#资讯#
【Ooredoo与诺基亚合作在中东和北非地区推出5G 解决方案】据Developing Telecoms网站12月16日报道,诺基亚被卡塔尔 Ooredoo 集团选中,为中东和北非地区的居民和企业客户提供5G 的 CPEs 和全家网状 WiFi 解决方案。

这家芬兰公司在一份新闻稿中表示,其固定无线接入(FWA)和 WiFi 解决方案将使 Ooredoo 通过新的服务创造额外的收入来源,如智能家居服务和物联网。诺基亚轻松安装 FastMile 5 G CPEs 将毫不费力地连接到 Ooredoo 运营公司的5 G 网络,以提供无缝的、超高速的宽带连接到处所。

它为 Ooredoo 提供需要更多宽带和高速数据的服务提供了大量机会,比如游戏和高清视频流。诺基亚 WiFi 信号提供不间断的WiFi速度,确保覆盖范围覆盖整个场所的每个角落,并自动优化网状WiFi网络,以确保最佳体验。

Ooredoo 集团首席采购官 Christian Friedrich Linhart 说: “ Ooredoo 在2018年推出了世界上第一个商用5G 网络,与诺基亚的合作使我们能够保持领先。诺基亚的 FastMile 5G 设备将使我们能够将我们的5G 无线网络延伸到家庭环境中,为客户提供智能家居和物联网连接。我们相信,这一解决方案将极大地提升我们客户在全球范围内的互联网体验。”

诺基亚首席客户体验官 Ricky Corker 表示: “像 Ooredoo 公司这样的运营商希望为他们的客户创造非凡的体验,我们的5G固定无线接入解决方案帮助他们实现这一目标。凭借我们的 FastMile 解决方案,Ooredoo 将能够释放其无线移动基础设施的巨大潜力,并将5G 的好处带入家庭,提供新的超宽带服务,增强用户体验。”

(编译:宁璐)

#资讯#
【Vodafone Idea将与诺基亚合作部署5G并在5G独立网络上展示网络切片技术】据Developing Telecoms网站12月9日报道,印度电信公司Vodafone Idea (Vi) 宣布,将与诺基亚合作,在5 G 独立网络上展示网络切片技术。印度综合 GSM 运营商在一份新闻稿中表示,它使用了诺基亚的5 G 无线接入网络 (RAN) 和5 G 核心,使这一展示成为可能。

Vodafone Idea (Vi),在甘地纳格尔,古吉拉特进行了这次示范。电信公司使用了电信部分配的5G 频谱。根据发布版本,网络切片允许服务提供商在同一物理网络上创建多个虚拟网络。这些虚拟网络可以根据不同的参数进行配置,包括网络性能、速度、带宽和延迟,以提供差异化服务。这允许服务提供商通过在几分钟内根据服务水平协议创建网络切片,以成本有效的方式满足不同客户的需求。

在演示过程中,创建了两个网络切片。第一个网络切片是为了一般的数据流量,第二个切片是为了高速和极低的延迟而建立的。没有第二个切片,虚拟现实内容的分辨率较低,提供的用户体验一般。

通过使用诺基亚的解决方案,以及早期产品设计阶段的安全内置,Vodafone Idea (Vi) 展示了网络切片显著改善了用户体验,允许观众享受高分辨率的 VR 内容。

Vodafone Idea (Vi)首席技术官贾格比尔 · 辛格说: “网络切片开辟了新的令人兴奋的机会,并将允许我们的企业客户从5G 驱动的用例中获得新的能力和效率,比如虚拟现实、工业4.0和物联网等等。当我们为5G 为消费者和企业创造更美好的明天做准备时,我们很高兴与我们的长期合作伙伴诺基亚合作,试验网络切片功能,并期待与他们合作部署5G。”

(编译:宁璐)

网络安全等级保护2.0标准解读

等级保护标准体系

No.1

等级保护1.0标准体系

2007年,《信息安全等级保护管理办法》(公通字[2007]43号)文件的正式发布,标志着等级保护1.0的正式启动。等级保护1.0规定了等级保护需要完成的“规定动作”,即定级备案、建设整改、等级测评和监督检查,为了指导用户完成等级保护的“规定动作”,在2008年至2012年期间陆续发布了等级保护的一些主要标准,构成等级保护1.0的标准体系。

