freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

等級(jí)保護(hù)實(shí)施技術(shù)環(huán)節(jié)說明-預(yù)覽頁

2024-10-30 12:18 上一頁面

下一頁面
 

【正文】 其中的一個(gè)或多個(gè)業(yè)務(wù)應(yīng)用的主要業(yè)務(wù)流程、部分業(yè)務(wù)功能獨(dú)立,同時(shí)與其他信息系統(tǒng)的業(yè)務(wù)應(yīng)用有少量的數(shù)據(jù)交換,定級(jí)對象可能會(huì)與其他業(yè)務(wù)應(yīng)用共享一些設(shè)備,尤其是網(wǎng)絡(luò)傳輸設(shè)備。 – 處理不同類型業(yè)務(wù)的系統(tǒng)。 兩個(gè)信息系統(tǒng)邊界存在共用設(shè)備時(shí),共用設(shè)備的安全保護(hù)等級(jí)按兩個(gè)信息系統(tǒng)安全保護(hù)等級(jí)較高者確定。 處理涉密信息的終端必須劃分到相應(yīng)的信息系統(tǒng)中,且不能與非涉密系統(tǒng)共用終端。 定級(jí)階段 關(guān)于定級(jí)過程 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 29 識(shí)別信息 – 調(diào)查了解定級(jí)對象信息系統(tǒng)所處理的信息,了解單位對信息的三個(gè)安全屬性的需求,了解不同業(yè)務(wù)數(shù)據(jù)在其保密性、完整性和可用性被破壞后在單位職能、單位資金、單位信譽(yù)、人身安全等方面可能對國家、社會(huì)、本單位造成的影響,對影響程度的描述應(yīng)盡可能量化。 識(shí)別用戶類型和分布 – 調(diào)查了解各系統(tǒng)的管理用戶和一般用戶,內(nèi)部用戶和外部用戶,本地用戶和遠(yuǎn)程用戶等類型,了解用戶或用戶群的數(shù)量分布,判斷系統(tǒng)服務(wù)中斷或系統(tǒng)信息被破壞可能影響的范圍和程度。 系統(tǒng)的安全保護(hù)等級(jí)與這兩者的關(guān)系是: 系統(tǒng)的安全保護(hù)等級(jí) =L (信息等級(jí),服務(wù)等級(jí) ) =Max(信息等級(jí),服務(wù)等級(jí)) 例如: L(3,1)=L(3,2)= L(3,3)= L(1,3)= L(2,3)= 3 系統(tǒng)建設(shè)階段 需求分析方法 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 34 一、 選擇、調(diào)整基本安全要求 形成了 5個(gè)等級(jí), 25個(gè)安全需求類。 – A類 — 系統(tǒng)服務(wù)安全保護(hù)類 — 關(guān)注的是保護(hù)系統(tǒng)連續(xù)正常的運(yùn)行,避免因?qū)ο到y(tǒng)的未授權(quán)修改、破壞而導(dǎo)致系統(tǒng)不可用。 – 第二步 根據(jù)定級(jí)過程中確定業(yè)務(wù)信息安全保護(hù)等級(jí)和系統(tǒng)服務(wù)安全保護(hù)等級(jí),確定該信息系統(tǒng)的安全需求類。 系統(tǒng)建設(shè)階段 需求分析方法 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 38 二、明確系統(tǒng)特殊安全需求 兩種解決方式: – 第一種 選擇 《 基本要求 》 中更高級(jí)別的安全要求達(dá)到本級(jí)別基本要求不能實(shí)現(xiàn)的安全保護(hù)能力 – 第二種 參照 《 管理辦法 》 第十二條和第十三條列出的等級(jí)保護(hù)的其它標(biāo)準(zhǔn)進(jìn)行保護(hù)??傮w設(shè)計(jì)指導(dǎo)全局,一般針對整個(gè)單位,詳細(xì)設(shè)計(jì)指導(dǎo)具體項(xiàng)目的建設(shè)實(shí)施。 – 如何在同一個(gè)組織機(jī)構(gòu)的管理控制下,根據(jù)不同等級(jí)的系統(tǒng)需要滿足不同的安全管理要求。 – 局域網(wǎng)內(nèi)部安全域之間互聯(lián)的抽象處理 – 局域網(wǎng)之間安全域互聯(lián)的抽象處理 – 局域網(wǎng)安全域與外部單位互聯(lián)的抽象處理 – 安全域內(nèi)部抽象處理 – 信息系統(tǒng)抽象模型描述 系統(tǒng)建設(shè)階段 保護(hù)方案設(shè)計(jì) 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 43 系統(tǒng)建設(shè)階段 保護(hù)方案設(shè)計(jì) 四級(jí)安全域 三級(jí)安全域 二級(jí)安全域 一級(jí)安全域 局域網(wǎng)內(nèi)部安全域之間互聯(lián)的抽象處理 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 44 系統(tǒng)建設(shè)階段 保護(hù)方案設(shè)計(jì) 四級(jí)安全域 三級(jí)安全域 二級(jí)安全域 一級(jí)安全域 三級(jí)安全域 二級(jí)安全域 一級(jí)安全域 四級(jí)安全域 雙向訪問 單向推送 局域網(wǎng)之間安全域互聯(lián)的抽象處理 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 45 系統(tǒng)建設(shè)階段 保護(hù)方案設(shè)計(jì) 四級(jí)安全域 三級(jí)安全域 二級(jí)安全域 一級(jí)安全域 外部機(jī)構(gòu) /單位 國際互聯(lián)網(wǎng) 雙向推送 局域網(wǎng)安全域與外部單位互聯(lián)的抽象處理 雙向訪問 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 46 制定總體安全策略 規(guī)則 1 通過骨干網(wǎng) /城域網(wǎng)只能建立同級(jí)安全域的連接,實(shí)現(xiàn)上、下級(jí)單位的同級(jí)安全域的互接; 規(guī)則 2 4級(jí)安全域通過專網(wǎng)的 VPN通道進(jìn)行數(shù)據(jù)交換; 3級(jí)安全域可以通過公網(wǎng)的 VPN通道進(jìn)行數(shù)據(jù)交換; 規(guī)則 3 4級(jí)安全域不能與 2級(jí)安全域、 1級(jí)安全域直接連接; 3級(jí)安全域不能與 1級(jí)安全域直接連接; 規(guī)則 4 只有 1級(jí)安全域可以直接訪問 Inter。 系統(tǒng)建設(shè)階段 保護(hù)方案設(shè)計(jì) 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 49 三、實(shí)施方案設(shè)計(jì) 總體設(shè)計(jì)方案的設(shè)計(jì)原則和安全策略需要具體落實(shí)到若干個(gè)具體的建設(shè)項(xiàng)目中,一個(gè)設(shè)計(jì)方案的實(shí)施可能可以分為若干個(gè)實(shí)施方案,分期、分批建設(shè),實(shí)現(xiàn)統(tǒng)一設(shè)計(jì)、分步實(shí)施。 系統(tǒng)建設(shè)階段 保護(hù)方案設(shè)計(jì) 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 52 本節(jié)的目的是針對已建成并投入運(yùn)行的系統(tǒng)如何找出現(xiàn)有安全防護(hù)與相應(yīng)等級(jí)基本要求的差距,如何根據(jù)差距分析結(jié)果設(shè)計(jì)系統(tǒng)的改建方案,使其能夠指導(dǎo)該系統(tǒng)后期具體的改建工作,逐步達(dá)到相應(yīng)等級(jí)系統(tǒng)的保護(hù)能力。 系統(tǒng)建設(shè)階段 改建實(shí)施方案設(shè)計(jì) 公安部 信息安全等級(jí)保護(hù)評(píng)估中心 2020/11/4 53 一、確定系統(tǒng)改建的安全需求 根據(jù)確定的安全保護(hù)等級(jí),參照前述的安全需求分析方法,確定本系統(tǒng)的總體安全需求,其中包括經(jīng)過調(diào)整的等級(jí)保護(hù)基本要求和本單位的特殊安全需求。 缺乏相應(yīng)產(chǎn)品實(shí)現(xiàn)安全控制要求。一般由于使用者技術(shù)能力、安全意識(shí)的原因,或出于對系統(tǒng)運(yùn)行性能影響的考慮等原因,產(chǎn)品沒有得到正確的配置,從而使其相關(guān)安全功能沒有得到發(fā)揮。 將未實(shí)現(xiàn)的安全技術(shù)要求轉(zhuǎn)化為相關(guān)安全產(chǎn)品的功能 /性能指標(biāo)要求,在適當(dāng)?shù)奈锢?/邏輯位置對安全產(chǎn)品進(jìn)
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1