- 1、本文档共95页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
【2018年必威体育精装版整理】CISP信息安全保障基本知识
总结 信息安全的保障背景 信息安全保障原理 信息安全保障模型 * 谢谢,请提问题! * * * * * * * 下面将介绍信息安全保障(IA)发展的简史:从通信安全(COMSEC)-〉计算机安全(COMPUSEC)-〉信息系统安全(INFOSEC)-〉信息安全保障(IA)。 * * * * * * * * * * * * * 详见《保障基础p6-7》 信息技术的跨国性、信息网络的无国界性,信息安全依托于全球网络,其本身并不是一成不变的,而是处于不断的发展变化之中,不同时期各个特点的突出程度不同,从信息安全的开放性、动态性、系统性和不对称性等方面分析信息安全本质。 * * 互联网的迅速发展直接牵动了科技创新、信息产业的发展和知识经济的勃兴,信息网络已逐渐成为经济繁荣、社会稳定和国家发展的基础 信息化深刻影响着全球经济的整合、国家战略的调整和安全观念的转变 全球化和信息化的潮流,给我国带来了难得的发展机遇,同时也提出了严峻的挑战。信息安全问题已从单纯的技术性问题变成事关国家安全的全球性问题。 就硬件而言,信息安全和信息安全保障适用于运行环境内的计算机硬件,通讯设备,通讯线路——无论是地面的还是无线的,电力网以及其他相关联设备。 就软件而言,信息安全和信息安全保障适用于从物理层至应用层所有层面的国际标准化组织(ISO)开放系统互连(OSI)及TCP/IP通讯参考模型。 信息安全和信息安全保障技术领域的普通范例包括军事计算机通讯指挥控制和情报(C4I)系统,制造工艺控制系统,决策支持系统,电子商务,电子邮件,生物医学系统和智能运输系统(ITS)。 * * * IATF的核心是多层多点的防护 * 知识域:典型信息系统安全模型与框架 知识子域:P2DR模型 理解P2DR模型的基本原理:策略、防护、检测、响应 理解P2DR数学公式所表达的安全目标 * 通过建模的思想来解决网络安全管理问题,有效抵御外部攻击,保障网络安全 安全模型用于精确和形式地描述信息系统的安全特征,解释系统安全相关行为。 安全模型有什么作用? 能准确地描述安全的重要方面与系统行为的关系。 能提高对成功实现关键安全需求的理解层次。 从中开发出一套安全性评估准则,和关键的描述变量 什么是安全模型 * 典型访问控制模型 加密 数字签名 数据完整性 访问控制 数据交换 业务流填充 路由控制 公证 抗抵赖 数据必威体育官网网址性 数据完整性 访问控制 鉴别服务 物理层 链路层 表示层 应用层 传输层 网络层 会话层 安全机制 安全服务 OSI参考模型 ISO7498-2-安全体系结构 * CC的安全技术模型 * 基于资产的安全风险模型 基于风险管理的信息安全保障模型 * 思想:承认漏洞,正视威胁,适度防护,加强检测,落实反应,建立威慑 出发点:任何防护措施都是基于时间的,是可以被攻破的 核心与本质:给出攻防时间表 固定防守、测试攻击时间; 固定攻击手法,测试防守时间 缺点:难于适应网络安全环境的快速变化 基于时间的PDR模型 * 系统审计、分析 – 入侵检测 – 定时响应(警告、拒绝服务) 系统 的第 一道 防线 防止 远程 攻击 文件、数据安全 应用服务层安全 系统服务层安全 系统内核安全 物理安全 系统 的第 二道 防线 防止 内部 权限 提升 系 统 备 份 安 全 措 施 文件、数据安全 应用服务层安全 系统服务层安全 系统内核安全 物理安全 漏洞分析 检测 漏洞修补 protection Reaction Detection 攻击者 基于PDR的安全架构 * PDR模型强调落实反应 P2DR模型则更强调控制和对抗,即强调系统安全的动态性 以安全检测、漏洞监测和自适应填充“安全间隙”为循环来提高网络安全 特别考虑人为的管理因素 分布式动态主动模型——P2DR模型 * 预警 保护 检测 响应 恢复 策略 * P2DR:Policy 策略 模型的核心,所有的防护、检测、响应都是依据安全策略实施的。 策略体系的建立包括安全策略的制定、评估与执行等。 策略包括: 访问控制策略 ??加密通信策略 ??身份认证策略 ??备份恢复策略 ??…… P2DR的基本原理 * P2DR: Protection 防护 通过传统的静态安全技术和方法提高网络的防护能力,主要包括: 访问控制技术 ACL Firewall 信息加密技术 身份认证技术 –一次性口令 –X.509 …… P2DR的理解 * P2DR: Detection 检测 利用检测工具,监视、分析、审计网络活动,了解判断网络系统的安全状态。 使安全防护从被动防护演进到主
您可能关注的文档
- 【2018年必威体育精装版整理】2014年度公益性行业(农业)科研专项申报指南.doc
- 【2018年必威体育精装版整理】2014年市区主要交通路口交通渠化、交通信号灯和电子警察工程可行性研究报告.doc
- 【2018年必威体育精装版整理】2014年度格力电器再融资策划.doc
- 【2018年必威体育精装版整理】2014年度矿井瓦斯治理优化措施.doc
- 【2018年必威体育精装版整理】2014年我国农药市场趋势分析.doc
- 【2018年必威体育精装版整理】2014年求是学院春晖社换届策划书.doc
- 【2018年必威体育精装版整理】2014年汽车4S店房地产抵押评估报告.doc
- 【2018年必威体育精装版整理】2014年淮安东联建筑装潢有限公司经营规划.doc
- 【2018年必威体育精装版整理】2014年湖北省黄冈市黄州区路口镇夹州村整村推进扶贫规划.doc
- 【2018年必威体育精装版整理】2014年电梯资格预审文件.doc
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
最近下载
- DPtech FW1000系列应用防火墙典型配置v3.2.pdf
- 部编人教版小学四年级语文上册《一只窝囊的大老虎》教案.pdf
- 2024年新高考英语总复习考点12 分词(上海专用原卷版).docx VIP
- (2024秋)部编版一年级语文上册《 四季》PPT课件【优质版】.pptx
- 脑出血患者护理心得.doc VIP
- 【全部】小学1--6年年级统编语文教材(上下册)古诗词.pdf
- 清华大学“应用随机过程”习题答案.pdf
- BDA-老虎基金京东深度研究报告EN-2015 05 19.pptx VIP
- 成都至峨眉山高速公路环评报告书.pdf VIP
- 人教版六年级数学上册第五单元《圆的认识》作业设计.pdf
文档评论(0)