>>>等级保护1.0时期的主要标准如下:

信息安全等级保护管理办法(43号文件)(上位文件)

计算机信息系统安全保护等级划分准则 GB17859-1999(上位标准)

信息系统安全等级保护实施指南 GB/T25058-2008

信息系统安全保护等级定级指南 GB/T22240-2008

信息系统安全等级保护基本要求 GB/T22239-2008

信息系统等级保护安全设计要求 GB/T25070-2010

信息系统安全等级保护测评要求 GB/T28448-2012

信息系统安全等级保护测评过程指南 GB/T28449-2012

No.2

等级保护2.0标准体系

2017年,《中华人民共和国网络安全法》的正式实施,标志着等级保护2.0的正式启动。网络安全法明确“国家实行网络安全等级保护制度。”(第21条)、“国家对一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。”(第31条)。上述要求为网络安全等级保护赋予了新的含义,重新调整和修订等级保护1.0标准体系,配合网络安全法的实施和落地,指导用户按照网络安全等级保护制度的新要求,履行网络安全保护义务的意义重大。

随着信息技术的发展,等级保护对象已经从狭义的信息系统,扩展到网络基础设施、云计算平台/系统、大数据平台/系统、物联网、工业控制系统、采用移动互联技术的系统等,基于新技术和新手段提出新的分等级的技术防护机制和完善的管理手段是等级保护2.0标准必须考虑的内容。关键信息基础设施在网络安全等级保护制度的基础上,实行重点保护,基于等级保护提出的分等级的防护机制和管理手段提出关键信息基础设施的加强保护措施,确保等级保护标准和关键信息基础设施保护标准的顺利衔接也是等级保护2.0标准体系需要考虑的内容。

>>>等级保护2.0标准体系主要标准如下:

网络安全等级保护条例(总要求/上位文件)

计算机信息系统安全保护等级划分准则(GB 17859-1999)
(上位标准)

网络安全等级保护实施指南(GB/T25058-2020)

网络安全等级保护定级指南(GB/T22240-2020)

网络安全等级保护基本要求(GB/T22239-2019)

网络安全等级保护设计技术要求(GB/T25070-2019)

网络安全等级保护测评要求(GB/T28448-2019)

网络安全等级保护测评过程指南(GB/T28449-2018)

>>>关键信息基础设施标准体系框架如下:

关键信息基础设施保护条例(征求意见稿)(总要求/上位文件)

关键信息基础设施安全保护要求(征求意见稿)

关键信息基础设施安全控制要求(征求意见稿)

关键信息基础设施安全控制评估方法(征求意见稿)

主要标准的特点和变化

No.1

标准的主要特点

01

将对象范围由原来的信息系统改为等级保护对象(信息系统、通信网络设施和数据资源等),对象包括网络基础设施(广电网、电信网、专用通信网络 等)、云计算平台/系统、大数据平台/系统、物联网、工业控制 系统、采用移动互联技术的系统等。

02

在1.0标准的基础上进行了优化,同时针对云计算、移动互联、物联网、工业控制系统及大数据等新技术和新应用领域提出新要求,形成了安全通用要求+新应用安全扩展要求构成的标准要求内容。

03

采用了“一个中心,三重防护”的防护理念和分类结构,强化了建立纵深防御和精细防御体系的思想。

04

强化了密码技术和可信计算技术的使用,把可信验证列入各个级别并逐级提出各个环节的主要可信验证要求,强调通过密码技术、可信验证、安全审计和态势感知等建立主动防御体系的期望。

No.2

标准的主要变化

01

名称由原来的《信息系统安全等级保护基本要求》改为《网络安全等级保护基本要求》。等级保护对象由原来的信息系统调整为基础信息网络、信息系统(含采用移动互联技术的系统)、云计算平台/系统、大数据应用/平台/资源、物联网和工业控制系统等。

