期刊文献+
共找到84篇文章
< 1 2 5 >
每页显示 20 50 100
RASP技术在关键信息基础设施防护中的局限性分析 被引量:4
1
作者 王奕钧 《信息安全研究》 2021年第3期250-256,共7页
RSAP技术是将防护模块自身注入到应用程序中,与应用程序融为一体,具有实时监测、阻断攻击的能力,成为关键信息基础设施的防护手段之一.通过分析RASP技术的检测原理并结合实例分析,列举了RASP技术存在的缺陷,并结合关键信息基础设施防护... RSAP技术是将防护模块自身注入到应用程序中,与应用程序融为一体,具有实时监测、阻断攻击的能力,成为关键信息基础设施的防护手段之一.通过分析RASP技术的检测原理并结合实例分析,列举了RASP技术存在的缺陷,并结合关键信息基础设施防护中的工作实践,总结出弥补RASP技术局限性的解决方案,该方案结合了RASP技术贴近攻击落脚点与基于白名单可信检测的优点,具有检测能力强、能预防未知威胁的特点,可以为关键信息基础设施提供更全面的防护,是公安部“三化六防”防护思路的技术实现. 展开更多
关键词 RASP 局限性 关键信息基础设施 白名单 检测绕过
在线阅读 下载PDF
关键信息基础设施安全防护政策的启示与借鉴
2
作者 周雨 毕钰 《信息安全研究》 北大核心 2025年第10期885-890,共6页
关键信息基础设施的安全稳定对国家安全、经济发展和社会稳定至关重要.欧盟、日本、美国、俄罗斯等国家和组织关键信息基础设施安全防护政策的启示经验值得借鉴.我国关键信息基础设施安全防护政策历经早期探索、快速发展、全面推进阶段... 关键信息基础设施的安全稳定对国家安全、经济发展和社会稳定至关重要.欧盟、日本、美国、俄罗斯等国家和组织关键信息基础设施安全防护政策的启示经验值得借鉴.我国关键信息基础设施安全防护政策历经早期探索、快速发展、全面推进阶段,面临政策前瞻性不足、跨域联动协同不强、标准协调衔接不畅等现实困境.建议我国应强化关键信息基础设施战略引领与顶层设计,健全跨域统筹与联动机制,制定和完善关键信息基础设施保护标准. 展开更多
关键词 关键信息基础设施 安全防护政策 经验启示 现状困境 优化路径
在线阅读 下载PDF
关键信息基础设施安全防护管理体系研究
3
作者 戴璐 《信息安全研究》 北大核心 2025年第11期993-998,共6页
近年来,以国家关键信息基础设施系统为目标的网络攻击事件快速增长,形势愈发严峻,针对防御薄弱系统的网络攻击已成为关键信息基础设施系统安全防护工作的主要威胁.在日益复杂的网络攻击环境下,构建协同防护机制显得尤为重要.分析了国内... 近年来,以国家关键信息基础设施系统为目标的网络攻击事件快速增长,形势愈发严峻,针对防御薄弱系统的网络攻击已成为关键信息基础设施系统安全防护工作的主要威胁.在日益复杂的网络攻击环境下,构建协同防护机制显得尤为重要.分析了国内外在关键信息基础设施系统安全防护方面的组织管理体系演变和进展,提出了一系列对策建议,旨在为关键信息基础设施安全防护管理体系的工作提供参考. 展开更多
关键词 关键信息基础设施 网络攻击 系统安全 协同防护机制 管理体系
在线阅读 下载PDF
关键信息基础设施安全防护下的新基建高质量发展研究
4
作者 周海川 《信息安全研究》 北大核心 2025年第10期891-896,共6页
发展新型基础设施对提升关键信息基础设施安全防护能力具有重要推动作用.相关国家提高新基建全球竞争力、注重关键技术研发、吸引私营部门深度参与、推动标准规则统一、提升供应链韧性等发展新型基础设施的做法具有一定借鉴意义.尽管近... 发展新型基础设施对提升关键信息基础设施安全防护能力具有重要推动作用.相关国家提高新基建全球竞争力、注重关键技术研发、吸引私营部门深度参与、推动标准规则统一、提升供应链韧性等发展新型基础设施的做法具有一定借鉴意义.尽管近年来我国新型基础设施在发展规模、技术自主程度、数智化水平以及支撑关键信息基础设施能力上不断提升,但也面临着自身安全风险较大、新技术引入风险、标准制定滞后等挑战,建议以智能化升级为动力、以功能扩展为纽带、以边界治理为重点,着力推动新型基础设施高质量发展. 展开更多
