-
题名关键信息基础设施检测评估策略
被引量:1
- 1
-
-
作者
徐杨子凡
兰少鹏
-
机构
云南南天电子信息产业股份有限公司信息安全测评中心
昆明长水国际机场
-
出处
《信息技术与网络安全》
2019年第6期21-25,共5页
-
文摘
《中华人民共和国网络安全法》对关键信息基础设施检测评估工作提出了明确的要求,是网络运营者的重要任务。对当前关键信息基础设施检测评估工作的不足进行了分析,提出了一套具备普适性及可拓展性的关键信息基础设施检测评估策略,为网络运营者开展关键信息基础设施安全保障工作提供了有效的支撑。
-
关键词
关键信息基础设施
脆弱性
安全基线
安全风险
-
Keywords
CII
vulnerability
security baseline
security Risk
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名新形势下医疗数据安全体系的研究
被引量:1
- 2
-
-
作者
邓巍伟
关林宝
张超
李锐
徐杨子凡
-
机构
曲靖市第一人民医院
云南南天电子信息产业股份有限公司信息安全测评中心
-
出处
《网络安全技术与应用》
2024年第6期76-78,共3页
-
文摘
随着互联网医疗及医疗大数据的持续发展,医疗数据复杂度越来越高,面临严峻的数据安全风险。本文从医疗行业数据安全现状及面临的安全挑战进行分析,结合医疗行业特点提出了一套医疗数据全生命周期安全防护体系,可以供医疗卫生机构参考并完善自身的数据安全保障能力。
-
关键词
医疗行业
数据安全
敏感个人信息
医疗卫生机构
-
分类号
R-05
[医药卫生]
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名虚拟化环境下平台侧核心安全问题分析与防护策略
被引量:2
- 3
-
-
作者
张林
徐杨子凡
-
机构
云南南天电子信息产业股份有限公司信息安全测评中心
-
出处
《网络安全技术与应用》
2023年第4期14-16,共3页
-
文摘
云计算作为当前的热点词汇,构建了全新的服务模式,它可以快捷地为用户提供各类弹性资源,实现用户系统快速上线的同时降低成本。支撑云计算提供云服务的基础是计算虚拟化,随着计算虚拟化的快速发展,研究它的攻击者也越来越多,虚拟化的安全问题正处于风口浪尖的境地。本文通过对计算虚拟化平台侧核心安全问题及当前虚拟化环境下平台侧采用的安全防护措施的不足进行了分析,提出一套针对虚拟化环境下平台侧的安全防护策略,以提高虚拟化环境下平台侧的安全防御能力。
-
关键词
虚拟化
逃逸
云计算
蜜网
可信计算
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名新型网络攻击安全防御策略设计
被引量:2
- 4
-
-
作者
李昕雨
徐杨子凡
-
机构
云南南天电子信息产业股份有限公司信息安全测评中心
-
出处
《网络安全技术与应用》
2023年第9期20-22,共3页
-
文摘
保障网络及重要系统安全运行是网络运营者的重要任务,随着黑客攻击技术不断升级,新型网络攻击已经成为常态化的攻击模式,网络运营者面临严峻的挑战。本文通过对当前网络安全保障体系存在的不足及新型网络攻击的特点进行了分析,提出了一套普适性的新型网络攻击防御策略,可以提供网络运营者参考借鉴并形成适用于自身的网络安全保障体系。
-
关键词
新型网络攻击
网络运营者
0
DAY漏洞
主动防御
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名企业系统上云面临的威胁及安全防护策略
被引量:1
- 5
-
-
作者
张林
徐杨子凡
-
机构
云南南天电子信息产业股份有限公司信息安全测评中心
-
出处
《网络安全技术与应用》
2023年第5期75-77,共3页
-
文摘
云计算经过多年的发展,能够基于用户需求提供不同的服务模式,采用云计算服务是当前企业系统部署上线的常见方式,云计算可以让云租户跳过基础设施的部署,从而快速上线企业系统,并能够依靠云计算的特性对虚拟资源进行弹性扩容。云计算的迅猛发展难免会引起攻击者的注意,云安全伴随着云计算的出现成了当下云领域的热门话题,同时也是企业系统上云最关心的问题。本文通过对企业系统上云所面临的威胁进行分析,提出针对企业上云的总体安全防护策略,可以为企业安全上云、安全用云提供借鉴。
-
关键词
云计算
云服务客户
防护策略
数据安全
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名互联网应用系统安全监控预警策略
被引量:1
- 6
-
-
作者
徐杨子凡
王竟文
兰少鹏
-
机构
云南南天电子信息产业股份有限公司信息安全测评中心
昆明长水国际机场
-
出处
《网络安全技术与应用》
2019年第8期15-16,共2页
-
文摘
互联网应用系统是我国网络空间的重要组成部分之一,维护互联网应用系统安全运行是网络运营者的重要任务。本文通过对互联网应用系统的特点及当前监控预警手段的不足进行了分析,提出了一套可行的安全监控预警策略,可以提供网络运营者参考借鉴并形成适用于自身的安全监控预警体系。
-
关键词
网络运营者
监控预警
态势感知
安全审计
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-