国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

武漢國土局信息系統(tǒng)等級(jí)保護(hù)應(yīng)用實(shí)踐(1)
2006-09-08   

為了推動(dòng)等級(jí)標(biāo)準(zhǔn)的實(shí)際執(zhí)行與實(shí)施,對(duì)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)評(píng)估工具進(jìn)行實(shí)際使用與測試,驗(yàn)證安全等級(jí)保護(hù)評(píng)估方法與思路,公安部啟動(dòng)了計(jì)算機(jī)系統(tǒng)安全保護(hù)等級(jí)評(píng)估試點(diǎn)。選擇了四個(gè)省和兩個(gè)部委的6個(gè)單位和行業(yè)進(jìn)行試點(diǎn)。武漢市規(guī)劃國土資源管理局(以下簡稱武漢市規(guī)劃國土局)被確定為湖北省的試點(diǎn)單位。武漢市土地管理信息中心與公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心一起對(duì)武漢市規(guī)劃國土局內(nèi)部網(wǎng)進(jìn)行了全面的安全評(píng)估。依據(jù)《計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)評(píng)估準(zhǔn)則》及相關(guān)等級(jí)標(biāo)準(zhǔn),就評(píng)估結(jié)果對(duì)內(nèi)部網(wǎng)的安全狀況進(jìn)行了分析和總結(jié)。

工作思路與評(píng)估方法
《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》將我國的計(jì)算機(jī)信息系統(tǒng)安全確定為5個(gè)等級(jí),由低到高依次是“用戶自主保護(hù)級(jí)、系統(tǒng)審計(jì)保護(hù)級(jí)、安全標(biāo)記保護(hù)級(jí)、結(jié)構(gòu)化保護(hù)級(jí)、訪問驗(yàn)證保護(hù)級(jí)”,對(duì)每一等級(jí)的計(jì)算機(jī)信息系統(tǒng)在物理安全、運(yùn)行安全、信息安全等安全功能要素和安全保證等方面提出了具體技術(shù)要求。信息系統(tǒng)安全等級(jí)保護(hù)就是采用“調(diào)查?測試?評(píng)估?分析?改進(jìn)”的工作步驟,對(duì)信息系統(tǒng)依照安全保護(hù)等級(jí)進(jìn)行評(píng)估,確定信息系統(tǒng)的重點(diǎn)保護(hù)對(duì)象和保護(hù)等級(jí),找出安全隱患,提出改進(jìn)方案,提升系統(tǒng)安全保護(hù)措施,保障系統(tǒng)安全。

因?yàn)樾畔⑾到y(tǒng)用戶主要通過應(yīng)用服務(wù)的方式訪問被保護(hù)的重點(diǎn)對(duì)象,所以在評(píng)估過程中,以應(yīng)用服務(wù)的訪問途徑為切入點(diǎn),選取相應(yīng)的路徑進(jìn)行安全要素的評(píng)測與分析。信息系統(tǒng)安全等級(jí)評(píng)估的技術(shù)部分主要包括以下兩個(gè)方面:

安全要素評(píng)估 
需要評(píng)估的安全要素包括:身份鑒別、自主訪問控制、客體重用、完整性、審計(jì)。通過如下幾種方式評(píng)估安全要素的實(shí)現(xiàn)狀況:

對(duì)應(yīng)用服務(wù)的工作流程、流程中所傳輸?shù)臄?shù)據(jù)內(nèi)容、所經(jīng)過的傳輸環(huán)節(jié)(客戶終端、路由器、交換機(jī)、中心服務(wù)器節(jié)點(diǎn))對(duì)數(shù)據(jù)采取的保護(hù)措施、應(yīng)用服務(wù)支撐平臺(tái)(如SQL Server 2000等)的安全狀況、應(yīng)用服務(wù)流程中各組件自身的安全狀況進(jìn)行調(diào)查。

