首頁 > 計算機網(wǎng)絡(luò) >
計算機安全
> 數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全最新章節(jié)目錄
舉報

會員
數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性建設(shè)指南:密碼應(yīng)用與數(shù)據(jù)安全
最新章節(jié):
封底
這是一本能為數(shù)字政府的密碼應(yīng)用和數(shù)據(jù)安全治理提供理論指導(dǎo)和實操指引的著作。國家信息中心組織編寫了《數(shù)字政府網(wǎng)絡(luò)安全合規(guī)性指引》,對數(shù)字政府的網(wǎng)絡(luò)安全合規(guī)性建設(shè)提供了框架性指導(dǎo),本書則是該指引配套的實戰(zhàn)指南,從技術(shù)理論、實踐方法等維度對指引進(jìn)行了補充,便于數(shù)字政府的安全和合規(guī)工作者在實操中借鑒。本書遵循國家法律法規(guī)和商用密碼應(yīng)用的標(biāo)準(zhǔn)規(guī)范,結(jié)合海泰方圓(密碼安全領(lǐng)軍企業(yè))多年的實踐經(jīng)驗,對數(shù)字政府密碼應(yīng)用合規(guī)性建設(shè)、數(shù)據(jù)安全合規(guī)性建設(shè)及典型產(chǎn)品的功能與架構(gòu)進(jìn)行了全方位、多角度的講解。第一部分(第1~5章)密碼應(yīng)用合規(guī)性建設(shè)詳細(xì)解析了密碼的重要作用、密碼學(xué)基本模型、各類密碼算法、密碼協(xié)議、密鑰管理等核心知識點,并介紹了數(shù)字政府密碼應(yīng)用建設(shè)的具體步驟和方案,以及安全性評估與應(yīng)用案例等。第二部分(第5~10章)數(shù)據(jù)安全合規(guī)性建設(shè)從數(shù)據(jù)安全的基本概念出發(fā),深入探討了相關(guān)的法律法規(guī)、治理建設(shè)方案、關(guān)鍵技術(shù)、全生命周期管理以及數(shù)據(jù)安全合規(guī)與安全治理案例分析等關(guān)鍵內(nèi)容,旨在幫助政府機構(gòu)構(gòu)建起全方位的數(shù)據(jù)安全防護(hù)體系。第三部分(第11~12章)典型產(chǎn)品功能與架構(gòu)密碼應(yīng)用產(chǎn)品包括密碼服務(wù)平臺、身份認(rèn)證系統(tǒng)、數(shù)據(jù)加解密系統(tǒng)等,數(shù)據(jù)安全產(chǎn)品包括數(shù)據(jù)按安全管控平臺、數(shù)據(jù)分類分級系統(tǒng)、數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)庫加密系統(tǒng)等。這些產(chǎn)品介紹為數(shù)字政府建設(shè)提供了實用的技術(shù)支持和產(chǎn)品選擇指導(dǎo)。無論政策制定者、技術(shù)實施者還是安全管理者,都能從中獲得寶貴的知識和指導(dǎo)。
目錄(214章)
倒序
- 封面
- 版權(quán)信息
- 內(nèi)容簡介
- 作者簡介
- 序
- 前言
- 第一部分 數(shù)字政府密碼應(yīng)用合規(guī)性建設(shè)
- 第1章 密碼基礎(chǔ)知識
- 1.1 密碼的重要作用及“四性”
- 1.2 密碼學(xué)基本模型
- 1.3 密碼算法
- 1.3.1 序列密碼算法
- 1.3.2 分組密碼算法
- 1.3.3 公鑰密碼算法
- 1.3.4 密碼雜湊算法
- 1.3.5 數(shù)字簽名算法
- 1.3.6 消息鑒別碼
- 1.3.7 我國商用密碼算法體系
- 1.4 密碼協(xié)議
- 1.5 密鑰管理
- 1.6 公鑰基礎(chǔ)設(shè)施
- 第2章 數(shù)字政府密碼應(yīng)用建設(shè)步驟
- 2.1 數(shù)字政府密碼應(yīng)用典型問題
- 2.1.1 密碼應(yīng)用不廣泛
- 2.1.2 密碼應(yīng)用不規(guī)范
- 2.1.3 密碼應(yīng)用不安全
- 2.2 數(shù)字政府密碼應(yīng)用建設(shè)“三同步一評估”
