通信系统-通信人在线

歡迎來(lái)到通信人在線![用戶登錄](méi) [免費(fèi)注冊(cè)]

我國(guó)電信網(wǎng)和互聯(lián)網(wǎng)的安全防護(hù)體系介紹

瀏覽:11631  來(lái)源:通信人在線  日期:2023-12-29
        一、概述
        1、引述

        電信網(wǎng)和互聯(lián)網(wǎng)網(wǎng)絡(luò)是國(guó)民經(jīng)濟(jì)的關(guān)鍵基礎(chǔ)設(shè)施,是眾多關(guān)系國(guó)計(jì)民生的重要信息系統(tǒng)不可或缺的支撐平臺(tái)。由于信息通信技術(shù)的不斷發(fā)展,電信網(wǎng)和互聯(lián)網(wǎng)規(guī)模的不斷擴(kuò)大和網(wǎng)絡(luò)開(kāi)放性的不斷提高,使得電信網(wǎng)和互聯(lián)網(wǎng)的安全面臨著越來(lái)越多的威脅,存在著越來(lái)越多的風(fēng)險(xiǎn)和安全問(wèn)題。
        電信網(wǎng)和互聯(lián)網(wǎng)安全問(wèn)題的產(chǎn)生是由于網(wǎng)絡(luò)存在風(fēng)險(xiǎn),風(fēng)險(xiǎn)是衡量網(wǎng)絡(luò)安全狀況的標(biāo)準(zhǔn)。風(fēng)險(xiǎn)大,網(wǎng)絡(luò)就是危險(xiǎn)的、不安全的;風(fēng)險(xiǎn)小到可以接受,就可以認(rèn)為是安全的。電信網(wǎng)和互聯(lián)網(wǎng)安全問(wèn)題的產(chǎn)生原因有:互聯(lián)網(wǎng)與電信網(wǎng)的融合給電信網(wǎng)帶來(lái)了許多原來(lái)存在于互聯(lián)網(wǎng)的威脅;NGN、3G、WiMAX、IPTV等新技術(shù)和新業(yè)務(wù)的引入增加了電信網(wǎng)絡(luò)的復(fù)雜性、不可控性,也為其安全帶來(lái)不確定因素;運(yùn)營(yíng)商之間網(wǎng)絡(luò)規(guī)劃、建設(shè)缺乏協(xié)調(diào)配合,網(wǎng)絡(luò)一旦出現(xiàn)重大事故時(shí)難以迅速恢復(fù);相關(guān)法規(guī)尚不完善,落實(shí)安全保障措施缺乏力度等。
        為此,中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)(CCSA)從2008年1月開(kāi)始,陸續(xù)頒布了關(guān)于電信網(wǎng)和互聯(lián)網(wǎng)的安全防護(hù)方面的系列通信行業(yè)標(biāo)準(zhǔn),其中于2008年1月14日一次性發(fā)布了《電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)管理指南》(YD/T 1728-2008)等32項(xiàng)標(biāo)準(zhǔn)。該系列標(biāo)準(zhǔn)是根據(jù)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003] 27號(hào)文件)以及國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室關(guān)于開(kāi)展等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估和災(zāi)難備份及恢復(fù)等工作的有關(guān)意見(jiàn),CCSA是于2006年10月啟動(dòng)了網(wǎng)絡(luò)安全防護(hù)系列標(biāo)準(zhǔn)的制定工作。
        欲詳細(xì)了解關(guān)于電信網(wǎng)與互聯(lián)網(wǎng)分等級(jí)安全防護(hù)的內(nèi)容介紹的請(qǐng)進(jìn)入
        2、關(guān)于電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)體系
