期刊文献+

基于等级保护2.0的铁路网络安全技术防护体系研究 被引量:24

Research on technical systems of railway network security based on Classified Protection 2.0 of Cybersecurity
在线阅读 下载PDF
导出
摘要 等级保护2.0系列标准于2019年正式发布,相对于等级保护1.0标准,等级保护2.0更注重动态防护、整体防控和精准防护。分析新形势下铁路网络安全面临的挑战和需求,结合铁路网络安全现状,提出等级保护2.0时代铁路网络安全技术体系的建设思路,构建基于安全管理中心、安全通信网络、安全区域边界和安全计算环境的网络安全体系,并针对铁路当前新兴的IT应用安全防护需求提出主要建设内容,为铁路运营单位建设技术防护体系提供参考。 A series of classified protection standards of cybersecurity,Classified Protection 2.0 for short,were released in 2019.Compared with the previous ones,Classified Protection 1.0 for short,Classified Protection 2.0 pays more attention to dynamic protection,integrated prevention and control and targeted defense.The challenges and requirements for railway network security are analyzed,the construction thoughts for the new technical system of railway network security under the guidance of Classified Protection 2.0 are given based on the current situation of railway network security.It is proposed that the new technical system be established based on security management center,secure communication network,secure zone boundary and secure computing environment.And the construction contents of security protection for emerging IT applications in railway are also proposed,offering reference for railway enterprises in the construction of technical systems of cyber security.
作者 刘刚 杨轶杰 LIU Gang;YANG Yijie(Department of Science,Technology and Information Technology,China Railway,Beijing 100844,China;Institute of Computing Technologies,China Academy of Railways Sciences Corporation Limited,Beijing 100081,China)
出处 《铁路计算机应用》 2020年第8期19-23,27,共6页 Railway Computer Application
基金 中国国家铁路集团有限公司科研开发计划重点课题(K2019S002)。
关键词 铁路网络安全 网络安全等级保护2.0 技术体系 railway network security Classified Protection 2.0 of Cybersecurity technical system
  • 相关文献

参考文献8

二级参考文献30

  • 1邢戈,张玉清,冯登国.网络安全管理平台研究[J].计算机工程,2004,30(10):129-131. 被引量:31
  • 2史简,郭山清,谢立.统一网络安全管理平台的研究与实现[J].计算机应用研究,2006,23(9):92-94. 被引量:23
  • 3全国信息安全标准化技术委员会.GB/T20984-2007信息安全技术信息安全风险评估规范[S].北京:中国标准出版社,2007.
  • 4郭启全.国家信息安全等级保护工作的开展与实施[J].警察技术,2007(5):9-12. 被引量:4
  • 5武彬,张玉清,毛剑.信息安全风险管理系统的设计与实现[J].计算机工程,2007,33(21):134-136. 被引量:5
  • 6全国信息安全标准化技术委员会.GB/T22080-2008信息安全技术安全技术信息安全管理体系要求[S].北京:中国标准出版社,2008.
  • 7全国信息安全标准化技术委员会.GB/T22081-2008信息技术安全技术信息安全管理实用规则[S].北京:中国标准出版社,2008.
  • 8全国信息安全标准化技术委员会.GB/Z20985-2007信息技术安全技术信息安全事件管理指南[S].北京:中国标准出版社,2007.
  • 9中华人民共和国质量监督检验检疫局,中国国家标准化管理委员会.GBT 22239-2008,信息安全技术—信息系统安全等级保护基本要求[S].北京:中国标准化出版社,2008.
  • 10中华人民共和国质量监督检验检疫局,中国国家标准化管理委员会.GBT 28448-2012,信息安全技术信息—信息系统安全等级保护测评要求[S].北京:中国标准化出版社,2012.

共引文献53

同被引文献169

引证文献24

二级引证文献90

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部