当前位置:首页 > 物联网 > 网络层
[导读] 今天,互联网发展“一日千里”。无论是底层的IT基础设施和新技术,还是我们每天使用的互联网应用,变化快速发生,变革日新月异。与此同时,网络安全日益重要。但是,一直以来,我国在网络安全方面主要依据的是,2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》。这两部法规被称为等保1.0。

 今天,互联网发展“一日千里”。无论是底层的IT基础设施和新技术,还是我们每天使用的互联网应用,变化快速发生,变革日新月异。与此同时,网络安全日益重要。但是,一直以来,我国在网络安全方面主要依据的是,2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》。这两部法规被称为等保1.0。

但是,等保1.0”不仅缺乏对一些新技术和新应用的等级保护规范,比如云计算、大数据和物联网等,而且风险评估、安全监测和通报预警等工作以及政策、标准、测评、技术和服务等体系不完善。

为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作,等级保护正式进入2.0时代。

 

众所周知,在等保2.0中涉及云计算、物联网、工业控制系统和移动互联。现在,让我们来看看最后一个部分,有关移动互联的安全扩展要求。

 

等保2.0对移动互联这样解释:采用无线通信技术将移动终端接入有线网络的过程。这最典型的例子,就是我们使用智能手机上网,看新闻、刷微博、玩游戏、叫车、订外卖等等。

在安全物理环境方面,主要是无线接入点的物理位置:无线接入设备的安装要避免过度覆盖和电磁干扰。

然后是安全区域边界,这是一大重点,它涉及边界防护、访问控制和入侵防范。在访问控制中,要求提到“无线接入设备应开启接入认证功能,并且禁止使用WEP方式认证。”同时,在入侵防范方面,则规定更加详细,不仅规定了“非授权的接入行为”,而且还有针对无线接入设备的攻击行为,比如网络扫描、DDoS攻击、密钥破解、中间人攻击和欺骗攻击。

 

另外,该部分还规定:

1. 应能够检测到无线接入设备的SSID广播、WPS等高风险功能的开启状态;

2. 应禁用无线接入设备和无线接入网关存在风险的功能,如:SSID广播、WEP认证等;

3. 应禁止多个AP使用同一个认证密钥

然后是安全计算环境。在移动终端管控中,“移动终端应接受移动终端管理服务端的设备生命周期管理、设备远程控制,比如远程擦除、远程锁定等”。在第三级中,要求还对移动应用软件管控提出:具有选择应用软件安装、运行的功能;只允许指定证书签名的应用软件安装和运行;应具有白名单功能。

在安全建设管理方面,提出应用软件的可靠分发渠道、可靠证书签名。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

随着汽车智能化的发展,信息安全变得尤为重要。在电影《速度与激情8》中黑客操纵大量自动驾驶汽车坠楼攻击的画面,或许在未来也不仅仅是只存在电影里夸张刻画。

关键字: 车规 信息安全 IP HSM 安谋科技 山海 S20F SPU

EDA(Electronic Design Automation,电子设计自动化)软件作为关键的芯片设计工具,是集成电路产业的一大基石,随着国内芯片产业链的不断深入,大众对于上游EDA的关注度也直线上升。

关键字: 国产EDA 信息安全

北京2023年9月21日 /美通社/ -- 近日,国际公认的测试、检验和认证机构SGS通标标准技术服务有限公司(以下简称"SGS")为北京中电华大电子设计有限责任公司(下简称"华大...

关键字: ISO 信息安全 安全管理 电子

大连2023年9月20日 /美通社/ -- 日前,国际独立第三方检测、检验和认证机构德国莱茵TÜV大中华区(以下简称"TÜV莱茵")受...

关键字: 控制 医疗服务 HEALTH 信息安全

上海2023年8月21日 /美通社/ -- 2023年8月18日,DEKRA德凯为中兴通讯颁发了IEC 62443-4-1网络安全产品开发生命周期Maturity Level 3(ML3)成熟度三级证书。同时,中兴通讯数...

关键字: 中兴通讯 网络安全 信息安全 AN

智能电网作为电力系统的升级更新,目前正处于快速发展的阶段。然而,随着技术的进步和应用的推广,智能电网的发展也面临着一些潜在的隐患和挑战。本文将探讨智能电网发展的需求进入加速状态后可能存在的隐患和问题。

关键字: 智能电网 信息安全 技术标准

确保自动驾驶技术的安全性和稳定性是自动驾驶技术发展的关键所在。以下是一些关键措施和原则

关键字: 自动驾驶 信息安全 安全体系

深圳2023年3月10日 /美通社/ -- 近日,全球独立站 SaaS 企业店匠科技(Shoplazza)顺利通过BSI的严格审核,正式获得由权威认证机构BSI颁发的 ISO/IEC 270...

关键字: ISO 信息安全 BSP 安全管理

上海2023年3月3日 /美通社/ -- 近日,复宏汉霖顺利通过国际领先标准、测试及认证机构BSI的严格审核,获得ISO/IEC 27001:2013信息安全管理体系认证证书,标志着公司在信息安全管理体系建设方面达到了国...

关键字: ISO 信息安全 安全管理 信息技术

上海2023年3月3日 /美通社/ -- 近日,经过国际领先标准、测试及认证机构BSI的严格审核,宝山钢铁股份有限公司(以下简称"宝钢股份")正式获得ISO/IEC 27001信息安全管理体系国际认证...

关键字: ISO 信息安全 安全管理 PLAYER
关闭
关闭