安全架構概述_2.安全架構的定義和范圍

? ? ? ? 安全架構是架構面向安全性方向上的一種細分,比如細分領域含有運維架構、數據庫架構等。如果安全性體現在產品上,那么,通常的產品安全架構安全技術體系架構審計架構可組成三道防線。

? ? ? ? (1)產品安全架構:構建產品安全質量屬性的主要組成部分以及它們之間的關系。產品安全架構的目標是如何在不依賴外部防御系統的情況下,從源頭打造自身安全的產品。

? ? ? ? (2)安全技術體系架構:構建安全技術體系的主要組成部分以及它們之間的關系。安全技術體系架構的任務是構建通用的安全技術基礎設施,包括安全基礎設施、安全工具和技術、安全組件與支持系統等,系統性地增強各產品的安全防御能力。

? ? ? ? (3)審計架構:獨立的審計部門或其所能提供的風險發現能力,審計的范圍主要包括安全風險在內的所有風險。

? ? ? ? 安全架構應具備可用性、完整性和機密性等特性。這里所說的可用性(Availability)是指要防止系統的數據和資源丟失;完整性(Integrity)是指要防止系統的數據和資源在未經授權的情況下被修改;機密性(Confidentiality)是指要防止系統的數據和資源在未授權的情況下被披露。

? ? ? ? 我們在系統設計時,通常要識別系統可能會遇到的安全威脅,通過對系統面臨的安全威脅和實施相應控制措施進行合理的評價,提出有效合理的安全技術,形成提升信息系統安全性的安全方案,是安全架構設計的根本目標。在實際應用中,安全架構設計可以從安全技術的角度考慮,主要包括:身份鑒別、訪問控制、內容安全、冗余恢復、審計響應、惡意代碼防范和密碼技術等。?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/37247.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/37247.shtml
英文地址,請注明出處:http://en.pswp.cn/web/37247.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

ArtTS系統能力-通知的學習(3.1)

上篇回顧: ArtTS語言基礎類庫-容器類庫內容的學習(2.10.2) 本篇內容: ArtTS系統能力-通知的學習(3.1) 一、 知識儲備 1. 基礎類型通知 按內容分成四類: 類型描述NOTIFICATION_CONTENT_BASIC_TEXT普通文…

2024 Parallels Desktop for Mac 功能介紹

Parallels Desktop的簡介 Parallels Desktop是一款由Parallels公司開發的桌面虛擬化軟件,它允許用戶在Mac上運行Windows和其他操作系統。通過強大的技術支持,用戶無需重新啟動電腦即可在Mac上運行Windows應用程序,實現了真正的無縫切換。 二…

普元EOS學習筆記-創建精簡應用

前言 本文依舊基于EOS8.3進行描述。 在上一篇文章《EOS8.3精簡版安裝》中,我們了解到普元預編譯好的EOS的精簡版壓縮包,安裝后,只能進行低開,而無法高開。 EOS精簡版的高開方式是使用EOS開發工具提供的IDE,創建一個…

東軟睿馳總裁兼CTO杜強受邀出席 CICV 2024智能網聯汽車技術首腦(CTO)閉門峰會

近日,第十一屆國際智能網聯汽車技術年會(CICV 2024)在北京舉辦,會議期間組織智能網聯汽車技術首腦(CTO)閉門峰會,邀請40余位技術領袖圍繞智能網聯汽車產業生態建設以及智能網聯汽車數據、算力和…

SQL語句查詢Cache數據庫中數據時對時間怎樣轉換

使用東華醫為HIS系統的用戶都知道,Cache數據庫中對于日期的存儲為幾萬的數字,比如,今天就是相對于1841年1月1日的第多少萬天,以這種形式進行表示;對于時間,也是以數字形式存儲,比如,…

Python的numpy簡單使用

1.可以調用引入numpy里面的函數,如add可以把倆數相加,也可以創建一個數組arr,arr.shape是數組arr的屬性,如果后有跟()就是里面的一個函數 type()函數可以知道里面是什么類型 變量.shape可以知道這個變量是…

BLEU和SPICE:機器翻譯與圖像描述的自動評估方法詳解

BLEU和SPICE:機器翻譯與圖像描述的自動評估方法詳解 在機器翻譯和圖像描述領域,評估模型性能是一個重要且復雜的問題。為了有效地評估機器生成的文本質量,我們需要一種自動、快速且可靠的方法。BLEU(Bilingual Evaluation Unders…

基于決策樹的旋轉機械故障診斷(Python)

前置文章: 將一維機械振動信號構造為訓練集和測試集(Python) https://mp.weixin.qq.com/s/DTKjBo6_WAQ7bUPZEdB1TA 旋轉機械振動信號特征提取(Python) https://mp.weixin.qq.com/s/VwvzTzE-pacxqb9rs8hEVw import…

菲爾茲獎得主測試GPT-4o,經典過河難題未能破解!最強Claude 3.5回答離譜!

