作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
安全

计算机网络系统安全保密技术

计算机网络系统安全保护的目的是保密保护敏感信息、秘密信息和重要数据、以及计算机/网络资源。
  系统安全需要实现三个目标:
  ● 保密性 :信息和资源不能向非授权的用户或过程泄漏
  ● 完整性 :信息和资源保证不被非授权的用户或过程修改或利用
  ● 可用性 : 当授权用户或过程需要时,信息和资源保证能够被使用

实现安全保密须采取的措施:
  ● 鉴别 :证实用户的方法
  ● 认证 :验证用户的过程
  ● 授权 :依据用户的身份,授予其对于网络 / 资源访问权限的过程
...

网路游侠 5 分钟阅读 0
安全

从萨班斯(SOX)审计谈安全域解决方案

随着萨班斯(SOX)法案内控审计要求的出台,提升了IT控制在企业内部控制中的重要性,对电信运营商IT设施的安全性提出了更高的要求,如何改进 IT控制和完善IT治理,电信运营商的CIO们,面临着更大的挑战。潜心关注电信行业安全并不断创新的北京启明星辰信息技术有限公司结合多年在安全领域的丰富经验与最佳实践,推出了针对电信运营商SOX内控的安全域划分及边界整合解决方案,即:按照安全等级和网络风险的级别重

网路游侠 4 分钟阅读 0
安全

保密技术与保密技术工作

  一、保密技术的涵义
  保密技术是指防止国家秘密失窃和泄露的保障技术。从广义上讲,保密技术可指一切防止秘密泄露的防护保障技术。这里所指的秘密不但包括国家秘密,而且包括各种社会团体、企业组织的工作秘密及商业秘密,甚至包括个人的秘密和个人隐私。但保障国家秘密的安全,乃是保密技术的首要任务。
  保密技术是保密工作的一项重要内容和重要手段,是其它保密手段无法替代的,如行政管理手段、法制管理手段和宣传教育手段等等。同时,现代保密技术又是一门新兴的边缘科学,涉及面广,与现代科学技术关系密切,是很值得认真研究和探讨的。
...

网路游侠 5 分钟阅读 0
随笔

网路游侠博客近期流量的一点分析

颜色的高低,就是流量的高低,这个图是用CNZZ统计的
可以看出来自新疆的流量还是比较高的
也难怪,有朋友说:新疆政府+兵团,一般政府采购都一套,新疆2套!
其它的就比较正常了,不过重庆的也很多,有点意外……

下面的是51.LA的统计,按照城市的

基本上,都在资阳、齐齐哈尔轴线的东南侧
几个IP来源较多的城市:
北京及周边、重庆、上海及周边、广州及周边。
很意外的,两张图中,来自新疆的流量对比差距比较大……
此图也反映了国内信息安全和安全保密发展的一些现状

网路游侠 1 分钟阅读 0
安全

涉密移动存储介质保密管理系统

  涉密移动存储介质的管理是控制国家秘密知悉范围的重要环节,一些单位涉密移动存储介质管理混乱,不标注密级、明密不分、随意存放,维修、销毁缺乏监督,随意拷贝、携带外出等问题十分突出。根据国家有关保密规定,涉密移动存储介质应由单位统一发放,并建立严格的登记、使用、销毁等技术措施和管理制度;与非密载体严格区分,不能既处理涉密信息,又用来上互联网;要严格控制携带移动存储介质外出,带出工作区要经过单位批准;

网路游侠 2 分钟阅读 0
随笔

看看某“十大品牌企业”对安全保密行业的理解

  前几天在某业内知名网站看到了某号称圈子内“十大品牌企业”的广告,其中有这么一句“用户对内网安全的需求也从简单地为审计而审计的强安全审计到将事后跟踪和事前控制相结合的主机审计方向转变,再到内网综合安全防护方向发展。”
  看到这里挺想笑:他们的理解是“主机审计>强审计”了?
  无论是怎么在网上搜,强审计也是汉邦提出的理念……于是某些“后起之秀”就开始动脑子了,但是怎么看本文开头的这句话那么别扭!——建议先去看看强审计包括的范围吧!

