APP下载

移动互联网信息系统的等级保护测评研究

2017-12-21胡亚兰张艳

网络空间安全 2017年11期

胡亚兰++张艳

摘 要:移动互联网信息系统将管理终端以及业务终端延伸至移动智能终端上,移动智能终端的加入给的传统信息系统带来了新的威胁。而目前的等级保护测评工作并未将移动智能终端带来的安全问题列入测评范围,测评机构还是按照常规的等级保护测评方法,如主机安全仅限于PC操作系统的配置安全和数据库的配置安全,网络安全也仅限于使用PC访问业务系统过程中的数据传输安全和访问控制等。论文根据移动互联网信息系统的威胁特点,从网络安全、终端安全、应用安全、数据安全、安全管理等环节对移动业务信息系统的测评指标进行了分析,并给出了新增的测评指标及测评方法。

关键词:移动互联网信息系统;移动智能终端;等级保护测评;信息安全

1 引言

移动互联网作为移动通信和互联网相互结合的网络模式,是互联网的技术、平台、商业模式和应用与移动通信技术结合并实践的活动的总称。与传统以PC为终端的互联网相比,移动互联网具有便携性、便捷性、及时性、定向性、可鉴权、可身份识别等多种优势。此外,移动互联网还拓宽了传统PC接入互联网的途径,传统PC可使用USB型无线网卡,通过3G/4G网络接入移动网络来访问服务器。

等级保护的本质是从管理和技术两个方面,对信息系统安全进行分级保护。本文从等级保护基本要求出发,结合移动互联网的特点及安全现状,从等级保护基本要求的物理安全、主机安全、网络安全、应用安全和管理安全等五个方面,探讨如何在移动互联网信息系统实施等级保护测评工作,以完善移动互联网信息安全体系和等级保护测评体系。……

登录APP查看全文