信息系統(tǒng)安全三維空間
1、OSI(開(kāi)放式系統(tǒng)互連):物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會(huì)話層、表示層、應(yīng)用層
2、安全服務(wù):提供給信息系統(tǒng)中各個(gè)層次需要的安全服務(wù)支持。對(duì)等實(shí)體認(rèn)證服務(wù)、訪問(wèn)控制服務(wù)、數(shù)據(jù)保密服務(wù)、數(shù)據(jù)完整性服務(wù)、數(shù)據(jù)源點(diǎn)認(rèn)證服務(wù)、禁止否認(rèn)服務(wù)、犯罪證據(jù)提供服務(wù)。
3、安全機(jī)制:提供某些安全服務(wù),利用各種安全技術(shù)和技巧所形成的一個(gè)較為完善的結(jié)構(gòu)體系?;A(chǔ)設(shè)施安全、平臺(tái)安全、數(shù)據(jù)安全、通信安全、應(yīng)用安全、運(yùn)行安全、管理安全、授權(quán)和審計(jì)安全、安全防范體系
安全機(jī)制
1、第一層:基礎(chǔ)設(shè)施實(shí)體安全:機(jī)房安全、場(chǎng)地安全、設(shè)施安全、動(dòng)力系統(tǒng)安全、災(zāi)難預(yù)防與恢復(fù)
2、第二層:平臺(tái)安全:操作系統(tǒng)漏洞檢測(cè)與修復(fù)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施漏洞檢測(cè)與修復(fù)、通用基礎(chǔ)應(yīng)用程序漏洞檢測(cè)與修復(fù)、網(wǎng)絡(luò)安全產(chǎn)品部署
3、第三層:數(shù)據(jù)安全:介質(zhì)與載體安全保護(hù)、數(shù)據(jù)訪問(wèn)控制、數(shù)據(jù)完整性、數(shù)據(jù)可用性、數(shù)據(jù)監(jiān)控和審計(jì)、數(shù)據(jù)存儲(chǔ)與備份安全
4、第四層:通信安全:通信線路和網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全性測(cè)試與優(yōu)化、安裝網(wǎng)絡(luò)加密設(shè)施、設(shè)置通信加密軟件、設(shè)置身份鑒別機(jī)制
5、第五層:應(yīng)用安全:業(yè)務(wù)軟件的程序安全性測(cè)試、業(yè)務(wù)交往的防抵賴測(cè)試、業(yè)務(wù)資源的訪問(wèn)控制驗(yàn)證、業(yè)務(wù)實(shí)體的身份鑒別、業(yè)務(wù)現(xiàn)場(chǎng)的備份與恢復(fù)機(jī)制、業(yè)務(wù)系統(tǒng)的可靠性、業(yè)務(wù)系統(tǒng)的可用性
6、第六層:運(yùn)行安全:應(yīng)急處置機(jī)制和配套服務(wù)、定期檢查和評(píng)估、系統(tǒng)升級(jí)和補(bǔ)丁提供、系統(tǒng)改造管理
7、第七層:管理安全:人員管理、培訓(xùn)管理、設(shè)備管理、文檔管理、操作管理
8、第八層:授權(quán)和審計(jì)安全:授權(quán)安全提供用戶身份到應(yīng)用授權(quán)的映射功能,實(shí)現(xiàn)與實(shí)際應(yīng)用處理模式相對(duì)應(yīng)的、與具體應(yīng)用系統(tǒng)開(kāi)發(fā)和管理無(wú)關(guān)的訪問(wèn)控制機(jī)制。審計(jì)安全是指監(jiān)控網(wǎng)絡(luò)內(nèi)部的用戶活動(dòng)、偵察系統(tǒng)中存在的潛在威脅、對(duì)日常運(yùn)行狀況的統(tǒng)計(jì)和分析、對(duì)突發(fā)案件和異常事件的事后分析、輔助偵破和取證。安全審計(jì)是一個(gè)安全的網(wǎng)絡(luò)必須支持的功能特性。
9、第九層:安全防范體系:企業(yè)安全防范體系建立的核心是實(shí)現(xiàn)企業(yè)信息安全資源的綜合管理(EISRM),使其包含預(yù)警、保護(hù)、檢測(cè)、反應(yīng)、恢復(fù)和反擊(WPDRRC)六項(xiàng)能力
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。