网络安全等级保护认证标准是什么

网络安全等级保护标准是在计算机信息系统安全保护等级划分准则GB17859-1999的基础上制定的各类技术标准。计算机系统保护模型标准是在参照UNIX系统的通讯授权访问管理保护机制下,制定的网络安全的技术标准。

网络安全等级保护认证标准是什么-Worktile社区

网络安全等级保护标准在计算机信息系统安全保护等级划分准则GB17859-1999的基础上制定的各类技术标准,GB17859也被称之保护模型标准,而定级标准GBT22240-2020、基本要求标准GBT22239-2019、设计标准GBT25070-2019、测评标准GBT28448-2019等,用于IT系统网络安全的定级确定、设计、测评。

计算机系统保护模型标准是在参照UNIX系统的通讯授权访问管理保护机制下,制定的网络安全的技术标准,依据IT系统的通讯访问架构(C/S,B/S),进行通讯访问授权(信道设计)和审计和验证通讯访问数据包中信道授权通讯地址(源和目的)是否符合信道授权,来实现网络安全防范。(通讯授权审计和验证是信道和地址匹配的审计和验证,不是用户数据内容的查看)

在UNIX计算机信息系统中,内部以太网的通讯访问管理是系统管理员的责任 ,上机用户只能在系统管理员授权的结构化的信道内访问其被授权的访问对象。并接受审计和验证(地址是否符合授权),该访问管理的强制访问控制标记又称信道标记(安全标记、用户组标记等),即系统管理员作为第三方使用的信道标记是对通讯双方进行强制性的通讯访问管理。同时该标记关联了计算机内用户搭建的IT应用系统或用户间程序进程、文件的资源访问权限,即关联敏感标记。

而日常IT系统都是C/S通讯访问架构或B/S通讯访问架构。采用的设备是个人计算机,所谓的用户可能是个人计算机或服务器。导致监管对象和网络访问管理有很大的区别,该用户不再是UNIX大型机的上机用户。在没有第三方的情况下,仍采用计算机本身来实现通讯访问授权的方式,必然需要可信计算技术,即通讯双方需要确认对方是可信任的基础上才能进行实质性的数据通讯访问。

当然也可以采用零信任的模式,即采用独立第三方网络管理者进行通信访问授权,并审计和验证通讯数据是否符合通讯授权。由于TCP/IP通讯时,用户访问的敏感标记已经与套接字关联.故信道标记只需要和套接字标记关联就可以实现通讯访问的保护和授权。

延伸阅读:

什么是网络安全?

网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。

安全的基本含义:客观上不存在威胁,主观上不存在恐惧。即客体不担心其正常状态受到影响。可以把网络安全定义为:一个网络系统不受任何威胁与侵害,能正常地实现资源共享功能。要使网络能正常地实现资源共享功能,首先要保证网络的硬件、软件能正常运行,然后要保证数据信息交换的安全。从前面两节可以看到,由于资源共享的滥用,导致了网络的安全问题。因此网络安全的技术途径就是要实行有限制的共享。

文章标题:网络安全等级保护认证标准是什么,发布者:小编,转载请注明出处:https://worktile.com/kb/p/36333

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年1月31日 下午8:17
下一篇 2023年1月31日 下午8:19

相关推荐

  • 用友网络刘剑锋:企业服务云生态尚处建设阶段,大团队管理核心是凝聚共识

    刘剑锋,用友网络科技股份有限公司副总裁兼集团产品总监所负责主导规划、架构的用友高端NC集团管理和电子商务平台软件的产品,为国内1.5万多家集团企业提供信息系统解决方案。目前任用友新一代商业创新平台YonBIP产品总监,负责YonBIP产品的整体规划和应用架构。 文 | 多 肉 编辑 | 笑 笑 亲历…

