2023年全國(guó)碩士研究生考試考研英語一試題真題(含答案詳解+作文范文)_第1頁
已閱讀1頁,還剩32頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、“十一五”國(guó)家科技支撐計(jì)劃重點(diǎn)項(xiàng)目信息安全產(chǎn)品認(rèn)證關(guān)鍵技術(shù)研究課題中期匯報(bào)中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所2009年10月14日,2008BAK42B06,匯報(bào)提綱,,課題概況,課題名稱:信息安全產(chǎn)品認(rèn)證關(guān)鍵技術(shù)研究課題經(jīng)費(fèi): 363萬元;課題參與單位中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所中國(guó)信息安全認(rèn)證中心北京信息安全測(cè)評(píng)中心上海三零衛(wèi)士信息安全有限公司公安部第三研究所北京啟明星辰信息技術(shù)股份有限公司,,1. 研究提出我國(guó)信息

2、安全產(chǎn)品與服務(wù)認(rèn)證發(fā)展策略建議;2. 針對(duì)安全隔離與信息交換和數(shù)據(jù)備份與恢復(fù)兩類產(chǎn)品、信息安全系統(tǒng)集成和信息安全應(yīng)急響應(yīng)兩類服務(wù),編制技術(shù)要求和測(cè)評(píng)標(biāo)準(zhǔn),研究提出認(rèn)證技術(shù)和方法;3. 建立上述產(chǎn)品和服務(wù)的認(rèn)證基準(zhǔn)庫(kù),開發(fā)相應(yīng)的認(rèn)證評(píng)價(jià)管理工具,逐步完善信息安全產(chǎn)品與服務(wù)認(rèn)證技術(shù)體系;4. 開展兩類產(chǎn)品與兩類服務(wù)的認(rèn)證示范應(yīng)用。,全面推進(jìn)我國(guó)信息安全產(chǎn)品與服務(wù)認(rèn)證工作,提高信息安全產(chǎn)品與服務(wù)質(zhì)量,支撐自主可控的信息安全保障體系建設(shè)。

3、,課題研究目標(biāo),,匯報(bào)提綱,,課題組織管理,課題組織實(shí)施,,制定了《課題內(nèi)部管理辦法》,加強(qiáng)課題的組織實(shí)施管理; 召開課題總體組會(huì)議,研究落實(shí)課題研究目標(biāo)、研究?jī)?nèi)容和技術(shù)路線,細(xì)化課題任務(wù),明確任務(wù)分工,確定時(shí)間節(jié)點(diǎn),保障了課題各項(xiàng)研究?jī)?nèi)容的順利實(shí)施; 召開課題協(xié)調(diào)會(huì)與技術(shù)研討會(huì),加強(qiáng)課題技術(shù)與成果交流,對(duì)研究中遇到的技術(shù)難點(diǎn)進(jìn)行攻關(guān),確保了研究目標(biāo)的順利實(shí)現(xiàn); 召開課題專家研討會(huì),就課題研究中的技術(shù)難點(diǎn)和遇到的關(guān)鍵技術(shù)問題聽取專

4、家的指導(dǎo)意見,確保了研究路線和技術(shù)方案的正確性。,課題實(shí)施技術(shù)路線,調(diào)研分析(國(guó)內(nèi)、國(guó)外),實(shí)施戰(zhàn)略研究,管理工具開發(fā),認(rèn)證關(guān)鍵技術(shù)研究,產(chǎn)品與服務(wù)技術(shù)要求和測(cè)評(píng)標(biāo)準(zhǔn)制定,,,,,示范應(yīng)用,基準(zhǔn)庫(kù)開發(fā),,,,課題研究進(jìn)度計(jì)劃,課題考核指標(biāo)完成情況,匯報(bào)提綱,,課題關(guān)鍵技術(shù),信息安全產(chǎn)品(安全隔離與信息交換產(chǎn)品、數(shù)據(jù)備份與恢復(fù)產(chǎn)品)的認(rèn)證評(píng)價(jià)技術(shù);信息安全服務(wù)(信息安全系統(tǒng)集成與信息安全應(yīng)急響應(yīng)服務(wù))能力的認(rèn)證評(píng)價(jià)技術(shù);信息

5、安全產(chǎn)品認(rèn)證評(píng)價(jià)技術(shù)和評(píng)價(jià)能力的驗(yàn)證技術(shù)。,信息安全產(chǎn)品的認(rèn)證評(píng)價(jià)技術(shù),解決了數(shù)據(jù)備份與恢復(fù)產(chǎn)品功能驗(yàn)證、性能測(cè)試、安全保證等認(rèn)證評(píng)價(jià)技術(shù)規(guī)范了產(chǎn)品的安全功能,提出可操作的測(cè)試方法;規(guī)范產(chǎn)品的性能要求,提出性能測(cè)試方法,編制了性能測(cè)試的典型測(cè)試用例;構(gòu)建了數(shù)據(jù)備份與恢復(fù)產(chǎn)品的標(biāo)準(zhǔn)符合性測(cè)試環(huán)境。,解決了安全隔離與信息交換產(chǎn)品的安全性測(cè)試、滲透性測(cè)試、安全保證等認(rèn)證評(píng)價(jià)技術(shù)基于安全隔離與信息交換產(chǎn)品的脆弱性分析,提出了安全漏洞列表

