手机动漫网络与信息安全防护体系研究.ppt
《手机动漫网络与信息安全防护体系研究.ppt》由会员分享,可在线阅读,更多相关《手机动漫网络与信息安全防护体系研究.ppt(24页珍藏版)》请在三一办公上搜索。
1、中国移动集团重点/联合研发项目结题汇报报告,项目名称:手机动漫网络与信息安全防护系统研究项目编号:,一.开题计划完成情况,目 录,二、主要研究成果,1.1 研究背景及目标,随着3G网络建设的进一步推进,3G增值业务将得到大力发展,中国移动总部2009年11月24日下发了中移有限通200938号(关于建设手机动漫创新产品基地的通知),决定由福建公司负责建设手机动漫创新产品基地。,手机动漫是一种信息容量大、表现形式丰富的增值业务,将成为一种非常有前景的移动增值业务形式。但同时手机动漫业务平台及业务本身面临着众多的安全威胁。,近年来针对中国移动增值业务系统的攻击日益频繁,为了有效防范网络与信息安全方
2、面的潜在风险,根据总部工单关于开展手机动漫创新产品涉及网络与信息安全风险问题研究的通知的要求,福建公司计划开展手机动漫网络与信息安全风险研究。,1.1 研究背景及目标,动漫基地包括三个系统平台:源内容资料库,数字内容库和业务展示及销售平台。由于动漫基地将独立于IDC而单独建设,因此需要专门考虑和建设安全防护措施。,1.2 主要研究内容及分工,安全框架,安全防护,威胁分析,从IT基础设施、通信服务和业务应用层面对手机动漫系统的安全威胁进行分析。对于每个层面通过对用户、控制和管理平面的安全威胁分析,全面识别手机动漫面临的安全威胁来源、安全威胁种类,形成手机动漫的安全威胁分析结果。,基于手机动漫系统
3、的架构、业务要求、安全威胁和安全需求分析结果,提出手机动漫总体安全框架建议,对于系统的整体安全架构、业务的安全需求、安全域的划分的原则等提出总结性的建议。,安全防护体系规范主要包括整体安全防护架构、手机动漫系统信息防泄露技术、手机动漫系统终端安全防护(防病毒)技术、WAP业务欺诈恶意订购安全防护、手机动漫内容安全等方面。,1.2 主要研究内容及分工,主机操作系统数据库路由器/交换机安全设备手机病毒,强制订购防护信息泄露版权侵犯不良信息传播,网络边界业务数据流的描述安全域的划分情况路由安全,1.3 开题计划完成情况总结,本次手机动漫网络与信息安全防护系统研究主要完成工作内容如下:根据中央动漫平台
4、业务特点,分析相关业务目标,确认网络安全目标;全面梳理动漫业务流程,从多个层面、多个维度识别IT系统网络安全威胁;分析相关网络安全需求与系统建设现状差距,结合网络安全威胁分析结果,确认相关安全需求;根据业界及中国移动通信集团公司相关安全标准,制定中央动漫平台网络安全总体框架;相关安全技术分析与研究,重点关注数据防泄密、版权保护及不良信息监测等领域,完成相关领域建设参考技术建议;以中央动漫平台网络安全总体框架为指引,结合安全技术研究分析成果,制定相关安全防护技术规范;完成了“开题报告”中项目成果对中国移动手机动漫网络与信息安全威胁分析、中国移动手机动漫网络与信息安全需求与保护技术规范、中国移动手
5、机动漫网络与信息安全总体框架的要求。,一.开题计划完成情况,目 录,二、主要研究成果,2.1总体成果说明,中国移动中央动漫平台网络安全威胁分析 对中央动漫平台面临之安全威胁进行全面分析与描述,将中国移动中央动漫平台安全划分为物理安全、网络安全、系统安全、应用安全、内容安全、业务及支撑接口等方面,针对各层次分析安全威胁,并对具体的安全威胁按照发生概率及危害程度确定优先级(高、中、低),以便于按照优先级确定安全解决方案,作为制作中国移动中央动漫平台网络安全需求与保护技术规范的基础。中国移动中央动漫平台网络安全总体框架 对中央动漫平台安全建设框架的整体描述,主要包括安全威胁的概括性描述以及中国移动中
6、央动漫平台安全需求要点,作为中央动漫安全建设的指导性建议。中国移动中央动漫平台网络安全需求与保护技术规范 在中国移动中央动漫平台网络安全威胁分析的基础上,按照中国移动中央动漫平台网络安全总体框架确定的基本原则,提出中央动漫平台各层次及业务网、支撑系统口安全功能要求和安全防护技术要求,为中央动漫平台方案规划、工程建设、运行维护等相关人员提供安全方面的参考依据。,2.2.1中国移动中央动漫平台网络安全威胁分析,三个层面技术控制点剩余风险安全管理,2.2.1中国移动中央动漫平台网络安全威胁分析,根据获得的各方面文档资源,整理中央动漫平台涉及的用户业务流程及业务管理流程,绘制动态视图,明确动漫平台中敏
7、感数据整个生命周期过程中存在的输入、存储与处理、输出过程,分析在过程中可能面临的安全威胁,2.2.1中国移动中央动漫平台网络安全威胁分析,在动态视图视图基础上分析敏感数据存在区域生成静态视图,根据静态视图明确各系统模块安全要求,划分合理的安全等级,使后期安全保护措施设计能有针对性提供。,2.2.1中国移动中央动漫平台网络安全威胁分析,中国移动中央动漫平台威胁列表。,2.2.2中国移动中央动漫平台网络安全框架,COBIT控制框架与业务要求保持联系;采用通用过程模型的方式来组织 IT 活动;识别需要调节的重要 IT 资源;规定管理者应考虑的控制目标。,将动漫基地分为基础设施层面、通信服务层面、业务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 手机 动漫 网络 信息 安全 防护 体系 研究

链接地址:https://www.31ppt.com/p-2405201.html