  强审计=主机审计(包含打印机审计、文件审计、IP和MAC审计、操作系统日志审计、拨号审计等)+网络审计(包含入侵检测、上网行为审计、协议审计)+数据库审计(包含MS SQL、Oracle、DB/2、Infomix、MySQL等数据库类型,支持网络和本地操作)+服务器审计(Windows、Unix、Linux、AIX、Solaris等)+网络运维审计(路由器、交换机等)+存储审计(各种存储设备),目前甚至提出了数字证书业务审计。当然还可以有无线接入审计、无线入侵行为审计、无线信号状态审计……等等好多。
  希望某些厂家做事踏实一些,并且不要在政府机关组织的培训会上口口声声“我们组织聚会,经常有国家XX局的人士到场”。撇开真假不说,你们这种态度,就很值得鄙视!
  另外某厂家也鹦鹉学舌出了“主机强审计”系统,搞笑……本身就在理念上落后了,好歹你也独创个词汇啊,还“主机强审计”,继续学……

网路游侠 2 分钟阅读 0
安全

邵阳市国土资源局移动存储介质管理制度

  国土资源局移动存储介质管理制度
  为进一步加强我局保密移动存储介质的管理,确保国土资源信息的安全,根据《中华人民共和国保守国家秘密法》和《中共中央保密委员会办公室、国家保密公司关于国家秘密载体保密管理规定》,结合我局实际,制定出《邵阳市国土资源局移动存储介质管理规定》
  本规定所称移动存储介质,是指用于存储国家、企业秘密信息的硬盘、软盘、U盘、光盘、磁带、存储卡等存储介质。
  一、本单位移动存储设备要进行编号,不得借于他人使用,若需借于他人的,必须征得单位领导同意,并进行借还时间、借用人、审批人等详细登记。
...

网路游侠 3 分钟阅读 0
业界

关于开展非涉密计算机及可移动存储介质专项清理活动的紧急通知

  关于在全校范围内开展非涉密计算机及可移动存储介质专项清理活动的紧急通知
  密办字[2009]01号
  各单位:
  为有效遏制木马病毒和恶意代码的蔓延趋势,现在校内开展一次非涉密计算机及可移动存储介质的专项清理活动,要求如下:
  1、所有涉密人员(包括正在申请中的涉密人员和涉密学生),对本人上网计算机(含家庭计算机)、非涉密计算机及可移动存储介质内存储的数据、文档、信息进行一次全面清理,确保无任何与涉密工作有关的内容;
  2、凡以前存储、处理过敏感信息的上网计算机,必须重新安装操作系统或更换硬盘;
...

网路游侠 2 分钟阅读 0
安全

计算机信息系统安全和保密管理制度

  乌海国土资源局计算机信息系统安全和保密管理制度
  为加强我局计算机信息系统安全和保密管理,保障计算机信息系统和国土资源内部文件的安全,特制定本管理制度。
  第一条 严格落实计算机信息系统安全和保密管理工作责任制。各科室主要负责人是科长,兼保密员、信息员。按照“谁主管谁负责、谁运行谁负责、谁公开谁负责”的原则,各科室在其职责范围内,负责本单位计算机信息系统的安全和保密管理。
  第二条 办公室是全局计算机信息系统安全和保密管理的职能部门。办公室负责具体管理和技术保障工作。
  第三条 计算机信息系统应当按照国家保密法标准和国家信息安全等级保护的要求实行分类分级管理,并与保密设施同步规划、同步建设。
...