根據(jù)驗(yàn)證方案,現(xiàn)場操作人員協(xié)助評(píng)估工程師完成一次全過程的應(yīng)用服務(wù)。評(píng)估工程師根據(jù)此過程中所采取或所能采取的安全保護(hù)措施,確定安全要素在訪問路徑上的實(shí)現(xiàn)狀況實(shí)施現(xiàn)場驗(yàn)證。

根據(jù)評(píng)估的結(jié)果,總結(jié)系統(tǒng)安全要素的實(shí)現(xiàn)狀況,確定信息系統(tǒng)所達(dá)到的安全等級(jí),提出可行的安全建議,并撰寫完善的安全評(píng)估報(bào)告。

安全保證要求評(píng)估  安全保證要求評(píng)估主要以與協(xié)助人員交流,查閱并分析系統(tǒng)開發(fā)過程中相關(guān)的文檔資料為主。考察的內(nèi)容包括信息系統(tǒng)安全功能自身安全保護(hù)、密碼支持、生命周期支持、配置管理、開發(fā)、測試、指導(dǎo)性文檔、脆弱性分析、交付與運(yùn)行等。

武漢市規(guī)劃國土局信息系統(tǒng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)一共劃分為四個(gè)VLAN區(qū)域。其中VLAN14區(qū)域?yàn)槲錆h市規(guī)劃國土資源管理局的各個(gè)分局和局屬院所,VLAN10、VLAN11、VLAN12屬于市局內(nèi)網(wǎng)部分。

根據(jù)對(duì)信息系統(tǒng)的調(diào)查分析,確定將NAS服務(wù)和辦公自動(dòng)化應(yīng)用服務(wù)作為評(píng)估的切入點(diǎn),將信息系統(tǒng)劃分為四個(gè)實(shí)體層面進(jìn)行評(píng)價(jià),即物理層面、計(jì)算機(jī)網(wǎng)絡(luò)層面、系統(tǒng)層面、應(yīng)用層面。物理安全體現(xiàn)為環(huán)境安全、設(shè)備安全、媒體安全。計(jì)算機(jī)網(wǎng)絡(luò)層面主要包括交換機(jī)(cisco3500、cisco9300、cisco2950)和路由器。系統(tǒng)層面主要指服務(wù)器上的操作系統(tǒng)(Windows 2000 Server)與數(shù)據(jù)庫系統(tǒng)(SQL2000 Server)。應(yīng)用層面指實(shí)現(xiàn)應(yīng)用服務(wù)的應(yīng)用軟件,包括NAS應(yīng)用軟件、辦公自動(dòng)化應(yīng)用軟件。

評(píng)估結(jié)果統(tǒng)計(jì)分析與評(píng)價(jià)
依據(jù)相關(guān)標(biāo)準(zhǔn)《GB17859-1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》和《GA/T391-2002計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)管理要求》,按照管理要求第一級(jí)和第二級(jí)的評(píng)估標(biāo)準(zhǔn)的80項(xiàng)管理要求,武漢市規(guī)劃國土局信息系統(tǒng)的安全管理評(píng)估結(jié)果中,滿足要求的共計(jì)30項(xiàng),部分滿足要求的共計(jì)30項(xiàng),沒有滿足要求的共計(jì)20項(xiàng),對(duì)沒有滿足的管理要求,按照不適用、技術(shù)、預(yù)算、時(shí)間、文化、環(huán)境、其它等7個(gè)方面的原因進(jìn)行了分析歸類,其中不適用指評(píng)估原則不適用本系統(tǒng);技術(shù)指由于安全管理技術(shù)不全面而沒有考慮到的原因;預(yù)算指出于經(jīng)費(fèi)考慮沒有實(shí)施的原因;時(shí)間指項(xiàng)目已列入計(jì)劃,實(shí)施只是時(shí)間問題。

根據(jù)計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)管理的第一和第二級(jí)要求,武漢市規(guī)劃國土局較好地實(shí)施了對(duì)其信息系統(tǒng)的基本管理,也基本實(shí)現(xiàn)了操作規(guī)程管理(分別對(duì)應(yīng)于安全保護(hù)等級(jí)中的用戶自主保護(hù)級(jí)和系統(tǒng)審計(jì)保護(hù)級(jí))。評(píng)價(jià)具體如下:

管理目標(biāo)和范圍方面  有統(tǒng)一的安全管理機(jī)構(gòu)以及較完整的安全管理計(jì)劃,但計(jì)劃還不全面,如安全管理計(jì)劃并沒有涉及風(fēng)險(xiǎn)管理的內(nèi)容。安全目標(biāo)和安全范圍具體,有詳細(xì)的安全管理文檔描述和說明,對(duì)信息系統(tǒng)的網(wǎng)絡(luò)、物理設(shè)備以及自主開發(fā)應(yīng)用系統(tǒng)實(shí)施了生命周期的全程管理,制定了設(shè)備購買及其安全操作方面的操作規(guī)程,但安全操作規(guī)程尚不完善。

人員與職責(zé)要求方面  安全管理機(jī)構(gòu)符合要求,任命了安全管理員,并賦予其相應(yīng)的安全管理權(quán)限。安全管理員都有一定的專業(yè)技術(shù)水平,安全負(fù)責(zé)人在安全工作方面具有相應(yīng)的經(jīng)驗(yàn)和技能,并且都基本履行了相應(yīng)的職責(zé),但在風(fēng)險(xiǎn)分析和安全性評(píng)估方面的工作有所欠缺。


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:信息安全等級(jí)保護(hù)的思考
下一篇:等級(jí)的劃分要符合防病毒產(chǎn)品的發(fā)展趨勢

