數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全
-
>
決戰(zhàn)行測(cè)5000題(言語(yǔ)理解與表達(dá))
-
>
軟件性能測(cè)試.分析與調(diào)優(yōu)實(shí)踐之路
-
>
第一行代碼Android
-
>
深度學(xué)習(xí)
-
>
Unreal Engine 4藍(lán)圖完全學(xué)習(xí)教程
-
>
深入理解計(jì)算機(jī)系統(tǒng)-原書第3版
-
>
Word/Excel PPT 2013辦公應(yīng)用從入門到精通-(附贈(zèng)1DVD.含語(yǔ)音視頻教學(xué)+辦公模板+PDF電子書)
數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全 版權(quán)信息
- ISBN:9787111752981
- 條形碼:9787111752981 ; 978-7-111-75298-1
- 裝幀:平裝-膠訂
- 冊(cè)數(shù):暫無(wú)
- 重量:暫無(wú)
- 所屬分類:>
數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全 本書特色
(1)作者背景權(quán)威:海泰方圓官方出品,海泰方圓是密碼安全領(lǐng)域的領(lǐng)軍企業(yè),本書由海泰方圓董事長(zhǎng)帶領(lǐng)核心骨干撰寫。(2)《數(shù)字政府網(wǎng)絡(luò)安全合規(guī)指引》配套實(shí)戰(zhàn)指南:國(guó)家信息中心組織編寫和制定了指引,本書是指引的配套,從技術(shù)和實(shí)操兩個(gè)角度對(duì)指引進(jìn)行了補(bǔ)充,是數(shù)字政府工作人員的工作手冊(cè)。本書得到國(guó)家信息中心電子政務(wù)信息安全等級(jí)保護(hù)測(cè)評(píng)中心副主任章恒的高度評(píng)價(jià)和推薦。(3)理論與實(shí)操兼?zhèn)洌簭募夹g(shù)和實(shí)踐2個(gè)維度詳解數(shù)字政府密碼應(yīng)用合規(guī)性建設(shè)、數(shù)據(jù)安全合規(guī)性建設(shè)及典型產(chǎn)品的功能與架構(gòu)。
數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全 內(nèi)容簡(jiǎn)介
內(nèi)容簡(jiǎn)介 這是一本能為數(shù)字政府的密碼應(yīng)用和數(shù)據(jù)安全治理提供理論指導(dǎo)和實(shí)操指引的著作。 國(guó)家信息中心組織編寫了《數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性指引》,對(duì)數(shù)字政府的網(wǎng)絡(luò)安全合規(guī)性建設(shè)提供了框架性指導(dǎo),本書則是該指引配套的實(shí)戰(zhàn)指南,從技術(shù)理論、實(shí)踐方法等維度對(duì)指引進(jìn)行了補(bǔ)充,便于數(shù)字政府的安全和合規(guī)工作者在實(shí)操中借鑒。 本書遵循國(guó)家法律法規(guī)和商用密碼應(yīng)用的標(biāo)準(zhǔn)規(guī)范,結(jié)合海泰方圓(密碼安全領(lǐng)軍企業(yè))多年的實(shí)踐經(jīng)驗(yàn),對(duì)數(shù)字政府密碼應(yīng)用合規(guī)性建設(shè)、數(shù)據(jù)安全合規(guī)性建設(shè)及典型產(chǎn)品的功能與架構(gòu)進(jìn)行了全方位、多角度的講解。 第 一部分(第1~5章) 密碼應(yīng)用合規(guī)性建設(shè) 詳細(xì)解析了密碼的重要作用、密碼學(xué)基本模型、各類密碼算法、密碼協(xié)議、密鑰管理等核心知識(shí)點(diǎn),并介紹了數(shù)字政府密碼應(yīng)用建設(shè)的具體步驟和方案,以及安全性評(píng)估與應(yīng)用案例等。 第二部分(第5~10章) 數(shù)據(jù)安全合規(guī)性建設(shè) 從數(shù)據(jù)安全的基本概念出發(fā),深入探討了相關(guān)的法律法規(guī)、治理建設(shè)方案、關(guān)鍵技術(shù)、全生命周期管理以及數(shù)據(jù)安全合規(guī)與安全治理案例分析等關(guān)鍵內(nèi)容,旨在幫助政府機(jī)構(gòu)構(gòu)建起全方位的數(shù)據(jù)安全防護(hù)體系。 第三部分(第11~12章) 典型產(chǎn)品功能與架構(gòu) 密碼應(yīng)用產(chǎn)品包括密碼服務(wù)平臺(tái)、身份認(rèn)證系統(tǒng)、數(shù)據(jù)加解密系統(tǒng)等,數(shù)據(jù)安全產(chǎn)品包括數(shù)據(jù)按安全管控平臺(tái)、數(shù)據(jù)分類分級(jí)系統(tǒng)、數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)庫(kù)加密系統(tǒng)等。這些產(chǎn)品介紹為數(shù)字政府建設(shè)提供了實(shí)用的技術(shù)支持和產(chǎn)品選擇指導(dǎo)。 無(wú)論政策制定者、技術(shù)實(shí)施者還是安全管理者,都能從中獲得寶貴的知識(shí)和指導(dǎo)。
