網絡安全等級保護制度是我國的一項基本制度,是國家對基礎信息網絡和重要信息系統實施重點保護的關鍵措施。
等級保護2.0的時代特征是要確保關鍵信息基礎設施安全,主要分為三個層面。第一個層面是法律支撐,即我國的計算機系統等級保護條例提升為國家基礎性法律制度,即“網絡安全法”中的網絡安全等級保護制度;第二個層面是科學技術層面,由分層被動防護發展到了科學安全框架下的主動免疫防護;第三個層面為工程應用層面,由傳統的計算機系統防護轉向了新型計算環境下的網絡空間主動防護體系建設。
網絡安全等級保護新標準的特點,第一,等級保護的基本要求、測評要求和技術要求需框架統一,安全管理中心支持下的三重防護結構框架;第二,通用安全要求+新型應用安全擴展要求,將云計算、移動互聯、物聯網、工業控制等列入標準規范;第三,把可信驗證列入各級別和各環節的主要功能要求。基于此,等保2.0時代,應重點對云計算、移動互聯、物聯網、工業控制以及大數據安全等進行全面安全防護,確保關鍵信息基礎設施安全。
自主可信計算平臺產品設備現有三種形態:系統重構可信主機、主板配插PCI可信控制卡、配置USB可信控制模塊,可通過可信網絡支撐平臺把現有設備升級為可信計算機系統,而應用系統不用改動,便于新老設備融為一體,構成全系統安全可信。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。