下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
01樹(shù)立安全可信的網(wǎng)絡(luò)安全觀網(wǎng)絡(luò)空間已經(jīng)成為繼陸海空天之后的第五大主權(quán)空間?!皼](méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”,筑牢網(wǎng)絡(luò)安全防線是我們的歷史使命。
2017年5月12日,永恒之藍(lán)勒索病毒用一天時(shí)間,使全球150多個(gè)國(guó)家的教育衛(wèi)生系統(tǒng)癱瘓。
2018年,全球最大集成電路制造廠商臺(tái)積電的臺(tái)北、臺(tái)東、臺(tái)南三個(gè)基地被勒索病毒入侵至停擺,一天損失十幾億美元。
我們必須要推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù),按照國(guó)家網(wǎng)絡(luò)安全空間的戰(zhàn)略,加快安全可信產(chǎn)品的推廣應(yīng)用。根據(jù)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0標(biāo)準(zhǔn),全面推廣安全可信的產(chǎn)品來(lái)保障關(guān)鍵基礎(chǔ)設(shè)施的安全。02認(rèn)清網(wǎng)絡(luò)安全實(shí)質(zhì)化解網(wǎng)絡(luò)安全風(fēng)險(xiǎn)現(xiàn)在一些敵對(duì)勢(shì)力通過(guò)網(wǎng)絡(luò)暴恐?jǐn)_亂社會(huì),破壞國(guó)家穩(wěn)定,同時(shí),美國(guó)霸權(quán)要制造網(wǎng)絡(luò)“核武器”,實(shí)行網(wǎng)絡(luò)“核訛詐”。在這些方面,我們有一些脆弱性。我們要降低網(wǎng)絡(luò)空間的威脅性,才能提高安全性。
世界上所有的安全系統(tǒng)都不可能把所有邏輯都包含在內(nèi),因此還存在邏輯不全的缺陷。攻擊者利用邏輯缺陷抓住漏洞獲取利益,所以安全是永遠(yuǎn)的命題。
我們要構(gòu)建主動(dòng)免疫的防護(hù)新體系,完成主動(dòng)領(lǐng)域的計(jì)算目標(biāo),確保完成計(jì)算任務(wù)的邏輯組合不被篡改,不被破壞,實(shí)現(xiàn)正確計(jì)算。
主動(dòng)免疫的防護(hù)新體系有以下特性:計(jì)算同時(shí)進(jìn)行安全防護(hù)的新模式主動(dòng)免疫可信計(jì)算是一種在運(yùn)算的同時(shí)進(jìn)行安全防護(hù)的新計(jì)算模式。以密碼為基因抗體實(shí)現(xiàn)身份識(shí)別、狀態(tài)度量、保密存儲(chǔ)等功能,及時(shí)識(shí)別“自己”和“非己”成分,相當(dāng)于為網(wǎng)絡(luò)信息系統(tǒng)培育了免疫能力。計(jì)算部件+防護(hù)部件組成的二重體系結(jié)構(gòu)這一結(jié)構(gòu)打破了馮·諾依曼的單體系結(jié)構(gòu),增加了可信密碼模塊、可信控制平臺(tái)TPCM等,形成典型的免疫系統(tǒng)。可信安全管理中心下的主動(dòng)免疫三重防護(hù)體系結(jié)構(gòu)三重防護(hù)體系結(jié)構(gòu)和防范新冠肺炎病毒是一樣的。首先要保證人體安全、辦公室安全,辦公室安全就相當(dāng)于是計(jì)算環(huán)境安全。其次要保證邊界安全,這就相當(dāng)于進(jìn)大樓和小區(qū)都要接受檢查,以控制人們的來(lái)往安全,不能讓病毒到處擴(kuò)散。此外,一個(gè)單位的保衛(wèi)部門相當(dāng)于系統(tǒng)的資源管理中心,用來(lái)保證信息不被泄露。因此,在可信的網(wǎng)絡(luò)通訊中,安全管理中心非常重要,要構(gòu)建在安全管理中心支持下的計(jì)算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)三重防護(hù)體系結(jié)構(gòu)。四要素的人機(jī)可信交互在網(wǎng)絡(luò)安全環(huán)境中,人機(jī)交互可信作為發(fā)揮5G、數(shù)據(jù)中心等新基建動(dòng)能作用的源頭和前提,必須對(duì)主體、客體、操作、環(huán)境這四個(gè)要素進(jìn)行可信度量、識(shí)別和控制,以糾正傳統(tǒng)訪問(wèn)控制策略模型中只基于授權(quán)標(biāo)識(shí)屬性進(jìn)行操作。