0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

透过等保2.0解读业务安全新趋势

电子工程师 来源:fqj 2019-05-17 16:05 次阅读

当前国际关系风云变幻,网络空间纷繁复杂,大数据、云计算物联网、移动互联网等新技术高速发展,基础应用持续深化。随之,高危漏洞、数据泄露、网络攻击、智能犯罪等网络安全问题也发生了新的变化。在移动互联网爆发式发展,传统网络边界日渐模糊的趋势下,移动安全和身份认证成为了网络安全的主战场,严重威胁着国家安全和社会稳定。为应对当前更加复杂的网络安全环境,在公安部的牵头和指导下,“信息安全等级保护”升级为“网络安全等级保护”(等级保护2.0)。

2019年5月13日,国家市场监督管理总局、国家标准化管理委员会正式颁布了网络安全等级保护2.0的新标准和规范,包含:

(1)《信息安全技术 网络安全等级保护基本要求》

(2)《信息安全技术 网络安全等级保护测评要求》

(3)《信息安全技术 网络安全等级保护安全设计技术要求》

01安全通用要求部分

在安全计算环境要求中明确指出要对涉及的网络设备、安全设备、操作系统和应用系统等实现双因素认证。

应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;具有登录失败处理功能;在进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应该使用密码技术来实现。

其中重点提出,目前市场上的堡垒机产品主要提供网络访问控制功能和管理员操作审计功能,无法根本上实现网络设备、安全设备、操作系统和应用系统等的双因素认证。

芯盾时代多因素认证解决方案

芯盾时代多因素认证解决方案,开创性的将身份认证由传统的“账号+密码”的模式与手机认证模式相融合。通过芯盾时代特色设备认证技术,集合移动设备指纹、生物指纹等信息生成用户唯一数字凭证,用户只需扫一下码/点一下屏幕/按一下指纹的方式,即可实现对用户身份的多因素认证,将易用性、安全性进行了完美的的融合。

02安全扩展要求部分

关于移动互联的安全要求重点提到以下方面的内容:

安全区域边界

边界防护

访问控制

入侵防范

安全计算环境

要求进行移动终端管控,保证移动终端安装、注册并运行终端管理客户端软件;移动终端应接受移动终端管理服务端的设备生命周期管理、设备远程控制,如:远程锁定、远程擦除等;

要求进行移动应用管控,要求应具有选择应用软件安装、运行的功能;要求应只运行指定证书的应用软件安装和运行;应具有软件白名单功能,应能根据白名单控制应用软件安装、运行。

芯盾时代移动安全管理解决方案

芯盾时代移动安全管理平台是国内首创的集合MTD(终端威胁态势感知)、EMM(企业移动管理)、MSPlus(移动安全扩展)于一体的统一移动安全管控系统。

芯盾时代终端威胁态势感知(MTD)主要针对移动设备的安全威胁及安全问题进行整体防护,包括移动杀毒、安全准入、应用扫描、安全事态感知、应用封装、安全沙箱等六大功能,多维度对移动设备的安全问题进行整体解决;

芯盾时代企业移动安全管理(EMM)模块,从设备、应用、内容三个层次对移动设备进行强有力的管控功能;

芯盾时代移动安全扩展(MSPlus)模块,针对移动信息化建设中不同的需求进行扩展模块的提供,帮助相关组织更好的完成移动信息化的建设。

业务安全

新趋势

从等级保护2.0的技术要求内容解读来看,其对身份鉴别和访问控制提出了更广泛更高标准的要求。

芯盾时代基于零信任安全模型,从验证用户、验证设备、限制访问与权限、自适应、统一身份认证管理五个维度出发,提出了“以人为核心的业务安全”解决方案。

验证用户

基于位置、设备和行为来评估用户安全情况,确定用户是否是其所声称的身份。采取恰当的措施(比如多因子身份验证)来确保用户真实性;

验证设备

无论是公司设备、BYOD还是公共主机、笔记本电脑或移动设备,基于设备身份和安全情况实施访问控制策略。只允许受信终端访问公司的资源;

限制访问与权限

如果用户和设备通过了验证,对资源实施基于角色的访问控制模型,赋予其仅供完成当次工作的最小权限,对特定应用和基础设施开放有限时间的适时访问权;

自适应

各类源(比如用户、其设备、与之相关的所有活动)总在不断产生信息。利用机器学习来设置上下文相关访问策略,自动调整并适应策略;

统一身份认证管理

芯盾时代统一身份认证管理平台,通过一套平台即可实现用户全场景的身份认证,实现了“一点接入、全网通行、安全无忧”。

芯盾时代整体业务安全解决方案,通过专利技术实现了“人—设备—应用”之间的强绑定,保证了合法的用户,通过合法的设备,访问合法的业务应用和系统,真正实现了“以人为核心的业务安全”理念,该方案已广泛应用于政府、金融机构、运营商、大型企业、教育等行业,实际落地了新形势下的“以人为核心的业务安全”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2865

    文章

    41533

    浏览量

    358090
  • 大数据
    +关注

    关注

    64

    文章

    8631

    浏览量

    136568

原文标题:透过等保2.0,解读业务安全新趋势

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    新趋势下,国产数据库或“春山可望”

    数据库发展出现新趋势
    的头像 发表于 01-30 12:12 120次阅读

    郭明錤:玻塑混合镜头将成为新趋势 华为P70 Art将采用

    目前已发布的苹果iPhone 15 Pro Max同样采用玻塑混合镜头,郭明錤认为这将成为手机摄像头产业的关键新趋势。目前大立光、舜宇光学为玻塑混合镜头的领导制造商,其中大立光具有比较优势。
    的头像 发表于 11-30 10:40 749次阅读

    科通技术携手AMD解码专业音视频及工业医疗图像新趋势

    11 月 14 日,《科通&AMD 专业音视频、工业医疗图像新趋势》研讨会在上海举办。
    的头像 发表于 11-17 17:47 303次阅读

    全新代码生成工具(MG32CoGen 2.0)来啦! 轻松开发MCU最佳利器!

