版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)安全等級(jí)保護(hù)制度介紹2007年,隨著《信息安全等級(jí)保護(hù)管理辦法》文件的發(fā)布,我國(guó)信息安全等級(jí)保護(hù)制度正式實(shí)施,標(biāo)志著等保1.0的正式啟動(dòng)。后續(xù)通過(guò)十余年的發(fā)展和實(shí)踐,形成了一套我國(guó)網(wǎng)絡(luò)安全建設(shè)的重要標(biāo)準(zhǔn)體系。2017年,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式實(shí)施,標(biāo)志著等保2.0的正式啟動(dòng)。網(wǎng)絡(luò)安全法第21條明確“國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”,其第31條明確“國(guó)家對(duì)一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能?chē)?yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)”。上述要求為網(wǎng)絡(luò)安全等級(jí)保護(hù)賦予了新的含義,等保2.0已上升至法律層面。等保2.0的保護(hù)對(duì)象包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施、信息系統(tǒng)、大數(shù)據(jù)、物聯(lián)網(wǎng)、云平臺(tái)、工控系統(tǒng)、移動(dòng)互聯(lián)網(wǎng)、智能設(shè)備等。等保2.0要求組織企業(yè)和個(gè)人對(duì)信息系統(tǒng)進(jìn)行分等級(jí)的安全保護(hù),對(duì)安全保護(hù)的實(shí)施進(jìn)行監(jiān)督和管理,從而保證安全信息系統(tǒng)的基礎(chǔ)安全。等保2.0標(biāo)準(zhǔn)體系的主要標(biāo)準(zhǔn)如下圖所示。中華人民共和國(guó)網(wǎng)絡(luò)安全法(法律)中華人民共和國(guó)網(wǎng)絡(luò)安全法(法律)網(wǎng)絡(luò)安全等級(jí)保護(hù)條例(行政法規(guī))《GB/T25058-2020信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指南》《GB/T22240-2020網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》《信息安全等級(jí)保護(hù)備案實(shí)施細(xì)則》公信安[2007]1360號(hào)《GB/T22239-2019網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》《GB/T25070-2019網(wǎng)絡(luò)安全等級(jí)保護(hù)設(shè)計(jì)技術(shù)要求》《GB/T28448-2019網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》定級(jí)備案建設(shè)與整改測(cè)評(píng)標(biāo)準(zhǔn)體系采取了統(tǒng)一的安全框架結(jié)構(gòu),分為技術(shù)要求和管理要求,其中技術(shù)要求包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境和安全管理中心;管理要求包括安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理和安全運(yùn)維管理。等保2.0針對(duì)新技術(shù)、新應(yīng)用領(lǐng)域也提出了擴(kuò)展要求,形成了安全通用要求與新應(yīng)用安全擴(kuò)展要求構(gòu)成的標(biāo)準(zhǔn)要求內(nèi)容。同時(shí)強(qiáng)化了建立縱深防御和精細(xì)防御體系的思想,強(qiáng)化了密碼技術(shù)和可信計(jì)算技術(shù)的使用。過(guò)等保需要經(jīng)過(guò)5個(gè)階段,分別是:定級(jí)、備案、建設(shè)整改、測(cè)評(píng)以及監(jiān)督檢查。