安全操作系统与电子政务(一)说课材料.ppt

安全操作系统与电子政务(一)说课材料.ppt

ID:59564207

大小:88.00 KB

页数:24页

时间:2020-11-11

安全操作系统与电子政务(一)说课材料.ppt_第1页
安全操作系统与电子政务(一)说课材料.ppt_第2页
安全操作系统与电子政务(一)说课材料.ppt_第3页
安全操作系统与电子政务(一)说课材料.ppt_第4页
安全操作系统与电子政务(一)说课材料.ppt_第5页
资源描述:

《安全操作系统与电子政务(一)说课材料.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、安全操作系统与电子政务(一)一、问题“大力推进国民经济和社会信息化,是覆盖现代化建设全局的战略举措。”围绕这个战略,国家在“十五”计划期间将部署政务、金融、财税、贸易、教育、企业生产经营、社会公众服务等一批信息化应用系统中国信息化基础软件核心平台是构建我国软件产业体系的枢纽,向下带动操作系统和数据库等基础软件的发展,向上直接支撑大型网络化应用系统二、信息化基础软件平台专业平台中间件系统软件电子商务平台电子政务平台企业信息化平台家庭网络平台ASP平台①高可靠网络通信服务⑤网络信息安全服务②网络分布事务服务⑥高可用Web互动服务③全局数据访问服务⑦NonPC接入服务④

2、XML数据交换服务⑧智能化中文接口服务Linux&高可信等级操作系统IBMAIX,SUNSolaris,MSWindowsXX,等系统软件层次,借助于国际上Linux开放源码对核心进行中文本地化和安全性增强,形成国产操作系统;进一步开发我国自主的高可信操作系统。通过模块拼装和剪裁以适应不同领域、不同部门的需要,特别是一些要害部门的特殊需要信息化基础软件平台功能中间件服务层次,针对不同类型网络应用环境,如Intranet、Internet、Extranet应用,掌握网络分布应用的高可靠通信、信息交换、资源共享、安全、系统管理和调度等核心关键技术;提供相应的中间件服务

3、,支撑网络分布软件的开发、运行和部署;为国民经济和社会信息化应用提供安全、高效和高可用的运行支撑环境信息化基础软件平台功能专业平台层次,在网络软件运行支撑平台基础上,针对选定的专业应用领域和行业应用,制定相应的应用层标准协议,规范领域应用的框架结构、构件接口、信息交换协议等;建立相应的应用开发和整合平台,及领域应用构件库;支持在相关领域的应用开发,强化我国软件产业在这些领域的技术、市场优势信息化基础软件平台三层功能系统软件主要包括操作系统、数据库管理系统和基本网络协议实现等。其中,操作系统是唯一紧靠硬件的基本软件操作系统是国民经济和社会信息化的关键的基础设施之一,

4、其安全职能是其他软件安全职能的根基,缺乏这个根基系统软件建设安全操作系统体系结构提供安全策略、模型和工具外挂式中文平台,提供高级中文环境安全系统管理工具安全的可视化集成程序开发环境独立机、Client、Server以及Cluster集群等系列安全操作系统高可信操作系统内容中间件建设建立在网络、操作系统、数据库及其它网络设施之上解决网络分布应用的可靠通信、安全、系统管理和调度等关键技术问题为国民经济和社会信息化应用提供运行支撑环境高可靠网络通信服务网络分布事务服务全局数据访问服务XML数据交换服务网络安全服务高可用Web交互NonPC接入服务智能化中文接口服务网络环

5、境下的软件质量工程平台中间件内容专业平台建设基于已有的工作基础和市场需求,建立和提供面向领域的专业平台制定相应的应用层标准协议,规范领域应用的框架结构、构件接口、信息交换协议等建立相应的应用开发和整合平台,及领域应用构件库专业平台内容*电子商务平台*电子政务平台*家庭网络平台*企业信息化平台*ASP平台三、红旗安全操作系统RS-Linux欧洲国家和地区建标工作‘89-’93加拿大建标工作‘89-’93CC标准项目‘93--国际标准ISO/IEC15408‘99美国TCSEC标准‘83,‘85加拿大CTCPEC标准3‘93美国联邦标准草案‘92CC标准1.0‘96欧

6、洲ITSEC标准1.2‘91ISO建标工作‘92--=从TCSEC到CC国际标准的演变美国橙皮书(TCSEC)规范六种基本安全需求。安全需求:政策、责任和保证等三类。TCSEC的政策需求需求一(安全政策):必须定义明确的安全政策让系统去实施。需求二(标记):必须对被访问的对象(客体)记上访问控制标记。TCSEC的责任需求需求三(身份标识):必须为每个对信息进行访问的用户(主体)加以身份识别。需求四(责任):必须有选择地保存和保护审计信息,以便能由影响安全的操作追踪到责任者。TCSEC的保证需求需求五(保证):计算机系统必须包括可独立加以评价的软硬件机制,充分保证系

7、统能实施以上一至四的需求。需求六(持续保护):必须持续保护实施以上基本需求的可信机制免遭篡改及未经授权的修改。TCSEC的历史局限性TCSEC安全等级:D、C1、C2、B1、B2、B3、A1,等级--安全要求。TCSEC:自主访问控制、强制访问控制、安全审计、可信路径、隐通道分析。局限性:最高等级(A级)系统无能为力:商业应用中的数据完整性、网络应用中的恶意移动代码。国际CC标准CC标准把安全需求划分为安全功能需求和安全保证需求两个独立的部分。CC标准根据安全保证需求定义安全产品的安全等级。这样,安全产品的安全功能不受安全等级的限制。CC标准的安全功能需求类安全审

8、计通讯(抗

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。