期刊文献+
共找到185篇文章
< 1 2 10 >
每页显示 20 50 100
网络安全等级保护与安全保卫技术国家工程研究中心发布最新成果
1
《信息网络安全》 北大核心 2025年第2期338-338,共1页
1月21日,网络安全等级保护与安全保卫技术国家工程研究中心(以下简称“工程中心”)在京召开年度工作会议并发布近期最新成果。工程中心技术委员会主任、中国工程院院士沈昌祥,技术委员会副主任、中国科学院院士冯登国出席会议。
关键词 中国科学院院士 中国工程院院士 安全保卫 网络安全等级保护 最新成果 发布 冯登国
在线阅读 下载PDF
网络安全等级保护测评中网络和通信安全测评研究 被引量:16
2
作者 黎水林 陈广勇 陶源 《信息网络安全》 CSCD 北大核心 2018年第9期19-24,共6页
目前,网络安全等级保护系列国家标准大部分已基本修订完成,近期将正式颁布。文章针对新版国家标准《信息安全技术网络安全等级保护基本要求》 (送审稿),分析了其中网络和通信安全层面控制点的变化,并对该层面重要控制点的测评方法进行... 目前,网络安全等级保护系列国家标准大部分已基本修订完成,近期将正式颁布。文章针对新版国家标准《信息安全技术网络安全等级保护基本要求》 (送审稿),分析了其中网络和通信安全层面控制点的变化,并对该层面重要控制点的测评方法进行了详细阐述,为测评机构开展网络安全等级保护测评工作提供了参考。 展开更多
关键词 网络安全等级保护 网络安全等级测评 网络和通信安全
在线阅读 下载PDF
《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)标准解读 被引量:59
3
作者 陈广勇 祝国邦 范春玲 《信息网络安全》 CSCD 北大核心 2019年第7期1-7,共7页
《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019 )已正式发布实施。文章介绍了 GB/T 28448-2019的修订背景和进程、与GB/T 28448-2012比较发生的主要变化、安全测评通用要求和安全测评扩展要求的主要内容等,目的是使用户更... 《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019 )已正式发布实施。文章介绍了 GB/T 28448-2019的修订背景和进程、与GB/T 28448-2012比较发生的主要变化、安全测评通用要求和安全测评扩展要求的主要内容等,目的是使用户更好地了解和掌握GB/T 28448-2019的内容。 展开更多
关键词 等级保护 等级保护对象 等级测评 安全测评通用要求 安全测评扩展要求
在线阅读 下载PDF
信息安全等级保护测评机构的法律责任问题 被引量:3
4
作者 王春元 冯响林 刘拥军 《信息网络安全》 2007年第11期13-15,共3页
实行信息安全等级保护是信息安全保障的重要方法,信息安全等级测评是信息安全等级保护的重要环节。本文讨论了测评机构的设立条件和应当履行的义务,分析了测评机构应当承担的法律责任,提出了制定和完善现有法律法规的建议。
关键词 信息安全 等级保护 测评 法律责任
在线阅读 下载PDF
网络安全等级保护测评中结论产生的定量计算方法研究 被引量:6
5
作者 马力 《信息网络安全》 CSCD 北大核心 2020年第3期1-8,共8页
国家网络安全等级保护标准结构和内容的变化,尤其是与等级测评环节有关的标准的变化,带来了等级测评产生结论的变化,而如何通过定量计算方法合理准确地反映等级保护对象的安全保护状况和具有的安全保护能力,一直是安全等级测评探索的方... 国家网络安全等级保护标准结构和内容的变化,尤其是与等级测评环节有关的标准的变化,带来了等级测评产生结论的变化,而如何通过定量计算方法合理准确地反映等级保护对象的安全保护状况和具有的安全保护能力,一直是安全等级测评探索的方向。文章研究分析了等级测评结论的产生原理,提出了基于测评指标和测评对象的定量分析方法,通过实例证明测评指标和测评对象的权重赋值直接影响定量分析的最终结果。为了获得更加准确和具有说服力的测评结论,需要在定量计算方法中探索测评指标和测评对象的合理权重赋值方法。 展开更多