數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全 目錄
作者簡(jiǎn)介
序
前 言
**部分 數(shù)字政府密碼應(yīng)用
合規(guī)性建設(shè)
第1章 密碼基礎(chǔ)知識(shí) 3
1.1 密碼的重要作用及“四性” 3
1.2 密碼學(xué)基本模型 5
1.3 密碼算法 5
1.3.1 序列密碼算法 6
1.3.2 分組密碼算法 8
1.3.3 公鑰密碼算法 9
1.3.4 密碼雜湊算法 11
1.3.5 數(shù)字簽名算法 11
1.3.6 消息鑒別碼 13
1.3.7 我國(guó)商用密碼算法體系 13
1.4 密碼協(xié)議 14
1.5 密鑰管理 16
1.6 公鑰基礎(chǔ)設(shè)施 18
第2章 數(shù)字政府密碼應(yīng)用建設(shè)
步驟 21
2.1 數(shù)字政府密碼應(yīng)用典型
問(wèn)題 21
2.1.1 密碼應(yīng)用不廣泛 22
2.1.2 密碼應(yīng)用不規(guī)范 22
2.1.3 密碼應(yīng)用不安全 22
2.2 數(shù)字政府密碼應(yīng)用建設(shè)
“三同步一評(píng)估” 23
2.2.1 數(shù)字政府密碼應(yīng)用工程
規(guī)劃階段 24
2.2.2 數(shù)字政府密碼應(yīng)用工程
建設(shè)階段 25
2.2.3 數(shù)字政府密碼應(yīng)用工程
運(yùn)行階段 27
第3章 數(shù)字政府密碼應(yīng)用建設(shè)
方案 29
3.1 密碼應(yīng)用技術(shù)框架 29
3.2 密碼應(yīng)用技術(shù)管理設(shè)計(jì) 31
3.2.1 物理和環(huán)境安全設(shè)計(jì) 31
3.2.2 網(wǎng)絡(luò)和通信安全設(shè)計(jì) 36
3.2.3 設(shè)備和計(jì)算安全設(shè)計(jì) 41
3.2.4 應(yīng)用和數(shù)據(jù)安全設(shè)計(jì) 43
3.2.5 密鑰管理 56
3.3 密碼應(yīng)用安全管理設(shè)計(jì) 59
3.3.1 管理制度 59
3.3.2 人員管理 59
3.3.3 建設(shè)運(yùn)行 60
3.3.4 應(yīng)急處置 61
3.4 數(shù)字政府密碼應(yīng)用建設(shè)清單 63
第4章 數(shù)字政府密碼應(yīng)用安全性
評(píng)估 65
4.1 密碼應(yīng)用測(cè)評(píng)依據(jù) 65
4.2 密碼應(yīng)用測(cè)評(píng)過(guò)程 69
4.3 通用測(cè)評(píng) 75
4.4 密碼技術(shù)應(yīng)用測(cè)評(píng) 76
4.5 密碼應(yīng)用安全管理測(cè)評(píng) 80
4.6 密碼應(yīng)用整體測(cè)評(píng) 83
4.7 測(cè)評(píng)指標(biāo) 84
4.8 量化評(píng)估 87
4.8.1 量化評(píng)估框架 88
4.8.2 量化評(píng)估規(guī)則 88
4.8.3 整體結(jié)論判定 92
4.9 測(cè)評(píng)結(jié)果記錄 93
4.10 風(fēng)險(xiǎn)分析及測(cè)評(píng)結(jié)論 96
4.10.1 信息系統(tǒng)風(fēng)險(xiǎn)分析和
評(píng)價(jià) 96
4.10.2 測(cè)評(píng)結(jié)論 97
第5章 數(shù)字政府密碼應(yīng)用案例 98
5.1 政務(wù)云業(yè)務(wù)密碼應(yīng)用案例 98
5.1.1 項(xiàng)目背景 98
5.1.2 現(xiàn)狀分析 99
5.1.3 密碼應(yīng)用 99
5.2 某市政務(wù)辦公集約化密碼
應(yīng)用案例 102
5.2.1 項(xiàng)目背景 102
5.2.2 現(xiàn)狀分析 103
5.2.3 密碼應(yīng)用 103
5.3 某省政協(xié)履職業(yè)務(wù)密碼
應(yīng)用案例 105
5.3.1 項(xiàng)目背景 105
5.3.2 現(xiàn)狀分析 106
5.3.3 密碼應(yīng)用 106
5.4 公積金業(yè)務(wù)密碼應(yīng)用案例 110
5.4.1 項(xiàng)目背景 110
5.4.2 現(xiàn)狀分析 111
5.4.3 密碼應(yīng)用 112
第二部分 數(shù)字政府?dāng)?shù)據(jù)安全
合規(guī)性建設(shè)
第6章 數(shù)據(jù)安全合規(guī)性要求 117
6.1 數(shù)據(jù)安全概述 117
6.2 數(shù)據(jù)安全相關(guān)法律 118
