下载
登录/ 注册
主页
论坛
视频
热股
可转债
下载
下载

等级保护2.0、可信计算3.0引领自主可信大风口!

19-05-12 14:38 11357次浏览
龙作手
+关注
博主要求身份验证
登录用户ID:
美帝频繁向我发动贸易战,核心技术只有实现自主可控才能不受制于人,同样,核心产业安全也必须牢牢把握在自己手中。毫不夸张地说,没有网络安全,信息社会将会成为黑暗中的废墟!中国是全球最大数字经济体,网络安全的自主可控显然是十分重要、非常重要、超级重要!

日前,公安部网络安全等级保护中心发布消息称:网络安全等级保护制度2.0标准将于5月13日正式发布。随后,由公安部网络安全保卫局指导、公安部信息安全 等级保护评估中心主办的“网络安全等级保护制度2.0国家标准宣贯会”将于5月16日在北京召开,参会人数预计将达到千人规模。此次会议将邀请院士、公安部网络安全保卫局、国标委、信安标委有关领导同志参会并讲话,由标准主要起草单位对2.0国家标准进行解读,旨在使党政机关、重要行业部门、企事业单位、信息技术 企业更好地了解、掌握等级保护制度2.0国家标准的最新要求,并尽快在工作中实践运用。本次会议由深信服 科技股份有限公司承办。

1、什么是等级保护2.0、新标准有何重大意义?

网络安全等级保护制度是国家网络安全领域的基本国策、基本制度和基本方法。随着信息技术的发展和网络安全形势的变化,等级保护制度2.0在1.0的基础上,注重全方位主动防御、动态防御、整体防控和精准防护,实现了对云计算、大数据、物联网、移动互联 和工业控制信息系统等保护对象全覆盖,以及除个人及家庭自建网络之外的领域全覆盖。网络安全等级保护制度2.0国家标准的发布,对加强我国网络安全保障工作,提升网络安全保护能力具有重要意义。

网络安全等级保护新标准具有三个特点,第一,等级保护的基本要求、测评要求和设计技术要求框架统一,即:安全管理中心支持下的三重防护结构框架;第二,通用安全要求+新型应用安全扩展要求,将云计算、移动互联、物联网、工业控制系统等列入标准规范;第三,把可信验证列入各级别和各环节的主要功能要求。基于此,等保2.0时代,应重点对云计算、移动互联、物联网、工业控制以及大数据安全等进行全面安全防护,确保关键信息基础设施安全。

2、可信计算有何关键作用?

可信计算是指计算运算的同时进行安全防护,使计算结果总是与预期一样,计算全程可测可控,不被干扰。可以说,可信计算就是一种运算和防护并存的主动免疫的新计算模式,具有身份识别、状态度量、保密存储等功能,能及时识别“自己”和“非己”成份,从而破坏与排斥进入机体的有害物质。

2016年12月,国家互联网 信息办公室发布《国家网络空间安全战略》,提出要 “夯实网络安全基础”,强调“尽快在核心技术上取得突破,加快安全可信的产品推广应用。”沈昌祥院士指出,国家等级保护制度2.0标准要求全面使用安全可信的产品和服务来保障关键基础设施安全。

3、两者什么关系?

概括地说,等保2.0时代下,可信计算已成为保卫我国网络安全战略的核心技术,可信计算3.0也将成为筑牢我国等级保护的坚固防线。
简单点说,实现等级保护2.0这个标准,需要依赖的核心技术就是可信计算。可信计算之于等级保护就相当于pi膜之于柔性屏,膜电极之于氢能源,边缘计算之于5G,豌豆蛋白之于人造肉。。。

淘股吧人才济济,本人才疏学浅,就不再班门弄斧了,要想把这些高科技的东西都搞明白,估计还得等16号的宣贯大会来科普。

大盘走到这个位置,再恐慌也没有必要,新题材出来与大盘共振反弹概率很大。为了便于各位大佬炒作,我梳理了制作了一个表格,一些有明确标识的标的都搜罗进来了,供大家参考。特地声明一下:此表格可能挂一漏万,大家可以尽情补充;另外一些盘子特别大或者机构比较多的票也没有罗列进去。
打开淘股吧APP
23
评论(55)
收藏
展开
热门 最新
龙作手

19-05-12 17:02

1
沈昌祥院士指出,国家电网也采用了可信计算技术。电网里最关键的是电力分配调度系统,整个系统有超过15万个单位系统,覆盖了超过4万个变电站、1万余个发电站。调度系统承上启下,上面要管电力分配、电力交易,下面要管电力生产汇总,是非常核心的系统。“第一、这个系统经过快10年的磨炼建设,能实现实时调度;第二、我们不打补丁, 能够免疫地抗病毒;第三、不改代码方便实施,以前有里三层外三层,我们简化了防护系统,叫精练消肿、降低成本。事实证明,这个系统完全可以顶得住各种攻击,通过广泛的科学实践,完全可以推广,完全可以保卫我国基础设施网络安全。”
龙作手

19-05-12 15:16

1
周五资金貌似还停留在传统的网安炒作之中,应该是机构干活为主吧。
龙作手

19-05-12 15:10

1
1什么是可信计算[淘股吧]
“如果一个实体的行为总是按照预期的方式和目标进行,那它就是可信的(An entity can be trusted if it always behaves in the expectedmanner for the intended purpose )”,---可信计算组织TCG(TrustedComputing Group)
从定义来看,可信计算并没有安全的概念,却流露出容错计算的气质。究其原因,可信计算原本就脱胎于容错计算。
可信计算最终要形成一个可信系统,什么是可信系统,从安全的角度来看就是“为保证较大系统的安全,而必须被信任的系统”。举个例子,你在小岛上得了阑尾炎,岛上只有个兽医,为了活命,你必须相信他。
一台中毒的机器可信吗?
系统行为可预期并不表示系统已经安全,因为预期到的行为除了正常行为,也可以预期到风险。
所以,从容错计算发展来的可信并不等于安全,但可以认为可信是安全的前提。可信计算中期(2.0以后)将可预期性与正确性作为最终的目标,自此,可信计算有了安全特色。
可信计算在网络安全领域的重要性已得到了公认。一个安全的信息系统,首先需要是一个可信的信息系统,这个系统既要保证运行的一致性(可预期)又要确保运行的正确性。
龙作手

19-05-12 15:07

1
国内可信计算鼻祖人物,沈昌祥。
刷新 首页 上一页 下一页末页
提交