信息技术标准化冯ppt课件.ppt
《信息技术标准化冯ppt课件.ppt》由会员分享,可在线阅读,更多相关《信息技术标准化冯ppt课件.ppt(63页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息技术标准化冯ppt课件 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望信息技术应用标准化基本概念基本概念信息技术标准化信息技术标准化信息技术标准体系信息技术标准体系 企业信息化企业信息化计算机辅助企业标准化计算机辅助企业标准化 电子商务电子商务电子政务标准化电子政务标准化2第一节第一节 基本概念基本概念问题的提出问题的提出 若干概念若干概念信息技术信息技术信息技术标准化信息技术标准化信息化信息化3第一节基本概念第一节基本概念问题的提出问题的提出 在知识经济迅速
2、崛起、全球信息化飞速发展在知识经济迅速崛起、全球信息化飞速发展的时代,信息技术(的时代,信息技术(ITIT)已融入到社会、生)已融入到社会、生活的活的各个角落各个角落,使我们时时处处都能感觉到,使我们时时处处都能感觉到它的存在它的存在,甚至改变着我们的工作、生活和思甚至改变着我们的工作、生活和思维方式等,信息技术作为高新技术领域的典维方式等,信息技术作为高新技术领域的典型代表,其标准化已成为标准化范畴中不可型代表,其标准化已成为标准化范畴中不可分割的分割的一个重要组成部分一个重要组成部分,它的应用更几乎,它的应用更几乎遍及到我们每一个人的周围。遍及到我们每一个人的周围。4第一节基本概念第一节基
3、本概念 信息技术信息技术:对信息进行采集、加工、传输、处对信息进行采集、加工、传输、处理存储和使用等方面的综合性技术。理存储和使用等方面的综合性技术。如传感、通信、计算机、信息编码、如传感、通信、计算机、信息编码、计算机网络、信息安全、软件工程、计算机网络、信息安全、软件工程、自动识别与数据采集、计算机图形和自动识别与数据采集、计算机图形和图像处理技术等。图像处理技术等。5第一节基本概念第一节基本概念信息技术标准化信息技术标准化 在信息技术研究、信息产品设计制造、在信息技术研究、信息产品设计制造、信息系统建设过程中开展的信息技术标准的信息系统建设过程中开展的信息技术标准的制定、发布和实施的制定
4、、发布和实施的一系列活动一系列活动(过程过程),即即信息技术领域的标准化。也可理解为使信息信息技术领域的标准化。也可理解为使信息化获得最佳秩序,对信息化过程中现实的或化获得最佳秩序,对信息化过程中现实的或潜在的问题制定共同的和重复使用规则的潜在的问题制定共同的和重复使用规则的一一系列活动系列活动(过程过程)6第一节第一节 基本概念基本概念信息化信息化 信息化就是有目的地推进与使用信息和信息技信息化就是有目的地推进与使用信息和信息技术,即是在开发和使用信息资源的各种实践活动中,术,即是在开发和使用信息资源的各种实践活动中,充分利用现代信息技术进行广泛深入的信息资源生充分利用现代信息技术进行广泛深
5、入的信息资源生产、收集、交互、利用、存储和增值的一系列过程、产、收集、交互、利用、存储和增值的一系列过程、活动和任务,以最大限度地发挥信息资源的社会、活动和任务,以最大限度地发挥信息资源的社会、经济效益。经济效益。它是伴随着信息技术的广泛应用而出现的,是它是伴随着信息技术的广泛应用而出现的,是将信息作为重要的生产、管理和生活等资源的一种将信息作为重要的生产、管理和生活等资源的一种持续的社会改造和进化的过程。持续的社会改造和进化的过程。7第一节基本概念第一节基本概念 信息化的三个层面:信息化的三个层面:基础层基础层 信息技术的研发和应用过程信息技术的研发和应用过程;核心层核心层 信息资源的开发和
6、利用过程信息资源的开发和利用过程;支撑层支撑层 信息产业不断发展的过程。信息产业不断发展的过程。信息化的六大要素信息化的六大要素:信息技术、信息产业、网络基础设施、信息资源、政信息技术、信息产业、网络基础设施、信息资源、政策标准和人才策标准和人才,其中信息技术是要素中的要素。其中信息技术是要素中的要素。8第二节第二节 信息技术标准化信息技术标准化 一一.信息技术标准化的重要意义信息技术标准化的重要意义 信息技术标准化是推广普及信息化活动和信息技术的前提信息技术标准化是推广普及信息化活动和信息技术的前提,也是也是信息化建设与发展信息化建设与发展的重要基础工作的重要基础工作.信息化的重要任务是信息
