登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
近年来,随着市场竞争的激烈化与网络攻击技术的飞速发展,CSDN数据泄露等安全事件爆发的频率越来越高,国内外信息安全形势变得日益严峻。在信息攻防战中,信息系统内部的重要数据通常是攻击者发动攻击行为的驱动力和重要目标,同时也是用户着力保护的对象,围绕数据机密性与完整性展开的安全保护工作逐渐成为信息安全建设的重心,同时也是横亘在用户面前的一道重要命题,引起了用户、专家、信息安全产品与服务提供商等业界各方的广泛关注。
数据机密性与完整性难以两全?
信息安全建设是一项复杂的系统工程,内容涵盖物理安全、系统安全、网络安全等等,数据安全是其中较为重要的一个环节。国家标准《信息安全技术-信息系统安全等级保护基本要求》(GB/T22239-2008)明确指出,在基本安全要求中,技术类安全要求与信息系统提供的技术安全机制有关,主要通过在信息系统中部署软硬件并正确的配置其安全功能来实现。根据保护侧重点的不同,技术类安全要求细分为数据保护、系统服务功能保护、通用安全保护三大类,其中数据保护是信息安全建设的重要目标和核心内容。
“保护数据,要保护数据的什么?我们必须清楚,保护数据就是要保护数据的安全属性不被破坏,也就是保护数据的机密性(C)、完整性(I)和数据的可用性(A)。”信息安全专家陆宝华指出,由于数据的可用性是建立在数据的机密性、完整性及系统的可用性基础上,而系统的可用性实际上是对系统服务功能的保护,所以,“从保护数据的角度看,我们只要注重保护数据的机密性和完整性就足够了。”
从安全策略的角度看,数据机密性保护和完整性保护是相互矛盾的:数据机密性是指信息不能被非授权者、实体或进程利用或泄露的特性,可以通过禁止“向上读、向下写”的策略,确保数据不会被泄露;而数据完整性是指数据没有受到非授权方式所做的篡改,同时也没有出现未经授权的使用情况,如果充许“向上写、向下读”,那么高安全等级的数据就有可能被低安全等级的用户、进程等主体篡改,数据完整性将没有任何安全保障可言。
那么,在安全风险变化难测的信息化应用环境下,如何兼顾数据的机密性与完整性保护,最大限度地提升数据的安全水平?
“问题”系统难以承载安全构想
在IT系统架构中,操作系统是计算机资源的直接管理者,承载着大量重要的数据信息和关键的业务应用,在数据保护中占据着非常重要的地位。为了提升数据的安全性,国家标准《信息安全技术-操作系统安全技术要求》(GB/T20272-2006)对数据机密性和完整性制定了详细的规范,例如在三级操作系统的数据机密性保护方面,要求“非授权用户不能查找系统现已分配给他的记录介质中以前的信息内容”;数据完整性方面,GB/T20272-2006建议为主体和客体设置完整性标签,并建立完整性保护策略模型,保护用户数据在存储、传输和处理过程中的完整性。此外,GB/T20272-2006还从磁盘扫描、逻辑隔离等方面制定规范,增强三级操作系统对数据机密性和完整性的保护力度。
然而,在实际应用中,国内普遍使用的操作系统大多数来自国外,根据TCSEC标准安全等级为C2级,低于国标GB/T20272-2006第二、三级操作系统的安全水平,存在超级管理员(root/Administrator)权力过度集中的问题,攻击者一旦通过非法手段获得管理员权限,就可以对数据机密性和完整性进行破坏。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
能源资源开发程度、分布情况以及负荷需求深刻影响电力系统的发展进程。近年来,受新能源革命影响,中国电力系统电源结构发生深刻变化,大规模新能源并网(同时伴随电力电子设备渗透率提升)导致系统惯量、短路容量不断减小,对系统安全稳定运行产生不利影响。预测能源转型过程中电力系统整体稳定性的变
为加强全省电力调度运行监管,保障系统安全稳定运行,2月8日,河南能源监管办专题听取河南省电力公司2025年电力系统运行方式情况报告,提出监管要求。河南能源监管办主要负责人、有关负责人和相关处室负责人参加,省电力公司有关负责人、电力调控中心、电力交易中心负责人参加汇报。会上,省电力公司汇
北极星储能网讯:1月24日,深圳市科技创新局发布地方标准《锂离子电池储能系统功能安全规范(征求意见稿)》。文件适用于家用储能、集装箱式移动储能、电力储能等锂离子电池储能系统的功能安全验证。文件规定了锂离子电池储能系统的功能安全目标、功能安全设计验证、风险分析、功能安全保障措施和安全
近日,华中某大型供电公司圆满完成大电流开关设备的改造工程。伴随着12个变电站的逐一恢复送电,这场耗时6年的浩大改造工程圆满落下帷幕。ABB电气服务凭借卓越的专业能力,为该项目量身定制大电流开关设备改造方案,成为推动工程成功的重要支撑。其改造成果大幅提升了供电系统的稳定性与安全性,有力推
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
为贯彻落实党的二十届三中全会精神,深化能源管理体制改革,完善电力监控系统网络安全技术防护体系,近日,国家发展改革委颁布了新修订的《电力监控系统安全防护规定》(国家发展改革委2024年第27号令,以下简称《规定》),自2025年1月1日起施行,原《电力监控系统安全防护规定》(国家发展改革委2014
