融合网络安全等级保护系列标准的测评量化方法探讨  被引量:1

在线阅读下载全文

作  者:邹鑫灏 李新建[1] 潘伟 严智 

机构地区:[1]湖北中烟工业有限责任公司,武汉430040 [2]武汉问道信息技术有限公司,武汉430040

出  处:《信息网络安全》2021年第S01期190-194,共5页Netinfo Security

基  金:烟草工业企业网络安全评估标准研究项目[2020GLGL3XX2B023];湖北中烟工业有限责任公司应用系统安全管理平台与风险防范体系建设项目[2020420000360749];武汉卷烟厂生产控制系统网络安全建设项目[HBCZ-19121185-200883]。

摘  要:网络安全等级测评的结果对网络安全等级保护工作具有重要的指导作用,但相关国家标准没有直接给出安全等级测评结论的判定和量化方法。文章在分析网络安全等级测评指标内容结构的基础上,融合国家等级保护多个标准,包括定级、基本要求、测评要求和测评过程指南,给出基于均衡性准则、整体性准则和有效性准则的等级测评结论量化判定方法。通过示例表明,文章提出的网络安全等级测评结论的判定方法具有适应性强、操作简便等特点,可为测评机构开展等级测评工作提供参考,是等级保护国家标准的必要补充。

关 键 词:网络安全等级保护 等级测评 测评强度 测评对象 测评指标 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象