谈信息安全等级保护实施中应注意的几个问题

来源 :第20次全国计算机安全学术交流会 | 被引量 : 0次 | 上传用户:mzhao79
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自1994年国务院颁布<中华人民共和国计算机信息系统安全保护条例>,规定"计算机信息系统实行安全等级保护"至今,已有十多年了.虽然已经制定了一些技术标准,但有关的法律法规还没有出台.2004年9月,公安部、国家保密局、国家密码管理委员会办公室、国务院信息化工作办公室印发了<关于信息安全等级保护工作的实施意见>,计划用三年左右的时间在全国范围内分三个阶段实施信息安全等级保护制度.本文就实施过程中,应当注意的法律法规和执法中的问题、安全等级确定问题,以及信息安全产品、信息安全技术和信息安全管理的问题提出一些看法.
其他文献
在数字化混沌系统和基于混沌同步的保密通信系统的研究中存在一些亟待解决的重要问题:数字化混沌的特性退化,混沌时间序列分析对混沌系统安全性的威胁等,已严重影响着混沌流
会议
本文通过对WinPcap的结构和功能的介绍,实现如何在windows环境下对网卡进行编程,进行网络数据包的捕获.
为了解决基于媒体流的IBE加密系统中的用户身份认证和私钥分发问题,提出了把传统的PKI的思想融合到IBE系统,引入了认证中心,使用了公钥证书的概念,为用户私钥的传输建立了安
数字水印技术作为数字产品安全认证的有效办法,近年来在国内外引起极大关注.本文提出了一种快速的数字水印算法,该算法能够将强度较大的一般性处理造成的失真与恶意篡改操作
论文对现有的网络数据防护系统做了分析,并提出了一种新的基于动态密码技术的数据防护系统.该系统涉及硬盘数据加密、网络传输、身份认证和访问控制四个领域,涵盖网络数据安
网络身份信任体制建设是一项复杂的社会系统工程,它以PKI技术为核心,以统筹规划的、布局合理的证书认证机构为依托,以协调一致的相关标准规范为基础,以科学、严谨的网络身份信任
会议
我厂于1955年由5家私营小药社合并而成,1958年由公私合营转为国家全民所有制企业。全厂现有职工600人,工程技术人员39名,大、中专毕业生60余名,工程师4名,助理工程师11名,有
本文介绍了风险分析方法在等级保护标准制定中的应用.针对目前等级保护系列标准编制过程中等级的划分存在过于偏重经验性的特点,提出了一种可以统一度量的量化方法,使等级内
他穿着青布薄棉袄,敞着怀,沐浴着和煦的春风正在地里忙碌着。他一会儿拿起扁担挑粪,一会儿端起料斗撤籽,一会儿操起耙子平床,干得那么认真,那么熟练。如果农民也象工厂里一
信息安全成为国家安全的重要组成部分,因此为保证信息安全,建立信息安全管理体系已成为目前安全建设的首要任务.风险评估作为信息安全管理体系建设的基础,在体系建设的各个阶
会议