• 查询稿件
  • 获取最新论文
  • 知晓行业信息
官方微信 欢迎关注

铁路云计算安全标准研究与实践

纪方, 田海波, 刘鹏宇

纪方, 田海波, 刘鹏宇. 铁路云计算安全标准研究与实践[J]. 铁路计算机应用, 2020, 29(9): 42-46.
引用本文: 纪方, 田海波, 刘鹏宇. 铁路云计算安全标准研究与实践[J]. 铁路计算机应用, 2020, 29(9): 42-46.
JI Fang, TIAN Haibo, LIU Pengyu. Research and practice of railway cloud computing security standards[J]. Railway Computer Application, 2020, 29(9): 42-46.
Citation: JI Fang, TIAN Haibo, LIU Pengyu. Research and practice of railway cloud computing security standards[J]. Railway Computer Application, 2020, 29(9): 42-46.

铁路云计算安全标准研究与实践

基金项目: 中国铁路总公司科技研究开发计划课题(P2018S001)
详细信息
    作者简介:

    纪 方,高级工程师

    田海波,工程师

  • 中图分类号: U29 : TP393

Research and practice of railway cloud computing security standards

  • 摘要: 为促进铁路云计算安全的合规性,对网络安全等级保护(简称:等级保护)2.0 制度进行了深入研究,分析了等级保护制度中云服务商与云用户的相互关系。对中国国家铁路集团有限公司主数据中心云平台的等级保护测评情况进行了分析研究,为铁路云计算安全标准合规工作提供参考。
    Abstract: In order to promote the compliance of railway cloud computing security, this article studied the network security level protection (hereinafter referred to as level protection) 2.0 system deeply, and analyzed the relationship between cloud service providers and cloud users in the hierarchical protection system. The article also analyzed and studied the classified protection evaluation of the cloud platform of the master data center of China Railway, so as to provide reference for the compliance of railway cloud computing security standards.
  • 图  1   云计算等级保护技术要求

    图  2   云计算服务模式与控制范围的关系

    图  3   主数据中心安全架构

    表  1   等级保护可信验证技术要求

    等级按级监管保护级可信保障
    一级自主保护自主访问基础软件可信
    二级指导保护审计(自主访问)应用程序验证
    三级监管检查标记(强制访问)执行动态度量
    四级强制监督检查结构化保证实时关联感知
    五级专门监督检查实时监控实时处置
    下载: 导出CSV

    表  2   第三级云计算安全扩展要求指标

    扩展类型安全类安全控制点测评项数
    技术类要求安全物理环境基础设施位置1
    安全通信网络网络架构5
    安全区域边界访问控制2
    入侵防范4
    安全审计2
    安全计算环境身份鉴别1
    访问控制2
    入侵防范3
    镜像和快照保护3
    数据完整性和保密性4
    数据备份恢复4
    剩余信息保护2
    安全管理中心集中管控4
    管理类要求安全建设管理云服务商选择5
    供应链管理3
    安全运维管理云计算环境管理1
    安全扩展要求指标数量统计46
    下载: 导出CSV
  • [1] 王惠莅,杨 晨,杨建军. 美国国家标准和技术研究院信息安全标准化系列研究(十三) 美国NIST云计算安全标准跟踪及研究 [J]. 信息技术与标准化,2012(6):49-52. DOI: 10.3969/j.issn.1671-539X.2012.06.013
    [2] 姚 远,左晓栋. 云计算安全国家标准研究 [J]. 电子技术应用,2014,40(8):4-6,9. DOI: 10.3969/j.issn.0258-7998.2014.08.002
    [3] 陈兴蜀,杨 露, 罗永刚,等. 国内外云计算安全标准研究 [J]. 信息安全研究,2016,2(5):424-428.
    [4]

    Security Guidance for Critical Areas of Focus in Cloud Computing-v4.0[EB/OL].[2017-07-26].https://cloudsecurityalliance.org/artifacts/security-guidance-v4/.

    [5] 全国信息安全标准化委员会.云计算安全服务指南: GB/T 31167-2014[S]. 北京: 中国标准出版社, 2014.
    [6] 全国信息安全标准化委员会.云计算服务安全能力要求: GB/T 31168-2014[S]. 北京: 中国标准出版社, 2014.
    [7] 袁 慧. 网络安全等级保护2.0制度的研究和探讨 [J]. 信息与电脑(理论版),2020,32(1):223-224.
    [8] 马 力. 网络安全等级保护2.0标准体系介绍[EB/OL].[2020-05-20]. http://www.djbh.net/webdev/web/HomeWebAction.do?p=getGzjb&id=8a818256721b693f01723014d841000a.
    [9] 张振峰,张志文,王睿超. 网络安全等级保护2.0云计算安全合规能力模型 [J]. 信息网络安全,2019(11):1-7.
    [10] 全国信息安全标准化委员会.信息安全技术网络安全等级保护基本要求: GB/T 22239-2019[S]. 北京: 中国标准出版社, 2019.
    [11] 汤 飞,张 彦. 云计算环境下信息系统安全防护 [J]. 铁路计算机应用,2015,24(2):71-75.
    [12] 全国信息安全标准化委员会.信息安全技术网络安全等级保护测评要求: GB/T 28448-2019[S]. 北京: 中国标准出版社, 2019.
    [13] 全国信息安全标准化委员会.信息安全技术网络安全等级保护测评过程指南: GB/T 28449-2018[S]. 北京: 中国标准出版社, 2019.
  • 期刊类型引用(0)

    其他类型引用(1)

图(3)  /  表(2)
计量
  • 文章访问数:  117
  • HTML全文浏览量:  111
  • PDF下载量:  49
  • 被引次数: 1
出版历程
  • 收稿日期:  2020-03-26
  • 刊出日期:  2020-09-24

目录

    /

    返回文章
    返回