- 2.2.1 數(shù)字政府密碼應(yīng)用工程規(guī)劃階段
- 2.2.2 數(shù)字政府密碼應(yīng)用工程建設(shè)階段
- 2.2.3 數(shù)字政府密碼應(yīng)用工程運行階段
- 第3章 數(shù)字政府密碼應(yīng)用建設(shè)方案
- 3.1 密碼應(yīng)用技術(shù)框架
- 3.2 密碼應(yīng)用技術(shù)管理設(shè)計
- 3.2.1 物理和環(huán)境安全設(shè)計
- 3.2.2 網(wǎng)絡(luò)和通信安全設(shè)計
- 3.2.3 設(shè)備和計算安全設(shè)計
- 3.2.4 應(yīng)用和數(shù)據(jù)安全設(shè)計
- 3.2.5 密鑰管理
- 3.3 密碼應(yīng)用安全管理設(shè)計
- 3.3.1 管理制度
- 3.3.2 人員管理
- 3.3.3 建設(shè)運行
- 3.3.4 應(yīng)急處置
- 3.4 數(shù)字政府密碼應(yīng)用建設(shè)清單
- 第4章 數(shù)字政府密碼應(yīng)用安全性評估
- 4.1 密碼應(yīng)用測評依據(jù)
- 4.2 密碼應(yīng)用測評過程
- 4.3 通用測評
- 4.4 密碼技術(shù)應(yīng)用測評
- 4.5 密碼應(yīng)用安全管理測評
- 4.6 密碼應(yīng)用整體測評
- 4.7 測評指標(biāo)
- 4.8 量化評估
- 4.8.1 量化評估框架
- 4.8.2 量化評估規(guī)則
- 4.8.3 整體結(jié)論判定
- 4.9 測評結(jié)果記錄
- 4.10 風(fēng)險分析及測評結(jié)論
- 4.10.1 信息系統(tǒng)風(fēng)險分析和評價
- 4.10.2 測評結(jié)論
- 第5章 數(shù)字政府密碼應(yīng)用案例
- 5.1 政務(wù)云業(yè)務(wù)密碼應(yīng)用案例
- 5.1.1 項目背景
- 5.1.2 現(xiàn)狀分析
- 5.1.3 密碼應(yīng)用
- 5.2 某市政務(wù)辦公集約化密碼應(yīng)用案例
- 5.2.1 項目背景
- 5.2.2 現(xiàn)狀分析
- 5.2.3 密碼應(yīng)用
- 5.3 某省政協(xié)履職業(yè)務(wù)密碼應(yīng)用案例
- 5.3.1 項目背景
- 5.3.2 現(xiàn)狀分析
- 5.3.3 密碼應(yīng)用
- 5.4 公積金業(yè)務(wù)密碼應(yīng)用案例
- 5.4.1 項目背景
- 5.4.2 現(xiàn)狀分析
- 5.4.3 密碼應(yīng)用
- 第二部分 數(shù)字政府?dāng)?shù)據(jù)安全合規(guī)性建設(shè)
- 第6章 數(shù)據(jù)安全合規(guī)性要求
- 6.1 數(shù)據(jù)安全概述
- 6.2 數(shù)據(jù)安全相關(guān)法律
- 6.2.1 《網(wǎng)絡(luò)安全法》保障網(wǎng)絡(luò)與信息安全
- 6.2.2 《數(shù)據(jù)安全法》構(gòu)建數(shù)據(jù)安全治理框架
- 6.2.3 《個人信息保護(hù)法》保障個人信息權(quán)益
- 6.2.4 網(wǎng)絡(luò)安全、數(shù)據(jù)安全與個人信息保護(hù)的關(guān)系
- 6.3 數(shù)據(jù)安全相關(guān)行政法規(guī)
- 6.3.1 《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》保障關(guān)鍵信息基礎(chǔ)設(shè)施安全
- 6.3.2 《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例(征求意見稿)》細(xì)化數(shù)據(jù)安全治理規(guī)則
- 6.4 數(shù)據(jù)安全相關(guān)部門規(guī)章及規(guī)范性文件
- 6.4.1 數(shù)據(jù)安全的協(xié)同治理
- 6.4.2 重要規(guī)章及規(guī)范性文件
- 6.5 數(shù)據(jù)安全相關(guān)地方性法規(guī)
