基于802.1x 访问控制技术的信息安全等级保护研究
2021-07-16林川
网络安全技术与应用 2021年7期
◆林川
(海南正邦信息科技有限公司 海南 570100)
信息安全等级保护工作的核心是对信息等级的划分,指在对信息等级进行标准规划后,按照标准对信息资源库进行建设、管控、监督等行为。综合计算机技术对信息的等级划分标准,可将信息安全等级划分为:计算机终端用户对信息的自我保护行为;计算机系统对信息的审核性保护行为、标记性保护行为、结构性保护行为以及安全验证保护性维护等行为[1]。信息在网络存储过程中被划分为多个等级,初级信息等级为用户个人信息,而针对此方面进行等级保护研究的目的在于对保护目标的明确化描述。在网络安全中,要实现上述提出的相关要求,需要将控制访问作为前提条件,在终端计算机防火墙、计算机交换路由等设备的支撑下分段控制网络。此方面研究一直是有关计算机研究单位的关注重点,尤其在信息化技术协同发展的社会背景下,多元化信息的公开性更为显著,因此,如何在这一趋势下有效保护隐私信息,显得尤为重要。基于此,本文引进802.1x 访问控制技术,提出一种针对网络信息安全的保护方法,以期通过本文设计的方法,实现对网络中隐蔽性信息提供有效的保护,解决信息失窃、信息被盗用、信息失真等问题。
1 信息安全等级保护方法研究
1.1 划分信息安全等级
为确保安全保护信息安全等级,应在方法设计工作前划分信息安全等级。划分过程中,可将网络中数据链路层作为划分的依据,以《信息安全技术》文件作为标准[2],将信息划分为用户自主保护等级、系统审核保护等级、信息标记保护等级、信息结构保护等级以及安全认证保护等级五种类型。……
登录APP查看全文
