QQ泡沫乐园 · 免费提供游戏辅助,破解软件,活动资讯,喜欢记得收藏哦!
综合软件_线报活动_游戏辅助_最新电影_最优质的的辅助分享平台

刘烈宏:网络安全保障需要标准和认证的支撑(图)

网络 2023-02-06 02:00

中国电子银行网讯 第二届世界互联网大会16日上午在浙江乌镇闭幕,本届会议的主题是“互联互通共享共治——共建网路空间命运共同体”。网络安全峰会于当日晚上如期召开。中国电子信息产业集团有限公司(CEC)的总经理刘烈宏参加本次峰会并发言。中国电子银行网对本场峰会进行网路直播。

中国信息安全认证中心的魏昊校长

最新qq认证空间认证_qq空间一秒变认证空间+qq黄钻lv8级代码_认证空间 网上这点事

魏昊发言实录:

非常高兴今天下午在这里还能和你们分享网路安全标准和认证认可的工作。今天我讲的题目可能有点多,有三个题目,所以我争取在标准时间之内完成,要不然就不可能叫标准和认证了。

第一个题目是网路安全保障须要标准和认证的支撑。大家都晓得,我们如今步入了第五空间,大家的社会生活享受了网路的福利,同时我们也遭到了网路空间危险给我们带来的害处。纵观各国应对网路空间危险或则风险的策略,我们找到了一些共通的、普适性的举措,包括了它的组织体系、技术体系,也包括它的资源体系。应对和防治网路安全风险离不开这样的战略性安排。在这个战略性的安排当中我们听到标准和认证的认可所处的位置,大概是技术支撑当中。

认证空间 网上这点事_qq空间一秒变认证空间+qq黄钻lv8级代码_最新qq认证空间认证

再从技术层面看一下标准和认证,在目前的实践状态当中是怎样来支撑或则来保障网路安全的。就现今目前存在的方式来看,在实物层面,就是ICT产品安全。另外一种方式的认证就是管理体系的认证,最知名的标准是27000,正好SC27的主席在这里,在管理体系、管理制度和业务流程方面为网路安全提供保障。

第三,服务安全的认证,对服务提供方的能力、过程和行为按标准提供保障。最后还有人员认证,就是从事网路安全人员的能力、知识、资历等方面的保障。这是资源层面的认证。

这就是网路安全保障须要认证、认可支撑的含意,也是我们在实践当中正在做的工作。

魏昊:

二,介绍一下中国标准和认证体系建设目前取得的进展和情况。中国现今构建了一个完整的标准化工作体系,政府的管理层面,国家标准化管理委员会组织进行全面的管理。在这个标准化管理委员会之下一共有537个标准委员会,负责各个方面的标准。在信息安全方面,2002年我们创立了全国信息安全标准化技术委员会(TC260),TC260也有一个完整的组织体系,有一个相对比较完整的标准体系框架,就是整个大家族的体系结构,到目前为止发布了160项标准,还有更多的标准正在计划当中。

总而言之,中国的标准体系完整的覆盖了国民经济和社会发展的各个领域。第二,在网路安全方面我们也产生了我们自己的组织体系和标准体系框架。当然这个框架还须要进一步的改进。在认证认可方面,首先有一个小解释,大家晓得认证是针对于产品、服务或则人员符合标准,或者规范规定要求的一种评价和证明的活动。认可是哪些?认可是对认证行为、认证机构的一种规制和一种能力的评价和证明。所以认可在认证的层次之上,代表国家权威的认证施行管理,叫做认证认可施行制度。中国目前拥有的认证认可体系也有两个特性,一个是全世界最大,这个体系所形成的认证证书有140多万张,是全世界第一的。第二,认可的实验室,认证机构的数目、检验机构的数目加上去也是全世界第一的。中国这样大的国家须要有体系支撑。在信息安全领域我们也完善了自己的认证体系,我们的中心承当了信息安全认证工作,在相关部门、相关方面,在专家的参与之下构建了统一信息安全产品的认证体系。这就是我们中心所做的工作。

qq空间一秒变认证空间+qq黄钻lv8级代码_最新qq认证空间认证_认证空间 网上这点事

魏昊:

最后一个方面是关于网路安全整治在国际视野之下的认证认可,国际合作怎么来发挥作用。这张图表示的是在整治的理念和管理的理念下,治理主要的精神在于各方参与,通过协调,甚至妥协来达到各方利益的平衡。在这样的整治体系之下起码会有立法和战略在顶楼位置。立法和战略须要标准和规范的支撑,标准和规范的施行在全球范围之内须要透明、需要证明,需要证明根据统一的标准来施行,按照统一标准施行的疗效你们是能否互认的。这就是认证、认可,以及认证、认可国际合作的价值所在。这样的体系逻辑,就是从国际整治共识到国际规则,到国际标准,到国际认证认可体系,我们相信能否支撑我们对网路安全、网络空间整治的理想——互联互通、共享共治。

实际上目前认证认可领域各类国际组织和国际合作早已搭建了非常好的平台,我晓得国际标准化组织、国际认可合作组织以及其他的相关国际组织都在国际标准制订、国际认证结果的互认方面做了好多的努力。这张片子就表示了这样的成果,我就不多说了。

从中国方面来讲,我们国家高度注重标准认证认可工作,也是积极的参与标准和认证认可领域的国际合作,并且取得了重要的进展。这两个条件加上去,我们中国在认证认可的方面,在网路安全整治领域强化和国际间的合作,推动国际整治体系的建设,坚持开放互信、互利共赢的心态,这是有可能的,而且是应当和努力实现的。

最后,标准认证是网路安全整治体系的重要支撑。世界网路互联互通,网络安全标准国际合作必不可少。中国应当遵循“开放、共享、合作”的原则,积极推进国际合作,努力打造共享、共治的网路安全国际体系。