关键词 等级保护对象 安全等级测评 测评指标 测评对象
在线阅读 下载PDF
IEC 63096核电厂仪控系统网络安全管控标准与国内等级保护相关标准的协调分析
6
作者 郭云 李江海 《核科学与工程》 CAS CSCD 北大核心 2024年第1期161-167,共7页
伴随着全球工业数字化、网络化和智能化的发展,传统基于物理隔离的保护方式已无法确保核电厂仪控系统的网络安全。核电厂仪控系统遭受网络攻击不仅可能导致生产过程中断,还可能引起核安全事件,因此核电厂仪控系统网络安全已引起世界各... 伴随着全球工业数字化、网络化和智能化的发展,传统基于物理隔离的保护方式已无法确保核电厂仪控系统的网络安全。核电厂仪控系统遭受网络攻击不仅可能导致生产过程中断,还可能引起核安全事件,因此核电厂仪控系统网络安全已引起世界各国及相关国际组织的高度关注。国际电工委员会于2020年发布了关于核电厂仪控系统网络安全防范管控的国际标准IEC 63096,为核电厂仪控系统各相关方提供了基于网络安全防范等级和生命周期阶段的具体指引,用于指导核电厂实施网络安全管控措施,以预防、检测和处置网络攻击。同时,等级保护制度作为我国网络安全的基础制度,是国内各核电厂必须开展的规定工作。为此,本文分别对IEC 63096以及等级保护系列标准进行了介绍,重点对二者在安全等级及管控措施方面的协调性进行了分析,从而帮助核电厂在进行网络安全管控措施的部署时有效降低时间成本和投资成本。 展开更多
关键词 IEC 63096 核电厂 仪控系统网络安全 等级保护 协调分析
在线阅读 下载PDF
核设施网络安全等级保护定级研究
7
作者 杨安义 李旭凤 《核科学与工程》 CSCD 北大核心 2024年第6期1365-1371,共7页
随着我国核能事业的快速发展,加强核设施网络安全建设已成为当务之急。当前国际主流实践是基于分级保护和纵深防御理念,建立核设施网络安全计划,以提高核设施的网络安全防护水平。其中核设施的网络安全定级,既要满足国家相关法律法规要... 随着我国核能事业的快速发展,加强核设施网络安全建设已成为当务之急。当前国际主流实践是基于分级保护和纵深防御理念,建立核设施网络安全计划,以提高核设施的网络安全防护水平。其中核设施的网络安全定级,既要满足国家相关法律法规要求,又要契合核行业实际,因而也成为整个计划的难点之一。对比分析当前国内外核设施网络安全分级标准实践,根据我国等级保护标准有关要求,结合核行业特点,提出核设施遭受网络攻击后侵害程度的判别指标和分类判定规则,验证结果证明,该方法具有较好的科学性和实用性,对进一步做好我国核设施网络安全定级工作具有促进作用。 展开更多
关键词 核设施 安全 仪控系统 网络安全 等级保护标准 网络安全等级保护
在线阅读 下载PDF
融合网络安全等级保护系列标准的测评量化方法探讨 被引量:1
8
作者 邹鑫灏 李新建 +1 位作者 潘伟 严智 《信息网络安全》 CSCD 北大核心 2021年第S01期190-194,共5页
网络安全等级测评的结果对网络安全等级保护工作具有重要的指导作用,但相关国家标准没有直接给出安全等级测评结论的判定和量化方法。文章在分析网络安全等级测评指标内容结构的基础上,融合国家等级保护多个标准,包括定级、基本要求、... 网络安全等级测评的结果对网络安全等级保护工作具有重要的指导作用,但相关国家标准没有直接给出安全等级测评结论的判定和量化方法。文章在分析网络安全等级测评指标内容结构的基础上,融合国家等级保护多个标准,包括定级、基本要求、测评要求和测评过程指南,给出基于均衡性准则、整体性准则和有效性准则的等级测评结论量化判定方法。通过示例表明,文章提出的网络安全等级测评结论的判定方法具有适应性强、操作简便等特点,可为测评机构开展等级测评工作提供参考,是等级保护国家标准的必要补充。 展开更多
