網(wǎng)絡(luò)安全等級保護制度是我國的一項基本制度,是國家對基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)實施重點保護的關(guān)鍵措施。
等級保護2.0的時代特征是要確保關(guān)鍵信息基礎(chǔ)設(shè)施安全,主要分為三個層面。第一個層面是法律支撐,即我國的計算機系統(tǒng)等級保護條例提升為國家基礎(chǔ)性法律制度,即“網(wǎng)絡(luò)安全法”中的網(wǎng)絡(luò)安全等級保護制度;第二個層面是科學(xué)技術(shù)層面,由分層被動防護發(fā)展到了科學(xué)安全框架下的主動免疫防護;第三個層面為工程應(yīng)用層面,由傳統(tǒng)的計算機系統(tǒng)防護轉(zhuǎn)向了新型計算環(huán)境下的網(wǎng)絡(luò)空間主動防護體系建設(shè)。
網(wǎng)絡(luò)安全等級保護新標(biāo)準的特點,第一,等級保護的基本要求、測評要求和技術(shù)要求需框架統(tǒng)一,安全管理中心支持下的三重防護結(jié)構(gòu)框架;第二,通用安全要求+新型應(yīng)用安全擴展要求,將云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制等列入標(biāo)準規(guī)范;第三,把可信驗證列入各級別和各環(huán)節(jié)的主要功能要求?;诖?,等保2.0時代,應(yīng)重點對云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制以及大數(shù)據(jù)安全等進行全面安全防護,確保關(guān)鍵信息基礎(chǔ)設(shè)施安全。
自主可信計算平臺產(chǎn)品設(shè)備現(xiàn)有三種形態(tài):系統(tǒng)重構(gòu)可信主機、主板配插PCI可信控制卡、配置USB可信控制模塊,可通過可信網(wǎng)絡(luò)支撐平臺把現(xiàn)有設(shè)備升級為可信計算機系統(tǒng),而應(yīng)用系統(tǒng)不用改動,便于新老設(shè)備融為一體,構(gòu)成全系統(tǒng)安全可信。