定級(jí)2020年4月28日國(guó)家市場(chǎng)監(jiān)管總局和國(guó)標(biāo)委發(fā)布GB/T22240-2020《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》,對(duì)非涉及國(guó)家秘密等級(jí)保護(hù)對(duì)象的定級(jí)方法和定級(jí)流程做出了規(guī)定,為后續(xù)安全建設(shè)整改、等級(jí)測(cè)評(píng)等工作奠定了良好的基礎(chǔ)。網(wǎng)絡(luò)安全等級(jí)保護(hù)是國(guó)家網(wǎng)絡(luò)安全保障的基本制度、基本策略、基本方法?!吨腥A人民共和國(guó)網(wǎng)絡(luò)安全法》第二十一條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行相關(guān)的安全保護(hù)義務(wù)。作為落實(shí)等級(jí)保護(hù)制度的五個(gè)規(guī)定基本動(dòng)作的第一步,了解如何對(duì)信息系統(tǒng)進(jìn)行合規(guī)定級(jí)至關(guān)重要。定級(jí)對(duì)象:網(wǎng)絡(luò)安全定級(jí)對(duì)象主要包括信息系統(tǒng)(辦公自動(dòng)化系統(tǒng)、云計(jì)算平臺(tái)/系統(tǒng)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、采用移動(dòng)互聯(lián)技術(shù)的系統(tǒng)等)、通信網(wǎng)絡(luò)設(shè)施(主要包括電信網(wǎng)、廣播電視傳輸網(wǎng)和行業(yè)或單位的專用通信網(wǎng)等)和數(shù)據(jù)資源等。強(qiáng)調(diào):數(shù)據(jù)資源可以做為獨(dú)立定級(jí)對(duì)象。當(dāng)安全責(zé)任主體相同時(shí),大數(shù)據(jù)、大數(shù)據(jù)平臺(tái)/系統(tǒng)宜作為一個(gè)整體對(duì)象定級(jí);當(dāng)安全責(zé)任主體不同時(shí),大數(shù)據(jù)應(yīng)獨(dú)立定級(jí);涉及到大量公民個(gè)人信息以及為公民提供公共服務(wù)的大數(shù)據(jù)平臺(tái)/系統(tǒng),原則上其安全保護(hù)等級(jí)不低于三級(jí),例如,數(shù)據(jù)分布在多個(gè)平臺(tái),每個(gè)平臺(tái)都有獨(dú)立的負(fù)責(zé)人來(lái)管理、使用,這屬于安全責(zé)任主體不同的情況,需要把數(shù)據(jù)資源單獨(dú)作為定級(jí)對(duì)象,數(shù)據(jù)集中處理平臺(tái)作為另一個(gè)定級(jí)對(duì)象。定級(jí)要素:依據(jù)安全保護(hù)等級(jí)的定義,定級(jí)應(yīng)綜合考慮“等級(jí)保護(hù)對(duì)象在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,以及一旦遭受到破壞、喪失功能或者數(shù)據(jù)被篡改、泄露、丟失、損毀后,對(duì)國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的侵害程度等因素”。因此本標(biāo)準(zhǔn)中明確等級(jí)保護(hù)對(duì)象的定級(jí)要素為兩個(gè),分別為“受侵害的客體”和“對(duì)客體的侵害程度”。定級(jí)方法安全保護(hù)等級(jí)由業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全兩方面確定。網(wǎng)絡(luò)安全定級(jí)流程:備案關(guān)于印發(fā)《信息安全等級(jí)保護(hù)備案實(shí)施細(xì)則》的通知公信安[2007]1360號(hào)各省、自治區(qū)、直轄市公安廳(局)公共信息網(wǎng)絡(luò)安全監(jiān)察總隊(duì)(處),新疆生產(chǎn)建設(shè)兵團(tuán)公安局公共信息網(wǎng)絡(luò)安全監(jiān)察處:為配合《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào))和《關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公信安[2007]861號(hào))的貫徹實(shí)施,嚴(yán)格規(guī)范備案管理工作,實(shí)現(xiàn)備案工作的規(guī)范化、制度化,我局制定了《信息安全等級(jí)保護(hù)備案實(shí)施細(xì)則》及配套法律文書(shū),現(xiàn)印發(fā)給你們,請(qǐng)認(rèn)真貫徹執(zhí)行。