首页  »  科学  »  科学探索

等保2.0来了,网络安全将发生哪些变化

2019-05-29 08:13:40

来源: 科技日报

  “网络安全等级保护制度2.0国家标准的发布,是具有里程碑意义的一件大事,标志着国家网络安全等级保护工作步入新时代。”近日,在由公安部第三研究所等主办的我国网络安全等级保护制度2.0国家标准(简称“等保2.0标准”)宣贯会上,公安部网络安全保卫局党委书记王锳玮说。

  没有网络安全就没有国家安全。从1.0到2.0,我国等级保护制度走过了十几年。等级保护2.0是网络安全的一次重大升级,等级保护对象范围在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等,对等级保护制度提出了新的要求。新的形势下,国家网络空间安全面临着哪些新的挑战,又该如何守护呢?

  与1.0标准相比内涵更丰富

  在业界,网络安全等级保护制度被誉为一项伟大创举,是中国网络安全的基石,是维护国家安全、社会秩序和公共利益的根本保障。

  公安部网络安全保卫局总工程师郭启全表示,新时期国家网络安全等级保护制度具有鲜明特点,其实现了两个全覆盖,一是覆盖各地区、各单位、各部门、各企业、各机构,也就是覆盖全社会;二是覆盖所有保护对象,如网络、信息系统、云平台、物联网、工控系统、大数据、移动互联等各类技术应用,无一例外都要落实等级保护制度,这两个全覆盖是它的核心,是重中之重。

  “与1.0相比,等保2.0标准内涵更加丰富,除进行1.0时代网络定级及备案审核、等级测评、安全建设整改、自查等规定动作外,还增加了测评活动安全管理、网络服务管理、产品服务采购使用管理、技术维护管理、监测预警和信息通报管理、数据和信息安全保护要求、应急处置要求等内容。”郭启全说。

  确实,在会议承办方、深信服科技股份有限公司CEO何朝曦看来(以下简称“深信服”),相对1.0,等保2.0标准有一个很大的变化,就是加入了对各种新场景的保护要求。针对云计算的场景,深信服就专门研发了安全XSec资源池的方案,目前资源池方案已经应用到十几个省市,通过把用户需要的各种功能进行细化,从而做到能够适应云计算环境下弹性扩展的要求。再通过和云平台厂商合作,或者使用深信服自身云计算产品,做到各个安全组件都能够统一编排,从而实现了安全服务化交互,而不是产品化交互。“用户有一个外部的业务系统需要保护,只需要在云平台上勾选一下就可以了,不用考虑如何部署设备,这样操作就很简单。”何朝曦说。

  确立可信计算的重要技术地位

  “等保2.0标准一个很大的特点是把可信计算使用写入了标准范围,从一级开始到四级全部提出了可信验证空间。”公安部信息安全等级保护评估中心副研究员马力说。

  马力介绍,如可信验证一级可基于可信根对设备的系统引导程序、系统程序等进行验证,并在检测到其可信性受到破坏后进行报警;可信验证四级可基于可信根对设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的所有执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心,并进行动态关联感知。

  在等级保护2.0的安全框架当中,明确提出了要态势感知,而且在等保2.0标准当中也提出要具备对新型攻击分析的能力,要能够检测对重点节点及其入侵的行为,对各类安全事件进行识别报警和分析。

  在现场,何朝曦演示了一些态势感知功能界面,其平台可以让用户看到,内网的重要节点正在及已经遭受了哪些攻击,这些攻击还可能扩散和影响到哪些别的系统,有何潜在危害。平台会进行预警,并且给出建议。

  何朝曦表示,传统安全服务往往是阶段性的,并且服务质量严重依赖于实施服务的个人。以漏洞检测为例,传统的服务就是定期拿工具去找,或者人工做渗透测试。做时发现很多问题去修,但做完以后,客户业务可能发生变动了,又会有新的风险和漏洞。

  “为破解这些问题,我们实施安全服务中心的管理,通过人工加上自动化的人工智能服务,达到了人机共智的安全服务效果,实现7×24小时的持续安全运营服务,并通过自动化的服务平台和远端的专家服务平台,将服务水平标准化。”何朝曦说。(记者 付丽丽)

  • 相关阅读
  • 数博会上“黑科技”悄然走进百姓家

      4天、2.6万余名中外嘉宾、1007.63亿元签约金额。5月29日,2019中国国际大数据产业博览会在贵阳闭幕。5年来,数博会精彩不断、“圈粉”无数,特别在荣升“国家级”后,日益成为新思想的论道场、新技术的检阅场...

    时间:05-30
  • 5G信号传输及发射载体江苏造

      河南铁塔近日在郑州地铁5号线率先攻克3.5GHz频段地铁隧道5G覆盖难题,成为国内首个实现移动、联通、电信三家运营商5G信号全覆盖的地铁线。记者28日了解到,该项目重要的5G信号传输及发射载体5/4新型5G漏缆,...

    时间:05-29
  • “黑科技”点亮新物流时代

      从手写地址到电子面单,从人工分拣到自动化流水线——全国24小时、全球72小时的新物流时代正在走来。在昨天举办的2019全球智慧物流峰会上,快递物流领域的最新“黑科技”集体亮相。   在峰会现场,一批末端...

    时间:05-29
  • 365家反诈中心账号入驻百家号

      当前,电信网络诈骗案件高发,大量诈骗行为瞄准互联网进行。记者昨天从百度“光明行动计划”发布会上获悉,今年,仅百度搜索已清理涉及网络电信诈骗有害网址链接达到1.2亿条。发布会上,来自北京、天津等31个...

    时间:05-29
  • “科技改变未来、智慧点亮城市”主题展亮相

    ?   本报讯(记者 张小妹)北京青年报记者昨日从2019年京交会朝阳分会场获悉,20余个项目将在朝阳分会场进行签约,预计签约额超600亿元。“科技改变未来、智慧点亮城市”主题展览集中展示5G技术应用,“一带一...

    时间:05-29
  • 和微信语音抢人 VoLTE胜算几何

      不知你是否有这样的经历:闲来拿出手机,点开手游,当团战正酣,即将歼灭“敌方”时,一个重要电话打来,接通电话的一刹那,游戏瞬间掉线。你顿时感觉“万念俱灰”,所有努力前功尽弃。   这是因为,我们接...

    时间:05-29
  • 科学家首次观察到黑猩猩捕食陆龟

      据自然科研旗下《科学报告》日前发表的一篇动物行为研究论文,科学家报告了迄今已知的首次发现黑猩猩捕食折背龟的情况。   黑猩猩属灵长目人科动物,人类的祖先与黑猩猩的祖先在大约500万至600万年前分家,...

    时间:05-29
  • 我首次实现纳米级单体磁化实验测量

      记者从中科院强磁场科学中心获悉,该中心薛飞研究团队在国际上首次实现非特定形状纳米样品单体磁化过程的实验测量。研究团队提出并实现一种新的纳米样品转移组装方法,使用一台自主研制的动态悬臂梁测磁装置...

    时间:05-29
  • 北斗产业有哪些“芯”优势

      近年来,中国北斗关键技术全面突破,芯片、模块等性能指标与国际同类产品相当,价格优势凸显。行业应用遍地开花,在交通、海事、电力、民政、气象、渔业等十几个行业广泛应用。落地产品日益丰富,由基础产品...

    时间:05-28
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。