华为网络安全白皮书2014-cn.pdf在我们2013年10月发布的白皮书《构筑公司的网络安全基因——一套综合流程、政策与标准》1 中 ,我们详细 描述了我们全面建立端到端网络安全流程的方法。我们说过,我们借此机会将客户告诉我们的与安全相关的前 100件事情记录下来。实际上,任何人都可能向其技术供应商提出那些问题,了解他们的网络安全方法。本白 皮书是一个清单,详细讲述了前100件事情,聚焦于技术购买商向其技术供应商提出的问题。 其目的是根据别人向华为提出的问题以及我们针对一系列的“标准”和最佳实践所做的评估提出建议,让购买 者可以在招投标时系统性地分析供应商的网络安全能力。 为了撰写这前100个要求,我们参考了很多的资料。 • 首先也是最重要的是,我们认真倾听了客户的心声。他们的问题和关注点是什么?他们的担心是什么?他 们自己的要求,他们的行业或者国家的要求是什么? • 作为全球ICT行业的领军企业,华为的业务遍及大规模通信基础设施、云计算、企业和消费者解决方案等所 有东西。我们拥有来自150000员工、科学家和工程师的丰富知识——我们利用他们的知识和激情来做好这 件事。 • 最后,我们浏览了1200多份“标准”、文章或者“最佳实践”,以确保一定程度的一致性。 我们认识到,在很多国家,与网络安全相关的法律和行业要求越来越多。政府和规则制定者开始将网络安全义 务和网络安全失败的后续责任转嫁给国家关键基础设施供应商和计算机或信息技术服务供应商,这种现象确实 不再罕见了。越来越多的公司不得不详细阐述其应对网络安全的方法,并详细说明他们对其自身的技术供应商 和服务供应商所做的分析和评估。 服务供应商可以说“我不知道”或者“我原以为他们是优秀的,有能力的”,这样的时代正快速走向终点。技 术购买者不对其所有供应商使用一致的评估问题的时代马上就要终结了。在一个全球相互交织的世界,威胁可 能来自任何地方,而且也确实如此。这前100个要求是一个开始,让你开始评估供应商的网络安全能力,减少 自身的风险。至关重要的是,我们相信,在要求高质量的安全保障方面,购买者的要求越高,购买者越一致, ICT供应商对安全进行投资、提高其安全标准的可能性就越大。 本白皮书大部分篇幅阐述了根据我们的研究,我们认为你在选择技术供应商时应该考虑的100件事情。我们把 它们分成了几个章节,包括:战略、治理与控制,标准和流程,法律法规,人力资源,研究和开发,验证,第 三方供应商管理,制造,安全地交付服务,问题、缺陷和漏洞解决以及审计。 每个章节都详细讲述了许多你应该考虑向你的技术供应商提出的要求。我们也提供了一些额外的理据,说明为 什么这可能很重要的原因。其中一些问题可能会在以下方面对你们自己的组织有所帮助:内部审计人员要看什 么,你自身的治理可能要考虑什么,以及你的董事会和审计委员会可能会问些什么问题。 1
上传时间: 2022-02-28
上传用户:
近几年,中国汽车行业飞速发展,越来越多的电子电气功能出现在了汽车上。设计与开发汽车电子电气架构成为一个相当巨大的工程,涉及到软件,硬件,网络,线束等具体的专业知识。PREEvision是一款用于实现电子电气架构设计构想的开发工具。这款工具的最大的目的之一就是可以在不同的层面进行电子电气架构的建模本文首先回顾了汽车电气系统的基本概念,并对其中涉及到电子电气架构设计的部分,比如汽车线束,端子,电缆,保险丝,CAN总线作了较为详细的介绍其次介绍了基于模型的整车电子电气架构的设计流程。在整车电子电气系统的开发进程中,会涉及到功能需求设计、网络设计、逻辑功能设计、原理设计,线束设计等多方面内容,由不同部门或工程团队进行共同开为了实现多团队并行开发过程中的合理分工与协作,整个电子电气架构设计需要按照分层设计的思路展开。在模型开发过程中需要进行不断的评估优化,最终选择最优的设计方案。