李建彬 作品数:7 被引量:39 H指数:3 供职机构: 国家税务总局 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 经济管理 更多>>
信息安全国家标准优秀应用案例:国家税务系统信息安全评测标准应用实践 2014年 概述
(一)案例基本情况
中国税收管理信息系统(简称"金税工程")是存储、传输、处理大量关于国家税务征管关键信息的系统。"金税工程"是国家电子政务"十二金"工程之一,是国家电子政务建设的重要组成部分。税收信息安全是国家信息安全体系的重要组成部分。税收信息安全一方面表现为系统安全, 姚琴 陈梦林 李建彬 张鹏宇 高朝勤 李智勇 薛东军 王智平 白云波关键词:系统信息安全 中国税收 金税工程 等级保护 国家电子政务 一种基于动态蜜罐和实时仿真的蜜网设计 被引量:5 2006年 本文提出一种新的、基于动态蜜罐和实时仿真入侵目标的蜜网设计方案,并对方案的安全性进行了分析。采用该蜜网设计方案,能更加有效地部署和维护蜜网系统,从而增强了整个网络系统以及蜜网系统自身的安全性。 陈启璋 林国恩 李建彬关键词:蜜罐 ISMS概念模型探索 被引量:8 2008年 ISO 27001给出了信息安全管理体系要求方面的最佳实践标准,但并没有说明体系要求方面内在的逻辑关系。该文将ISO 27001分解为过程方法要求和安全控制要求2个部分,在过程方法上按照PDCA的循环模型重新解构了过程方法要求之间的关系,在安全控制上按照主体访问客体的方式重组了安全控制要求之间的关系。 姚轶崭 江常青 张利 李建彬关键词:信息安全管理体系 PDCA循环 主客体 移动网络报税系统的轻量级安全解决方案 2007年 针对移动网络报税系统有关安全性和可用性的要求,提出了一个符合《电子签名法》规定的轻量级端到端安全解决方案。该方案集成了公钥密码系统和简单密码认证,用可靠性较高的公钥密码系统来保证动态密钥交换安全,又通过简单密码认证来减少运算时间,使得系统达到安全和效率之间的平衡,从而保证了移动网络报税系统的安全有效运行。 周强 林国恩 李建彬关键词:移动网络 端到端安全 轻量级 电子报税方案比较 2000年 付春 李建彬关键词:电子报税 INTERNET EDI 信息系统风险评估方法的研究 被引量:25 2007年 在信息安全领域,风险评估是建立信息系统安全体系的基础和前提,而风险评估方法对评估的有效性起着举足轻重的作用。风险评估方法有很多种,每种方法都有其不足之处。设计的风险评估方法采用威胁树模型和层次分析法相结合的方式,利用两种评估方法的优势,弥补了单一风险评估方法的不足,旨在探讨一种更有效、更合理、更准确的风险评估方法。 王伟 李春平 李建彬关键词:风险评估 信息安全 风险评估方法 网上报税中PKI互操作性的研究 被引量:1 2007年 通过对网上报税安全问题的分析,明确指出随着《电子签名法》的实施,采用PKI机制的网上报税电子数据的法律地位得到解决后,PKI的互操作性问题是影响当前网上报税安全的瓶颈。随后对网上报税应用与多个PKI互操作问题进行详细分析,提出可以采用安全中间件架构(事务传输层)来解决网上报税中PKI互操作问题。 李志斌 林国恩 李建彬关键词:互操作性 中间件 电子政务