
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
网络安全问题随着互联网的不断发展而越来越被众多企业关注,下面我们就通过案例分析来了解一下,软件开发网络安全常见问题分析。
标准名称变化:在等保2.0中,所有涉及“信息系统安全等级保护”统一调整为“网络安全等级保护”。
保护对象变化:由原来的“信息系统”调整为“网络和信息系统”。
安全要求变化:由原来的“安全通用要求”调整为“安全通用要求+安全扩展要求”,安全扩展要求中增加了云计算安全扩展要求、移动互联网安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求。
控制措施变化:技术部分由原来的“物理安全、网络安全、主机安全、应用安全、数据安全”调整为“安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心”。管理部分由原来的“安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理”调整为“安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理”。整体上,技术部分内容变化较大,管理部门内容变化不大。
等保2.0技术思路1:“一个中心、三重防护”,一个中心指的是安全管理中心,三重防护分别为安全通信网络、安全区域边界、安全计算环境。
等保2.0技术思路2:“主动免疫”,三级要求,即可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。