        電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)體系(Security Protection Architecture of Telecom Network and Internet)是指電信網(wǎng)和互聯(lián)網(wǎng)的安全等級(jí)保護(hù)、安全風(fēng)險(xiǎn)評(píng)估、災(zāi)難備份及恢復(fù)三項(xiàng)工作互為依托、互為補(bǔ)充、相互配合,共同構(gòu)成了電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)體系。電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)體系就是將等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、災(zāi)難備份及恢復(fù)這三者有機(jī)結(jié)合,其目的就是要加強(qiáng)電信網(wǎng)和互聯(lián)網(wǎng)的安全防護(hù)能力,確保網(wǎng)絡(luò)的安全性和可靠性,盡可能實(shí)現(xiàn)對(duì)電信網(wǎng)和互聯(lián)網(wǎng)安全狀況的實(shí)時(shí)掌控,保證電信網(wǎng)和互聯(lián)網(wǎng)能夠完成其使命。為此,我國(guó)電信網(wǎng)和互聯(lián)網(wǎng)的整個(gè)安全防護(hù)體系包括以下五個(gè)部分:
        在下述五部分中又分為三個(gè)層次,管理指南為電信網(wǎng)和互聯(lián)網(wǎng)的安全防護(hù)工作的第一層,是整個(gè)安全防護(hù)體系的總體指導(dǎo)性規(guī)范。第二層是實(shí)施指南,它從宏觀的角度明確了如何進(jìn)行安全防護(hù)工作,包括了安全防護(hù)體系的三項(xiàng)工作。第三層具體規(guī)定了電信網(wǎng)和互聯(lián)網(wǎng)相關(guān)系統(tǒng)的安全防護(hù)工作的要求,包括安全防護(hù)要求和安全防護(hù)檢測(cè)要求;安全防護(hù)檢測(cè)要求與安全防護(hù)要求相對(duì)應(yīng),提供了對(duì)電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)工作進(jìn)行檢測(cè)的方法,從而確認(rèn)網(wǎng)絡(luò)和業(yè)務(wù)運(yùn)營(yíng)商、設(shè)備制造商在安全防護(hù)工作實(shí)施過(guò)程中是否滿足了相關(guān)安全防護(hù)要求。下圖2為我國(guó)電信網(wǎng)和互聯(lián)網(wǎng)的安全防護(hù)體系結(jié)構(gòu)圖。
        圖 2:我國(guó)電信網(wǎng)和互聯(lián)網(wǎng)的安全防護(hù)體系結(jié)構(gòu)圖
        二、管理指南
        管理指南為整個(gè)安全防護(hù)體系的總體指導(dǎo)性規(guī)范,明確了對(duì)電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)的定義、目標(biāo)、原則,同時(shí)說(shuō)明了電信網(wǎng)和互聯(lián)網(wǎng)的安全防護(hù)體系、安全防護(hù)體系的三項(xiàng)工作(安全等級(jí)保護(hù)、安全生產(chǎn)評(píng)估和災(zāi)難備份及保護(hù))間的關(guān)系。
        欲詳細(xì)了解管理指南詳細(xì)內(nèi)容的請(qǐng)進(jìn)入
        三、實(shí)施指南
        實(shí)施指南從宏觀的角度明確了如何進(jìn)行安全防護(hù)工作,規(guī)范了安全防護(hù)體系中安全等級(jí)保護(hù)、安全風(fēng)險(xiǎn)評(píng)估、災(zāi)難備份及恢復(fù)等三部分工作的原則、流程、方法、步驟等。其中:
        1、安全等級(jí)保護(hù)實(shí)施指南
        對(duì)于安全等級(jí)保護(hù)實(shí)施指南,它規(guī)定了電信網(wǎng)和互聯(lián)網(wǎng)安全等級(jí)保護(hù)的概念、對(duì)象、目標(biāo),安全等級(jí)劃分和定級(jí)方法,安全等級(jí)保護(hù)實(shí)施過(guò)程中的基本原則,并結(jié)合電信網(wǎng)和互聯(lián)網(wǎng)的生命周期定義了電信網(wǎng)和互聯(lián)網(wǎng)安全等級(jí)保護(hù)工作的主要階段及主要活動(dòng)。
        欲詳細(xì)了解安全等級(jí)保護(hù)實(shí)施指南詳細(xì)內(nèi)容的請(qǐng)進(jìn)入
       2、安全等級(jí)保護(hù)定級(jí)備案實(shí)施指南