目錄 01 大言模型能否解決「狼-山羊-卷心菜」經典過河難題? 02 加大難度:100只雞、1000只雞如何? 01 大言模型能否解決「狼-山羊-卷心菜」經典過河難題? 最近,菲爾茲獎得主Timothy Gowers分享了他測試GPT-4o的經歷&a…

游戲推薦: 植物大戰僵尸雜交版

下載地址網上一搜就有. 安裝就能玩. 2是顯血. 4顯示植物血, 5是加速. 都是左手主鍵盤的按鈕, 再按是取消. 比較刺激: ps: 設置里面還能打開自動收集陽光和金幣.

視頻融合共享平臺LntonCVS統一視頻接入平臺智慧安防應用方案

安防視頻監控平臺LntonCVS是一款擁有強大拓展性和靈活部署能力的綜合管理平臺。它支持多種主流標準協議,包括國標GB28181、RTSP/Onvif、RTMP等,同時兼容各廠家的私有協議和SDK,如海康Ehome、海大宇等。LntonCVS不僅具備傳統安防視頻監控功能&…

深入解析Tomcat:Java Web服務器(上)

深入解析Tomcat:Java Web服務器(上) Apache Tomcat是一個開源的Java Web服務器和Servlet容器,用于運行Java Servlets和JavaServer Pages (JSP)。Tomcat在Java Web應用開發中扮演著重要角色。本文將詳細介紹Tomcat的基本概念、安裝…

遙遠星辰中的覺醒:超大質量黑洞的蘇醒

遙遠星辰中的覺醒:超大質量黑洞的蘇醒 在浩渺無垠的宇宙中,星辰的閃爍仿佛是時間的漣漪,穿越億萬年的距離,抵達我們的眼眸。而在這片星辰大海的深處,一個驚人的現象正在悄然上演——距離地球3.6億光年之遙的星系中&am…

【C++】空指針訪問成員函數

空指針訪問成員函數 C中空指針也是可以調用成員函數的,但是也要注意有沒有用到this指針 如果用到this指針,需要加以判斷保證代碼的健壯性 class Animal { public:void fun1() {//正常的成員函數}void fun2() {if (this NULL) {return;//如果沒有這個…

Django 一對一關系

作用: 兩個數據庫表建立外鍵關系當外鍵表的數據被刪除時,主表的數據也會一并刪除。 1,添加表模型 Test/app8/views.pyfrom django.db import modelsclass User(models.Model):username models.CharField(max_length50, uniqueTrue)email …

【代碼隨想錄訓練營】【Day 65】【圖論-2】| 卡碼 99

【代碼隨想錄訓練營】【Day 65】【圖論-2】| 卡碼 99 需強化知識點 深度搜索和廣度搜索 題目 99. 島嶼數量 思想:遍歷到為1的節點,再搜索標記,每遇到新的陸地節點,增加計數 深度搜索廣度搜索:此處用 [] 作為待遍…

前端面試必備:深入解析Vue.js中v-if與v-show的原理與應用

前言 在Vue.js中,條件渲染是一個核心的概念,它允許我們根據數據的狀態來動態地顯示或隱藏元素。v-if和v-show是Vue.js提供的兩個最常用的條件渲染指令,它們在表面上看起來很相似,但實際上在背后的工作原理和適用場景上有著顯著的…

2024年度濰坊市職業技能大賽 —網絡搭建(網絡與信息安全管理員)職業技能競賽賽項規程

2024年度濰坊市職業技能大賽 —網絡搭建(網絡與信息安全管理員)職業技能競賽賽項技術文件................................ 一、賽項簡介...................................... 3 二、競賽規程...................................... 3 &#xff08…

【Linux系統】進程替換 自主實現shell(簡易版)

1.先看代碼 && 現象 我們用exec*函數執行新的程序, exec*系列的函數,執行完畢后,后續的代碼不見了,因為被替換了。 execl的返回值可以不關心了,只要替換成功,就不會向后繼續運行,只要…

第5講:建立自己的C函數庫,js調用自己寫的C/C++函數,并包含依賴C/C++第三方靜態庫。

在javascript中,Array有很多內置的功能,比如Array.map,Array.filter,Array.find等等,能用內置的功能就用內置的功能,最好不要自己實現一套,因為底層調用的可能壓根就不是js語言本身,…