6.2.1 《網(wǎng)絡(luò)安全法》保障網(wǎng)絡(luò)
與信息安全 119
6.2.2 《數(shù)據(jù)安全法》構(gòu)建數(shù)據(jù)
安全治理框架 121
6.2.3 《個(gè)人信息保護(hù)法》保障
個(gè)人信息權(quán)益 123
6.2.4 網(wǎng)絡(luò)安全、數(shù)據(jù)安全與
個(gè)人信息保護(hù)的關(guān)系 125
6.3 數(shù)據(jù)安全相關(guān)行政法規(guī) 126
6.3.1 《關(guān)鍵信息基礎(chǔ)設(shè)施安全
保護(hù)條例》保障關(guān)鍵信息
基礎(chǔ)設(shè)施安全 127
6.3.2 《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例
(征求意見稿)》細(xì)化數(shù)據(jù)
安全治理規(guī)則 129
6.4 數(shù)據(jù)安全相關(guān)部門規(guī)章及
規(guī)范性文件 130
6.4.1 數(shù)據(jù)安全的協(xié)同治理 130
6.4.2 重要規(guī)章及規(guī)范性文件 131
6.5 數(shù)據(jù)安全相關(guān)地方性法規(guī) 138
6.5.1 創(chuàng)新數(shù)據(jù)安全治理
新模式 139
6.5.2 提供公共數(shù)據(jù)治理的
模式借鑒 139
6.6 數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn) 140
6.6.1 基礎(chǔ)性數(shù)據(jù)安全標(biāo)準(zhǔn) 140
6.6.2 特定行業(yè)的數(shù)據(jù)安全
標(biāo)準(zhǔn) 145
第7章 數(shù)據(jù)安全治理建設(shè)方案 147
7.1 數(shù)據(jù)安全治理框架 147
7.1.1 Gartner的DSG框架 148
7.1.2 數(shù)據(jù)安全能力成熟度
模型 149
7.1.3 信通院的數(shù)據(jù)安全治理
框架 149
7.1.4 《指南》中的數(shù)據(jù)安全
治理框架 151
7.2 數(shù)據(jù)安全建設(shè) 153
7.2.1 建設(shè)思路 153
7.2.2 建設(shè)原則 153
7.2.3 總體設(shè)計(jì) 154
7.2.4 防護(hù)能力 155
7.3 數(shù)據(jù)安全組織與能力體系
建設(shè) 156
7.3.1 組織架構(gòu)建設(shè) 156
7.3.2 制度體系建設(shè) 157
7.3.3 安全技術(shù)體系 158
7.3.4 人員能力體系 158
第8章 數(shù)據(jù)安全治理關(guān)鍵技術(shù) 159
8.1 數(shù)據(jù)分類分級(jí)技術(shù) 159
8.1.1 數(shù)據(jù)分類分級(jí)流程 160
8.1.2 分類分級(jí)關(guān)鍵技術(shù) 161
8.2 訪問(wèn)控制技術(shù) 162
8.3 數(shù)據(jù)加密技術(shù) 163
8.4 數(shù)據(jù)脫敏技術(shù) 164
8
數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全 作者簡(jiǎn)介
姜海舟
現(xiàn)任北京海泰方圓科技股份有限公司董事長(zhǎng),正高級(jí)工程師,科技部科技創(chuàng)新創(chuàng)業(yè)人才,中組部、人社部第3批國(guó)家“萬(wàn)人計(jì)劃”科技創(chuàng)業(yè)領(lǐng)軍人才,北京市商用密碼行業(yè)協(xié)會(huì)副會(huì)長(zhǎng),全國(guó)工商聯(lián)大數(shù)據(jù)運(yùn)維(網(wǎng)絡(luò)安全)委員會(huì)委員,《網(wǎng)信自主創(chuàng)新調(diào)研報(bào)告》專家委員會(huì)委員,中國(guó)網(wǎng)信產(chǎn)業(yè)桔皮書副主編,海淀區(qū)工商聯(lián)常委,北京航空航天大學(xué)北京校友會(huì)副會(huì)長(zhǎng)。
作為我國(guó)改革開放后最早一批從事信息安全領(lǐng)域的人員之一,姜海舟先生扎根商用密碼領(lǐng)域二十余載,是產(chǎn)業(yè)堅(jiān)定的探索者、推動(dòng)者。多年的行業(yè)深耕,姜海舟先生在密碼技術(shù)、密碼應(yīng)用、數(shù)據(jù)安全、數(shù)據(jù)治理及新一代信息技術(shù)等均有較深刻的理解、認(rèn)知和研究,參與的發(fā)明專利11項(xiàng),參與的行業(yè)標(biāo)準(zhǔn)制定5項(xiàng)。
- >
伊索寓言-世界文學(xué)名著典藏-全譯本
- >
人文閱讀與收藏·良友文學(xué)叢書:一天的工作
- >
羅庸西南聯(lián)大授課錄
- >
隨園食單
- >
上帝之肋:男人的真實(shí)旅程
- >
【精裝繪本】畫給孩子的中國(guó)神話
- >
經(jīng)典常談
- >
莉莉和章魚