关键词 新型基础设施 关键信息基础设施 安全威胁 安全防护 高质量发展
在线阅读 下载PDF
关键信息基础设施安全防护研究
5
作者 韩晓露 鲍旭华 《信息安全研究》 北大核心 2025年第10期878-878,共1页
关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重.关键信息基础设施安全防护对维护国家安全、促进经济社会健康发展、维护公共利益具有重要意义.我国在加快发展数字经济、推动新型基础设施建设高质量发展的同时也面临... 关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重.关键信息基础设施安全防护对维护国家安全、促进经济社会健康发展、维护公共利益具有重要意义.我国在加快发展数字经济、推动新型基础设施建设高质量发展的同时也面临更加复杂的形势,关键信息基础设施面临的安全威胁持续升级.因此,系统总结相关国家的经验做法,加快构建关键信息基础设施安全协同防护体系,有助于提升关键信息基础设施的安全防护能力,支撑我国数字经济发展和网络强国建设. 展开更多
关键词 安全防护 关键信息基础设施 网络安全
在线阅读 下载PDF
关键信息基础设施安全防护研究
6
作者 韩晓露 鲍旭华 《信息安全研究》 北大核心 2025年第11期978-978,共1页
关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重.关键信息基础设施安全防护对维护国家安全、促进经济社会健康发展、维护公共利益具有重要意义.我国在加快发展数字经济、推动新型基础设施建设高质量发展的同时也面临... 关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重.关键信息基础设施安全防护对维护国家安全、促进经济社会健康发展、维护公共利益具有重要意义.我国在加快发展数字经济、推动新型基础设施建设高质量发展的同时也面临更加复杂的形势,关键信息基础设施面临的安全威胁持续升级.因此,系统总结相关国家的经验做法,加快构建关键信息基础设施安全协同防护体系,有助于提升关键信息基础设施的安全防护能力,支撑我国数字经济发展和网络强国建设. 展开更多
关键词 安全防护 关键信息基础设施 网络安全
在线阅读 下载PDF
关键信息基础设施安全保护标准体系研究
7
作者 陈永刚 赵佳璐 《信息安全研究》 北大核心 2025年第11期979-985,共7页
关键信息基础设施作为数字社会的重要基石,其安全直接影响经济发展、社会稳定、国计民生和国家安全.通过分析关键信息基础设施安全保护标准的战略意义,结合对国内外政策现状研究,深入剖析了我国关键信息基础设施安全保护标准建设面临的... 关键信息基础设施作为数字社会的重要基石,其安全直接影响经济发展、社会稳定、国计民生和国家安全.通过分析关键信息基础设施安全保护标准的战略意义,结合对国内外政策现状研究,深入剖析了我国关键信息基础设施安全保护标准建设面临的挑战及存在的问题.针对这些问题,从顶层设计、标准体系完善、有效性提升等层面提出了我国关键信息基础设施安全保护标准体系的优化策略,旨在完善我国关键信息基础设施安全保护标准体系,提升关键信息基础设施安全防护水平,保障社会稳定、国家安全,实现可持续发展. 展开更多
关键词 关键信息基础设施 安全保护 标准体系 网络安全 标准化
在线阅读 下载PDF