6、;將滲透性測(cè)試技術(shù)用于產(chǎn)品的安全保證評(píng)估,以支撐產(chǎn)品的標(biāo)準(zhǔn)符合性測(cè)試;開發(fā)了安全隔離與信息交換產(chǎn)品測(cè)試工具,構(gòu)建了相應(yīng)的測(cè)試環(huán)境、測(cè)試方法、測(cè)試用例等,利用共享存儲(chǔ)介質(zhì)(如內(nèi)存、顯存)進(jìn)行滲透性測(cè)試。,信息安全產(chǎn)品的認(rèn)證評(píng)價(jià)技術(shù),提出了信息安全應(yīng)急響應(yīng)服務(wù)過程模型和評(píng)價(jià)指標(biāo)體系建立信息安全應(yīng)急響應(yīng)服務(wù)6階段模型準(zhǔn)備階段、檢測(cè)階段、抑制階段、根除階段、恢復(fù)階段、總結(jié)階段;提出信息安全應(yīng)急響應(yīng)服務(wù)能力評(píng)價(jià)指標(biāo)體系3類指標(biāo):組織規(guī)

7、模、技術(shù)能力、質(zhì)量控制;3個(gè)級(jí)別:由高到低分為1級(jí)、2級(jí)、3級(jí)。,信息安全服務(wù)能力的認(rèn)證評(píng)價(jià)技術(shù),提出了信息安全系統(tǒng)集成服務(wù)過程模型和成熟度級(jí)別指標(biāo)體系建立信息安全系統(tǒng)集成服務(wù)全過程模型提出信息安全系統(tǒng)集成服務(wù)的分類、以及相關(guān)的關(guān)鍵過程節(jié)點(diǎn),形成統(tǒng)一的服務(wù)過程模型,規(guī)范認(rèn)證對(duì)象和內(nèi)容。提出信息安全系統(tǒng)集成服務(wù)能力成熟度級(jí)別指標(biāo)體系基于服務(wù)過程模型,提出服務(wù)能力成熟的指標(biāo)體系,為認(rèn)證提供基本依據(jù)和方法。,信息安全服務(wù)能力的認(rèn)證評(píng)

8、價(jià)技術(shù),匯報(bào)提綱,,課題創(chuàng)新點(diǎn),首次提出了針對(duì)數(shù)據(jù)備份與恢復(fù)產(chǎn)品的技術(shù)要求和測(cè)試標(biāo)準(zhǔn)草案目前國(guó)內(nèi)外還沒有針對(duì)數(shù)據(jù)備份與恢復(fù)產(chǎn)品的功能、性能、安全性等技術(shù)要求的標(biāo)準(zhǔn),課題通過對(duì)該類產(chǎn)品的調(diào)研和分析,首次提出針對(duì)數(shù)據(jù)備份與恢復(fù)產(chǎn)品的技術(shù)要求和測(cè)試方法標(biāo)準(zhǔn)草案;《數(shù)據(jù)備份與恢復(fù)產(chǎn)品技術(shù)要求和測(cè)試方法》標(biāo)準(zhǔn)草案為我國(guó)在該類產(chǎn)品研發(fā)、測(cè)試、管理等方面提供技術(shù)支持,有利保障了數(shù)據(jù)備份與恢復(fù)產(chǎn)品認(rèn)證工作的順利開展;建立了數(shù)據(jù)備份與恢復(fù)產(chǎn)品的標(biāo)準(zhǔn)

9、符合性測(cè)試環(huán)境和測(cè)試用例集。,課題創(chuàng)新點(diǎn),構(gòu)建了完整的安全隔離與信息交換產(chǎn)品測(cè)試平臺(tái),包括測(cè)試環(huán)境、測(cè)試方法、測(cè)試工具、測(cè)試用例等,測(cè)試工具原理圖,課題創(chuàng)新點(diǎn),較全面的提出應(yīng)急響應(yīng)服務(wù)能力的評(píng)價(jià)指標(biāo)體系,,課題創(chuàng)新點(diǎn),將建立信息安全關(guān)鍵產(chǎn)品和信息安全服務(wù)能力認(rèn)證基準(zhǔn)庫(kù)認(rèn)證基準(zhǔn)庫(kù)包括相關(guān)政策法規(guī)、技術(shù)標(biāo)準(zhǔn)、理論知識(shí)、認(rèn)證評(píng)價(jià)方法、認(rèn)證評(píng)價(jià)工具、案例等,能夠保證認(rèn)證評(píng)價(jià)的一致性,為認(rèn)證工作的開展提供技術(shù)支撐。,,,課題創(chuàng)新點(diǎn),將提出我國(guó)信