PREVision概念开发工具在德尔福工具链中扮演了重要的角色。该工具集合了从客户获取的基本数据,以及全局数据网络中获取的基本数据,而且该工具是对不同架构设计进行详细分析及评佔的最优环境。在定义了需求层之后,抽象出功能模块及相互之间的关系,随后将功能模块分配到网络层。在网络层中详细描述ECU、带有不同总线系统的网络、复杂的供电系统等内容。原理层中对电路图进一步的细化。德尔福的核心竞争力在物理层,在该层中分布式模块、控制器传感器及执行器等相互之间的关系能够通过引脚、连接器、对接件、护套等连接下,形成完整的网络。最后,在车辆的拓扑图中定义电子部件的位置以及线束可能的布局信息。设计中可以对这些结果进行不断的优化,并通过 Metrics算法评估架构。在为神龙汽车有限公司DXX项目开发过程中,德尔福承担了电子电气架构设计与研究的职责。我们运用导入参照车型建模,变量管理及应用,得出了最适合研发车型的电子电气架构,极大的缩短了研发周期。本文是利用长期从事汽车电子电气结构设计与研究的经验结合电子电气架构设计开发工具 PREVision提出了一套新的电子电气架构开发的新方法以适应于日益紧缩的汽车开发周期。
标签: 汽车电子
上传时间: 2022-04-28
上传用户:
RFID(Radio Frequency Identification)中间件的设计与系统的多个层相关,如RFID电子标签的数据采集、标签数据管理、RFID系统安全等。对于不同层,不同的设计和实现被具体应用所采纳。然而,以这种方法设计出来的中间件就会缺乏一致性和灵活性,设计者不能够以一个统一的框架设计RFID中间件。面向服务的RFID中间件架构SOA(Service-oriented Architecture)是一种用于RFID各个应用领域软件开发的框架,它是一种以服务为中心的包含运行环境、编程架构风格在内的一套新的分布式软件系统构造方法和环境。使用SOA开发RFID中间件,能很好地改善软件设计中的整体性、灵活性和统一性。SOA是RFID中间件设计的基础,本文针对RFID中间件设计中存在的一些问题,如EPC编码的自动解析、RFID读写器的接入、RFID标签数据的交换或共享、RFID系统安全等,提出了面向服务的RFID中间件平台架构。本文用SOA的设计原则建立RFID中间件的软件构架,然后通过系统集成服务的方式——查询服务、调用服务和提供服务清晰地定义出RFID读写器管理服务、标签信息服务、RFID安全服务等。使其适合于不同的RFID应用,并且根据EPCglobal 标准实现EPC编码的自动解析,这样不仅有助于在不同平台间RFID标签数据的交换和集成,而且对于不同的应用降低了构建RFID系统的难度。
标签: rfid
上传时间: 2022-06-25
上传用户:
内含11套模电名校名师视频课程及配套课件,以及平时搜罗的比较好的文档资源。文件较大,存在百度网盘,附件中提供了分享链接和提取码,打开即可转存或下载。
标签: 模电
上传时间: 2022-07-24
上传用户:
数学建模与数学实验(第3版)课件+matlab
上传时间: 2013-05-15
上传用户:eeworm
电气控制与PLC 浙江水电专科精品课件 PPT版
上传时间: 2013-04-15
上传用户:eeworm
数控加工工艺与编程课件 ppt
上传时间: 2013-05-21
上传用户:eeworm
电控发动机教程(国优课件) PPT版
上传时间: 2013-04-15
上传用户:eeworm
电力电子技术课件 PPT版
标签: 电力电子技术
上传时间: 2013-04-15
上传用户:eeworm
电路分析基础课件 PPT版
标签: 电路分析基础
上传时间: 2013-04-15
上传用户:eeworm