7、资源共享信息化的重要任务是信息资源共享,而共享的基础是信息而共享的基础是信息技术标准化。没有技术标准化。没有信息技术标准化信息技术标准化,就不能开展信息化,就不能开展信息化,更无法谈及信息化社会。更无法谈及信息化社会。它贯穿于信息化过程中研究、设计、开发、应用、实施、它贯穿于信息化过程中研究、设计、开发、应用、实施、维护和成果产业化的全过程,便于联合建设和互联互通;维护和成果产业化的全过程,便于联合建设和互联互通;能有效地提高信息资源的开发和利用;可大幅缩短信息产能有效地提高信息资源的开发和利用;可大幅缩短信息产品的研制周期、保证产品质量,可取得更大的社会、经济品的研制周期、保证产品质量,可取
8、得更大的社会、经济效益;效益;可加快国家信息化进程和提高我国在国际竞争中的地位。可加快国家信息化进程和提高我国在国际竞争中的地位。9第二节第二节 信息技术标准化信息技术标准化 二二.信息技术标准化的主要研究范围与内容信息技术标准化的主要研究范围与内容 (一)主要研究内容主要研究内容 原则性研究:原则性研究:如基本原则、方法及其如何运用于相关领域如基本原则、方法及其如何运用于相关领域,促促进信息化社会建设与发展的策略等研究;进信息化社会建设与发展的策略等研究;标准研究:标准研究:紧紧跟踪国际先进信息技术前沿,制定、修订、紧紧跟踪国际先进信息技术前沿,制定、修订、审查、维护、贯彻和实施信息技术标准
9、;审查、维护、贯彻和实施信息技术标准;体系研究:体系研究:建立、维护和完善信息技术标准体系,编制标准建立、维护和完善信息技术标准体系,编制标准体系表,研究并解决各信息技术标准之间的关系、协调和统体系表,研究并解决各信息技术标准之间的关系、协调和统一等问题一等问题 如何开展好国际交流和合作:如何开展好国际交流和合作:跟踪国外先进标准,加快采用跟踪国外先进标准,加快采用国际标准的步伐,拓展采用国际标准的范围,缩小与国际先国际标准的步伐,拓展采用国际标准的范围,缩小与国际先进水平的差距。进水平的差距。如何加强科学管理:如何加强科学管理:正确掌握和划分信息技术标准的类别,正确掌握和划分信息技术标准的类
10、别,合理区分强制性和推荐性标准,开展标准符合性验证及正确合理区分强制性和推荐性标准,开展标准符合性验证及正确评估与衡量标准的经济社会效益等。评估与衡量标准的经济社会效益等。10第二节第二节 信息技术标准化信息技术标准化 (二二)研究范围研究范围:从标准的角度分析从标准的角度分析,以目前的信息技术发展水平而言,以目前的信息技术发展水平而言,研究范围包括研究范围包括:基础性研究基础性研究 如信息处理、信息传输、人机接口、中文处理、软件工如信息处理、信息传输、人机接口、中文处理、软件工程、信息安全等各类标准;程、信息安全等各类标准;应用性研究应用性研究 环绕我国当前社会、经济发展的环绕我国当前社会、
11、经济发展的重点,以各行各业信重点,以各行各业信息化需求为出发点,如息化需求为出发点,如电子商务、电子政务、金系列工程、电子商务、电子政务、金系列工程、各行业应用及数字广播电视等各类标准;各行业应用及数字广播电视等各类标准;超前性预研超前性预研 预测信息技术发展,对芯片、高速网络通信、软件复用、预测信息技术发展,对芯片、高速网络通信、软件复用、网络计算等前沿技术开展相关标准研究网络计算等前沿技术开展相关标准研究 11 第三节第三节 信息技术标准体系信息技术标准体系定义定义:信息技术范畴内的标准按其内在联系构成的科学有信息技术范畴内的标准按其内在联系构成的科学有机整体。机整体。一信息技术标准体系研
12、究的目的和意义一信息技术标准体系研究的目的和意义 目的:目的:为政府宏观指导信息化工程提供技术依为政府宏观指导信息化工程提供技术依据和原则;便于相关各方了解、掌握和运用相关标据和原则;便于相关各方了解、掌握和运用相关标准;为信息化工程提供支持,加快信息互联、互通准;为信息化工程提供支持,加快信息互联、互通和资源共享的进程。和资源共享的进程。意义:意义:有利于我国信息技术标准的完善、有利有利于我国信息技术标准的完善、有利于我国信息技术标准研究方向的正确把握、有利于于我国信息技术标准研究方向的正确把握、有利于我国标准工作的国际化进程、有利于各企业结合自我国标准工作的国际化进程、有利于各企业结合自身
