国内外信息安全标准

发布 2023-10-01 04:39:44 阅读 6683

国内外信息安全标准。班级。

学号。姓名。杨直霖。

信息安全标准是解决有关信息安全的产品和系统在设计、研发、生产、建设、使用、检测认证中的一致性、可靠性、可控性,先进性和符合性的技术规范和技术依据。因此,世界各国越来越重视信息安全产品认证标准的制修订工作。

国外信息安全标准发展现状:cc标准()是信息技术安全性评估标准,用来评估信息系统和信息产品的安全性。cc标准源于世界多个国家的信息安全准则规范,包括欧洲itsec、美国tcsec(桔皮书)、加拿大ctcpec以及美国的联邦准则(federalcriteria)等,由6个国家(美国****局和国家技术标准研究所、加拿大、英国、法国、德国、荷兰)共同提出制定。

国际上,很多国家根据cc标准实施信息技术产品的安全性评估与认证。2023年ccv2.1被转化为国际标准iso/iec15408-1999《information technology-security techniques-evaluationcriteria for it security》,目前,最新版本iso/iec15408-2008采用了ccv3.

1。用于cc评估的配套文档cem标准(commonmethodologyforinformationtechnologysecurity evaluation)提供了通用的评估方法,并且跟随cc标准版本的发展而更新。cem标准主要描述了保护轮廓(pp-protection profile)、安全目标(st-security target)和不同安全保证级产品的评估要求和评估方法。cem标准于2023年成为国际标准iso/iec18045《informationtechnology-security techniques-methodology for

itsecurity

evaluation》。

国内信息安全标准:为了加强信息安全标准化工作的组织协调力度,国家标准化管理委员会批准成立了全国信息安全标准化技术委员会(简称“信安标委会”编号为tc260)。在信安标委会的协调与管理下,我国已经制修订了几十个信息安全标准,为信息安全产品检测认证提供了技术基础。

2023年,我国将iso/iec15408-1999转化为国家推荐性标准gb/t18336-2001(ccv2.1)《信息技术。

安全技术。信息技术安全性评估准则》。目前,国内最新版本gb/t18336-2008采用了is0/iec15408-2005.即cc v2.3。

我国信息安全标准借鉴了gb/t 18336结构框架和技术要求,包括安全功能要求、安全保证要求和安全保证级的定义方法,以及标准的框架结构等。例如,gb/t20276-2006《信息安全技术智能卡嵌入式软件安全技术要求(eal4增强级)》借用了pp的结构和内容要求,包括安全环境、安全目的和安全要求(安全功能要求和安全保证要求)等内容,以及cc标准预先定义的安全保证级别(eal4)。同时,结合国内信息安全产品产业的实际情况,我国信息安全标准还规定了产品功能要求和性能要求,以及产品的测试方法。

有些标准描述产品分级要求时,还考虑了产品功能要求与性能要求方面的影响因素。

国外信息安全现状。

信息化发展比较好的发达国家,特别是美国,非常重视国家信息安全的管理工作。美、俄、日等国家都已经或正在制订自己的信息安全发展战略和发展计划,确保信息安全沿着正确的方向发展。美国信息安全管理的最高权力机构是美国国土安全局,分担信息安全管理和执行的机构有美国****局、美国联邦调查局、美国国防部等,主要是根据相应的方针和政策结合自己部门的情况实施信息安全保障工作。

2023年初,美国出台了电脑空间安全计划,旨在加强关键基础设施、计算机系统网络免受威胁的防御能力。2023年7月,日本信息技术战略本部及信息安全会议拟定了信息安全指导方针。2023年9月俄罗斯批准了《国家信息安全构想》,明确了保护信息安全的措施。

美、俄、日均以法律的形式规定和规范信息安全工作,对有效实施安全措施提供了有力保证。2023年10月,美国的电子签名法案正式生效。2023年10月日美参议院通过了《互联网网络完备性及关键设备保**案》。

日本于2023年6月公布了旨在对付黑客的《信息网络安全可靠性基准》的补充修改方案。2023年9月,俄罗斯实施了关于网络信息安全的法律。

国际信息安全管理已步入标准化与系统化管理时代。在20世纪90年代之前,信息安全主要依靠安全技术手段与不成体系的管理规章来实现。随着20世纪80年代iso9000质量管理体系标准的出现及随后在全世界的推广应用,系统管理的思想在其他领域也被借鉴与采用,信息安全管理也同样在20世纪90年代步入了标准化与系统化的管理时代。

2023年英国率先推出了bs7799信息安全管理标准,该标准于2023年被国际标准化组织认可为国际标准iso/iec 17799。现在该标准已引起许多国家与地区的重视,在一些国家已经被推广与应用。组织贯彻实施该标准可以对信息安全风险进行安全系统的管理,从而实现组织信息安全。

其他国家及组织也提出了很多与信息安全管理相关的标准。

国内信息安全现状。

我国已初步建成了国家信息安全组织保障体系。***信息办专门成立了网络与信息安全领导小组,各省、市、自治州也设立了相应的管理机构。2023年7月,***信息化领导小组通过了《关于加强信息安全保障工作的意见》,同年9月,**办公厅、***办公厅**了《国家信息化领导小组关于加强信息安全保障工作的意见》,把信息安全提到了促进经济发展、维护社会稳定、保障****、加强精神文明建设的高度,并提出了“积极防御,综合防范”的信息安全管理方针。

2023年7月成立了国家计算机网络应急技术处理协调中心,专门负责收集、汇总、核实、发布权威性的应急处理信息。2023年5月成立了中国信息安全产品测评认证中心和代表国家开展信息安全测评认证工作的职能机构,还建立了依据国家有关产品质量认证和信息安全管理的法律法规管理和运行国家信息安全测评认证体系。

制定和引进了一批重要的信息安全管理标准。发布了国家标准《计算机信息系统安全保护等级划分准则》(gb 17895-1999)、《信息系统安全等级。

保护基本要求》等技术标准和《信息安全技术。

信息系统安全管理要求》(gb/t20269-2006)、《信息安全技术信息系统安全工程管理要求》(gb/t 20282-2006)、《信息系统安全等级保护基本要求》等管理规范,并引进了国际上著名的《iso17799:2000:信息安全管理实施准则》、《bs7799-2:

2000:信息安全管理体系实施规范》等信息安全管理标准。

国内外信息安全标准

姓名。杨直霖。信息安全标准是解决有关信息安全的产品和系统在设计 研发 生产 建设 使用 检测认证中的一致性 可靠性 可控性,先进性和符合性的技术规范和技术依据。因此,世界各国越来越重视信息安全产品认证标准的制修订工作。国外信息安全标准发展现状 cc标准 common criteria for inf...

国内外信息安全标准

个人收集了温度哦精品文档供大家学习。专业收集精品文档。专业收集精品文档 班级 11062301 学号 1106840341 姓名杨直霖。信息安全标准是解决有关信息安全的产品和系统在设计 研发 生产 建设 使用 检测认证中的一致性 可靠性 可控性,先进性和符合性的技术规范和技术依据。因此,世界各国越来...

国内外白炭黑标准介绍 王定友

王定友邓毅。全国橡标委炭黑分技术委员会 摘要 本文介绍沉淀水合二氧化硅 俗称为白炭黑 和气相二氧化硅两类产品国内外标准的相关内容,同时分析了主要的技术差异。1 前言。白炭黑的主要成份是二氧化硅,因其具有对橡胶的补强作用而俗称为白炭黑。工业化生产的白炭黑按其生产技术的不同可分为两个大的类别,一种是沉淀...