10、息安全產(chǎn)品和信息安全服務(wù)認(rèn)證策略結(jié)合我國(guó)信息安全服務(wù)與產(chǎn)品的產(chǎn)業(yè)現(xiàn)狀,針對(duì)性的提出既符合國(guó)家利益,又遵循國(guó)際通用規(guī)則的我國(guó)信息安全產(chǎn)品和服務(wù)認(rèn)證策略,為制定我國(guó)信息安全認(rèn)證實(shí)施戰(zhàn)略奠定基礎(chǔ),推動(dòng)信息安全產(chǎn)業(yè)發(fā)展,降低信息安全風(fēng)險(xiǎn)。,匯報(bào)提綱,,課題成果,數(shù)據(jù)備份與恢復(fù)產(chǎn)品技術(shù)要求及測(cè)試方法(征求意見稿);信息安全服務(wù)管理指南(草案);信息安全服務(wù)指南(草案);安全隔離與信息交換產(chǎn)品調(diào)研報(bào)告;數(shù)據(jù)備份與恢復(fù)產(chǎn)品調(diào)研報(bào)告;信息安

11、全服務(wù)管理研究報(bào)告;……,課題成果,信息安全應(yīng)急處理服務(wù)資質(zhì)認(rèn)證證書26張應(yīng)急處理服務(wù)資質(zhì)認(rèn)證一級(jí)證書9張,二、三級(jí)證書17張。信息安全產(chǎn)品國(guó)家認(rèn)證證書34張北京啟明星辰信息安全技術(shù)有限公司等14家企業(yè)的34款信息安全產(chǎn)品。,匯報(bào)提綱,,實(shí)施成效,將信息安全產(chǎn)品和信息安全服務(wù)能力認(rèn)證關(guān)鍵技術(shù)等課題研究成果應(yīng)用于認(rèn)證實(shí)施,目前已頒發(fā)應(yīng)急處理服務(wù)資質(zhì)認(rèn)證證書26張,信息安全產(chǎn)品認(rèn)證證書34張,對(duì)于規(guī)范信息安全應(yīng)急響應(yīng)服務(wù)行業(yè)、促進(jìn)信

12、息安全產(chǎn)業(yè)的發(fā)展具有重要的意義,為國(guó)家重要活動(dòng)的順利舉辦提供了保障在奧運(yùn)保障期間,首批獲得應(yīng)急處理服務(wù)資質(zhì)認(rèn)證的22家企業(yè)全力參與了奧運(yùn)安保工作,其中8家獲得了國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急處理技術(shù)協(xié)調(diào)中心的表彰;獲得資質(zhì)認(rèn)證證書的上海三零衛(wèi)士信息安全有限公司、北京天融信科技有限公司等被推薦為世博會(huì)信息安全系統(tǒng)應(yīng)急響應(yīng)和安全集成服務(wù)提供商,為世博會(huì)信息系統(tǒng)的安全、穩(wěn)定、高效運(yùn)行提供安全保障,取得了良好的社會(huì)效益。,效益分析,經(jīng)濟(jì)效益: 課題研究

13、成果將明確我國(guó)信息安全產(chǎn)品和服務(wù)的認(rèn)證策略,建立健全我國(guó)信息安全產(chǎn)品與服務(wù)認(rèn)證制度,提高國(guó)內(nèi)信息安全產(chǎn)品和服務(wù)質(zhì)量,推動(dòng)國(guó)內(nèi)信息安全企業(yè)主導(dǎo)我國(guó)信息安全產(chǎn)業(yè)市場(chǎng),提高國(guó)內(nèi)信息安全產(chǎn)品與國(guó)際信息安全產(chǎn)品的兼容性以及在國(guó)際上的影響力和競(jìng)爭(zhēng)力,促進(jìn)我國(guó)信息安全產(chǎn)品和服務(wù)產(chǎn)業(yè)的快速、健康發(fā)展;社會(huì)效益: 課題研究成果將突破信息安全產(chǎn)品和服務(wù)認(rèn)證關(guān)鍵技術(shù),增強(qiáng)我國(guó)信息安全評(píng)價(jià)能力,保證信息安全產(chǎn)品的安全性和可靠性,為建設(shè)自主可控的信息安全保障體

14、系提供基礎(chǔ)支撐,有效防范和控制軍隊(duì)、政府等核心要害部門在信息技術(shù)產(chǎn)品和服務(wù)的采購(gòu)過程中可能引入的安全風(fēng)險(xiǎn),保障國(guó)家信息安全。,匯報(bào)提綱,,經(jīng)費(fèi)使用情況,課題實(shí)施已使用經(jīng)費(fèi)198.4萬(已到經(jīng)費(fèi)283萬),匯報(bào)提綱,,問題與建議,國(guó)外對(duì)信息安全產(chǎn)品關(guān)鍵測(cè)試評(píng)價(jià)技術(shù)不公開,尤其是對(duì)高安全級(jí)別產(chǎn)品的測(cè)試評(píng)價(jià)技術(shù)保密;在目前時(shí)間過半、任務(wù)過半、經(jīng)費(fèi)過半的情況下,課題組需要進(jìn)一步加強(qiáng)課題內(nèi)部溝通交流,強(qiáng)化課題實(shí)施管理,合理安排經(jīng)費(fèi)使用;進(jìn)一步

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論