数智赋能情报驱动的关键信息基础设施安全韧性建设模型研究 被引量:1
8
作者 叶进杰 李景升 史志勇 《情报杂志》 北大核心 2025年第7期61-68,76,共9页
[研究目的]保障关键信息基础设施安全是国家网络安全工作的重大需求和重要任务。在当今高风险时代,关键信息基础设施面临高不确定性安全风险挑战,“数智赋能+情报驱动”方式是提升关键信息基础设施安全韧性的关键技术路径。因此,开展数... [研究目的]保障关键信息基础设施安全是国家网络安全工作的重大需求和重要任务。在当今高风险时代,关键信息基础设施面临高不确定性安全风险挑战,“数智赋能+情报驱动”方式是提升关键信息基础设施安全韧性的关键技术路径。因此,开展数智赋能情报驱动的关键信息基础设施安全韧性建设研究意义重大。[研究方法]在分析安全韧性理论、关键信息基础设施安全韧性概念和“数智赋能+情报驱动”技术路径的基础上,提出数智赋能情报驱动关键信息基础设施安全韧性建设议题,并构建与解析数智赋能情报驱动关键信息基础设施安全韧性建设模型。[研究结果/结论]关键信息基础设施安全韧性是指关键信息基础设施的感知、响应、适应、恢复与优化能力的综合统一。数智赋能情报驱动关键信息基础设施安全韧性建设模型包括大规模关键信息基础设施节点全域动态监测、复杂性关键信息基础设施威胁敏捷响应、关键信息基础设施安全风险防控时变适应、关键信息基础设施安全韧性水平综合提升四个层次。 展开更多
关键词 关键信息基础设施 安全韧性 数智赋能 情报驱动 韧性建设 三元空间
在线阅读 下载PDF
关键信息基础设施法律责任体系的比较研究
9
作者 周雨 肖怡婷 《信息安全研究》 北大核心 2025年第11期986-992,共7页
我国关键信息基础设施已初步形成法律框架,但仍存在法律责任体系行业针对性、适配性不足,追责机制与罚则执行协同化偏弱,与国际规则衔接有待加强等问题.通过比较分析美国、欧盟、俄罗斯等国家和组织关键信息基础设施法律责任体系的框架... 我国关键信息基础设施已初步形成法律框架,但仍存在法律责任体系行业针对性、适配性不足,追责机制与罚则执行协同化偏弱,与国际规则衔接有待加强等问题.通过比较分析美国、欧盟、俄罗斯等国家和组织关键信息基础设施法律责任体系的框架与模式,建议我国关键信息基础设施应当构建精准化责任制度体系、强化执法与追责协同化机制、积极参与国际关键信息基础设施安全保护. 展开更多
关键词 关键信息基础设施 法律责任体系 安全防护 比较研究 优化路径
在线阅读 下载PDF
水力发电站关键信息基础设施网络安全防护技术 被引量:1
10
作者 李万青 朱丽 +2 位作者 刘兴安 郑伟 古乙舜 《信息网络安全》 CSCD 北大核心 2024年第12期1955-1962,共8页
随着“工业4.0”的逐步落地,水力发电站关键信息基础设施变得更加数字化、智能化和网络化,但网络安全也面临着更加严峻的挑战。文章对水力发电站关键信息基础设施网络安全防护技术的应用和作用进行简要概述,分析了当前安全防护技术的不... 随着“工业4.0”的逐步落地,水力发电站关键信息基础设施变得更加数字化、智能化和网络化,但网络安全也面临着更加严峻的挑战。文章对水力发电站关键信息基础设施网络安全防护技术的应用和作用进行简要概述,分析了当前安全防护技术的不足,阐述了新型关键信息基础设施的可信安全架构,并提出了加强关键信息基础设施安全防护的一体化体系策略,对安全防护技术进行展望。 展开更多
关键词 水力发电站 关键信息基础设施 安全防护技术
在线阅读 下载PDF
司法领域关键信息基础设施安全保护问题研究 被引量:2
11
作者 郑曦 杨宇轩 《学习与探索》 CSSCI 北大核心 2024年第7期76-86,共11页
