格雅百科

什么是信息安全等级保护认证?

格雅百科

国家信息等级保护认证是中国最权威的信息产品安全等级资质认证。公安机关依据国家信息安全保护法规和相关制度,按照管理规范和技术标准开展各类认证。识别和评估组织的信息系统安全级别保护状况。信息安全防护等级分为5级。级别越高,计算机信息安全防护能力越强。 “国家信息安全三级认证”由国家信息安全监管部门监督检查。此次认证要求考核内容涵盖等级防护的安全技术要求等五个等级。

信息安全防护分为五个级别:

  • 用户独立的保护级别:其安全保护机制使用户具有独立的安全保护能力,保护用户信息不被非法读写。

  • 系统审计防护级别:除了具备第一级的全部安全防护功能外,还需要创建并维护访问的审计跟踪记录,让所有用户对其行为的合法性负责。

  • 安全标签保护级别:除了继承上一级的安全功能外,还需要通过访问对象标签的安全级别来限制访问者的访问权限,实现对访问对象的强制访问。

  • 结构化防护级别:在继承上一安全级别安全功能的基础上,将安全防护机制分为关键部分和非关键部分,关键部分直接控制访问者对访问对象的访问权限,从而强化体系。抗渗透能力。

  • 访问验证保护级别:该级别专门增加了访问验证功能,负责仲裁访问者对访问对象的所有访问活动。

发表评论 (已有0条评论)

还木有评论哦,快来抢沙发吧~