- 6.5.1 創(chuàng)新數(shù)據(jù)安全治理新模式
- 6.5.2 提供公共數(shù)據(jù)治理的模式借鑒
- 6.6 數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)
- 6.6.1 基礎(chǔ)性數(shù)據(jù)安全標(biāo)準(zhǔn)
- 6.6.2 特定行業(yè)的數(shù)據(jù)安全標(biāo)準(zhǔn)
- 第7章 數(shù)據(jù)安全治理建設(shè)方案
- 7.1 數(shù)據(jù)安全治理框架
- 7.1.1 Gartner的DSG框架
- 7.1.2 數(shù)據(jù)安全能力成熟度模型
- 7.1.3 信通院的數(shù)據(jù)安全治理框架
- 7.1.4 《指南》中的數(shù)據(jù)安全治理框架
- 7.2 數(shù)據(jù)安全建設(shè)
- 7.2.1 建設(shè)思路
- 7.2.2 建設(shè)原則
- 7.2.3 總體設(shè)計
- 7.2.4 防護(hù)能力
- 7.3 數(shù)據(jù)安全組織與能力體系建設(shè)
- 7.3.1 組織架構(gòu)建設(shè)
- 7.3.2 制度體系建設(shè)
- 7.3.3 安全技術(shù)體系
- 7.3.4 人員能力體系
- 第8章 數(shù)據(jù)安全治理關(guān)鍵技術(shù)
- 8.1 數(shù)據(jù)分類分級技術(shù)
- 8.1.1 數(shù)據(jù)分類分級流程
- 8.1.2 分類分級關(guān)鍵技術(shù)
- 8.2 訪問控制技術(shù)
- 8.3 數(shù)據(jù)加密技術(shù)
- 8.4 數(shù)據(jù)脫敏技術(shù)
- 8.5 數(shù)據(jù)安全審計技術(shù)
- 8.6 隱私計算技術(shù)
- 第9章 數(shù)據(jù)安全全生命周期管理
- 9.1 數(shù)據(jù)資產(chǎn)梳理與敏感數(shù)據(jù)識別
- 9.2 數(shù)據(jù)全生命周期安全防護(hù)措施
- 9.2.1 數(shù)據(jù)采集安全
- 9.2.2 數(shù)據(jù)傳輸安全
- 9.2.3 數(shù)據(jù)存儲安全
- 9.2.4 數(shù)據(jù)處理安全
- 9.2.5 數(shù)據(jù)使用安全
- 9.2.6 數(shù)據(jù)共享安全
- 9.2.7 數(shù)據(jù)銷毀安全
- 9.3 數(shù)據(jù)安全風(fēng)險評估與態(tài)勢感知
- 第10章 數(shù)據(jù)安全合規(guī)與安全治理案例分析
- 10.1 政務(wù)數(shù)據(jù)分類分級建設(shè)案例
- 10.1.1 項目背景
- 10.1.2 安全實踐
- 10.2 政務(wù)大數(shù)據(jù)中心安全運維案例
- 10.2.1 項目背景
- 10.2.2 安全實踐
- 10.3 政務(wù)數(shù)據(jù)泄露防護(hù)案例
- 10.3.1 項目背景
- 10.3.2 安全實踐
- 第三部分 典型產(chǎn)品功能與架構(gòu)
- 第11章 典型密碼應(yīng)用產(chǎn)品功能與架構(gòu)
- 11.1 密碼服務(wù)平臺
- 11.1.1 背景與需求
- 11.1.2 產(chǎn)品介紹
- 11.2 身份認(rèn)證系統(tǒng)
- 11.2.1 背景與需求
- 11.2.2 產(chǎn)品介紹
- 11.3 數(shù)據(jù)加解密系統(tǒng)
- 11.3.1 背景與需求
- 11.3.2 產(chǎn)品介紹
- 11.4 電子文件安全驗證系統(tǒng)
- 11.4.1 背景與需求
- 11.4.2 產(chǎn)品介紹
- 11.5 國密瀏覽器
- 11.5.1 背景與需求
- 11.5.2 產(chǎn)品介紹
- 11.6 SSL密碼模塊
- 11.6.1 背景與需求
- 11.6.2 產(chǎn)品介紹
- 11.7 移動智能終端安全密碼模塊
- 11.7.1 背景與需求
- 11.7.2 產(chǎn)品介紹
- 11.8 密鑰管理系統(tǒng)
- 11.8.1 背景與需求
