A. 信息安全等级保护有几级
三级等保体系是指:信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
信息安全等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。
拓展资料:
等级保护标准体系
计算机信息系统安全等级保护标准体系包括:信息系统安全保护等级划分标准、等级设备标准、等级建设标准、等级管理标准等,是实行等级保护制度的重要基础。
第三级:安全标记保护级
本级的计算机信息系统可信计算基具有系统审计保护级所有功能。此外,还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出信息的能力;消除通过测试发现的任何错误。
自主访问控制
> 计算机信息系统可信计算基定义和控制系统中命名用户毁兆拦对命名客体的访问。实施机制(例如:访问控制表)允许命名用户以用户和(或)用户组的身份规定并控制客体的共享;阻止非授权用户读取敏感信息。并控制访问权限扩散。自主访问控制机制根据用户指定方式或默认方式,阻止非授权用户访问客体。访问控制的粒度是单个用户。没有存取权的用户只允许由授权用户指定对客体的访问权。阻止非授权用户读取敏感信息。
强制访问控制
> 计算机信息系统可信计算基对所有主体及其所控制的客体(例如:进程、文件、段、设备)实施强制访问控制。为这些主体及客体指定敏感标记,这些标记是等级分类和非等级类别的组合,它们是实施强制访问控制的依据。计算机信息系统可信计算基支持两种或两种以上成分组成的安全级。计算机信息系统可信计算基控制的所有主体对客体的访问应满足:仅当主体安全级中的等级分类高于或等于客体安全级中的等级分类,且主体安全级中的非等级类别包含了客体安全级中的全部非猜升等级类别,主体才能读客体;仅当主体安全级中的等级分类低于或等于客体安全级中的等级分类,且主体安全级中的非等级类别包含于客体安全级中的非等级类别,主体才能写一个客体。计算机信息系统可信计算基使用身份和鉴别数据,鉴别用户的身份,并保证用户创建的计算机信息系统可信计算基外部主体的安全级和授权纤胡受该用户的安全级和授权的控制。
B. 信息的等级性体现为哪几个层次每个层次的等级属性的特点是什么
信息的等级性体现为产品信息化、企业信息化、产业信息化。
每个层次的等级属性的特点是:1、产品信息化:产品信息化是信息化的基础,有两个含义。一是指传统产品中越来越多地整合了计算机化(智能化)器件,使产品具有处理信息的能力,如智能电视、智能灯具等。另一个含义是产品携带了更多的信息,这些信息是数字化的,便于被计算机设备识别读取或被信息系统管理,如集成了车载电脑系统的小轿车。
2、企业信息化:企业信息化是指企业在产品设计、开发、生产、管理、经营等多个环节中广泛利用信息技术,辅助生产制造,优化工作流程,管理客户关系,建设企业信息管理系统,培养信息化人才并建设完善信息化管理制度的过程。
3、产业信息化:指农业、工业、交通运输业、生产制造业、服务业等传统产业广泛利用信息技术来完成工艺、产品信息化技术,进一步提高生产力水平。
C. 简述什么是信息安全等级保护信息系统的安全等级保护具体分为哪几级
信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都和仿稿存在的一种信息安全领域的工作。
信息系统的安全等级划分:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。国家信息安全监管部门对该级信息系统安全等级保护工作进行指导。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。
(3)信息等级包括哪些扩展阅读:
根据《信息系统安全等级保护实施指南》精神,明确了以下基本原则:
自主保护原则:信息系统运营、使用单位及其主管部门按照国家相关法规和标准,自主确定信息系统的安全保护等级,自行组织实施安全保护。
重点保护原则:根据信息系统的重要程度、业务特点,通过划分不同安全大余保护等级的信息系统,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统。
同步建设原则:信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应。
动态调整原则:要跟踪信息系统的变化情况,调整安全唤孝保护措施。由于信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需要变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全保护等级,根据信息系统安全保护等级的调整情况,重新实施安全保护。
D. 信息安全等级保护的5个级别有哪些
E. 信息的安全级别一般分为
信辩念息的安全级别一般分为三慧灶含级,具体如下:前笑
1、自主保护级。
2、指导保护级。
3、监督保护级。
F. 什么是信息的级别它们是如何分类的
信息具有“可塑性”,为了便于人们利用信息,信息工作者将信息加工处理为不同的等级:(按照信息的加工顺序)
1)一次信息(Primary Sources)
一次信息习惯上称作原始文献,也称原始信息源,它是作者依据本人的科研和工作成果而形成的文献,这类文献是脑力劳动的正式产品,是科研成果的一种主要表述方式,代表新知识,组成了可供交流的系统性信息。
此类文献主要包括:图书、期刊和报纸、科学考察报告、研究报告、会议论文、学位论文、专利说明书、技术标准、政府出版物、产品样本等。
2)二次信息(Secondary Sources)
二次信息指根据实际需要,按照一定的科学方法,将特定范围内的分散的一次信息进行加工整理使之有序化而形成的文献。
这类文献有:期刊(仅限于揭示和评述一次信息的那些类型)、索引和文摘、论文集、图书馆目录等。
3)三次信息(Tertiary Sources)
三次信息指通过二次文献提供的线索,选用一次文献的内容,进行分析、综合、研究后而编成的文献。
一般包括:专题评述、动态综述、进展报告、学科年度终结等。
4)零次信息(Zero Sources)
除了以上对于信息等级的分类外,还有一类信息指未经正式发表或不宜公开和大范围内交流的比较原始的素材、底稿、手稿、书信、工作文稿、工程图纸、考察记录、实验记录、调查稿、原始统计数字,以及各种口头交流的知识、经验或意见论点等,此类信息称之为零次信息。