信息化浪潮下关键信息基础设施逐渐成为国家战略与社会生活中的重要支柱,其安全保护需求迫在眉睫。大量司法数据存储于司法领域关键信息基础设施中,一旦泄露,会对国家安全、社会稳定和公民隐私产生重要影响。然而,我国对司法领域关键信... 信息化浪潮下关键信息基础设施逐渐成为国家战略与社会生活中的重要支柱,其安全保护需求迫在眉睫。大量司法数据存储于司法领域关键信息基础设施中,一旦泄露,会对国家安全、社会稳定和公民隐私产生重要影响。然而,我国对司法领域关键信息基础设施侧重技术保护,忽略法律保护,有必要对此加以完善。当前,司法领域关键信息基础设施建设已具备一定的实践基础,综合考虑其安全保护的必要性和可行性,在推行司法体制改革和司法辅助事务外包的背景下,应当关注司法系统的内部和外部风险,同时防范司法辅助职能外包过程中的风险。在完善司法领域关键信息基础设施过程中,可以采取内外并行的治理思路,既坚持内部监督也进行外部监管,既规范司法机关的关键信息基础设施安全,也规制科技外包企业的数据安全。 展开更多
关键词 关键信息基础设施 司法领域 数据安全 网络安全
在线阅读 下载PDF
关键信息基础设施软件供应链风险分析及应对方法研究 被引量:7
12
作者 李祉岐 郭晨萌 +2 位作者 汤文玉 杨思敏 王雪岩 《信息安全研究》 CSCD 北大核心 2024年第9期833-839,共7页
关键信息基础设施中系统的安全保护至关重要,软件供应链风险分析在其中不可或缺.近年来供应链攻击事件迅速增长,形势严峻.以软件供应链威胁的主要诱因,如“外部”的软件成分、人员、支撑工具等要素的潜在问题分析为出发点,结合对国内外... 关键信息基础设施中系统的安全保护至关重要,软件供应链风险分析在其中不可或缺.近年来供应链攻击事件迅速增长,形势严峻.以软件供应链威胁的主要诱因,如“外部”的软件成分、人员、支撑工具等要素的潜在问题分析为出发点,结合对国内外政策和技术的现状研究,提出了针对电力行业系统的软件供应链安全保障框架,涵盖了外部组件治理、供应商管理、研运设施加固、软件物料清单应用机制4方面15组安全方法,并可持续扩展,旨在为电力行业重要信息系统的软件供应链安全防护提供参考. 展开更多
关键词 关键信息基础设施 系统安全 软件供应链 安全保障框架 电力行业
在线阅读 下载PDF
等级保护与关键基础设施防护的融合研究 被引量:17
13
作者 曲洁 朱建平 《信息网络安全》 2011年第12期84-88,共5页
文章通过对信息安全等级保护工作思路和关键基础设施防护思路对比分析,认为二者在最终防护目的上基本是一致的,都要求重点保护对于机构或国家来讲都是非常重要的信息系统。在此基础上,文章分析了二者在各个环节可能的融合点,包括系统定... 文章通过对信息安全等级保护工作思路和关键基础设施防护思路对比分析,认为二者在最终防护目的上基本是一致的,都要求重点保护对于机构或国家来讲都是非常重要的信息系统。在此基础上,文章分析了二者在各个环节可能的融合点,包括系统定级、分级保护、系统保障、部门合作以及法律问题等。通过分析二者的相似点和不同点,文章认为等级保护工作可以充分吸收关键基础设施防护的精髓,不断完善,从而使等级保护工作达到全面地保护信息系统的目的。 展开更多
关键词 等级保护 关键基础设施防护 关键信息基础设施防护 关键部门 重要性分析
在线阅读 下载PDF
国家关键信息基础设施系统安全防护研究综述 被引量:21
14
作者 高原 吕欣 +3 位作者 李阳 穆琳 韩晓露 鲍旭华 《信息安全研究》 2020年第1期14-24,共11页