13、实际情况,合理使用等。身实际情况,合理使用等。12第三节第三节 信息技术标准体系信息技术标准体系 二信息技术标准体系的编制原则二信息技术标准体系的编制原则编制原则编制原则 全面性全面性系统性系统性先进性先进性预见性预见性13第三节第三节 信息技术标准体系信息技术标准体系全面性全面性:要将涉及到的所有标准纳入,且要将涉及到的所有标准纳入,且协协 调一致、互相配套;调一致、互相配套;系统性系统性:要体现信息化的总体要求,内容要体现信息化的总体要求,内容衍接、结构合理、层次分明;衍接、结构合理、层次分明;先进性先进性:以当前有效的国内标准为主体以当前有效的国内标准为主体,力力求与国际先进标准接轨和同
14、步、内容要求与国际先进标准接轨和同步、内容要一致或兼容;一致或兼容;预见性预见性:应留有应留有“空间空间”,适应信息技术,适应信息技术的快速发展。的快速发展。14第三节第三节 信息技术标准体系信息技术标准体系三信息技术标准体系的构成三信息技术标准体系的构成 总体上分为以下四大部分:总体上分为以下四大部分:通用基础标准安全标准网络标准应用标准15第三节第三节 信息技术标准体系信息技术标准体系 通用基础标准通用基础标准包括:词汇(术语)、字符集与编码、软件工程、程序设计语词汇(术语)、字符集与编码、软件工程、程序设计语言言(ALGOL,COBOL,BASIC,PASCAL,FORTRAN,CALG
15、OL,COBOL,BASIC,PASCAL,FORTRAN,C等等)、中文信息处、中文信息处理、计算机图形、数据元表示法、设备接口和微机总线等标理、计算机图形、数据元表示法、设备接口和微机总线等标准;准;如如 GB 2312-1980 GB 2312-1980 信息交换用汉字编码字符集信息交换用汉字编码字符集 基本集基本集;GB/T 5271.1-2000 GB/T 5271.1-2000 信息技术信息技术 词汇词汇 第第1 1部份部份:基本术语基本术语;GB/T 8566-2007 GB/T 8566-2007信息技术信息技术 软件生存周期过程软件生存周期过程(代替代替GB/T GB/T 8
16、566-2001);8566-2001);GB/T 20917-2007 GB/T 20917-2007 软件工程软件工程 软件测量过程软件测量过程 16第三节第三节 信息技术标准体系信息技术标准体系安全标准安全标准:主主要要包包括括安安全全技技术术和和安安全全管管理理二二方方面面内内容容;诸诸如如实实体体鉴鉴别别、数数字字签签名名、密密码码校校验验、密密钥钥管管理理、信信息息技术安全性评估、安全保护等级划分等;如技术安全性评估、安全保护等级划分等;如:GB/T 18336.1-2001 GB/T 18336.1-2001 信息技术信息技术 安全技术安全技术 信息技术信息技术安全性评估准则安全
17、性评估准则 第第1 1部分部分:简介与一般模型简介与一般模型;GB/T 18336.2-2001 GB/T 18336.2-2001 信息技术信息技术 安全技术安全技术 信息技术信息技术安全性评估准则安全性评估准则 第第2 2部分部分:安全功能要求安全功能要求 GB/T 18336.3-2001 GB/T 18336.3-2001信息技术信息技术 安全技术安全技术 信息技术信息技术安全性评估准则安全性评估准则 第第3 3部分部分:安全保证要求安全保证要求17第三节第三节 信息技术标准体系信息技术标准体系GB GB 17859-1999 17859-1999 计计算算机机信信息息系系统统 安安全
18、全保保护护等等级级划分准则划分准则依据GB17859-1999 GB17859-1999 计算机信息系统安全保护等计算机信息系统安全保护等级划分准则级划分准则的五个安全保护等级,规定各个安全等级的网络系统所需要的基础安全技术的要求。18第三节第三节 信息技术标准体系信息技术标准体系 GB/T 20271-2006 GB/T 20271-2006 信息安全技术信息安全技术 信息系统通信息系统通用安全技术要求用安全技术要求 主要从信息系统安全保护等级划分角度,说明为实现GB GB 17859-1999 17859-1999 计计算算机机信信息息系系统统 安安全全保保护护等等级级划划分分准准则则中每
19、一个安全保护等级的安全功能要求应采取的安全技术措施,以及各安全保护等级的安全功能在具体实现上的差异。该标准首先对信息安全等级保护所涉及的安全功能技术要求和安全保证技术要求做了比较全面的描述,然后按GB 17859-1999的五个安全保护等级,对每一个安全保护等级的安全功能技术要求和安全保证技术要求做了详细描述,适用于按等级化要求进行的安全信息系统的设计和实现,对按等级化要求进行的信息系统安全的测试和管理可参照使用。19第三节第三节 信息技术标准体系信息技术标准体系GB/T 20272-2006 GB/T 20272-2006 信息安全技术信息安全技术 操作系统安全操作系统安全技术要求技术要求
