赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

中国第一个服务器安全标准正在悄然实施

发布时间:2007.12.07 05:00     来源:cnbeta    作者:

国家标准化管理委员会和国家质量监督检验检疫总局联合发布的国标GB/T21028-2007《信息安全技术服务器安全技术要求》于12月1日开始正式实施。由浪潮主导起草、联想、曙光等国内服务器厂商参与制定的信息安全国家标准体系,是我国第一个服务器安全标准。

    据了解,根据服务器采购方的安全等级来实施不同的服务器安全标准,三级是强制与非强制的分水岭,受欧美出口政策的限制,现在中国市场上国际厂商的部分产品不符合这一等级的要求,例如IBM、惠普等采用UNIX操作系统的服务器和微软的Windows服务器操作系统等。

    中国的信息安全等级保护分为五级,五级为最高安全标准,包括中国主要省级和重要城市的金融、税务等核心部门,均为三级以上。刘刚表示,包括服务器的操作系统、数据库、应用软件和硬件系统等层面,在三级安全等级以上的服务器,都要在公安部进行强制检测备案,实施安全检测,如果不符合则必须削除国外产品的安全隐患,或者购买相关安全标准的产品,如果仍然不符合中国国家安全标准,可能对相关服务器进行整改和停机。大部分企业为一、二级安全标准,公安部会对其安全标准提出指导性意见。

    据了解,由于美国对华出口存在技术限制,三级安全标准以上服务器出口即进行了出口限制,所以部分美国产品需要进行升级以满足中国安全标准,否则则需要购买中国的相应产品已达到相应的安全标准。

    IBM中国方面表示,如果客户有需求,IBM会积极配合客户的需求来进行相关国家安全标准的升级,IBM方面表示,IBM销售的产品通过了EAL国际通用安全标准认证,IBM在华销售的主机系统也获得了最高安全级别的五级认证。

    中国惠普方面则表示,由于该标准刚刚实施,中国惠普还没有接到任何这方面的消息,所以无法对此事做出答复。

    按照计划,所有国家政府部门和公司的安全定级将于2007年定级完毕,2008年中国进行的扩建、改建、新建的信息系统将实施该标准。

    刘钢表示,此举主要是为了防止网络攻击或网络病毒等恶意网络行为。国家计算机网络安全应急技术处理协调中心发布的报告显示,仅2007 年上半年,就发现 8361个境外控制服务器对我国大陆地区的主机进行控制,频繁的网络攻击与入侵以及间谍活动使我国的信息安全建设面临极大的考验。此前,美国政府也曾指责受到过中国军方的网络间谍曾经对其发起过攻击。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 12岁男孩使用《魔兽世界》技能拯救妹妹 (12-06) · 12月VB100测试结果公布 众多安全厂商落马 (12-06)
· 技巧:避免做十件导致操作系统不安全的蠢事 (12-06) · 浪潮SSR——填补服务器安全新空白 (12-06)
· 安全公司:攻击苹果PC的恶意软件迅速增长 (12-06) · 2007年第3季度服务器出货量达20.2万台 (12-06)
· 安腾服务器增速猛 惠普Q3市场份额飙升 (12-05) · 长城至翔S320服务器助力校园信息化建设 (12-05)
· 行业趋势 2008年企业组网应选四核服务器 (12-05) · 浪潮首发节能服务器 每年可省一座葛洲坝 (12-05)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统