        對(duì)于安全等級(jí)保護(hù)定級(jí)備案實(shí)施指南,它規(guī)定了電信網(wǎng)和互聯(lián)網(wǎng)中網(wǎng)絡(luò)和系統(tǒng)單元定級(jí)備案的實(shí)施方法和劃分準(zhǔn)則,包括網(wǎng)絡(luò)和系統(tǒng)單元?jiǎng)澐诸愋汀⒚?guī)則、定級(jí)要素賦值細(xì)化指標(biāo)以及安全等級(jí)的計(jì)算方法等。
        欲詳細(xì)了解安全等級(jí)保護(hù)定級(jí)備案實(shí)施指南詳細(xì)內(nèi)容的請(qǐng)進(jìn)入
        3、安全風(fēng)險(xiǎn)評(píng)估實(shí)施指南
        對(duì)于安全風(fēng)險(xiǎn)評(píng)估實(shí)施指南,它規(guī)定了電信網(wǎng)和互聯(lián)網(wǎng)的安全進(jìn)行風(fēng)險(xiǎn)評(píng)估的要素和要素之間的關(guān)系、實(shí)施流程、工作形式遵循的原則,在電信網(wǎng)和互聯(lián)網(wǎng)生命周期不同階段的不同要求和實(shí)施要點(diǎn)。
        欲詳細(xì)了解安全風(fēng)險(xiǎn)評(píng)估實(shí)施指南詳細(xì)內(nèi)容的請(qǐng)進(jìn)入
       4、災(zāi)難備份及恢復(fù)實(shí)施指南
        對(duì)于災(zāi)難備份及恢復(fù)實(shí)施指南,它對(duì)電信網(wǎng)和互聯(lián)網(wǎng)災(zāi)難備份及恢復(fù)工作的目標(biāo)和原則進(jìn)行了描述和規(guī)范。同時(shí),規(guī)定了電信網(wǎng)和互聯(lián)網(wǎng)災(zāi)難備份及恢復(fù)的等級(jí)劃分和實(shí)施等級(jí)要求。
        欲詳細(xì)了解災(zāi)難備份及恢復(fù)實(shí)施指南詳細(xì)內(nèi)容的請(qǐng)進(jìn)入
        四、配套要求
        1、安全等級(jí)“物理環(huán)境”和“管理”的保護(hù)要求與檢測(cè)要求

        規(guī)定了公眾電信網(wǎng)和互聯(lián)網(wǎng)各種網(wǎng)絡(luò)物理環(huán)境方面和管理方面的安全等級(jí)保護(hù)要求,它適用于安全防護(hù)體系中各種網(wǎng)絡(luò)和系統(tǒng)。同時(shí)也給出相應(yīng)的檢測(cè)要求。
        欲詳細(xì)了解其網(wǎng)絡(luò)物理環(huán)境方面和管理方面的安全等級(jí)保護(hù)要求詳細(xì)內(nèi)容的請(qǐng)進(jìn)入
        2、安全防護(hù)基線配置要求及檢測(cè)要求
        安全基線是一個(gè)信息系統(tǒng)的最小安全保證, 即該信息系統(tǒng)最基本需要滿足的安全要求。該部分規(guī)定了電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)基線的求和檢測(cè)要求,目前共包括網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫(kù)、操作系統(tǒng)、中間件、Web應(yīng)用系統(tǒng)、大數(shù)據(jù)組件等。
        欲詳細(xì)了解其安全基線配置要求詳細(xì)內(nèi)容的請(qǐng)進(jìn)入
        五、電信網(wǎng)和互聯(lián)網(wǎng)相關(guān)系統(tǒng)的安全防護(hù)要求和檢測(cè)要求
        是對(duì)電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)范疇中的專業(yè)網(wǎng)絡(luò)和業(yè)務(wù)網(wǎng)絡(luò)安全防護(hù)工作的實(shí)施進(jìn)行了具體規(guī)范,目前覆蓋了固定網(wǎng)、移動(dòng)網(wǎng)、互聯(lián)網(wǎng)、消息網(wǎng)、智能網(wǎng)、接入網(wǎng)、傳送網(wǎng)、IP承載網(wǎng)、信令網(wǎng)、同步網(wǎng)、非核心生產(chǎn)單元等近30個(gè)專業(yè)網(wǎng)絡(luò)或業(yè)務(wù)網(wǎng)絡(luò)。