02

将原来各个级别的安全要求分为安全通用要求和安全扩展要求,其中安全扩展要求包括安全扩展要求云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求以及工业控制系统安全扩展要求。安全通用要求是不管等级保护对象形态如何必须满足的要求。

03

基本要求中各级技术要求修订为“安全物理环境”、“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”;各级管理要求修订为“安全管理制度”、“安全管理机构”、“安全管理人员”、“安全建设管理”和“安全运维管理”。

04

取消了原来安全控制点的S、A、G标注,增加一个附录A“关于安全通用要求和安全扩展要求的选择和使用”,描述等级保护对象的定级结果和安全要求之间的关系,说明如何根据定级的S、A结果选择安全要求的相关条款,简化了标准正文部分的内容。增加附录C描述等级保护安全框架和关键技术、增加附录D描述云计算应用场景、附录E描述移动互联应用场景、附录F描述物联网应用场景、附录G描述工业控制系统应用场景、附录H描述大数据应用场景。

主要标准的框架和内容

No.1

标准的框架结构

《GB/T 22239-2019》、《GB/T 25070-2019》和《GB/T28448-2019》三个标准采取了统一的框架结构。

例如,《GB/T 22239-2019》采用的框架结构如图1所示。

安全通用要求细分为技术要求和管理要求。其中技术要求包括“安全物理环境”、“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”;管理要求包括“安全管理制度”、“安全管理机构”、“安全管理人员”、“安全建设管理”和“安全运维管理”。

No.2

安全通用要求

安全通用要求针对共性化保护需求提出,无论等级保护对象以何种形式出现,需要根据安全保护等级实现相应级别的安全通用要求。安全扩展要求针对个性化保护需求提出,等级保护对象需要根据安全保护等级、使用的特定技术或特定的应用场景实现安全扩展要求。等级保护对象的安全保护需要同时落实安全通用要求和安全扩展要求提出的措施。

1安全物理环境

针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护。

2安全通信网络

针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网等;涉及的安全控制点包括网络架构、通信传输和可信验证。

3安全区域边界

针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。

4安全计算环境

针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护。

5安全管理中心

针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。

6安全管理制度

针对整个管理制度体系提出的安全控制要求,涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订。

7安全管理机构

针对整个管理组织架构提出的安全控制要求,涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查。

8安全管理人员

针对人员管理提出的安全控制要求,涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理。

9安全建设管理

针对安全建设过程提出的安全控制要求,涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理。

10安全运维管理

针对安全运维过程提出的安全控制要求,涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理。

No.3

安全扩展要求

安全扩展要求是采用特定技术或特定应用场景下的等级保护对象需要增加实现的安全要求。包括以下四方面:

1.云计算安全扩展要求是针对云计算平台提出的安全通用要求之外额外需要实现的安全要求。主要内容包括“基础设施的位置”、“虚拟化安全保护”、“镜像和快照保护”、“云计算环境管理”和“云服务商选择”等。

2.移动互联安全扩展要求是针对移动终端、移动应用和无线网络提出的安全要求,与安全通用要求一起构成针对采用移动互联技术的等级保护对象的完整安全要求。主要内容包括“无线接入点的物理位置”、“移动终端管控”、“移动应用管控”、“移动应用软件采购”和“移动应用软件开发”等。

3.物联网安全扩展要求是针对感知层提出的特殊安全要求,与安全通用要求一起构成针对物联网的完整安全要求。主要内容包括“感知节点的物理防护”、“感知节点设备安全”、“网关节点设备安全”、“感知节点的管理”和“数据融合处理”等。

4.工业控制系统安全扩展要求主要是针对现场控制层和现场设备层提出的特殊安全要求,它们与安全通用要求一起构成针对工业控制系统的完整安全要求。主要内容包括“室外控制设备防护”、“工业控制系统网络架构安全”、“拨号使用控制”、“无线使用控制”和“控制设备安全”等。