    全新MG32CoGen 2.0来啦! 轻松开发MCU最佳利器! MG32CoGen是什么?“能否缩短开发时间?”是客户挑选MCU的主要考虑因素之一,为了协助MCU研发工程师减轻设计负担,提供给
    发表于 10-23 09:50

    思尔芯总裁林铠鹏与业界共话AI与EDA云新趋势

    9月18日,由EDA²主办的首届IDAS设计自动化产业峰会在武汉中国光谷科技会展中心隆重开幕。思尔芯总裁林铠鹏先生被特邀作为圆桌讨论嘉宾,与其他业界专家一同探索未来EDA新趋势。作为数字EDA领域
    的头像 发表于 10-21 08:23 930次阅读
    思尔芯总裁林铠鹏与业界共话AI与EDA云<b class='flag-5'>新趋势</b>

    科通技术携AMD解码现代专业音视频及工业医疗图像新趋势

    10月18日,《科通&AMD专业音视频、工业医疗图像新趋势》研讨会在深圳微软科通大厦举办。科通技术携AMD专家以及战略合作伙伴深入探讨了AMD自适应与嵌入式器件在工业和医疗领域的图像应用,内容覆盖了AMD在专业音视频、工业、医疗及相关领域的图像最新应用、软硬件产品新趋势
    的头像 发表于 10-20 16:13 457次阅读

    M12航空插头的发展新趋势

    M12航空插头的发展新趋势包括数据信号传送的高效运转和智能化、各种数据信号传送的一体化、商品容积的微型化小型化、商品的成本低化、触碰件端接方法表贴化、控制模块组成化、插下的方便快捷化等。这些趋势表明,M12航空插头正朝着更高效、更灵活、更小型、更智能的方向发展。
    的头像 发表于 08-31 11:25 540次阅读
    M12航空插头的发展<b class='flag-5'>新趋势</b>

    峰会回顾第7期 | 视窗绘制技术演进和新趋势

    本帖最后由 OpenHarmony开发者 于 2023-8-22 16:56 编辑 本文转载自 OpenHarmony TSC 官方《峰会回顾第7期 | 视窗绘制技术演进和新趋势》 演讲嘉宾
    发表于 08-22 16:33

    ISP保护固件的刻录安全

    传输过程中被窃取。要打开安全ISP的功能,可先透过原厂所附的ICP工具进行设定,若需使用 UART作为ISP传输接口,则需要多设定 Boot Loader UART1 TXD/RXD 引脚功能选择,以
    发表于 08-21 08:12

    燃爆升级,八大亮点再出圈!谈思第七届中国汽车网络安全周强势来袭

    本届峰会聚焦汽车网络安全、数据安全、出海合规、密码安全、芯片安全、软件安全等热门板块,与各位汽车网络安全
    的头像 发表于 07-25 11:56 466次阅读
    燃爆升级,八大亮点再出圈!谈思第七届中国汽车网络<b class='flag-5'>安全</b>周强势来袭

    深度解读工控安全技术发展现状与应用趋势

    本文将分析工控安全技术发展现状,盘点国内外工控安全主流厂商发展态势,分析我国工控安全市场发展现状,展望未来工控安全技术的发展与应用趋势
    发表于 05-25 10:42 2883次阅读
    深度<b class='flag-5'>解读</b>工控<b class='flag-5'>安全</b>技术发展现状与应用<b class='flag-5'>趋势</b>

    RSAC2023解读第1期 | 未来安全趋势揭秘

    网络安全领域的重要风向标之一,备受瞩目。华为安全技术专家们在大会的吸引下,针对RSAC2023的众多议题和创新沙盘展开探讨, 以本文为开篇,将推出一系列解读文章,敬请持续关注。 本期解读
    的头像 发表于 05-20 03:15 426次阅读
    RSAC2023<b class='flag-5'>解读</b>第1期 | 未来<b class='flag-5'>安全</b><b class='flag-5'>趋势</b>揭秘

    解读 | IPv6+安全可信成政务外网演进新趋势,助力广西实现新发展

    全球IPv4地址面临枯竭,发展IPv6刻不容缓。IPv6是互联网升级演进的必然趋势,是网络强国建设的基础支撑。“十四五”时期,我国全面推进数字政府建设,政务大数据、城市治理、专网融合等变革要素加速
    的头像 发表于 05-16 04:05 704次阅读
    <b class='flag-5'>解读</b> | IPv6+<b class='flag-5'>安全</b>可信成政务外网演进<b class='flag-5'>新趋势</b>,助力广西实现新发展

    储能系统ESS的技术新趋势

    ​近日,世界著名的工业控制产品制造商-美国C3CONTROLS在其技术白皮书中分析了当今储能系统ESS的技术新趋势,以下为节选内容:原始形式的电不能以任何规模存储,但通过使用储能系统(ESS),它可
    的头像 发表于 05-11 10:45 719次阅读
    储能系统ESS的技术<b class='flag-5'>新趋势</b>

    智能家电变频技术新趋势(二)

    【家电行业深入“智能变频”三大趋势】共三篇文章,围绕目前节能降耗的大趋势下,变频技术的发展难点、痛点,以期给2023年家电行业一些启示或借鉴意义。此为系列文章第二篇《智能家电变频技术新趋势》。 随着人们生活水平的提高,
    的头像 发表于 04-25 11:04 418次阅读
    智能家电变频技术<b class='flag-5'>新趋势</b>(二)