中國(guó)交通通信信息安全中心杜漸:交通運輸網絡安全與密碼應用
發布時間:
2017-12-27
來(lái)源:
2017年(nián)9月22日(rì),由陝西省委網絡安全與信息化領導小組辦公室、陝西公安廳、陝西省密碼管理(lǐ)局、陝西電子政務辦公室指導、陝西省信息網絡安全協會支持,得(de)安信息技術(shù)有限公司承辦,西安惠安雲動網絡科(kē)技有限公司協辦的“網絡安全與密碼應用研討(tǎo)會”在西安唐隆國(guó)際酒店(diàn)舉行。中國(guó)交通通信信息安全中心杜漸就(jiù)“交通運輸網絡安全與密碼應用”發表了演講。
一、行業網絡安全戰略定位
交通運輸是以滿足人(rén)民(mín)群衆出行、貨物流通爲目的,由交通運輸基礎設施、交通運輸工(gōng)具、交通運輸主體(tǐ)、交通運輸管理(lǐ)與服務相(xiàng)互聯系和相(xiàng)互作(zuò)用的一種社會化活動。
我國(guó)根據2008年(nián)國(guó)務院機(jī)構改革方案,重新組建交通運輸部。原交通部、中國(guó)民(mín)用航空總局、鐵道部、國(guó)家郵政局,建設部指導城(chéng)市客運的職責,整合劃入交通運輸部。
我國(guó)交通運輸業爲綜合交通運輸業,其領域包括:公路(lù)、水路(lù)、鐵路(lù)、民(mín)航、郵政、救撈、海事(shì)及支撐交通運輸有關的管理(lǐ)服務業務。
三、行業密碼應用工(gōng)作(zuò)開展
《關于開展商用密碼使用情況檢查的通知》(國(guó)密字【2014】230号)
— 要求中央和國(guó)家機(jī)關各部委、各人(rén)民(mín)團體(tǐ),對非涉密重要網絡和信息系統商用密碼使用情況開展檢查
《關于開展交通運輸行業商用密碼使用情況專項檢查的通知》(交辦函【2014】675号文)
— 組織開展交通運輸行業非涉密的重要網絡和信息系統商用密碼使用情況專項檢查;
《交通運輸行業商用密碼技術(shù)體(tǐ)系和應用情況調研報告》
—普遍未采用國(guó)産密碼算法
—獨立建設,扁平散亂化
—無統一技術(shù)規範、管理(lǐ)要求
—不支持行業業務的互聯互通
四、推進規劃
1 推進基礎信息網絡密碼應用
高速公路(lù)光(guāng)纖網、各政務專網等基礎信息網絡,将國(guó)産密碼應用納入信息化建設整體(tǐ)規劃,完善網絡數據加密國(guó)産密碼應用安全體(tǐ)系。建立應急通信國(guó)産密碼應用安全體(tǐ)系,實現數據中心、電子交易、政務辦理(lǐ)等信息服務和平台的網絡用戶身(shēn)份識别和信息保護。規範基礎信息網絡電子認證服務密碼應用。推進國(guó)産密碼在物聯網、移動互聯網的身(shēn)份識别、安全接入、安全定位和信息保護等方面的應用。
2 規範重要信息系統密碼應用
高速公路(lù)不停車收費停車收費系統(ETC)、城(chéng)市公交一卡通系統、聯網售票系統、出行服務系統、運政管理(lǐ)系統、地理(lǐ)信息系統、海事(shì)、救撈政務管理(lǐ)系統、物流公共信息平台等涉及國(guó)計(jì)民(mín)生(shēng)和基礎信息資源的重要信息系統,将國(guó)産密碼應用納入信息化建設整體(tǐ)規劃,建立健全國(guó)産密碼應用标準體(tǐ)系,逐步實現基于國(guó)産密碼的安全體(tǐ)系跨領域應用。建立健全基于國(guó)産密碼的身(shēn)份認證、訪問(wèn)控制、數據保護、可(kě)信服務、安全審計(jì)等安全防護措施。
3 促進工(gōng)業控制系統密碼應用
城(chéng)市軌道交通、船(chuán)閘控制等領域的重要工(gōng)業控制系統應将國(guó)産密碼算法應用納入信息化建設整體(tǐ)規劃,實現國(guó)産密碼技術(shù)在數據采集與監控、分(fēn)布式控制系統、過程控制系統、可(kě)編程邏輯控制器等工(gōng)業控制系統中的深度應用,充分(fēn)發揮密碼在系統資源訪問(wèn)控制、數據存儲、數據傳輸、可(kě)視化控制、安全審計(jì)等方面的支撐作(zuò)用,建立基于國(guó)産密碼的安全生(shēng)産、調度管理(lǐ)等安全體(tǐ)系。
4 加強政務信息系統密碼應用
交通運輸行業各級黨政機(jī)關和使用财政性資金的事(shì)業單位、團體(tǐ)組織使用的門(mén)戶網站(zhàn)、公衆出行服務系統、物流服務和管理(lǐ)平台、路(lù)網信息服務平台、行政審批系統等面向社會服務信息系統。
加快(kuài)推進基于國(guó)産密碼的網絡信任、安全管理(lǐ)和運行監管體(tǐ)系建設,規範國(guó)産密碼在電子文件(jiàn)、電子證照(zhào)、電子印章(zhāng)、身(shēn)份認證、電子簽名、數據存儲和傳輸等方面的應用,實現面向社會服務的政務信息系統運行的安全可(kě)靠。
5 提升國(guó)産密碼基礎支撐能力
建設完善交通運輸行業密碼基礎技術(shù)、應用技術(shù)、标準規範和檢測評估體(tǐ)系。加強面向雲計(jì)算、物聯網、大(dà)數據、移動互聯網和智慧交通等新方向的密碼應用技術(shù)研究,促進密碼技術(shù)與新技術(shù)的融合與發展。完善密鑰管理(lǐ)、身(shēn)份認證、授權管理(lǐ)、責任認定、可(kě)信時間、電子簽章(zhāng)等密碼基礎設施。
網絡安全,信息化
|
相(xiàng)關資訊