频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

我国首部服务器安全标准悄然实施

作者: 张京科 出处:网易科技 2007-12-05 09:32    砖    好    评论   进入论坛
阅读提示:中国首部服务器安全标准已于12月1日正式实施。国标主要起草人之一、浪潮信息安全事业部开发部经理刘刚接受了记者的电话连线。据了解,根据服务器采购方的安全等级来实施不同的服务器安全标准,三级是强制与非强制的分水岭,受欧美出口政策的限制,现在中国市场上国际厂商的部分产品不符合这一等级的要求,例如IBM、惠普等采用UNIX操作系统的服务器和微软的WINDOWS服务器操作系统等。

中国首部服务器安全标准已于12月1日正式实施。国标主要起草人之一、浪潮信息安全事业部开发部经理刘刚接受了记者的电话连线。据了解,根据服务器采购方的安全等级来实施不同的服务器安全标准,三级是强制与非强制的分水岭,受欧美出口政策的限制,现在中国市场上国际厂商的部分产品不符合这一等级的要求,例如IBM、惠普等采用UNIX操作系统的服务器和微软的WINDOWS服务器操作系统等。

中国的信息安全等级保护分为五级,五级为最高安全标准,包括中国主要省级和重要城市的金融、税务等核心部门,均为三级以上。刘刚表示,包括服务器的操作系统、数据库、应用软件和硬件系统等层面,在三级安全等级以上的服务器,都要在公安部进行强制检测备案,实施安全检测,如果不符合则必须削除国外产品的安全隐患,或者购买相关安全标准的产品,如果仍然不符合中国国家安全标准,可能对相关服务器进行整改和停机。大部分企业为一、二级安全标准,公安部会对其安全标准提出指导性意见。

据了解,由于美国对华出口存在技术限制,三级安全标准以上服务器出口即进行了出口限制,所以部分美国产品需要进行升级以满足中国安全标准,否则则需要购买中国的相应产品已达到相应的安全标准。

IBM中国方面表示,如果客户有需求,IBM会积极配合客户的需求来进行相关国家安全标准的升级,IBM方面表示,IBM销售的产品通过了EAL国际通用安全标准认证,IBM在华销售的主机系统也获得了最高安全级别的五级认证。

中国惠普方面则表示,由于该标准刚刚实施,中国惠普还没有接到任何这方面的消息,所以无法对此事做出答复。

按照计划,所有国家政府部门和公司的安全定级将于2007年定级完毕,2008年中国进行的扩建、改建、新建的信息系统将实施该标准。

刘钢表示,此举主要是为了防止网络攻击或网络病毒等恶意网络行为。国家计算机网络安全应急技术处理协调中心发布的报告显示,仅2007 年上半年,就发现 8361个境外控制服务器对我国大陆地区的主机进行控制,频繁的网络攻击与入侵以及间谍活动使我国的信息安全建设面临极大的考验。此前,美国政府也曾指责受到过中国军方的网络间谍曾经对其发起过攻击。

国家标准化管理委员会和国家质量监督检验检疫总局联合发布的国标GB/T21028-2007《信息安全技术服务器安全技术要求》于12月1日开始正式实施。由浪潮主导起草、联想、曙光等国内服务器厂商参与制定的信息安全国家标准体系,是我国第一个服务器安全标准。

【责任编辑:常疆 TEL:(010)68476606】

专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
Windows Home Server 家用服务器专题
VPN安全技术与应用
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·服务器基础知识入门 (查看30666次)
·龙芯要做中国的“奔腾” (查看22317次)
·刀片服务器基础 (查看22218次)
·2008年IT产业29个预言 (查看21006次)
·AMD Phenom三核处理器解析 (查看19298次)
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。