網(wǎng)絡(luò)安全等級保護(hù)制度是我國的一項基本制度,是國家對基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)實(shí)施重點(diǎn)保護(hù)的關(guān)鍵措施。
等級保護(hù)2.0的時代特征是要確保關(guān)鍵信息基礎(chǔ)設(shè)施安全,主要分為三個層面。第一個層面是法律支撐,即我國的計算機(jī)系統(tǒng)等級保護(hù)條例提升為國家基礎(chǔ)性法律制度,即“網(wǎng)絡(luò)安全法”中的網(wǎng)絡(luò)安全等級保護(hù)制度;第二個層面是科學(xué)技術(shù)層面,由分層被動防護(hù)發(fā)展到了科學(xué)安全框架下的主動免疫防護(hù);第三個層面為工程應(yīng)用層面,由傳統(tǒng)的計算機(jī)系統(tǒng)防護(hù)轉(zhuǎn)向了新型計算環(huán)境下的網(wǎng)絡(luò)空間主動防護(hù)體系建設(shè)。
網(wǎng)絡(luò)安全等級保護(hù)新標(biāo)準(zhǔn)的特點(diǎn),第一,等級保護(hù)的基本要求、測評要求和技術(shù)要求需框架統(tǒng)一,安全管理中心支持下的三重防護(hù)結(jié)構(gòu)框架;第二,通用安全要求+新型應(yīng)用安全擴(kuò)展要求,將云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制等列入標(biāo)準(zhǔn)規(guī)范;第三,把可信驗(yàn)證列入各級別和各環(huán)節(jié)的主要功能要求?;诖?,等保2.0時代,應(yīng)重點(diǎn)對云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制以及大數(shù)據(jù)安全等進(jìn)行全面安全防護(hù),確保關(guān)鍵信息基礎(chǔ)設(shè)施安全。
自主可信計算平臺產(chǎn)品設(shè)備現(xiàn)有三種形態(tài):系統(tǒng)重構(gòu)可信主機(jī)、主板配插PCI可信控制卡、配置USB可信控制模塊,可通過可信網(wǎng)絡(luò)支撐平臺把現(xiàn)有設(shè)備升級為可信計算機(jī)系統(tǒng),而應(yīng)用系統(tǒng)不用改動,便于新老設(shè)備融為一體,構(gòu)成全系統(tǒng)安全可信。