信息安全體系架構設計

? ? ? ? 對信息系統的安全需求是任何單一安全技術都無法解決的,要設計一個信息安全體系架構,應當選擇合適的安全體系結構模型。信息系統安全設計重點考慮兩個方面;其一是系統安全保障體系;其二是信息安全體系架構

1.系統安全保障體系

? ? ? ? ?安全保障體系是由安全服務、協議層次和系統單元等三個層面組成,且每個層都涵蓋了安全管理的內容。圖1給出了安全保障體系結構技術模型示意圖。

?圖1?安全體系結構技術模型示意圖

? ? ? ? 系統安全保障體系設計工作主要考慮以下幾點:

? ? ? ? (1)安全區域策略的確定:根據安全區域的劃分,主管部門應制定針對性的安全策略。如定時審計評估、安裝入侵檢測系統、統一授權、認證等;

? ? ? ? (2)統一配置和管理防病毒系統:主管部門應當建立整體防御策略,以實現統一的配置和管理。網絡防病毒的策略應滿足全面性、易用性、實時性和可擴展性等方面要求;

? ? ? ? (3)網絡安全管理:在網絡安全中,除了采用一些技術措施之外,加強網絡安全管理,制定有關規章制度。在安全管理中,任何的安全保障措施,最終要落實到具體的管理規章制度以及具體的管理人員職責上,并通過管理人員的工作得到實現。安全管理遵循國家標準ISO17799,它強調管理體系的有效性、經濟性、全面性、普遍性和開放性,目的是為希望達到一定管理效果的組織提供一種高質量、高實用性的參照。

2.信息安全體系架構

? ? ? ? ?通過對網絡應用的全面了解,按照安全風險、需求分析結果、安全策略以及網絡的安全目標等方面開展安全體系架構的設計工作。具體在安全控制系統,我們可以從物理安全、系統安全、網絡安全、應用安全和管理安全等5個方面開展分析和設計工作。

? ? ? ? 1)物理安全

? ? ? ? ?保證計算機信息系統各種設備的物理安全是保障整個網絡系統安全的前提。物理安全是保護計算機網絡設備、設施以及其他媒體免受地震、水災、火災等換機事故以及人為操作失誤或錯誤及各種計算機犯罪行為導致的破壞過程。它主要包括:環境安全、設備安全、媒體安全等。

? ? ? ? 2)系統安全

? ? ? ? ?系統安全主要是指對信息系統組成中各個部件的安全要求。系統安全是系統整體安全的基礎。它主要包括:網絡結構安全、操作系統安全和應用系統安全。

? ? ? ? 3)網絡安全

? ? ? ? ?網絡安全是整個安全解決方案的關鍵。它主要包括:訪問控制、通信保密、入侵檢測、網絡安全掃描系統和防病毒等。

? ? ? ? 4)應用安全

? ? ? ? ?應用安全主要是指多個用戶使用網絡系統時,對共享資源和信息存儲操作所帶來的安全問題。它主要包括資源共享和信息存儲兩個方面。

? ? ? ? 5)安全管理

? ? ? ? ?安全管理主要體現在三個方面。其一是制定健全的安全管理體制。其二是構建安全管理平臺。其三是增強人員的安全防范意識。

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/38896.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/38896.shtml
英文地址,請注明出處:http://en.pswp.cn/web/38896.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Hadoop集群部署【一】HDFS詳細介紹以及HDFS集群環境部署【hadoop組件HDFS筆記】(圖片均為學習時截取的)

HDFS詳細介紹 HDFS是什么 HDFS是Hadoop三大組件(HDFS、MapReduce、YARN)之一 全稱是:Hadoop Distributed File System(Hadoop分布式文件系統);是Hadoop技術棧內提供的分布式數據存儲解決方案 可以在多臺服務器上構建存儲集群&…

昇思25天學習打卡營第8天|DCGAN生成漫畫頭像

文章目錄 昇思MindSpore應用實踐基于MindSpore的DCGAN生成漫畫頭像1、DCGAN 概述零和博弈 vs 極大極小博弈GAN的生成對抗損失DCGAN原理 2、數據預處理3、DCGAN模型構建生成器部分判別器部分 4、模型訓練 Reference 昇思MindSpore應用實踐 本系列文章主要用于記錄昇思25天學習打…

機器學習基礎概念

1.機器學習定義 2.機器學習工作流程 (1)數據集 ①一行數據:一個樣本 ②一列數據:一個特征 ③目標值(標簽值):有些數據集有目標值,有些數據集沒有。因此數據類型由特征值目標值構成或…