信息安全等級(jí)保護(hù)備案實(shí)施細(xì)則第一條為加強(qiáng)和指導(dǎo)信息安全等級(jí)保護(hù)備案工作,規(guī)范備案受理、審核和管理等工作,根據(jù)《信息安全等級(jí)保護(hù)管理辦法》制定本實(shí)施細(xì)則。第二條本細(xì)則適用于非涉及國(guó)家秘密的第二級(jí)以上信息系統(tǒng)的備案。第三條地市級(jí)以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理本轄區(qū)內(nèi)備案單位的備案。隸屬于省級(jí)的備案單位,其跨地(市)聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng),由省級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案。第四條隸屬于中央的在京單位,其跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門(mén)統(tǒng)一定級(jí)的信息系統(tǒng),由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局受理備案,其他信息系統(tǒng)由北京市公安局公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案。隸屬于中央的非在京單位的信息系統(tǒng),由當(dāng)?shù)厥〖?jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)(或其指定的地市級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén))受理備案??缡』蛘呷珖?guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門(mén)統(tǒng)一定級(jí)的信息系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng)(包括由上級(jí)主管部門(mén)定級(jí),在當(dāng)?shù)赜袘?yīng)用的信息系統(tǒng)),由所在地地市級(jí)以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案。第五條受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)該設(shè)立專門(mén)的備案窗口,配備必要的設(shè)備和警力,專門(mén)負(fù)責(zé)受理備案工作,受理備案地點(diǎn)、時(shí)間、聯(lián)系人和聯(lián)系方式等應(yīng)向社會(huì)公布。第六條信息系統(tǒng)運(yùn)營(yíng)、使用單位或者其主管部門(mén)(以下簡(jiǎn)稱“備案單位”)應(yīng)當(dāng)在信息系統(tǒng)安全保護(hù)等級(jí)確定后30日內(nèi),到公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)辦理備案手續(xù)。辦理備案手續(xù)時(shí),應(yīng)當(dāng)首先到公安機(jī)關(guān)指定的網(wǎng)址下載并填寫(xiě)備案表,準(zhǔn)備好備案文件,然后到指定的地點(diǎn)備案。第七條備案時(shí)應(yīng)當(dāng)提交《信息系統(tǒng)安全等級(jí)保護(hù)備案表》(以下簡(jiǎn)稱《備案表》)(一式兩份)及其電子文檔。第二級(jí)以上信息系統(tǒng)備案時(shí)需提交《備案表》中的表一、二、三;第三級(jí)以上信息系統(tǒng)還應(yīng)當(dāng)在系統(tǒng)整改、測(cè)評(píng)完成后30日內(nèi)提交《備案表》表四及其有關(guān)材料。第八條公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)收到備案單位提交的備案材料后,對(duì)屬于本級(jí)公安機(jī)關(guān)受理范圍且備案材料齊全的,應(yīng)當(dāng)向備案單位出具《信息系統(tǒng)安全等級(jí)保護(hù)備案材料接收回執(zhí)》;備案材料不齊全的,應(yīng)當(dāng)當(dāng)場(chǎng)或者在五日內(nèi)一次性告知其補(bǔ)正內(nèi)容;對(duì)不屬于本級(jí)公安機(jī)關(guān)受理范圍的,應(yīng)當(dāng)書(shū)面告知備案單位到有管轄權(quán)的公安機(jī)關(guān)辦理。