关键词 网络安全等级保护 等级测评 测评强度 测评对象 测评指标
在线阅读 下载PDF
渗透测试在网络安全等级保护测评中的应用 被引量:20
9
作者 王世轶 吴江 张辉 《计算机应用与软件》 北大核心 2018年第11期190-193,共4页
渗透测试能真实地评估信息系统抵御网络入侵的能力,成为信息系统安全评估的一个有效手段。介绍渗透测试在网络安全等级保护测评中的必要性和重要性;详细描述渗透测试的原理、流程、使用的工具、风险规避方法等。通过案例介绍渗透测试在... 渗透测试能真实地评估信息系统抵御网络入侵的能力,成为信息系统安全评估的一个有效手段。介绍渗透测试在网络安全等级保护测评中的必要性和重要性;详细描述渗透测试的原理、流程、使用的工具、风险规避方法等。通过案例介绍渗透测试在网络安全等级保护测评中实施过程及风险应对措施,并对存在的问题提出整改建议,为信息系统后续安全防护措施提供指导。 展开更多
关键词 网络安全 等级保护 渗透测试
在线阅读 下载PDF
“第七届全国网络安全等级保护测评体系建设会议”在杭州召开
10
《信息网络安全》 CSCD 2017年第12期91-91,共1页
11月17-18日,由公安部网络安全保卫局指导、公安部第三研究所主办、信息安全测评联盟承办的“第七届全国网络安全等级保护测评体系建设会议”在浙江杭州成功召开.公安部网络安全保卫局郭启全总工程师,公安部网络安全保卫局重要信息系统... 11月17-18日,由公安部网络安全保卫局指导、公安部第三研究所主办、信息安全测评联盟承办的“第七届全国网络安全等级保护测评体系建设会议”在浙江杭州成功召开.公安部网络安全保卫局郭启全总工程师,公安部网络安全保卫局重要信息系统监察处祝国邦副处长,浙江省公安厅网安总队吕勇刚副总队长,公安部第三研究所所长助理、信息安全测评联盟理事长金波等领导出席会议.来自全国省级公安网安部门、省会城市和计划单列市公安局网安部门领导,以及全国160余家测评机构负责人共计460余人参加了会议. 展开更多
关键词 安全等级保护 测评体系 网络 杭州 安全保卫 信息系统 安全测评 公安部
在线阅读 下载PDF
基于模糊集的高校网络安全等级保护体系研究 被引量:8
11
作者 林志兴 张武威 +2 位作者 余建 刘孙发 许力 《计算机应用与软件》 北大核心 2021年第4期305-310,共6页
依据网络安全等级保护的相关法规指南,构建信息系统安全的测评指标体系和模型。该模型运用模糊综合评判决策方法,逐级确定网络和信息安全、应用安全等指标权重,计算出测评对象关于安全保护等级的测评值与其相对应标准之间的差距,对相关... 依据网络安全等级保护的相关法规指南,构建信息系统安全的测评指标体系和模型。该模型运用模糊综合评判决策方法,逐级确定网络和信息安全、应用安全等指标权重,计算出测评对象关于安全保护等级的测评值与其相对应标准之间的差距,对相关因素进行关联度分析并给予相应修正。结合某高校正在运行的某一测评对象进行等级测评实例分析,验证了该模型的实用性。 展开更多
关键词 网络安全 等级保护 评价指标 模糊综合评判
在线阅读 下载PDF
“第六届全国网络安全等级保护测评体系建设会议”在成都召开
12
《信息网络安全》 2016年第12期91-91,共1页
12月7日至8日,由公安部网络安全保卫局指导、公安部第三研究所主办、信息安全测评联盟承办的“第六届全国网络安全等级保护测评体系建设会议”在四川成都成功召开。公安部网络安全保卫局郭启全总工程师、四川省公安厅岳德松巡视员、公... 12月7日至8日,由公安部网络安全保卫局指导、公安部第三研究所主办、信息安全测评联盟承办的“第六届全国网络安全等级保护测评体系建设会议”在四川成都成功召开。公安部网络安全保卫局郭启全总工程师、四川省公安厅岳德松巡视员、公安部第三研究所周左鹰副所长等领导出席会议并致辞。来自全国省级公安网安部门、省会城市和计划单列市公安局网安部门领导,以及全国150余家测评机构负责人共计430余人参加了会议。 展开更多
