主机与应用系统安全建设整改难点实现方法探讨
在信息安全等级保护安全建设工作过程中,经常会遇到安全建设整改单位对基本要求项理解方面的偏差,由此导致了在后期安全整改实施、等级测评等过程中产生一系列问题.本文针对国家标准GB22239-2008《信息安全技术信息安全等级保护基本要求》中主机安全与应用安全中安全整改难度较高的要求项(敏感标记、剩余信息保护、身份鉴别)进行研究分析,提出实现方法,指导安全建设整改单位采用更合理的安全技术措施进行安全改造建设.
主机设备 应用系统 信息安全等级保护 运行管理
于东升
公安部信息安全等级保护评估中心,北京100142
国内会议
北京
中文
116-118
2015-07-02(万方平台首次上网日期,不代表论文的发表时间)