- 11.8.2 產(chǎn)品介紹
- 11.9 電子簽章系統(tǒng)
- 11.9.1 背景與需求
- 11.9.2 產(chǎn)品介紹
- 11.10 服務(wù)器密碼機
- 11.10.1 背景與需求
- 11.10.2 產(chǎn)品介紹
- 11.11 IPSec/SSL VPN綜合安全網(wǎng)關(guān)
- 11.11.1 背景與需求
- 11.11.2 產(chǎn)品介紹
- 第12章 典型數(shù)據(jù)安全產(chǎn)品功能與架構(gòu)
- 12.1 數(shù)據(jù)安全產(chǎn)品體系
- 12.2 數(shù)據(jù)安全管控平臺
- 12.2.1 背景與需求
- 12.2.2 產(chǎn)品介紹
- 12.3 數(shù)據(jù)分類分級系統(tǒng)
- 12.3.1 背景與需求
- 12.3.2 產(chǎn)品介紹
- 12.4 數(shù)據(jù)脫敏系統(tǒng)
- 12.4.1 背景與需求
- 12.4.2 產(chǎn)品介紹
- 12.5 數(shù)據(jù)庫加密系統(tǒng)
- 12.5.1 背景與需求
- 12.5.2 產(chǎn)品介紹
- 12.6 數(shù)據(jù)庫審計系統(tǒng)
- 12.6.1 背景與需求
- 12.6.2 產(chǎn)品介紹
- 12.7 數(shù)據(jù)內(nèi)容智能分析平臺
- 12.7.1 背景與需求
- 12.7.2 產(chǎn)品介紹
- 12.8 數(shù)據(jù)治理平臺
- 12.8.1 背景與需求
- 12.8.2 產(chǎn)品介紹
- 12.9 隱私計算服務(wù)平臺
- 12.9.1 背景與需求
- 12.9.2 產(chǎn)品介紹
- 12.10 國密區(qū)塊鏈節(jié)點機
- 12.10.1 背景與需求
- 12.10.2 產(chǎn)品介紹
- 12.11 統(tǒng)一安全認(rèn)證系統(tǒng)
- 12.11.1 背景與需求
- 12.11.2 產(chǎn)品介紹
- 推薦閱讀
- 海泰方圓
- 封底 更新時間:2024-06-27 15:58:41
推薦閱讀
- 云原生安全:攻防實踐與體系構(gòu)建
- 腦洞大開:滲透測試另類實戰(zhàn)攻略
- Metasploit Penetration Testing Cookbook(Third Edition)
- 信息系統(tǒng)安全檢測與風(fēng)險評估
- Enterprise Cloud Security and Governance
- INSTANT Windows PowerShell
- Kali Linux Network Scanning Cookbook(Second Edition)
- 從實踐中學(xué)習(xí)Kali Linux滲透測試
- 數(shù)據(jù)安全架構(gòu)設(shè)計與實戰(zhàn)
- Mastering Malware Analysis
- 信息系統(tǒng)安全等級化保護(hù)原理與實踐
- 計算機病毒揭秘與對抗
- 零信任安全從入門到精通
- 網(wǎng)絡(luò)設(shè)備安全與防火墻
- 無線安全與攻防入門很輕松(實戰(zhàn)超值版)
- 計算機病毒技術(shù)及其防御
- 從實踐中學(xué)習(xí)Web防火墻構(gòu)建
- Active Directory Administration Cookbook
- INSTANT Citrix Security How-to
- 計算機網(wǎng)絡(luò)安全(第2版)
- 網(wǎng)絡(luò)空間安全防御與態(tài)勢感知
- 漏洞管理實戰(zhàn):網(wǎng)絡(luò)風(fēng)險管理的策略方法
- 機器學(xué)習(xí)互聯(lián)網(wǎng)業(yè)務(wù)安全實踐
- 計算機網(wǎng)絡(luò)安全
- Burp Suite Cookbook
- 黑客攻防從入門到精通(實戰(zhàn)版)
- 黑客攻防從入門到精通(Web腳本編程篇·全新升級版)
- 互聯(lián)網(wǎng)安全建設(shè)從0到1
- DevSecOps原理、核心技術(shù)與實戰(zhàn)
- 數(shù)據(jù)安全與隱私計算