国家关键信息基础设施承载着大量国家基础数据、重要政务数据及公民个人信息,其安全防护问题直接影响我国数字经济发展和网络强国建设.从国家顶层战略层面梳理国外信息技术发达国家和组织的政策制度、保障措施、法律法规以及我国目前在... 国家关键信息基础设施承载着大量国家基础数据、重要政务数据及公民个人信息,其安全防护问题直接影响我国数字经济发展和网络强国建设.从国家顶层战略层面梳理国外信息技术发达国家和组织的政策制度、保障措施、法律法规以及我国目前在关键信息基础设施系统安全防护层面所做的工作及研究现状.并结合当前面临的威胁和挑战,提出国家关键信息基础设施系统安全协同防护顶层设计战略建议,该建议具有重要的理论价值和现实意义,为进一步完善我国关键信息基础设施系统安全防护工作奠定理论研究基础. 展开更多
关键词 关键信息基础设施 系统安全 安全威胁 安全保障 安全防护
在线阅读 下载PDF
关键信息基础设施安全防护研究 被引量:2
15
作者 孔令泊 陈洁武 《信息网络安全》 CSCD 北大核心 2020年第S01期10-13,共4页
近年来,网络空间中关键信息基础设施的运行环境变得越来越复杂,潜在威胁也急剧增加。2019年,我国关键信息基础设施持续遭受来自APT组织的网络窃密攻击,国家网络空间安全受到严重威胁。文章旨在对我国关键信息基础设施的安全现状、面临... 近年来,网络空间中关键信息基础设施的运行环境变得越来越复杂,潜在威胁也急剧增加。2019年,我国关键信息基础设施持续遭受来自APT组织的网络窃密攻击,国家网络空间安全受到严重威胁。文章旨在对我国关键信息基础设施的安全现状、面临的风险和挑战进行分析,并就关键信息基础设施在安全风险防控、安全体系建设等方面研提了相关思路和措施。 展开更多
关键词 APT 关键信息基础设施 安全风险防控
在线阅读 下载PDF
美国关键基础设施信息安全监测预警机制演进与启示 被引量:16
16
作者 王玥 方婷 马民虎 《情报杂志》 CSSCI 北大核心 2016年第1期17-23,共7页
[目的/意义]当今社会关键基础设施的信息化程度越来越高,随着技术的发展和对信息安全认识的不断加深,如何发展和完善关键基础设施信息安全监测预警制度成为世界各国普遍重视的焦点问题,而我国目前相关研究尚显不足。美国是关键基础设施... [目的/意义]当今社会关键基础设施的信息化程度越来越高,随着技术的发展和对信息安全认识的不断加深,如何发展和完善关键基础设施信息安全监测预警制度成为世界各国普遍重视的焦点问题,而我国目前相关研究尚显不足。美国是关键基础设施信息安全保护制度建设开展最早且信息化程度高却从未发生大规模信息安全事件的国家,对其进行系统研究对我国的关键基础设施信息安全制度建设具有重要借鉴意义。[方法/过程]通过对美国关键基础设施信息安全监测预警机制演进的探究,将其归纳为信息系统安全、反恐和国土安全以及网络空间安全三个发展阶段,并对美国在不同阶段监测预警机构、监测预警信息收集与分析以及预警处置等方面的机制演进进行研究。[结果/结论]通过解析美国如何逐步建立了较为完备的关键基础设施信息安全监测预警机制,从而为我国关键基础设施信息安全监测预警制度的建立和完善提供借鉴,建议我国应当确立监测预警机制为核心的国家关键基础设施信息安全保护制度。 展开更多
关键词 关键基础设施 信息安全 监测预警 信息共享 美国
在线阅读 下载PDF
“互联网+”时代关键基础设施信息安全法律保护研究 被引量:7
17
作者 王玥 马民虎 《西北大学学报(哲学社会科学版)》 CSSCI 北大核心 2016年第5期160-166,共7页
在"互联网+"时代,关键基础设施的信息安全对维持社会正常运转,维护国家安全和社会稳定,保障公众实现生存权与发展权至关重要。而关键基础设施信息安全法律保护的立场和路径与一国的基本国情密切相关,但是也应当包含预防为主... 在"互联网+"时代,关键基础设施的信息安全对维持社会正常运转,维护国家安全和社会稳定,保障公众实现生存权与发展权至关重要。而关键基础设施信息安全法律保护的立场和路径与一国的基本国情密切相关,但是也应当包含预防为主、协调统一与合作共享的基本共识。我国现行法律制度无法适应"互联网+"时代的关键基础设施信息安全保护需求,在法律理念和具体制度设计上存在诸多不足,亟待加强顶层设计,通过专项立法的方式,推动"互联网+"时代的关键基础设施法律保护。 展开更多
