網(wǎng)絡(luò)安全等級(jí)保護(hù)制度是我國(guó)的一項(xiàng)基本制度,是國(guó)家對(duì)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)實(shí)施重點(diǎn)保護(hù)的關(guān)鍵措施。
等級(jí)保護(hù)2.0的時(shí)代特征是要確保關(guān)鍵信息基礎(chǔ)設(shè)施安全,主要分為三個(gè)層面。第一個(gè)層面是法律支撐,即我國(guó)的計(jì)算機(jī)系統(tǒng)等級(jí)保護(hù)條例提升為國(guó)家基礎(chǔ)性法律制度,即“網(wǎng)絡(luò)安全法”中的網(wǎng)絡(luò)安全等級(jí)保護(hù)制度;第二個(gè)層面是科學(xué)技術(shù)層面,由分層被動(dòng)防護(hù)發(fā)展到了科學(xué)安全框架下的主動(dòng)免疫防護(hù);第三個(gè)層面為工程應(yīng)用層面,由傳統(tǒng)的計(jì)算機(jī)系統(tǒng)防護(hù)轉(zhuǎn)向了新型計(jì)算環(huán)境下的網(wǎng)絡(luò)空間主動(dòng)防護(hù)體系建設(shè)。
網(wǎng)絡(luò)安全等級(jí)保護(hù)新標(biāo)準(zhǔn)的特點(diǎn),第一,等級(jí)保護(hù)的基本要求、測(cè)評(píng)要求和技術(shù)要求需框架統(tǒng)一,安全管理中心支持下的三重防護(hù)結(jié)構(gòu)框架;第二,通用安全要求+新型應(yīng)用安全擴(kuò)展要求,將云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制等列入標(biāo)準(zhǔn)規(guī)范;第三,把可信驗(yàn)證列入各級(jí)別和各環(huán)節(jié)的主要功能要求。基于此,等保2.0時(shí)代,應(yīng)重點(diǎn)對(duì)云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制以及大數(shù)據(jù)安全等進(jìn)行全面安全防護(hù),確保關(guān)鍵信息基礎(chǔ)設(shè)施安全。
自主可信計(jì)算平臺(tái)產(chǎn)品設(shè)備現(xiàn)有三種形態(tài):系統(tǒng)重構(gòu)可信主機(jī)、主板配插PCI可信控制卡、配置USB可信控制模塊,可通過(guò)可信網(wǎng)絡(luò)支撐平臺(tái)把現(xiàn)有設(shè)備升級(jí)為可信計(jì)算機(jī)系統(tǒng),而應(yīng)用系統(tǒng)不用改動(dòng),便于新老設(shè)備融為一體,構(gòu)成全系統(tǒng)安全可信。