728
浏览航空气象服务网基于等保2.0的网络安全技术体系建设探讨
摘要:本文结合最新实施GB/T22239-2019.信息技术信息系统安全等级保护基本要求和GB/T28448-2019.信息技术信息系统安全等级保护测评要求,分析目前航空气象服务网存在的风险和安全需求,明确航空气象服务网存在的安全问题,从通信网络安全、区域边界安全、计算环境安全和集中安全管控安全等方面提出安全能力提升建议。
关键词:风险分析;网络安全技术
文章目录
1 现状
2 信息安全风险
2.1 资产分析
2.2 威胁风险
2.3 脆弱性风险
2.4 新技术新威胁风险
(1)移动端服务安全风险
(2)虚拟化技术安全风险
(3)新型攻击带来的安全风险
3 需求分析
3.1 通信网络安全需求
3.2 区域边界安全需求
(1)边界隔离与访问控制
(2)防入侵和防病毒
(3)网络安全审计
3.3 计算环境安全需求
3.4 集中安全管控需求
(1)安全管理实现三员分离
(2)统一安全运营和管控的需求
(3)集中安全策略管理需求
4 网络安全技术防护体系建设
4.1 通信传输安全保护
4.2 区域边界安全保护
4.3 计算环境安全管理保护
4.4 集中安全管控保护
5 结束语
[1]气象局网络安全等保2.0建设方案[J]. 唐国军,毛敏谕,郭开波. 网络安全和信息化. 2022(02)
[2]浅析IPv6改造与加固网络安全的设计与实现[J]. 薄辉,张小杰. 网络安全和信息化. 2022(06)
[3]网络安全的未来在于主动式对抗[J]. 季莹. 网络安全和信息化. 2019(08)
[4]“南通网络安全产业发展大会”顺利召开[J]. 信息网络安全. 2019(11)
[5]迈向深水区:打造高校网络安全治理格局[J]. 王宇,易秀双,王兴伟. 中国教育网络. 2018(05)
[6]建立铁路三位一体网络安全测评指标库研究[J]. 司群,田文,陈彤. 铁路计算机应用. 2020(08)
[7]美国太空领域的网络安全政策分析[J]. 苟子奕,韩春阳. 国际太空. 2021(01)
[8]对民航安全监管与网络安全融合发展的思索[J]. 王珍发,陈艳彦. 民航管理. 2021(05)
[9]“2019年民航网络安全年会”在哈尔滨成功召开[J]. 信息网络安全. 2019(09)
[10]“《网络安全法》配套法规相关问题研讨会”成功举办[J]. 信息网络安全. 2017(06)