关键词 安全等级保护 全国网络 测评体系 郭启 信息安全 测评机构 公安网 周左 德松 国家网络
在线阅读 下载PDF
国家信息安全等级保护工作协调小组办公室关于发布《全国信息安全等级保护测评机构推荐目录》的公告
13
《信息网络安全》 2010年第7期70-70,共1页
为深入贯彻落实国家信息安全等级保护制度,规范信息安全等级保护测评机构能力和等级测评活动,满足信息安全等级保护工作需要,根据《信息安全等级保护管理办法》:公通字[2007]43号)、《信息安全等级保护测评工作管理规范(试行)》... 为深入贯彻落实国家信息安全等级保护制度,规范信息安全等级保护测评机构能力和等级测评活动,满足信息安全等级保护工作需要,根据《信息安全等级保护管理办法》:公通字[2007]43号)、《信息安全等级保护测评工作管理规范(试行)》等有关规定和标准要求,国家信息安全等级保护工作协调小组办公室和各省级信息安全等级保护工作协调小组办公室组织开展了等级测评机构审核推荐工作。 展开更多
关键词 国家信息安全等级保护制度 办公室 测评 机构 公告 目录 保护管理 工作管理
在线阅读 下载PDF
国家信息安全等级保护工作协调小组办公室颁发首批测评机构推荐证书
14
《信息网络安全》 2010年第8期66-66,共1页
7月26日,国家信息安全等级保护工作协调小组办公室在公安部举办“信息安全等级保护测评机构推荐证书颁发仪式”,向首批推荐的公安部信息安全等级保护评估中心、国家信息技术安全研究中心、中国信息安全测评中心、电力行业信息安全等... 7月26日,国家信息安全等级保护工作协调小组办公室在公安部举办“信息安全等级保护测评机构推荐证书颁发仪式”,向首批推荐的公安部信息安全等级保护评估中心、国家信息技术安全研究中心、中国信息安全测评中心、电力行业信息安全等级保护测评中心共四家测评机构颁发推荐证书。 展开更多
关键词 信息安全等级保护 安全测评 办公室 证书 机构 评估中心 技术安全 国家信息
在线阅读 下载PDF
基于LLM的等级保护事件抽取方法
15
作者 王浩宇 贾克斌 谭琛瀚 《计算机工程与设计》 北大核心 2025年第11期3292-3299,共8页
大语言模型在自然语言处理任务中取得了重要进展,为提高等级保护2.0语料的易读性与结构化表示,提出一个预训练后优化微调的事件抽取模型CPEE-LLM。模型基于Baichuan2-7B进行等级保护语料冻结预训练,随后构建事件抽取数据集CPEED。设计一... 大语言模型在自然语言处理任务中取得了重要进展,为提高等级保护2.0语料的易读性与结构化表示,提出一个预训练后优化微调的事件抽取模型CPEE-LLM。模型基于Baichuan2-7B进行等级保护语料冻结预训练,随后构建事件抽取数据集CPEED。设计一种ChatGPT-4o提示词续写方法,生成增强数据集CPEED-ext。为优化模型效果,提出一种结果优化双重微调方法:使用ChatGPT对模型生成结果与人工抽取结果进行评估,优化数据集后再微调。实验结果显示模型在事件抽取任务中的F1值达97.7%,非等保语料剔除率达98.3%,GPT评分优于公开大模型,显著提升了等级保护语料的信息抽取效率与精准度。 展开更多
关键词 大语言模型 网络安全等级保护 事件抽取 事件抽取数据集 预训练 LoRA微调 结果评估双重微调
在线阅读 下载PDF
信息系统等级测评中网络安全测评初探 被引量:2
16
作者 黎水林 《信息网络安全》 2010年第10期83-84,共2页
随着信息技术的飞速发展和广泛应用,信息系统在给人们日常工作带来便利的同时,也面临着十分严峻的网络安全问题。网络安全测评是等级测评实施中的一个重要组成部分,它能够帮助系统运维、使用单位及时发现信息系统中存在的网络安全问题... 随着信息技术的飞速发展和广泛应用,信息系统在给人们日常工作带来便利的同时,也面临着十分严峻的网络安全问题。网络安全测评是等级测评实施中的一个重要组成部分,它能够帮助系统运维、使用单位及时发现信息系统中存在的网络安全问题。本文简要介绍了网络安全测评的内容、方法及工作流程,并对网络安全测评实施中需要注意的问题进行了论述。 展开更多