第九條接收備案材料后,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)對(duì)下列內(nèi)容進(jìn)行審核:(一)備案材料填寫(xiě)是否完整,是否符合要求,其紙質(zhì)材料和電子文檔是否一致;(二)信息系統(tǒng)所定安全保護(hù)等級(jí)是否準(zhǔn)確。第十條經(jīng)審核,對(duì)符合等級(jí)保護(hù)要求的,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)自收到備案材料之日起的十個(gè)工作日內(nèi),將加蓋本級(jí)公安機(jī)關(guān)印章(或等級(jí)保護(hù)專用章)的《備案表》一份反饋備案單位,一份存檔;對(duì)不符合等級(jí)保護(hù)要求的,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)在十個(gè)工作日內(nèi)通知備案單位進(jìn)行整改,并出具《信息系統(tǒng)安全等級(jí)保護(hù)備案審核結(jié)果通知》。第十一條《備案表》中表一、表二、表三內(nèi)容經(jīng)審核合格的,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)出具《信息系統(tǒng)安全等級(jí)保護(hù)備案證明》(以下簡(jiǎn)稱《備案證明》)。《備案證明》由公安部統(tǒng)一監(jiān)制。第十二條公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)對(duì)定級(jí)不準(zhǔn)的備案單位,在通知整改的同時(shí),應(yīng)當(dāng)建議備案單位組織專家進(jìn)行重新定級(jí)評(píng)審,并報(bào)上級(jí)主管部門(mén)審批。備案單位仍然堅(jiān)持原定等級(jí)的,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)可以受理其備案,但應(yīng)當(dāng)書(shū)面告知其承擔(dān)由此引發(fā)的責(zé)任和后果,經(jīng)上級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)同意后,同時(shí)通報(bào)備案單位上級(jí)主管部門(mén)。第十三條 對(duì)拒不備案的,公安機(jī)關(guān)應(yīng)當(dāng)依據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等其他有關(guān)法律、法規(guī)規(guī)定,責(zé)令限期整改。逾期仍不備案的,予以警告,并向其上級(jí)主管部門(mén)通報(bào)。依照前款規(guī)定向中央和國(guó)家機(jī)關(guān)通報(bào)的,應(yīng)當(dāng)報(bào)經(jīng)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局同意。第十四條 受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)及時(shí)將備案文件錄入到數(shù)據(jù)庫(kù)管理系統(tǒng),并定期逐級(jí)上傳《備案表》中表一、表二、表三內(nèi)容的電子數(shù)據(jù)。上傳時(shí)間為每季度的第一天。受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)建立管理制度,對(duì)備案材料按照等級(jí)進(jìn)行嚴(yán)格管理,嚴(yán)格遵守保密制度,未經(jīng)批準(zhǔn)不得對(duì)外提供查詢。第十五條 公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案時(shí)不得收取任何費(fèi)用。第十六條 本細(xì)則所稱“以上”包含本數(shù)(級(jí))。第十七條各?。▍^(qū)、市)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)可以依據(jù)本細(xì)則制定具體的備案工作規(guī)范,并報(bào)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局備案。年 月 日等保要求《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求(GB/T22239-2019)》《GB/TGB/T》將安全要求劃分為安全