12月11日,《电力监控系统安全防护规定》已经2024年11月25日第18次委务会议审议通过,现予公布,自2025年1月1日起施行。原文如下:
北极星储能网获悉,12月11日,中华人民共和国国家发展和改革委员会令第27号发布,文件明确《电力监控系统安全防护规定》已经2024年11月25日第18次委务会议审议通过,现予公布,自2025年1月1日起施行。本规定适用于电力监控系统运营者以及与其相关的规划设计、研究开发、产品制造、施工建设、安装调试等
北极星储能网获悉,11月28日,深圳市地方标准批准发布公告(总第169号)发布,其中包括《锂离子电池储能系统安全评估规范》及解读。文件规定了锂离子电池储能系统安全评估的一般要求、评估内容和评估报告。本文件适用于单台储能设备额定容量在(20~300)kWh的用户侧锂离子电池储能系统安全评估。锂离
国家电网有限公司电网稳定工作会议暨2024年第四季度工作会议总结电网稳定管理经验、分析形势挑战、部署工作任务,提出健全电网稳定管理体系,确保新型电力系统安全稳定运行,以高水平安全保障高质量发展,确保完成全年目标任务,全力服务经济社会平稳运行。公司各单位深入学习贯彻会议精神,深刻认识电
近日,习近平总书记在福建考察时强调,扭住目标不放松,一张蓝图绘到底,在中国式现代化建设中奋勇争先。国网福建省电力有限公司第一时间学习贯彻习近平总书记在福建考察时的重要讲话精神,落实国家电网有限公司电网稳定工作会议暨2024年第四季度工作会议要求,以走稳走好高质量发展之路为主线,抓紧抓
8月14日,国能福州公司组织开展网络信息系统安全事件应急演练,以检验应急预案的可操作性、适用性,提升信息专业人员的网络安全事件应急处置能力。此次应急演练采取现场实战的方式,针对网络信息系统可能发生的异常进行场景模拟,模拟公司内部门户网站系统遭受暴力破解,导致内网系统被入侵、网站页面被
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
近日,国家发展改革委发布关于建立全国政府和社会资本合作项目信息系统的通知。建立全国政府和社会资本合作项目信息系统,有利于做好项目信息统计,强化政府和社会资本合作项目监测分析;有利于加强社会监督,提升公共产品质量和公共服务水平;有利于引导各参与方切实提升项目执行质量,将政府和社会资
6月12日,国家发改委发布《关于建立全国政府和社会资本合作项目信息系统的通知》,明确全国政府和社会资本合作项目信息系统指标体系。详情如下:国家发展改革委办公厅关于建立全国政府和社会资本合作项目信息系统的通知发改办投资〔2024〕151号各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
近日,国家能源局发布的公告显示,由国网电力空间技术有限公司申报的电力行业标准《架空输电线路三维地理信息系统技术规范》(DL/T2724-2023)获批发布,将于2024年6月28日起实施。《架空输电线路三维地理信息系统技术规范》是面向电力行业的三维地理信息系统技术应用标准。国网空间技术公司牵头,联合
近日,国网信通产业集团所属北京中电飞华通信有限公司应用信息系统零差错完成2万份物资相关单据处理。该公司通过信息系统整合了合同管理、支付审查等环节,智能化管理物资采购全流程,实现发票数字化录入审核、合同线上监测审批。年初以来,该公司以物资采购为试点,推动数字技术与物资业务深度融合,
据交通运输部12月4日消息,近日,交通运输部发布关于加快智慧港口和智慧航道建设的意见。其中指出,发展目标为,到2027年全国港口和航道基础设施数字化、生产运营管理和对外服务智慧化水平全面提升,建成一批世界一流的智慧港口和智慧航道。国际枢纽海港10万吨级及以上集装箱、散货码头和长江干线、西
北极星电力网获悉,中国华能集团有限公司电子商务平台发布华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告,详情如下:华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告(招标编号:HNZB2023-08-3-382)项目所在地区:内蒙古自
截至7月底,南方电网经营区域新能源总装机首次突破1亿千瓦,达到10332万千瓦,装机占比达到25%。今年1—7月,该区域新能源发电量为875亿千瓦时,同比增长37.4%,新能源利用率超过99.9%。今年以来,随着光伏组件等原材料价格回落和土地、电价政策的逐步理顺,南方电网经营区域新能源新增并网装机开始提
6月28日,国网陕西省电力有限公司业务全链路监测工具正式上线运行。该工具能够主动监测、实时预警、精准定位、智能防控信息系统运行风险,像哨兵一样24小时不间断值守,提升了信息系统运维保障水平。运行风险感知预警是信息系统运维的难点问题之一。传统的基于故障监测的运维方式存在技术架构复杂、事
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!