关键词 等级保护 网络安全 等级测评
在线阅读 下载PDF
基于数据挖掘的等级保护测评数据再利用模型研究 被引量:5
17
作者 赵佳璐 李格菲 +4 位作者 葛晓囡 朱磊 韦宇星 严毅恒 阿依登·塔布斯 《信息安全研究》 CSCD 北大核心 2024年第4期353-359,共7页
针对网络安全等级保护测评数据资源未有效利用的问题,提出一种包括数据分类、数据再利用流程、典型应用场景3个维度的网络安全等级保护测评数据再利用模型.首先,将数据按照应用场景进行分类,统计分析测评基础数据,形成不同角度的分析结... 针对网络安全等级保护测评数据资源未有效利用的问题,提出一种包括数据分类、数据再利用流程、典型应用场景3个维度的网络安全等级保护测评数据再利用模型.首先,将数据按照应用场景进行分类,统计分析测评基础数据,形成不同角度的分析结论;其次,利用测评基础数据以及初步分析结论作为输入,根据各方应用需求构建基于数据挖掘的测评数据再利用模型,提供关联分析、分类分析、聚类分析等功能,深入挖掘数据背后的信息.从而帮助相关各方安全有效利用数据,以数据作为一个强力支撑,为构建网络安全体系发挥更大积极作用. 展开更多
关键词 数据安全 网络安全等级保护 数据挖掘 数据分类 聚类分析
在线阅读 下载PDF
地震行业网络安全等级保护建设思路与部署应用
18
作者 刘晓雨 黄志斌 +3 位作者 周克昌 吴天安 谭颖 张维佳 《中国地震》 北大核心 2023年第3期671-679,共9页
简要介绍地震部门为积极落实国家网络安全要求,依据“网络安全法”“网络安全等级制度”等相关要求,结合地震行业自身业务特点与安全需求开展地震行业网络安全等级保护工作的规划、设计与部署应用;着重分析地震行业面临的主要安全问题... 简要介绍地震部门为积极落实国家网络安全要求,依据“网络安全法”“网络安全等级制度”等相关要求,结合地震行业自身业务特点与安全需求开展地震行业网络安全等级保护工作的规划、设计与部署应用;着重分析地震行业面临的主要安全问题与系统性风险、现阶段行业网络安全的总体规划与“合规性”的建设思路;分析并解决等级保护规划设计中的业务难点、技术难点与实施难点。 展开更多
关键词 网络安全 等级保护 合规建设
在线阅读 下载PDF
建设国际上公认的信息安全评估机构——访公安部信息安全等级保护评估中心朱建平
19
作者 丁震 《信息网络安全》 2004年第12期22-23,共2页
关键词 信息安全 评估机构 评估中心 等级保护制度
在线阅读 下载PDF
网络安全等级保护2.0视域下网络空间安全人才的培养探索 被引量:14
20
作者 李攀攀 朱蓉 翟建宏 《实验室研究与探索》 CAS 北大核心 2021年第8期163-167,172,共6页
随着社会基础设施的全面网络化,为应对网络空间所面临与日俱增的安全威胁,我国推出了网络安全等级保护2.0制度。这是我国网络空间安全保障的基本制度,确立了我国网络空间安全领域的技术和人才需求的方向。网络空间的竞争,归根结底是人... 随着社会基础设施的全面网络化,为应对网络空间所面临与日俱增的安全威胁,我国推出了网络安全等级保护2.0制度。这是我国网络空间安全保障的基本制度,确立了我国网络空间安全领域的技术和人才需求的方向。网络空间的竞争,归根结底是人才竞争,网络空间安全人才的培养是保障国家网络安全的基础。基于此,以网络安全等级保护2.0为基础,探索了网络空间安全专业在云计算、大数据、移动互联、物联网、工业控制系统5个方向上的人才培养,以期培养出满足社会和国家所需的网络空间安全高层次人才。 展开更多
关键词 网络安全等级保护 网络空间安全 专业建设 人才培养
在线阅读 下载PDF
上一页 1 2 10 下一页 到第
使用帮助 返回顶部