五環(huán)節(jié)組成的可信設(shè)施加強(qiáng)基礎(chǔ)設(shè)施全程安全管控,需要用可信密碼等技術(shù),檢測(cè)、預(yù)警、恢復(fù)等措施確保設(shè)施中的體系結(jié)構(gòu)、操作行為、數(shù)據(jù)存儲(chǔ)、策略管理、資源配置等五大環(huán)節(jié)安全可信?;趯?duì)以上五環(huán)節(jié)的可信管控,最終可以達(dá)到非授權(quán)者重要信息拿不到、系統(tǒng)和信息改不了、攻擊行為毀不掉、攻擊者進(jìn)不去、竊取保密信息看不懂、系統(tǒng)工作癱不成的“六個(gè)不”的防護(hù)效果。03落實(shí)等級(jí)保護(hù)制度筑牢網(wǎng)絡(luò)安全防線等級(jí)保護(hù)的新標(biāo)準(zhǔn)就是把云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、公共系統(tǒng)全部加入在里面,用可信計(jì)算為核心技術(shù)來(lái)做安全防護(hù)。
一級(jí)防護(hù)是基礎(chǔ)軟件操作系統(tǒng)BUS固件不能篡改;二級(jí)防護(hù)是應(yīng)用程序不能篡改;三級(jí)防護(hù)是實(shí)時(shí)度量、實(shí)時(shí)監(jiān)控,在執(zhí)行過(guò)程中,重要點(diǎn)要可信驗(yàn)證,不能篡改,不能有異常的情況發(fā)生,而且要及時(shí)警報(bào),及時(shí)傳到管理中心;
四級(jí)防護(hù)是智能化控制,主要計(jì)算節(jié)點(diǎn)全部要進(jìn)行驗(yàn)證,進(jìn)行動(dòng)態(tài)關(guān)聯(lián)感知,形成實(shí)時(shí)的態(tài)勢(shì),解決現(xiàn)在態(tài)勢(shì)感知都是事后諸葛亮的問(wèn)題,這一點(diǎn)很重要。
當(dāng)前,全球很關(guān)心5G發(fā)展。美國(guó)以5G安全為由,遏制華為發(fā)展。
我們確實(shí)要注意5G安全,并一定要與等級(jí)保護(hù)2.0的標(biāo)準(zhǔn)相關(guān)聯(lián)。網(wǎng)絡(luò)功能的云化、虛擬化、軟件化涉及的切片、邊緣計(jì)算都是新型計(jì)算的技術(shù)應(yīng)用,將使網(wǎng)絡(luò)變得更加靈活和安全。
我們要按照等級(jí)保護(hù)2.0標(biāo)準(zhǔn)對(duì)5G進(jìn)行可信
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版多房產(chǎn)離婚協(xié)議書-2025年度家庭財(cái)產(chǎn)分割實(shí)施流程2篇
- 二零二五年度餐飲業(yè)餐飲店裝修設(shè)計(jì)與施工服務(wù)合同2篇
- 二零二五版廣告牌廣告位租賃與廣告效果分析合同3篇
- 二零二五年度鋼板租賃及節(jié)能改造服務(wù)合同2篇
- 二零二五版房屋抵押借款合同及借款收據(jù)范本3篇
- 二零二五年度軟裝方案創(chuàng)意設(shè)計(jì)合同2篇
- 二零二五年度火鍋店原料采購(gòu)及質(zhì)量控制合同范本3篇
- 二零二五版跨境電商個(gè)人合伙退伙合同范本3篇
- 二零二五年度頂賬房買賣合同備案及注銷協(xié)議3篇
- 二零二五版綠色建筑項(xiàng)目墊資合同范本共3篇
- 《疥瘡的防治及治療》課件
- Unit4 What can you do Part B read and write (說(shuō)課稿)-2024-2025學(xué)年人教PEP版英語(yǔ)五年級(jí)上冊(cè)
- 2025年MEMS傳感器行業(yè)深度分析報(bào)告
- 《線控底盤技術(shù)》2024年課程標(biāo)準(zhǔn)(含課程思政設(shè)計(jì))
- 學(xué)校對(duì)口幫扶計(jì)劃
- 倉(cāng)庫(kù)倉(cāng)儲(chǔ)安全管理培訓(xùn)課件模板
- 風(fēng)力發(fā)電場(chǎng)運(yùn)行維護(hù)手冊(cè)
- 《3-6歲兒童學(xué)習(xí)與發(fā)展指南》專題培訓(xùn)
- 河道旅游開(kāi)發(fā)合同
- 情人合同范例
- 建筑公司勞務(wù)合作協(xié)議書范本
評(píng)論
0/150
提交評(píng)論