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本大香伊一区二区三区| 色系网站成人免费| 久久疯狂做爰流白浆xx| 丝袜美腿高跟呻吟高潮一区| 欧美在线短视频| 色呦呦国产精品| 久久激五月天综合精品| 日韩毛片视频在线看| 亚洲欧美另类小说| 日韩美女视频一区| 久久女同精品一区二区| 欧美三级在线看| av在线不卡网| 久久国产精品第一页| 欧美中文字幕一二三区视频| 国产精品一级片在线观看| 夜夜夜精品看看| 亚洲图片欧美色图| 蜜桃传媒麻豆第一区在线观看| 成人欧美一区二区三区白人| 欧美电影免费观看高清完整版在线| 91美女视频网站| 欧美精品18+| 在线免费不卡电影| 不卡av电影在线播放| 欧美在线一二三四区| 欧美在线观看视频一区二区三区| 亚瑟在线精品视频| 日韩精品自拍偷拍| 国产欧美一区二区在线| 亚洲精选视频免费看| 免费亚洲电影在线| 日本三级亚洲精品| 成人一区二区在线观看| 国产精品99久久久久久有的能看 | 色哟哟在线观看一区二区三区| 欧美最猛性xxxxx直播| 精品日产卡一卡二卡麻豆| 一区视频在线播放| 九色porny丨国产精品| 免费在线看成人av| 亚洲成人激情综合网| 久久99国内精品| 91免费观看在线| 久久亚洲一区二区三区四区| 亚洲午夜免费福利视频| 亚洲mv在线观看| 国产高清视频一区| 制服丝袜成人动漫| 艳妇臀荡乳欲伦亚洲一区| 国内精品国产成人国产三级粉色 | 亚洲欧洲日韩女同| 免费成人性网站| 欧美日韩精品二区第二页| 亚洲视频综合在线| 高清成人免费视频| 99久久精品国产网站| 久久久三级国产网站| 国产精品人成在线观看免费| 欧美国产日韩亚洲一区| 成人欧美一区二区三区白人| 国产黄色精品网站| 欧美成人一区二区三区| 日本一区二区三区dvd视频在线| 青娱乐精品在线视频| 国产成人在线视频网站| 色欲综合视频天天天| 在线不卡中文字幕播放| 亚洲精品欧美专区| 色婷婷综合久久久久中文| 国产精品福利一区| 成人免费毛片app| 欧美亚洲一区三区| 亚洲综合色区另类av| 色婷婷国产精品综合在线观看| 欧美肥妇bbw| 日本人妖一区二区| 视频在线观看91| 在线播放中文一区| 免费黄网站欧美| www.久久久久久久久| 国产精品美女久久久久久久久久久| 国产精品电影一区二区三区| 亚洲成av人片在线| 欧美日高清视频| 免费在线观看一区| 国产免费成人在线视频| 91麻豆国产自产在线观看| 亚洲美女视频在线观看| 制服.丝袜.亚洲.中文.综合| 国产精品夫妻自拍| 久久国产精品色| 国产精品亲子伦对白| 91美女蜜桃在线| 丝袜亚洲精品中文字幕一区| 日韩一级二级三级精品视频| 日韩毛片一二三区| 欧美日韩国产综合一区二区| 亚洲色图丝袜美腿| 欧美日韩视频不卡| 国产精品毛片无遮挡高清| 婷婷成人综合网| 亚州成人在线电影| 欧美亚洲免费在线一区| 日韩国产一二三区| 久久精品水蜜桃av综合天堂| 欧美性生活久久| 国产精品私房写真福利视频| 一本一道久久a久久精品| 国产亚洲va综合人人澡精品| 日av在线不卡| 91亚洲精品一区二区乱码| 午夜精品久久久久久不卡8050| 精品久久久久久最新网址| www.爱久久.com| 蜜桃久久久久久| 亚洲婷婷综合久久一本伊一区| 91精品国产综合久久福利软件| 一区二区三区精密机械公司| 日韩女优av电影在线观看| 奇米影视一区二区三区小说| 国产a视频精品免费观看| 日韩视频一区二区在线观看| av电影在线不卡| 久久国内精品自在自线400部| 亚洲欧美综合色| 26uuu另类欧美| 69久久夜色精品国产69蝌蚪网| 不卡区在线中文字幕| 国内外精品视频| 男男gaygay亚洲| 亚欧色一区w666天堂| 亚洲欧美在线视频观看| 成人av资源下载| 一区二区三区**美女毛片| 欧美日韩在线综合| 日韩国产成人精品| 亚洲精品免费在线观看| 国产欧美日韩在线观看| 91在线国产观看| 亚洲视频一二三| 国产精品蜜臀av| 亚洲国产岛国毛片在线| 久久新电视剧免费观看| 成人午夜av电影| 国产成人亚洲综合a∨婷婷图片| 捆绑调教一区二区三区| 奇米777欧美一区二区| 日韩电影免费一区| 久久久五月婷婷| 国产亚洲精品7777| 色综合天天视频在线观看| 午夜电影网一区| 天堂成人免费av电影一区| 午夜精品久久久久久久99水蜜桃| 日韩视频永久免费| 日韩欧美一区在线观看| 日韩丝袜情趣美女图片| www.性欧美| 另类欧美日韩国产在线| 中文字幕精品一区二区三区精品| 91国内精品野花午夜精品| 在线精品视频免费播放| 欧美精品在线观看播放| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | 天堂久久久久va久久久久| 国产片一区二区| 中日韩av电影| 一区二区成人在线视频| 偷拍亚洲欧洲综合| 亚洲日本丝袜连裤袜办公室| 亚洲成人免费视频| 一色桃子久久精品亚洲| 午夜a成v人精品| 国产精品性做久久久久久| 蜜臀av亚洲一区中文字幕| 裸体一区二区三区| 亚洲成人av一区二区| 亚洲青青青在线视频| 秋霞国产午夜精品免费视频| 国产一区二区三区国产| 91麻豆精品一区二区三区| 成人免费视频视频| 欧洲国产伦久久久久久久| 国产成人av一区二区三区在线| 91蝌蚪国产九色| 99久久精品免费精品国产| 国产91精品在线观看| 色先锋aa成人| 精品国产乱码久久久久久夜甘婷婷 | 久久精品国产第一区二区三区| 国产成人精品免费一区二区| 欧美中文字幕一区二区三区亚洲 | 色欧美片视频在线观看| 欧美精品一区二区在线观看| 欧美伦理视频网站| 91精品国产综合久久福利| 国产日韩在线不卡| 热久久久久久久| 91成人网在线|