20、依据GB 17859-1999 GB 17859-1999 计算机信息系统计算机信息系统 安全安全保护等级划分准则保护等级划分准则的五个安全保护等级,根据操作系统在信息系统中的作用,规定操作系统安全所需要的安全技术的各个安全等级的要求。GB/T 20273-2006 GB/T 20273-2006 信息安全技术信息安全技术 数据库管理系数据库管理系统安全技术要求统安全技术要求 依据GB 17859-1999 GB 17859-1999 计算机信息系统计算机信息系统 安全安全保护等级划分准则保护等级划分准则的五个安全保护等级,根据数据库管理系统在信息系统中的作用,规定数据库管理系统所需要的安全技
21、术的各个安全等级的要求。20第三节第三节 信息技术标准体系信息技术标准体系GB/T 20274.1-2006 GB/T 20274.1-2006 信息安全技术信息安全技术 信息系统安全保障评估框架信息系统安全保障评估框架 第第1 1部分:简介和一般模型部分:简介和一般模型 该标准是GB/T 18336 在信息系统领域的扩展和补充,它的目的是以信息技术安全性评估准则为基础,吸取信息技术安全性评估准则的科学方法和结构,将信息技术安全性评估准则从产品和产品系统扩展到信息技术系统,然后进一步同其他信息系统运行环境所涉及的安全管理和安全工程等领域的标准和规范进行结合、扩展和补充,形成覆盖信息系统全生存周
22、期的、对信息系统安全保障能力进行评估的通用评估框架。GB/T 20275-2006 GB/T 20275-2006 信息安全技术信息安全技术 入侵检测系统技术要求入侵检测系统技术要求 和测试评价方法和测试评价方法 该标准规定了入侵检测系统的技术要求和测评方法,技术要求包括产品功能要求、产品安全要求、产品保证要求,并提出了入侵检测系统的分级要求。除非明确指明属于网络型或主机型入侵检测系统,否则本标准中的所有条款均适用于两类系统。21第三节第三节 信息技术标准体系信息技术标准体系GB/T 20276-2006 GB/T 20276-2006 信息安全技术信息安全技术 智能卡嵌入式软件智能卡嵌入式软
23、件 安全安全技术要求(技术要求(EAL4EAL4增强级)增强级)依据GB/T 18336-2001信息技术 安全技术 信息技术安全性评估准则,使用 GB/T 18336中规定的保护轮廓的结构形式,制定了智能卡嵌入式软件的安全技术要求。在其中规定的EAL4级安全要求组件基础上,适当地增加和增强了部分安全要求组件,有效保证智能卡能够抵御中等强度攻击。该标准仅给出了智能卡嵌入式软件应满足的安全技术要求,对智能卡嵌入式软件的具体技术实现方式、方法等不做描述。GB/T 20945-2007 GB/T 20945-2007 信息安全技术信息安全技术 信息系统安全审计产品技术信息系统安全审计产品技术要求和测
24、试评价方法要求和测试评价方法;GB/T 18018-2007 GB/T 18018-2007 信息安全技术信息安全技术 路由器安全技术要求路由器安全技术要求(代替代替GB/T 18018-1999);GB/T 18018-1999);22第三节第三节 信息技术标准体系信息技术标准体系GB/T 20269-2006 GB/T 20269-2006 信息安全技术信息安全技术 信息系统安全管理要求信息系统安全管理要求 依据GB17859-1999 GB17859-1999 计算机信息系统安全保护等级划计算机信息系统安全保护等级划分准则分准则的等级划分,对信息和信息系统的安全保护提出了分等级安全管理的
25、要求,阐述了安全管理要素及其强度,并将管理要求落实到信息安全等级保护所规定的五个等级上,有利于对安全管理的实施、评估和检查。GB/T 19715.1-2005GB/T 19715.1-2005信息技术信息技术 信息技术安全管理指南信息技术安全管理指南 第第1 1部部分:信息技术安全概念和模型分:信息技术安全概念和模型GB/T 19715.2-2005GB/T 19715.2-2005信息技术信息技术 信息技术安全管理指南信息技术安全管理指南 第第2 2部部分:管理和规划信息技术安全分:管理和规划信息技术安全GB/T 19716-2005GB/T 19716-2005信息技术信息技术 信息安全管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息技术 标准化 ppt 课件
限制150内