李秋香
- 作品数:27 被引量:59H指数:4
- 供职机构:公安部第一研究所更多>>
- 发文基金:中央级公益性科研院所基本科研业务费专项国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术政治法律电子电信经济管理更多>>
- 物理隔离环境下基于QR码的数据安全交换系统的研究与实现
- 由于公安机关、税务部门、银行、民航、保险等行业大多建立了自己的业务专网,而"互联网+政务服务"战略实质上需要业务专网与互联网之间,不同业务专网之间的数据交换,如何避免来自互联网及其他业务专网的网络威胁,安全地进行数据交换...
- 陈彦如李秋香宫月
- 关键词:物理隔离QR码数字签名
- 信息安全等级保护安全建设方法研究
- 公信安[2009] 1429号《关于开展信息安全等级保护安全建设整改工作的指导意见》和GB/T 25070-2010《信息系统等级保护安全设计技术要求》政策和标准,本文依据以上政策标准,结合政府、运营商、金融等行业实际情...
- 宫月李秋香于灏
- 关键词:信息系统计算环境通信网络
- 工业控制系统的安全技术与应用研究综述被引量:18
- 2018年
- 为应对控制系统与互联网技术深度融合引发的安全新挑战,抵御震网病毒、火焰病毒、BlackEnergy等靶向攻击,针对工业控制系统漏洞挖掘、修复与控制等技术滞后,以及工业控制安全面临的"难发现、难监测、难防护"等问题,通过对工业控制系统的理论模型、关键技术、装备研制及测试评估进行研究,以漏洞挖掘与利用研究为主线,以理论与体系架构研究和安全技术测试验证平台的建设为基础,以动态监测防护和主动防御为目标,以测试样例集的攻防验证与典型示范为应用,提出了包含工业控制系统漏洞挖掘、深度检测、动态防护、主动防御等的整体安全技术解决方案,设计并构建了集漏洞挖掘、验证评估、动态防护、主动防御于一体的工业控制系统安全技术体系。
- 锁延锋王少杰秦宇李秋香丰大军李京春
- 关键词:漏洞挖掘主动防御
- “网络安全等级保护安全设计技术要求”修订工作概述被引量:4
- 2017年
- 随着云计算、移动互联、物联网、工业控制等新技术应用的不断出现,信息系统面临的安全风险、安全威胁也随之发生了变化,信息系统安全体系结构也需要进行调整。为适应新的需求、新的变化,对GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》进行修订。从标准修订关键点、安全防护体系设计等层面对该标准修订工作进行介绍,有利于提升标准的可读性,增强标准对行业的指导力。
- 吴薇李秋香
- 关键词:等级保护网络安全
- 网络安全等级保护云计算安全防护技术体系设计被引量:7
- 2017年
- 云计算打破了信息系统的边界,使得以边界防护为核心的传统信息安全防护体系不再适用,云安全问题已成为制约云计算发展的关键因素之一。同时云计算服务包括云服务提供者和服务客户两大责任主体,如何进行安全责任界定、进行安全监管也成为亟需解决问题。此次修订在原有等级保护标准基础上增加了云计算、移动互联网、物联网和工业控制等新技术新应用的内容。从云计算的定级对象明确、安全防护体系架构设计、云计算分等级安全设计实现等角度出发,阐述如何利用安全计算环境、安全区域边界、安全通信网络和安全管理中心"一个中心三重防护"的纵深防御体系,实现对云计算平台系统的分等级保护安全防护设计。
- 陈雪秀沈锡镛李秋香
- 关键词:等级保护云计算安全
- 网络安全等级保护2.0下能源网络安全新态势
- 能源工业是人类社会和每个国家的基础和支柱,也是网络攻击的主要目标。在等保1.0的时代,能源行业积极落实与推进网络安全等级保护制度,建立了相对完善的信息安全法规、标准、监管要求和操作规则,很好的保障了能源工业的安全稳定运行...
- 李秋香龚钢军陈翠云
- 关键词:能源互联网
- 文献传递
- 国外网络靶场技术现状及启示被引量:18
- 2014年
- 随着信息技术的飞速发展,网络安全已成为各国政府关注的重点。为了对抗日益增长的针对政府、国防和工业控制领域的网络关键基础设施的攻击,世界各国都纷纷开展网络靶场的技术研究和应用。文章通过对网络靶场的定义、特征进行描述,介绍了美国等发达国家网络靶场的建设内容及现状,并对我国网络靶场的建设提出几点启示。
- 李秋香郝文江李翠翠徐丽萍
- 可信计算标准化策略研究
- 计算已成为信息安全行业的热点之一.本文首先介绍了国内外可信计算的发展现状;接着分析了可信计算标准涉及的信息主权、商业利益、密码技术等问题;最后对比了我国TCM规范与国际TPM规范的差异.
- 李秋香李超马晓明
- 关键词:可信计算TPMTCM
- 公安机关信息安全等级保护检查服务平台设计
- 针对公安机关开展信息安全等级保护检查工作的需要,依据《公安机关信息安全等级保护检查工作规范(试行)》(公信安[2008]736号),研究公安机关信息安全等级保护检查的检查内容、检查流程等,提出了通过公安机关信息安全等级保...
- 吴薇李超李秋香
- 关键词:公安机关信息安全等级保护服务平台功能模块
- 文献传递
- 关于CCRA协定的思考被引量:1
- 2009年
- 针对国际环境和我国信息技术产品安全管理面临的情况,本文介绍了信息技术安全评估准则互认证协定CCRA的组织结构和主要内容。在此基础之上,根据我国现有情况提出几点思考,为我国的信息技术产品安全管理提供参考。
- 李超李秋香
- 关键词:信息共享