建設(shè)規(guī)劃標(biāo)準(zhǔn)安全通用要求基本分類(lèi)《GB/TGB/T22239-2019》提出的第三級(jí)安全要求基本結(jié)構(gòu)為:大類(lèi),如圖12).云計(jì)算安全擴(kuò)展要求采用了云計(jì)算技術(shù)的信息系統(tǒng)通常稱為云計(jì)算平臺(tái)。云計(jì)算平臺(tái)由設(shè)施、硬件、資源抽象控制層、虛擬化計(jì)算資源、軟件平臺(tái)和應(yīng)用軟件等組成。云計(jì)算平臺(tái)中通常有云服務(wù)商和云服務(wù)客戶/云租戶兩種角色。根據(jù)云服務(wù)商所提供服務(wù)的類(lèi)型,云計(jì)算平臺(tái)有軟件即服務(wù)(SaaS)、平臺(tái)即服務(wù)(PaaS)、基礎(chǔ)設(shè)施即服務(wù)(IaaS)3種基本的云計(jì)算服務(wù)模式。在不同的服務(wù)模式中,云服務(wù)商和云服務(wù)客戶對(duì)資源擁有不同的控制范圍,控制范圍決定了安全責(zé)任的邊界。云計(jì)算安全擴(kuò)展要求是針對(duì)云計(jì)算平臺(tái)提出的安全通用要求之外額外需要實(shí)現(xiàn)的安全要求。云計(jì)算安全擴(kuò)展要求涉及的控制點(diǎn)包括基礎(chǔ)設(shè)施位置、網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)邊界的訪問(wèn)控制、網(wǎng)絡(luò)邊界的入侵防范、網(wǎng)絡(luò)邊界的安全審計(jì)、集中管控、計(jì)算環(huán)境的身份鑒別、計(jì)算環(huán)境的訪問(wèn)控制、計(jì)算環(huán)境的入侵防范、鏡像和快照保護(hù)、數(shù)據(jù)安全性、數(shù)據(jù)備份恢復(fù)、剩余信息保護(hù)、云服務(wù)商選擇、供應(yīng)鏈管理和云計(jì)算環(huán)境管理。3)移動(dòng)互聯(lián)安全擴(kuò)展要求采用移動(dòng)互聯(lián)技術(shù)的等級(jí)保護(hù)對(duì)象,其移動(dòng)互聯(lián)部分通常由移動(dòng)終端、移動(dòng)應(yīng)用和無(wú)線網(wǎng)絡(luò)3部分組成。移動(dòng)終端通過(guò)無(wú)線通道連接無(wú)線接入設(shè)備接入有線網(wǎng)絡(luò);無(wú)線接入網(wǎng)關(guān)通過(guò)訪問(wèn)控制策略限制移動(dòng)終端的訪問(wèn)行為;后臺(tái)的移動(dòng)終端管理系統(tǒng)(如果配置)負(fù)責(zé)對(duì)移動(dòng)終端的管理,包括向客戶端軟件發(fā)送移動(dòng)設(shè)備管理、移動(dòng)應(yīng)用管理和移動(dòng)內(nèi)容管理策略等。移動(dòng)互聯(lián)安全擴(kuò)展要求是針對(duì)移動(dòng)終端、移動(dòng)應(yīng)用和無(wú)線網(wǎng)絡(luò)提出的特殊安全要求,它們與安全通用要求一起構(gòu)成針對(duì)采用移動(dòng)互聯(lián)技術(shù)的等級(jí)保護(hù)對(duì)象的完整安全要求。移動(dòng)互聯(lián)安全擴(kuò)展要求涉及的控制點(diǎn)包括無(wú)線接入點(diǎn)的物理位置、無(wú)線和有線網(wǎng)絡(luò)之間的邊界防護(hù)、無(wú)線和有線網(wǎng)絡(luò)之間的訪問(wèn)控制、無(wú)線和有線網(wǎng)絡(luò)之間的入侵防范,移動(dòng)終端管控、移動(dòng)應(yīng)用管控、移動(dòng)應(yīng)用軟件采購(gòu)、移動(dòng)應(yīng)用軟件開(kāi)發(fā)和配置管理。4)物聯(lián)網(wǎng)安全擴(kuò)展要求物聯(lián)網(wǎng)從架構(gòu)上通常可分為3個(gè)邏輯層,即感知層、網(wǎng)絡(luò)傳輸層和處理應(yīng)用層。其中感知層包括傳感器節(jié)點(diǎn)和傳感網(wǎng)網(wǎng)關(guān)節(jié)點(diǎn)或RFID標(biāo)簽和RFID讀寫(xiě)器,也包括感知設(shè)備與傳感網(wǎng)網(wǎng)關(guān)之間、RFID標(biāo)簽與RFID讀寫(xiě)器之間的短距離通信(通常為無(wú)線)部分;網(wǎng)絡(luò)傳輸層包括將感知數(shù)據(jù)遠(yuǎn)距離傳輸?shù)教幚碇行牡木W(wǎng)絡(luò),如互聯(lián)網(wǎng)、移動(dòng)網(wǎng)或幾種不同網(wǎng)絡(luò)的融合;處理應(yīng)用層包括對(duì)感知數(shù)據(jù)進(jìn)行存儲(chǔ)與智能處理的平臺(tái),并對(duì)業(yè)務(wù)應(yīng)用終端提供服務(wù)。