相关文章  
  • 教你检测你电脑上的间谍软件
  • 网页注册表被修改之迷及解决办法
  • 让你与 IE 弹出窗口彻底告别
  • 最容易被黑客盯上的注册表位置
  • 阐述企业网管监控的十种技巧
  • 六大必杀技:系统安全之对 IE 优化设置
  • 交换环境下 SNIFFER 的几种攻击技术手段
  • 金睛火眼—从进程中判断出病毒和木马
  • ASP 漏洞 SQL 注入的入侵方法
  • 当心被利用 Vista 系统十大漏洞预警
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    信息安全等级保护重在内网安全体系建设4

    p;仔细分析《计算机信息系统安全保护等级划分准则(GB 17859-1999)》和《信息系统安全等级保护基本要求(试用稿)》可以看到,对于各种等级保护对象,主要采用了身份鉴别、访问控制、数据加密、安全审计、逻辑划分和资源控制等技术措施来实现,这与完善的内网安全体系实现的技术措施是相一致的。

        Chinasec内网安全专家指出,一个完整的内网安全系统,应该是以身份认证(身份鉴别)为基础、以数据安全(数据加密)和授权管理(访问控制)为核心,以监控审计(安全审计)为辅助的完整管理体系,这跟信息安全等级保护的思想和要求是不约而同的。

        3.内网安全体系的建设是落实等级保护工作的关键

        综合上面的分析可以看出,内网安全体系的建设理论,跟信息安全等级保护的思想非常一致,究其根本,是因为两者都是基于信息化程度越来越高和信息系统关系越来越复杂这样一个背景下,需要提出一个完整和系统的信息安全解

    页码:[1] [2] [3] [4] [5]4页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved