ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

网络安全国家标准与行业标准

网络安全国家标准与行业标准 中华人民共和国公共安全行业标准规定了计算机信息系统安全专用产品分类原则。本标准规定了计算机信息系统安全专用产品分类原则。本标准适用于保护计算机信息系统安全专用产品涉及实体安全、运行安全和信息安全三个方面。实体安全包括环境安全设备安全和媒体安全三个方面。运行安全包括风险分析,审计跟踪备份与恢复应急四个方面。信息安全包括操作系统安全数据库安全网络安全病毒防护访问控制加密与鉴别七个方面。1分类原则为了保证分类体系的科学性遵循如下原则 1 适度的前瞻性 2 标准的可操作性 3 分类体系的完整性 4 与传统的兼容性 5 按产品功能分类。2术语定义3.1计算机信息系统Computer Information System 是指由计算机及其相关的和配套的设备、设施含网络构成的按照 一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人 机系统。3.2 计算机信息系统安全专用产品 Security Products for Computer Information Systems 是指用于保护计算机信息系统安全的专用硬件和软件产品。3.3 实体安全 Physical Security 保护计算机设备、设施含网络以及其它媒体免遭地震、水灾、火灾、 有害气体和其它环境事故如电磁污染等破坏的措施、过程。3.4 运行安全 Operation Security 为保障系统功能的安全实现提供一套安全措施如风险分析审计跟踪 备份与恢复应急等来保护信息处理过程的安全。3.5 信息安全 Information Security 防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法 的系统辨识控制。即确保信息的完整性、保密性可用性和可控性。3.6 黑客 Hacker 对计算机信息系统进行非授权访问的人员。3.7 应急计划 Contingency Plan 在紧急状态下使系统能够尽量完成原定任务的计划。3.8 证书授权 Certificate Authority 通过证书的形式证明实体如用户身份用户的公开密钥等的真实性。3.9 安全操作系统 Secure Operation System 为所管理的数据和资源提供相应的安全保护而有效控制硬件和软件功能的操作系统。3.10 访问控制 Access Control 指对主体访问客体的权限或能力的限制以及限制进入物理区域出入 控制和限制使用计算机系统和计算机存储数据的过程存取控制。3.11 防火墙 Fire Wall 设置在两个或多个网络之间的安全阻隔用于保证本地网络资源的安全 通常是包含软件部分和硬件部分的一个系统或多个系统的组合。3.12 计算机病毒 Computer Virus 是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据、影 响计算机使用、并能自我复制的一组计算机指令或程序代码。3类别体系4.1 类别A实体安全4.1.1 类别A10环境安全 本类产品提供对计算机信息系统所在环境的安全保护主要包括受灾防护和区域防护。 4.1.1.1 类别A11受灾防护 本类产品提供受灾报警受灾保护和受灾恢复等功能目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。本类产品的安全功能可归纳为三个方面(1) 灾难发生前对灾难的检测和报警(2) 灾难发生时对正遭受破坏的计算机信息系统采取紧急措施进行现场实时保护(3) 灾难发生后对已经遭受某种破坏的计算机信息系统进行灾后恢复。 任何提供以上一种或数种功能的产品均可归入本类。4.1.1.2 类别A12受灾恢复计划辅助软件 本类产品为制订受灾难恢复计划提供计算机辅助它主要是以受灾恢复计划辅助软件的形式提供。 本类产品的安全功能可归纳为三个方面(1) 灾难发生时的影响分析(2) 受灾恢复计划的概要设计或详细制订(3) 受灾恢复计划的测试与完善。 任何提供以上一种或数种功能的产品均可归入本类。4.1.1.3 类别A13区域防护 本类产品对特定区域提供某种形式的保护和隔离。 本类产品的安全功能可归纳为两个方面(1) 静止区域保护如通过电子手段如红外扫描等或其它手段对特定区域(如机房等)进行某种形式的保护如监测和控制等(2) 活动区域保护对活动区域(如活动机房等)进行某种形式的保护。任何提供以上一种或两种功能的产品均可归入本类。4.1.2 类别A20设备安全 本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁防止电磁信息泄漏防止线路截获抗电磁干扰以及电源保护等六个方面。4.1.2.1 类别A21设备防盗 本类产品提供对计算机信息系统设备的防盗保护。 本类产品所提供的安全功能可归纳为: 使用一定的防盗手段如移动报警器、数字探测报警和部件上锁用于计算机信息系统设备和部件以提高计算机信息系统设备和部件的安全性。 任何提供以上功能的产品均可归入本类。4.1.2.2 类别A22设备防毁 本类产品提供对计算机信息系统设备的防毁保护。 本类产品所提供的安全功能可归纳为两个方面1 对抗自然力的破坏使用一定的防毁措施如接地保护等保护计算机信息系统设备和部件2 对抗人为的破坏使用一定的防毁措施(如防砸外壳。像目前比较火热的开发岗位实属网络安全毕竟国家网络安全法也出台了网络安全等级保护2.0等合规要求也出来了。网络安全对于大部分政企单位来说已经从[可选项]变成了[必选项]。在以前很多政企单位在进行 IT 部门及岗位划分时只有研发和运维部门安全人员直接归属到基础运维部而现在越来越多单位为了满足国家安全法律法规的要求必须成立独立的网络安全部门拉拢各方安全人才、组建 SRC安全响应中心为自己的产品、应用、数据保卫护航。根据国家发布的《网络安全人才实战能力白皮书》数据显示目前中国网络安全人才供应严重匮乏每年高校安全专业培养人才仅有3万余人而网络安全岗位缺口在2027年将达327万缺口高达95%。了解网络安全首先要搞清楚下面这些前提网络安全到底包含哪些技术是否需要会编程网络安全行业有哪些职业方向“我”该如何选择网络安全的职业发展和成长路线是什么如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表