對(duì)大型物聯(lián)網(wǎng)來(lái)說(shuō),處理應(yīng)用層一般由云計(jì)算平臺(tái)和業(yè)務(wù)應(yīng)用終端構(gòu)成。對(duì)物聯(lián)網(wǎng)的安全防護(hù)應(yīng)包括感知層、網(wǎng)絡(luò)傳輸層和處理應(yīng)用層。由于網(wǎng)絡(luò)傳輸層和處理應(yīng)用層通常由計(jì)算機(jī)設(shè)備構(gòu)成,因此這兩部分按照安全通用要求提出的要求進(jìn)行保護(hù)。物聯(lián)網(wǎng)安全擴(kuò)展要求是針對(duì)感知層提出的特殊安全要求,它們與安全通用要求一起構(gòu)成針對(duì)物聯(lián)網(wǎng)的完整安全要求。物聯(lián)網(wǎng)安全擴(kuò)展要求涉及的控制點(diǎn)包括感知節(jié)點(diǎn)的物理防護(hù)、感知網(wǎng)的入侵防范、感知網(wǎng)的接入控制、感知節(jié)點(diǎn)設(shè)備安全、網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備安全、抗數(shù)據(jù)重放、數(shù)據(jù)融合處理和感知節(jié)點(diǎn)的管理。整改要求修訂情況《GB/T25070-2019網(wǎng)絡(luò)安全等級(jí)保護(hù):《信息安全技術(shù)—網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/T25070-2019)與《信息安全技術(shù)—信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/TT22239-2019)相比較,主要變化如下:將標(biāo)準(zhǔn)名稱變更為《信息安全技術(shù)—網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》;各個(gè)級(jí)別的安全計(jì)算環(huán)境設(shè)計(jì)技術(shù)要求調(diào)整為通用安全計(jì)算環(huán)境設(shè)計(jì)技術(shù)要求、云安全計(jì)算環(huán)境設(shè)計(jì)技術(shù)要求、移動(dòng)互聯(lián)安全計(jì)算環(huán)境設(shè)計(jì)技術(shù)要求、物聯(lián)網(wǎng)系統(tǒng)安全計(jì)算環(huán)境設(shè)計(jì)技術(shù)要求和工業(yè)控制系統(tǒng)安全計(jì)算環(huán)境設(shè)計(jì)技術(shù)要求;各個(gè)級(jí)別的安全區(qū)域邊界設(shè)計(jì)技術(shù)要求調(diào)整為通用安全區(qū)域邊界設(shè)計(jì)技術(shù)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年醫(yī)學(xué)專家知識(shí)保護(hù)協(xié)議
- 2025年農(nóng)村廢棄民房購(gòu)買(mǎi)合同
- 2025年分期付款購(gòu)買(mǎi)裝修家具協(xié)議
- 2025年代理商業(yè)務(wù)保密協(xié)議
- 2025年奢侈品銷(xiāo)售代理合作合同
- 2025年室內(nèi)裝飾施工驗(yàn)收設(shè)計(jì)協(xié)議
- 2025年度定制化母嬰護(hù)理月嫂服務(wù)合同4篇
- 高空設(shè)施安裝與拆除作業(yè)安全協(xié)議書(shū)3篇
- 2025版大學(xué)食堂冷鏈?zhǔn)巢呐渌头?wù)合同模板3篇
- 2025版土地證抵押個(gè)人借款合同示范文本3篇
- 2025屆高考英語(yǔ) 716個(gè)閱讀理解高頻詞清單
- 報(bào)建協(xié)議書(shū)模板
- 汽車(chē)配件購(gòu)銷(xiāo)合同范文
- 貴州省2024年中考英語(yǔ)真題(含答案)
- 施工項(xiàng)目平移合同范本
- (高清版)JTGT 3360-01-2018 公路橋梁抗風(fēng)設(shè)計(jì)規(guī)范
- 胰島素注射的護(hù)理
- 云南省普通高中學(xué)生綜合素質(zhì)評(píng)價(jià)-基本素質(zhì)評(píng)價(jià)表
- 2024年消防產(chǎn)品項(xiàng)目營(yíng)銷(xiāo)策劃方案
- 聞道課件播放器
- 五星級(jí)酒店收入測(cè)算f
評(píng)論
0/150
提交評(píng)論