来源:公安部网安局


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #随手拍##晚安心语##手机摄影##心情日记##今日份开心##美食时刻##美食打卡##美食分享##我的美食日记##好好吃饭##吃货在这里##吃吃吃##心情##拍
  • 我之所以如此描述,就是想说这几个方面:一、今年1月10日涨停启动,第二天又跳空涨停,伴随交易量放大(超过历史换手率)至少说明主力是有心拉升的;二、如果第一条成立
  • ”愿我们在静好的岁月里,沏一壶清茶,润泽我心;读一本闲书,宁静我心;听一场落雨,平淡我心;赏一树花开,安放我心。泡一壶暖心茶,与岁月,与那个怜惜的人,共老。
  • 監督には、『HiGH&LOW』シリーズや500本以上のMusic Videoを世に送り出した久保茂昭をむかえ、繊細でドラマチックな物語に、これまでにないみずみず
  • 我的防备可以渐渐放下了,我的害怕越来越少了…我相信他会好好待我的,我也会好好对他。我觉得女主变成这样,完全就是她父母的责任,整个家庭没有一点儿家的感觉,就说吃葱
  • 我打开客厅的灯,刚准备去小侄女的房间看看,就听到她稚嫩的声音从卫生间的方向传过来:“石头,剪刀,布;嘻嘻嘻,你输啦!我睁开眼睛,目光转向卧室的门,心里有些疑惑:
  • “护学岗”的设立,使得校园周边交通环境呈现“上学放学有交警,人车礼让有秩序”的良好状态,有效保障了学生们的交通出行安全,净化了辖区道路交通环境。“护学岗”的设立
  • 【图说世界】世界上最柔软的人:来自俄罗斯的Zlata,身高175cm,体重54公斤。因为拥有出色的柔术,被称为世界上最柔软的人。
  • 就算重温一万遍回忆,也改变不了什么的。总觉得过去的才是最好的,总想去改变一些根本就改变不了的事情。
  • #行走河南读懂中国##麦田里生长出一座博物馆#【抢先看线上云展览!2019.05于深圳#约会博物馆[超话]# ,#佛像[超话]# ,浙江省博物馆#玉雕童子五代·
  • #希家小铺# 伊思蜗牛系列,熟悉韩妆的旁友们应该都知道他的大名[坏笑]上次去首尔,同事们也是一阵疯抢[允悲]还带了不少回来当手信送人[笑cry]当时去晚了的同事
  • 相识在春色如许时,告别于夏夜飞花季,春色如许,幸与君识,再见与君初相识,再见恰似故人归今朝别离,依依不舍;山水万重,愿君顺遂,平安喜乐。再见长意,再见纪云禾,再
  • 前两站的经验,也让周冠宇对之后的赛事有更多期待,“从我了解的情况看,下一站可能会有不少中国车迷来现场助威,这让人兴奋,不过目标还是不变,顺利完赛并且争取积分,也
  • 韩国三大电视台之一的KBS最后在统计奖牌时,金妍儿得银牌的项目后头括号标注“实际上是得金牌”。[笑cry]而且宣传的时候,还什么人类瑰宝、宇宙之光的。
  • 明天13-25名起跑位置:13 Martín14 Viñales15 Di Giannantonio16 Dovizioso17 Nakagami18 Bast
  • #梁精寅[超话]# #夜莺vocal梁精寅#【220507】realstraykids更新精寅相关#StrayKids#STAY#OOTD #INstagram
  • 也许开局就是一把烂牌,可是如果你确信那个人是对的人,披荆斩棘有何不可,风雨同路风景同看亦很美。张晋先生,这些年尽心尽力演绎了多种经典角色,大家都喜欢说你是西装暴
  • 如是念诵的人,除了把佛珠当作精进、记数的工具外,还希望藉着它来体悟更多佛理的话,当手捏到隔珠的时候,可用 “ 佛、法、僧 ” 三宝,或 “ 戒、定、慧 ”三学来
  • 现在人动作导演也是翻出来拍摄时的细节,直接让部分网友闭嘴,但出问题的剧组也有很多,之前于妈也是翻车翻了个彻底,因为这块。有一说一,要扒皮的话,直接去翻15年之前
  • 母亲的话题告了一个段落,开始安静下来,我听到她沉重的呼吸声,像是拉风箱的声音,感觉她嗓子里有什么东西在堵着,便欠起身子问她是不是身体不舒服。  看我睡踏实后,母