首页期刊导航|信息技术与标准化
期刊信息/Journal information
信息技术与标准化
信息技术与标准化

赵新华

月刊

1671-539X

its@cesi.cn

010-67948981

100176

北京市亦庄经济技术开发区同济南路8号

信息技术与标准化/Journal Information Technology & Standardization
查看更多>>● 中国学术期刊综合评价数据库来源期刊● 《中国期刊网》与《中国学术期刊(光盘版)》全文收录期刊●《中国核心期刊(遴选)数据库》来源期刊●《中文科技期刊数据库(全文版)》原文收录期刊《信息技术与标准化》杂志于1959年创刊,由中华人民共和国信息产业部主管、中国电子技术标准化研究所主办,中国电子工业标准化技术协会、全国信息技术标准化技术委员会协办,是面向产业、面向市场、面向信息化建设,集基础性、实用性和先导性于一体的综合性技术刊物。《信息技术与标准化》办刊宗旨:宣传国家、信息产业部有关信息技术标准化方面的方针、政策和法规;追踪信息技术领域的技术创新、发展趋势及产业化进程;及时报道信息产业中重点专业及热点领域的标准化动态、新技术和新产品信息;报道软件及数字化设备与系统标准化的进展情况;探讨热点技术领域标准与知识产权的关系;报道国内外信息产业相关技术标准的制修订动态并发布出版信息。我们的宣传口号:关注技术前沿 聚焦标准动向
正式出版
收录年代

    网络安全态势感知标准在轨道交通经营管理云中的应用

    王金利李璋明王玮
    61-66页
    查看更多>>摘要:针对轨道交通网络安全监测缺少体系性的管理文件和规范性的标准等问题,遵循GB/T 42453-2023《信息安全技术 网络安全态势感知通用技术要求》,从技术、产品、服务、管理制度等方面对轨道交通经营管理网中的态势感知技术和管理体系进行整体规划和布局调整,形成标准化的指导文件和架构模型,提升公司经营管理全供应链的监测预警能力、网络运维效率,保障公司经营管理网下的网络安全,降低运营成本.

    网络安全态势感知轨道交通网络安全监测GB/T42453-2023

    工控网络安全产品标准在水务行业网络安全防护中的应用

    汪义舟张亚京赵华刘健...
    67-72,86页
    查看更多>>摘要:将GB/T 37933-2019《信息安全技术 工业控制系统专用防火墙技术要求》等工业控制系统网络安全标准应用在相关网络安全产品的设计开发、检测认证、实施部署、运行维护各环节.通过在国内某大型水务集团部署符合国家标准的网络安全产品,有效解决了工业控制系统中对于网络边界安全和网络安全审计的需求,构建起该水务集团工业控制安全纵深防御体系,有效保证了系统的总体安全性,具有显著的行业示范效应.

    工业控制系统网络安全产品国家标准水务行业

    基于GB/T 20281-2020的数据库防火墙在政企领域的应用

    薛恺王平李阳张娜...
    73-76页
    查看更多>>摘要:为切实提升各行业数据库安全防护能力,基于GB/T 20281-2020《信息安全技术 防火墙安全技术要求和测试评价方法》进行数据库防火墙产品研发,依据标准对数据库防火墙产品的安全功能要求、自身安全要求、性能要求及安全保障性要求进行产品验证并通过第三方检测,实现在政企用户中的推广部署,以验证产品防护效果,并在实践应用中进一步实现数据库防火墙产品持续优化.

    数据安全数据库防火墙GB/T20281-2020政企实践

    GB/T 37931-2019在商业银行安全防控场景研发阶段的应用实践

    奚杰王雨琪王晶
    77-82页
    查看更多>>摘要:为提高商业银行在研发阶段的安全漏洞防控能力,将新型安全技术与创新管理思维相结合,以"安全左移"为核心理念,依据GB/T 37931-2019《信息安全技术 Web应用安全检测系统安全技术要求和测试评价方法》,开展标准的解读、设计及验证活动,打造研发阶段应用安全防控平台,实现运行时防护、交互式检测、DevSecOps安全门禁等功能.该平台能准确掌握应用内部漏洞信息、主动发现、高效预警、紧急阻断,显著提高金融系统应用安全漏洞的检测效率、精度和效益,助力企业构建灵活高效的纵深防护体系.