        欲詳細(xì)了解專業(yè)網(wǎng)絡(luò)與業(yè)務(wù)網(wǎng)絡(luò)具體要求內(nèi)容的請(qǐng)進(jìn)入
        欲進(jìn)一步了解我國(guó)電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)體系行業(yè)標(biāo)準(zhǔn)情況的請(qǐng)進(jìn)入

附錄
本文的附圖2017-10-21
聯(lián)合國(guó)兒童基金會(huì)助學(xué)
© 2004-2025 通信人在線 版權(quán)所有 備案號(hào):粵ICP備06113876號(hào) 網(wǎng)站技術(shù):做網(wǎng)站
主站蜘蛛池模板: 上海增晨贸易有限公司-PC端| 全不锈钢拉钉|铁开口拉钉|全铝封闭拉钉厂家-凯仕特官网 | 数控钢筋弯箍机_数控钢筋弯曲中心_数控钢筋笼滚焊机厂家_山东佳信 | 锌钢护栏,铁艺护栏,围墙护栏,锌钢围墙护栏,铁艺围墙护栏-互润金属丝网厂 | 环球医网 | 带来健康生活... | 铝基板_铜基板_铝基板厂家诚之益电路—汽车灯铜基板行业制商 | 全自动拆包机,自动拆包机,全自动逐层拆包机,全自动吨袋拆包机,吨袋拆包机,管链输送机,气流分级机 | 筱晓(上海)光子技术有限公司官网,MCT探测器,半导体激光二极管,中红外QCL激光器,光纤放大器,光电探测器 | 山东啤酒箱塑料提手_注塑产品加工_手提绳厂家-淄博浩晨包装制品有限公司 | 硬度计,里氏硬度计,布氏硬度计,高强螺栓检测仪,平板导热仪,专业无损检测仪器商-北京时代新天测控技术有限公司-北京时代新天测控技术有限公司 | 厦门空压机-厦门空压机出租-厦门钻机出租-厦门岩立盛机电设备有限公司 | 热水工程|空气能热水工程|超低温采暖工程|太阳能热水工程|空气源热泵厂家|炬邦热能设备有限公司 热熔钻孔机【优质厂家】_多年热熔钻设备研发制造经验 | 三次元振动研磨机|涡流光饰机|东莞市正雄研磨机械有限公司 | 景德镇水流星陶瓷文化传播有限公司| 整体滤板模板-S型塑料滤砖-MBBR生物悬浮球填料-微孔曝气器-大恒环保科技 | 企好网 - 中国B2B产业互联网践行者|百度爱采购官方授权一级服务商 | 泡沫|水罐|干粉消防车价格_特种消防洒水车厂家-湖北江南 | 無谷轻食官网_沙拉轻食加盟_轻食加盟总部_轻食加盟费用 | 山西配电柜,高低压成套柜,太原高低压柜,山西开关柜,箱变壳体_山西雷隆电柜电气设备有限公司 | 克莱门特中央空调维修 | 塑料检查井_双扣聚氯乙烯增强管_双壁波纹管-河南中盈塑料制品有限公司 | 无锡大型数控龙门铣,喷涂加工,回火抛丸加工,精密不锈钢焊接机床身机床底座制造加工-无锡美高帝机械有限公司 | 数据采集卡_北京科尔特兴业测控技术研究所| 山西华盛筑景装饰,山西专业公装公司,太原公装装修公司,包括:办公室,酒店宾馆,商铺店铺,学校幼儿园,会所会馆饭店餐馆等装修设计 | 数控机床市场网-专业的数控机床网站 | 饲料设备_饲料加工设备_饲料成套加工设备专业提供商-河南杰昌机械设备有限公司 | 山东装卸登车桥_液压装卸升降平台_固定|移动登车桥_山东牛斗重工厂家 | 京建鹏达_商用无烟烧烤设备多少钱|开店商用自助旋转烧烤炉价格|无烟电烧烤炉批发厂家|无烟烧烤桌定做厂商-京建鹏达烧烤设备网 | 深圳市佳顺优印印刷有限公司,佳顺优印,画册印刷,海报印刷,封套印刷,手提袋印刷,包装盒印刷,彩盒印刷,无碳纸印刷,不干胶印刷,信封印刷,便笺印刷,笔记本印刷,台历印刷,挂历印刷,国际会展中心附近印刷厂,宝安印刷厂,宝安教材印刷厂 | 人工草坪_施工围挡_体育场围网-人工草坪厂家菲斯福 | 智能调光模块,调光系统巨川电气-专注智能照明 | 康复器材,康复设备_常州市友邦医疗康复器材有限公司 | 汽车配件加工生产模具-手板样品模型厂家-拓维模型 | 纳米砂磨机|纳米研磨机|实验室砂磨机-无锡市少宏粉体科技有限公司 | 监控工程,安防监控公司,北京监控安装,北京安装监控,安装摄像头,北京监控维保,监控施工,北京监控维修,监控弱电工程,监控器安装,监控维护保养,监控工程设计,北京监控设备维修,监控报警安装,北京北方合力科技有限公司 | 连续式回转炉_间歇式回转炉_燃气式回转炉_电加热回转炉-长兴博达机械配件有限公司 | 企业头条—优府网企业自媒体 | 深圳心理咨询-专业心理咨询服务平台「专家免费在线」-深圳从心开始心理O2O | 卫生级自吸泵-不锈钢化工离心泵-上海胜欧泵阀有限公司 | 模具配件加工厂|东莞模具配件加工|模具配件加工厂|精密塑胶模具配件|东莞市优迪精密模具制品有限公司 | 太原石膏基自流平,太原轻质抹灰石膏,太原腻子粉,太原抗裂砂浆-太原乔贝建筑材料有限公司 |