网络安全国家标准与行业标准
中华人民共和国公共安全行业标准规定了计算机信息系统安全专用产品分类原则。
本标准规定了计算机信息系统安全专用产品分类原则。本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。实体安全包括环境安全,设备安全和媒体安全三个方面。运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

1分类原则
为了保证分类体系的科学性,遵循如下原则: 1. 适度的前瞻性; 2. 标准的可操作性; 3. 分类体系的完整性; 4. 与传统的兼容性; 5. 按产品功能分类。
2术语定义
3.1计算机信息系统Computer Information System 是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照 一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人 机系统。
3.2 计算机信息系统安全专用产品 Security Products for Computer Information Systems 是指用于保护计算机信息系统安全的专用硬件和软件产品。
3.3 实体安全 Physical Security 保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、 有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。
3.4 运行安全 Operation Security 为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪 ,备份与恢复,应急等)来保护信息处理过程的安全。
3.5 信息安全 Information Security 防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法 的系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。
3.6 黑客 Hacker 对计算机信息系统进行非授权访问的人员。
3.7 应急计划 Contingency Plan 在紧急状态下,使系统能够尽量完成原定任务的计划。
3.8 证书授权 Certificate Authority 通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。
3.9 安全操作系统 Secure Operation System 为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。
3.10 访问控制 Access Control 指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入 控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。
3.11 防火墙 Fire Wall 设置在两个或多个网络之间的安全阻隔,用于保证本地网络资源的安全 ,通常是包含软件部分和硬件部分的一个系统或多个系统的组合。
3.12 计算机病毒 Computer Virus 是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据、影 响计算机使用、并能自我复制的一组计算机指令或程序代码。
3类别体系
4.1 类别(A)实体安全
4.1.1 类别(A10)环境安全 本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。 4.1.1.1 类别(A11)受灾防护 本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。本类产品的安全功能可归纳为三个方面:
(1) 灾难发生前,对灾难的检测和报警;
(2) 灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;
(3) 灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。 任何提供以上一种或数种功能的产品均可归入本类。
4.1.1.2 类别(A12)受灾恢复计划辅助软件 本类产品为制订受灾难恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。 本类产品的安全功能可归纳为三个方面:
(1) 灾难发生时的影响分析;
(2) 受灾恢复计划的概要设计或详细制订;
(3) 受灾恢复计划的测试与完善。 任何提供以上一种或数种功能的产品均可归入本类。
4.1.1.3 类别(A13)区域防护 本类产品对特定区域提供某种形式的保护和隔离。 本类产品的安全功能可归纳为两个方面:
(1) 静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);
(2) 活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。任何提供以上一种或两种功能的产品均可归入本类。
4.1.2 类别(A20)设备安全 本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。
4.1.2.1 类别(A21)设备防盗 本类产品提供对计算机信息系统设备的防盗保护。 本类产品所提供的安全功能可归纳为: 使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。 任何提供以上功能的产品均可归入本类。
4.1.2.2 类别(A22)设备防毁 本类产品提供对计算机信息系统设备的防毁保护。 本类产品所提供的安全功能可归纳为两个方面:
(1) 对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;
(2) 对抗人为的破坏,使用一定的防毁措施(如防砸外壳)。
像目前比较火热的开发岗位实属网络安全,毕竟国家网络安全法也出台了,网络安全等级保护2.0等合规要求也出来了。
网络安全对于大部分政企单位来说,已经从[可选项]变成了[必选项]。在以前,很多政企单位在进行 IT 部门及岗位划分时,只有研发和运维部门,安全人员直接归属到基础运维部;而现在,越来越多单位为了满足国家安全法律法规的要求,必须成立独立的网络安全部门,拉拢各方安全人才、组建 SRC(安全响应中心),为自己的产品、应用、数据保卫护航。
根据国家发布的《网络安全人才实战能力白皮书》数据显示,目前中国网络安全人才供应严重匮乏,每年高校安全专业培养人才仅有3万余人,而网络安全岗位缺口在2027年将达327万,缺口高达95%。

了解网络安全,首先要搞清楚下面这些前提
- 网络安全到底包含哪些技术?是否需要会编程?
- 网络安全行业有哪些职业方向?“我”该如何选择?
- 网络安全的职业发展和成长路线是什么?
如果你是准备学习网络安全(黑客)或者正在学习,下面这些你应该能用得上:
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析
一、网络安全(黑客)学习路线
网络安全(黑客)学习路线,形成网络安全领域所有的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。

二、网络安全教程视频
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

三、网络安全CTF实战案例
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这里带来的是CTF&SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

四、网络安全面试题
最后,我们所有的作为都是为就业服务的,所以关键的临门一脚就是咱们的面试题内容,所以面试题板块是咱们不可或缺的部分,这里我给大家准备的就是我在面试期间准备的资料。

网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!
这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐
所有评论(0)