APP下载

等级保护三级信息系统设计与实现

2021-03-07熊杨

网络安全技术与应用 2021年6期
关键词:用户系统设计

◆熊杨

(中国地质调查局应用地质调查研究中心 四川 610036)

现如今各方面竞争都尤为激烈,信息资源已然成为战略资源中最关键的构成部分,此时以等级保护三级信息系统设计与实现为例的技术研究,就必须要尽快提上日程,这也是信息安全管理与保护水平获得提升的必要途径。

1 信息系统安全等级保护的概念

信息系统安全等级保护是我国信息安全保障工作的基本制度和方法,是我国多年来信息安全工作经验的总结。根据相关法律政策规定,我国制定了一系列信息安全管理办法,为信息安全保护工作的开展提供了法律、政策、标准依据。作为国家统一制定并发布的标准,《信息系统安全等级保护基本要求》中明确指出,应将信息系统的重要程度作为根据,将保护工作有针对性的合理安排下去,并且应对信息系统展开相应的保护,国家也需对各等级的信息系统,制定强度适中的监督管理计划[1]。

2 等保三级的设计要求

2.1 安全计算环境设计

本文主要从以下几方面来论述安全计算环境设计。

首先是身份鉴别,这是达到三级安全要求的首要前提,需从用户标识与用户鉴别这两方面来明确安全机制。用户标识安全机制简单来讲,就是用系统中每位用户注册时填写的用户标识,来对用户身份进行标注,同时需保证生存周期内用户标识不能出现重复;而后者则指用户在每次登录系统的时候,通过安全管理中心控制下的口令、生物特征以及安全强度达标的组合机制,展开的对用户身份的鉴别,且鉴别后会保护好生成数据的私密性与完整性。……

登录APP查看全文

猜你喜欢

用户系统设计
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
瞒天过海——仿生设计萌到家
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
设计秀
有种设计叫而专
关注用户
关注用户
关注用户