网路游侠 4 分钟阅读 0
安全

关于国家秘密载体保密管理的规定

  (2000年12月7日中共中央办公厅、国务院办公厅厅字〔2000〕58号通知转发《中共中央保密委员会办公室、国家保密局关于国家秘密载体保密管理的规定》)
  第一章 总则
  第一条为加强国家秘密载体的保密管理,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》及其实施办法,制定本规定。
  第二条本规定所称国家秘密载体(以下简称秘密载体),是指以文字、数据、符号、图形、图像、声音等方式记载国家秘密信息的纸介质、磁介质、光盘等各类物品。磁介质载体包括计算机硬盘、软盘和录音带、录像带等。
...

网路游侠 5 分钟阅读 0
业界

南航关于做好迎接省保密检查工作的通知

  关于做好迎接省保密检查工作的通知
  各单位:
  根据中央有关文件和会议精神,江苏省国家保密局将在全省开展保密检查。为做好有关工作,迎接省保密局对学校保密工作的检查,现将有关事项通知如下:
  一、指导思想
  坚持以科学发展观为指导,认真贯彻执行上级保密工作的有关规定,以此次检查为契机,全面排查保密隐患,积极进行整改,严肃查处违纪违规行为,进一步巩固完善各项制度,把学校保密工作提高到新水平。
  二、检查内容
  在全校范围内检查师生员工,重点是涉密人员使用的计算机、移动存储介质、办公网络保密管理情况,检查涉密载体清理和相关制度建设情况,同时检查学校3月份布置的上网计算机安全防护和保密情况检查工作的执行和落实情况。具体内容见附件1。
...

网路游侠 6 分钟阅读 0
安全

国防科技工业涉密人员保密行为十不准

一、不准将工作中知悉的国家秘密泄露给无关人员;
二、不准将涉密计算机或涉密移动介质接入互联网;
三、不准用非涉密计算机传真机处理传输国家秘密;
四、不准用非保密移动电话普通电话谈论国家秘密;
五、不准携带涉密载体回家或在家中处理国家秘密;
六、不准携带涉密载体探亲访友或至工作无关场所;
七、不准在个人著述或公开的信息中涉及国家秘密;
八、不准私自复制留存遗弃或向他人出借国家秘密;
九、不准私自将国家秘密带出国境或参加涉外活动;
十、不准擅自接受媒体采访或私自与境外人员交往。

网路游侠 1 分钟阅读 0
安全

哈尔滨工业大学泄密事件报告和查处管理规定

  来源: 哈尔滨工业大学保密处
  哈尔滨工业大学泄密事件报告和查处管理规定
  校保发[2006]500号
  第一章 总则
  第一条 为加强学校泄密事件报告和查处工作,及时准确掌握泄露国家秘密的情况,依法查处泄密事件,根据《中华人民共和国保守国家秘密法》及其实施办法、《武器装备科研生产单位保密资格标准》(国保发[2002]4号)和《泄密事件查处办法(试行)》(国保发[1992]58

网路游侠 4 分钟阅读 0
安全

哈尔滨工业大学便携式计算机和移动存储介质保密管理规定

  来源: 哈尔滨工业大学保密处
  哈尔滨工业大学便携式计算机和移动存储介质保密管理规定
  校保发[2006]497号
  第一条 为了进一步规范哈尔滨工业大学对便携式计算机(笔记本电脑)和移动存储介质(移动硬盘、U盘、软盘、光盘以下简称存储介质)的管理,根据《武器装备科研生产单位保密资格标准》以及中共中央保密委员会、国家保密局、国防科工委有关涉密计算机、便携式计算机、移动存储介质保密

网路游侠 5 分钟阅读 0
安全

哈尔滨工业大学保密检查工作制度

  来源: 哈尔滨工业大学保密处
  哈尔滨工业大学保密检查工作制度
  校保发[2006]498号
  第一条 根据《中华人民共和国保守国家秘密法》及其实施办法、《武器装备科研生产单位保密资格标准》(国保发[2002]4号)、国家保密局《保密检查的基本要求》(国保发[1991]73号)之规定,结合学校保密工作实际情况,制定本制度。
  第二条 保密检查要贯彻“积极防范、突出重点、既确保国

网路游侠 5 分钟阅读 0