了針對網(wǎng)絡(luò)、安全系統(tǒng)和數(shù)據(jù)庫具體情況來應(yīng)用橘皮書準則, 美國國防部計算機安全評估中心又制定并出版了三個解釋性檔:可 信網(wǎng)絡(luò)解釋、計算機安全子系統(tǒng)解釋和可信數(shù)據(jù)庫解釋,這
4、三個解釋性檔和橘皮書被合稱為美國計算機系統(tǒng)安全評估標準彩虹 系列。(2)信息技術(shù)安全性評估準則(ITSEC)信息技術(shù)安全性評估準則(ITSEC)是英國、德國、法國和荷 蘭四個歐洲國家安全評估標準的統(tǒng)一與擴展,由歐共體委員會(CEC) 在1990年首度公布。ITSEC的目標在于成為國家認證機構(gòu)所進行的 認證活動的一致基準,并使評估結(jié)果相互承認。自1991年7月起, ITSEC一直被實際應(yīng)用在歐洲國家的評估和認證方案中。(3)可信網(wǎng)絡(luò)解釋(TNI)美國國防部計算機安全評估中心在完成TCSEC的基礎(chǔ)上,又組 織專門的研究組對可信網(wǎng)絡(luò)安全評估進行研究,并于1987年發(fā)布了 以TCSEC為基礎(chǔ)的可信網(wǎng)絡(luò)解釋,即TNI。TN1 包括兩部分(Parti 和 PartII)及三個附錄(APPENDIXA、B、C)0TNI 第一部分提供了在網(wǎng)絡(luò)作為一個單一系統(tǒng)進行評估時TCSEC中各個 等級(從1類八類)的解釋。第二部分以附加安全服務(wù)的形式提出 了在網(wǎng)絡(luò)互聯(lián)時出現(xiàn)的一些附加要求,這些要求主要是針對完整性、 可用性和保密性的。TNI的附錄A是第一部分的擴展,主要是關(guān)于網(wǎng) 絡(luò)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024美發(fā)店與消防部門安全檢查合同
- 2025年度校園食堂廚師勞務(wù)派遣合同4篇
- 2025年度圖書代售及推廣服務(wù)合同4篇
- 2024碎石原料交易市場建設(shè)合同
- 2024裝修工程額外項目合同書一
- 2025年度智慧城市建設(shè)綜合解決方案承包合作協(xié)議4篇
- 2025年度SEO風(fēng)險管理與合規(guī)性審核合同3篇
- 2025年度山林土地流轉(zhuǎn)與綜合開發(fā)承包合同4篇
- 2024正規(guī)商鋪買賣合同合同標的物權(quán)屬核實協(xié)議3篇
- 2024年教學(xué)專用高清晰度數(shù)碼集成背投行業(yè)發(fā)展趨勢報告
- GB/T 9755-2001合成樹脂乳液外墻涂料
- GB/T 10609.3-1989技術(shù)制圖復(fù)制圖的折疊方法
- GB 4053.2-2009固定式鋼梯及平臺安全要求第2部分:鋼斜梯
- 通力電梯培訓(xùn)教材:《LCE控制系統(tǒng)課程》
- 佛山市內(nèi)戶口遷移申請表
- 品管圈PDCA持續(xù)質(zhì)量改進提高靜脈血栓栓塞癥規(guī)范預(yù)防率
- 一次函數(shù)單元測試卷(含答案)
- 陜西省榆林市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名居民村民委員會明細
- 天車設(shè)備維護檢修標準設(shè)備維護檢修規(guī)程
- 中國智能物聯(lián)網(wǎng)(AIoT)研究報告
- 江蘇新海石化有限公司廢氣治理項目環(huán)境影響報告書
評論
0/150
提交評論