    信息安全安全左移GB/T37931-2019金融系统运行时防护交互式检测

    网络安全标准在轨道交通信息系统全生命周期的应用实践

    王玮李成良徐健
    83-86页
    查看更多>>摘要:案例将《信息安全技术 网络安全等级保护基本要求》和《信息安全技术 信息系统安全运维管理指南》两项国家标准与信息系统的全生命周期管理相结合,并开发了新的标准应用模式:对相关标准开展条理化解析;建立与标准条款对应的管理基线;将管理基线逐条纳入全生命周期管理矩阵.这一模式不仅为轨道交通行业提供了安全管理的参考框架,更具有广泛的适用性.通过借鉴和应用上述防护措施与安全管理体系,其他行业/组织可以快速提升自身的网络安全防护水平,为信息系统的安全稳定运行提供有力保障.

    网络安全等级保护轨道交通安全运维管理条理化解析管理基线管理矩阵

    GB/T 33134-2023等标准在国家域名服务技术平台中的应用

    叶崛宇岳巧丽张海阔杨卫平...
    87-90,94页
    查看更多>>摘要:围绕国家域名服务技术平台对安全性、稳定性的需求,遵循公共域名服务系统安全要求、国产商用密码算法等网络安全国家标准,自主研发多项的国家域名注册系统、解析系统等关键系统,全面覆盖域名服务各大领域,有效满足国家域名注册、审核、存储、解析全生命周期在机密性、完整性和可用性等方面的安全需求,显著提升国家域名服务技术平台服务质量,并为多家政府机构及重要新闻媒体提供稳定解析服务.

    网络安全域名系统商用密码算法个人信息

    GB/T 41387-2022标准在智慧家庭安全领域的应用实践

    路晓明邱勤程晋雪鲁青...
    91-94页
    查看更多>>摘要:围绕网络安全、信息安全、数据安全需求,遵循GB/T 41387-2022《信息安全技术 智能家居通用安全规范》,中国移动建立了多级协同/技术统一的企业标准矩阵规范生产研发运营,推出了面向智能家居企业的安全测评认证服务,打造了"端边网云"协同的一体化智能家庭安全保障体系.从标准引领、测评驱动、产品赋能方面开展应用实践,为智慧家庭产业发展提供了坚实有效的安全保障.

    网络安全智慧家庭国家标准标准应用

    网络安全国家标准在5G专网领域下的应用

    罗毅陈威邓晶宋雅兰...
    95-99页
    查看更多>>摘要:为了统一和规范5G网络安全工作的基本要求,围绕某外企5G智慧工厂5G专网稳定性、可用性、安全性需求,应用GB/T 37025-2018、GB/T 32922-2023、GB/T 37933-2019等国家标准,分析了5G网络安全保护机制应用到工业互联网领域的方法,统一和规范了5G网络安全工作的基本要求,从而指导行业5G项目在网络安全方面的行为.

    5G物联网物联网数据安全GB/T37025-2018GB/T32922-2023GB/T37933-2019

    GB/T 36626-2018等标准在北京冬奥会网络安全保障中的应用

    安锦程孔坚黄亮顾鑫...
    100-106,129页
    查看更多>>摘要:围绕北京冬奥会网络安全保障的难点和需求,遵循网络安全运维和管理等国家标准的技术要求,建立了从实战出发覆盖信息系统全生命周期的标准化网络安全管理文件制度体系,以及基于应用系统生命周期网络安全管控的安全运营模式,切实保障了北京冬奥会信息系统的平稳运行,实现了北京冬奥会网络安全"零事故".

    网络安全管理网络安全运维信息系统

    网络安全服务成本度量标准在网络安全服务中的应用

    潘晨许玉娜王岩吴迪...
    107-111,124页
    查看更多>>摘要:针对服务供需双方认知偏差较大、度量标准难统一的痛点,阐述了GB/T 30283-2022《信息安全技术 信息安全服务 分类与代码》、GB/T 42461-2023《信息安全技术 网络安全服务成本度量指南》等网络安全国家标准的应用,并结合在网络安全运维服务项目中的实践,对网络安全服务成本进行了分析和测算,为提升网络安全成本预算强化统筹、厉行节约提供了良好支撑.

    网络安全服务成本度量GB/T30283-2022GB/T42461-2023