口TELECOMMUNICATIONSNETWORKTECHNOLOGYNo
9NETWORKTECHNOLOGY电信运营企业的安全基线与等级保护桑梓勤摘要简要介绍了电信网络的安全问题与标准化工作,并从两个方面对电信网络的安全保护进行了阐述(一是安全基线,二是等级保护),最后对二者进行了比较分析
关键词电信网络安全基线等级保护安全防护引言2电信网络的安全问题与标准化工作电信网络作为国民经济的基础设施,与国民经济各领域的联系日益紧密,网络安全问题对整个国民经济信息化进程有着举足轻重的战略意义电信网络安全是国家信息安全的一个重要组成部分,越来越受到社会各领域的重点关注
关于电信网络的安全保护,有两种思考方法,一种是从安全基线的角度考虑问题,另一种是从等级保护的角度考虑安全问题,本文将对此作一简略阐述和比较分析
从狭义的安全定义来说,传统的电信网络一般认为是没有安全问题的,这是因为一方面网络传输采用TDM专线,用户采用面向连接的通道进行通信,其他用户很难搭线盗听;另一方面,采用独立的信令网,信令网的安全可靠保证了网络的安全
电信网络所存在的威胁和脆弱性大部分来自网络自身的可用性问题
随着软交换,IMS等新技术的采用,承载网的分组化,用户终端的智能化,使得电信网络变得越来越应安全措施的实施,相反安全措施在实施过程中也将不断带来新的安全事件,又会影响风险信息的新变化,这将形成一个不断改良整个数据网安全系统的螺旋式上升过程二总之,风险评估作为一个系统的过程,完善的策划过程十分重要
本文结合了我国电信数据网三层分层结构的不同功能、重要性和SSE一CMM风险评估模型,提出新的安全风险评估方案模型框架,对我国电信数据网的风险评估将具有一定实际指导价值
当然,本文仅仅基于SSE一CMM风险评估模型对我国电信数据网一些重要的因素做了粗浅的分析,希望能够对数据网进行风险评估时的具体实施提供一点参考