网站大量收购闲置独家精品文档,联系QQ:2885784924

安全与可信security and truted脆弱性安全 vs 结构性安全.ppt

安全与可信security and truted脆弱性安全 vs 结构性安全.ppt

  1. 1、本文档共65页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全与可信security and truted脆弱性安全 vs 结构性安全

* 总结 Conclusion 脆弱性安全Vulnerability-oriented security 结构性安全Structural security 结构性安全中的脆弱性 Vulnerabilities in structures 结构性威胁Structural threats * 总结:一个可以持续研究下去的课题 Conclusion: A good problem to keep approaching 脆弱性防御 V.O. defend 结构性防御 Structural defend 脆弱性攻击 V.O. attack 结构性攻击 Structural attack 脆弱性和结构性 Vulnerability-oriented vs. structural 攻击和防守 defend vs. attack * 谢谢… Thanks… * * 这个框架是德国信息安全局(BSI)发布的信息安全框架。 将框架总体分成三个部分,左面是IT components, 右边是威胁,中间是防护措施。 每个项目都和其他互相链接。 * * * TCG的IWG和TNC的对应关系 the IWG and TNC architecture * TNC体系结构 TNC architecture * TNC体系结构下的消息流 Message flow between components * 拥有TPM的TNC体系结构 The TNC architecture with the TPM * 思科的自防御网络体系 Cisco’s self-defending network * 思科的自防御网络体系 Cisco’s self-defending network * 松散安全结构的代表——框架和方案 Loose security structure — Framework 松散结构中的各个部件关联关系,常常靠人的集成来实现 The connection among the components of loose structure is always integrated by human. 松散结构常常表现为框架Framework 技术框架Technology framework 管理体系Management system ISO27001, ISO20000, etc. * * 技术功能是PDR的衍生 PDR can express technology framework * 检测能力是松散技术结构的关联要素 Detection make the loose structure tight 攻击者不得不面对越来越多的 Attackers have to face more 入侵检测 IDS 漏洞扫描 scanner 应用审计系统 Application auditing system 日志系统 log system 蜜罐 honey pot 取证系统 forensic system 监控平台 monitoring platform 等等 etc. * 一个信息安全管理体系的结构 Structure of a ISMS (modified ISO27001) * 结构性安全中的脆弱性 Vulnerabilities in structures * 你对刚才阐述的结构性安全有什么感觉? What’s your feeling about structural security? 复杂 complex 怀疑其完备性 concern about the completion 成本 cost 蠢人永远有 stupid guys are there … … * 不要被“结构性安全”给忽悠了! Do not be misled by structural security 不要被“结构性安全”给忽悠了!脆弱性安全和结构性安全并不是对立的,也不是两个发展阶段;脆弱性安全也有结构,结构性安全也有脆弱性。 Do not be misled by structural security Vulnerability-oriented security also has structure Structural security also has vulnerabilities * 借助非技术环节来侵害技术结构 Find vulnerabilities from non-technology parts Randomly Generated Symmetric Key (seed + PRNG) Alice Public key Private key Private key Public key Bob * 借助非技术环节来侵害技术结构 Find vulner

文档评论(0)

linjuanrong + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档