    2022年3月20日
    18200
  • 在敏捷项目管理情境下,如何做多项目管理

    在敏捷项目管理情境下,做好多项目管理的要点:1、明确各项目目标,制定计划;2、项目规范化和流程化;3、合理的优先级排序;4、精细化分解任务;5、定期检查项目进展;6、建立有效的沟通机制。其中,明确各项目目标是做好多项目管理的前提和基础。 1、明确各项目目标,制定计划 要把控好多项目管理,首先需要每个…

    2023年1月2日
    3800
  • 软件开发全流程涉及哪些文档

    涉及以下文档:一、软件需求说明书;二、概要设计说明书;三、详细设计文档;四、可行性研究报告;五、项目开发计划;六、开发进度月报;七、项目开发总结;八、概要测试计划;九、详细测试计划;十、测试实施计划;十一、用户手册;十二、维护建议。 一、软件需求说明书 也称为软件规格说明。该说明书对所开发软件的功能…

    2023年4月16日
    13000
  • 如何开发软件

    开发软件的步骤:1、需求分析;2、设计和规划;3、开发和测试;4、部署和维护。在开始开发软件之前,您需要明确软件的目的和功能,以及用户的需求和期望。需求分析是一个重要的步骤。 1、需求分析 在开始开发软件之前,您需要明确软件的目的和功能,以及用户的需求和期望。需求分析是一个重要的步骤,它包括以下几个…

    2023年2月27日
    6000
  • 研发管理工具主要有哪些

    国内外的研发项目管理工具有:1、PingCode;2、Worktile;3、Jira;4、Clarizen;5、禅道;6、Monday。研发管理软件是专为从事产品研发工作而开发的一套过程管理工具,以管理部分甚至所有研发环节的日常管理工作。 1、PingCode PingCode 是近几年国内最火的一…

    2022年11月14日
    33000
  • mysql怎么实现hive中的collect_set()功能

    实现步骤是:一、创建测试数据;二、使用聚合函数和子查询。我们首先需要创建一张测试表,用于测试MySQL中的collect_set()函数是否能够正常运行。使用MySQL中的聚合函数和子查询可以模拟实现Hive中的collect_set()函数。 一、创建测试数据 我们首先需要创建一张测试表,用于测试…

    2023年5月31日
    1900
  • sda sdb区别

    sda sdb区别是:sda表示的是scsi硬盘的第一个磁盘设备,sdb表示的是scsi硬盘的第二个磁盘设备。其中sd代表的就是scsi硬盘,每个scsi磁盘上的分区通过在磁盘名后面加上一个十进制数字表示,例如sda1和sda2表示系统中第一个SCSI磁盘驱动器的第一个和第二个分区。 sda表示的是…

    2023年1月31日
    31300
  • 如何编制项目进度计划

    编制项目进度计划的方法有:一、关键路径法;二、资源平衡法;三、进度压缩法。关键路径法是指在不考虑资源限制和时间强度的情况下,编制出理论上可行的进度计划。首先从项目起点出发,沿网络图各条路径进行顺时针推算。 一、关键路径法 关键路径法是指在不考虑资源限制和时间强度的情况下,编制出理论上可行的进度计划。…

    2023年3月30日
    4500
  • 用友nc和u8的区别

    用友nc和u8的区别主要用两个:1、软件架构不同;2、功能区别。软件架构不同是指用友U8是C/S架构的,是在局域网内,由客户端直接连接服务器的。而用友NC是B/S架构的,确切的讲是由客户端下载ACTIVE控件来完成的。 用友U8和用友NC是两种不同版本的软件,很多企业在选择用友软件的时候不知道该选择…

    2023年1月31日
    97200
  • 用例评审的目的是什么

    用例评审的目的有以下几个方面:1、提高测试覆盖率;2、确保需求的可追溯性,复审需求;3、开发工程师可带入新的测试角度;4、预防缺陷,改善开发质量。提高测试覆盖率通过对测试用例评审,完善测试的覆盖率,进而提高软件质量。 1、提高测试覆盖率 通过对测试用例评审,完善测试的覆盖率。因为在评审过程中,不同评…

    2022年12月27日
    22600

发表回复

登录后才能评论
联系我们
站长微信
站长微信
分享本页
返回顶部