关键词 互联网+ 关键基础设施 信息安全 法律保护
在线阅读 下载PDF
发展数字经济亟待加强关键信息基础设施保护 被引量:7
18
作者 李阳 吕欣 鲍旭华 《信息安全研究》 2018年第5期426-429,共4页
信息化时代,数据驱动下的数字经济促进产业转型升级,加速新旧动能转换,推动供给侧结构性改革.关键信息基础设施作为承载经济社会运行的重要平台,支撑数字经济的稳定运行,同时面临严重的网络安全威胁.阐述关键信息基础对于支撑数字经济... 信息化时代,数据驱动下的数字经济促进产业转型升级,加速新旧动能转换,推动供给侧结构性改革.关键信息基础设施作为承载经济社会运行的重要平台,支撑数字经济的稳定运行,同时面临严重的网络安全威胁.阐述关键信息基础对于支撑数字经济发展的重要作用,分析关键信息基础设施网络安全面临的严峻挑战,提出要加强关键信息基础设施保护,切实构筑四大能力:问题突破力、安全预警力、突发应对力、安全可控力,推动关键信息基础设施的积极防御,保障经济社会的网络安全,助力数字经济健康发展. 展开更多
关键词 数字经济 关键信息基础设施 网络安全 严峻挑战 加强保护
在线阅读 下载PDF
等级保护与关键信息基础设施保护的竞合及解决路径 被引量:11
19
作者 马民虎 赵光 《西安交通大学学报(社会科学版)》 CSSCI 北大核心 2018年第4期16-22,共7页
现代国家运行高度依赖信息网络,没有网络安全就没有国家安全。许多国家通过关键信息基础设施保护制度加强网络安全保护。中国等级保护借鉴了国外关键信息基础设施保护制度,两者有相似的保护理念、对象、标准和措施。2016年制定的《网络... 现代国家运行高度依赖信息网络,没有网络安全就没有国家安全。许多国家通过关键信息基础设施保护制度加强网络安全保护。中国等级保护借鉴了国外关键信息基础设施保护制度,两者有相似的保护理念、对象、标准和措施。2016年制定的《网络安全法》同时规定了等级保护和关键信息基础设施保护制度,该两项制度存在竞合。竞合问题最重要的是解决重复监管,需要科学界定监管部门职责,同时要重视为网络运营者提供信息安全服务;制定《关键信息基础设施安全保护条例》《网络安全等级保护条例》等配套制度,要强调其拾遗补阙作用,重点完善法律适用程序方面的内容。 展开更多
关键词 网络安全法 等级保护 关键信息基础设施 竞合
在线阅读 下载PDF
水利关键信息基础设施安全保护探索与实践 被引量:5
20
作者 付静 《信息网络安全》 CSCD 北大核心 2023年第8期121-127,共7页
水利是国家关键信息基础设施保护的重要行业之一,因此,对其开展网络安全保护研究是十分迫切且必要的。文章阐述了水利关键信息基础设施安全保护的法律法规和标准规范要求,总结了水利行业的保护基础和面临的风险挑战。在此基础上,文章提... 水利是国家关键信息基础设施保护的重要行业之一,因此,对其开展网络安全保护研究是十分迫切且必要的。文章阐述了水利关键信息基础设施安全保护的法律法规和标准规范要求,总结了水利行业的保护基础和面临的风险挑战。在此基础上,文章提出了以完善组织管理体系、创新安全技术体系、强化监督检查体系和规范安全运营体系为主体,提升监测预警、纵深防御、应急响应和实战对抗4项能力的水利网络安全综合防御架构。同时,文章提出了网络IPv6升级、国产密码数据保护和水利工控分区管控等关键技术路径及应用,可为行业网络安全建设提供指引和参考。 展开更多
关键词 水利关键信息基础设施 关键信息基础设施安全保护 网络安全 数据安全
在线阅读 下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部