Java實現圖書管理系統

一、框架 1. 創建類 用戶:管理員AdminUser 普通用戶NormalUser 繼承抽象類User 書:書Book 書架BookList 操作對象:書Book 2. 知識點 主要涉及的知識點:數據類型 變量 if for 數組 方法 類和對象 封裝繼承多態 抽象類和接口 …

Linux運維之需掌握的基本Linux命令

前言:本博客僅作記錄學習使用,部分圖片出自網絡,如有侵犯您的權益,請聯系刪除 目錄 一、SHELL 二、執行命令 三、常用系統工作命令 四、系統狀態檢測命令 五、查找定位文件命令 六、文本文件編輯命令 七、文件目錄管理命令…

【JavaWeb】登錄校驗-會話技術(一)Cookie與Session

登錄校驗 實現登陸后才能訪問后端系統頁面,不登陸則跳轉登陸頁面進行登陸。 首先我們在宏觀上先有一個認知: HTTP協議是無狀態協議。即每一次請求都是獨立的,下一次請求并不會攜帶上一次請求的數據。 因此當我們通過瀏覽器訪問登錄后&#…

go語言怎么獲取文件的大小并且轉化為kb為單位呢?

在Go語言中,你可以使用os包中的IsExist和Stat函數來獲取文件的信息,包括文件的大小。文件的大小通常是以字節為單位的,但你可以很容易地將其轉換為KB(千字節)。 下面是一個簡單的Go程序示例,該程序打開指定…

Simulink 模型生成 C 代碼(一):使用 Embedded Coder 快速向導生成代碼

以matlab自帶的示例模型RollAxisAutopilot為例進行講解。RollAxisAutopilot為飛機自動駕駛控制系統模型。 使用快速向導工具生成代碼 通過鍵入以下命令打開模型 RollAxisAutopilot: openExample(RollAxisAutopilot); 如果 C 代碼選項卡尚未打開,請在 …

【C++】宏定義

嚴格來說,這個題目起名為C是不合適的,因為宏定義是C語言的遺留特性。CleanCode并不推薦C中使用宏定義。我當時還在公司做過宏定義為什么應該被取代的報告。但是適當使用宏定義對代碼是有好處的。壞處也有一些。 無參宏定義 最常見的一種宏定義&#xf…

makefile總結

1,Makefile規則介紹 一個簡單的 Makefile 描述規則組成: TARGET... : PREREQUISITES... COMMAND 注意: 每一個命令行必須以[Tab]字符開始, [Tab]字符告訴 make 此行是一個命令行。 make 按照命令完成相應的動作。這也是書寫 Makefile 中容易產生,而且比較隱蔽的錯…

油煙凈化器:餐飲業健康環保的守護者

我最近分析了餐飲市場的油煙凈化器等產品報告,解決了餐飲業廚房油膩的難題,更加方便了在餐飲業和商業場所有需求的小伙伴們。 在現代餐飲業,油煙凈化器已經成為不可或缺的重要設備。它不僅是保障餐飲環境清潔的利器,更是守護健康…

新聲創新20年:無線技術給助聽器插上“娛樂”的翅膀

聽力損失并非現代人的專利,古代人也會有聽力損失。助聽器距今發展已經有二百多年了,從當初單純的聲音放大器到如今的全數字時代助聽器,助聽器發生了翻天覆地的變化,現代助聽器除了助聽功能,還具有看電視,聽…

【LeetCode】368. 最大整除子集

雖然這題挺難寫的,但是仍然提醒了我:解題要注意方法。在明確分析當一條道路走不通的時候,就不要再猶豫了,就要果斷的換方法,嘗試用其它方法解決。否則一味的消耗時間,得不償失。換方法的前提是明確的分析&a…

C++ 和C#的差別

首先把眼睛瞪大,然后憋住一口氣,讀下去: 1、CPP 就是C plus plus的縮寫,中國大陸的程序員圈子中通常被讀做"C加加",而西方的程序員通常讀做"C plus plus",它是一種使用非常廣泛的計算…

Maya崩潰閃退常見原因及解決方案

Autodesk Maya 是一款功能強大的 3D 計算機圖形程序,被電影、游戲和建筑等各個領域的設計師廣泛使用。然而,Maya 就像任何其他軟件一樣可能會發生崩潰問題。在前文中,小編給大家介紹了3ds Max使用V-Ray渲染時的崩潰閃退解決方案: …

Neo4j 圖數據庫 高級操作

Neo4j 圖數據庫 高級操作 文章目錄 Neo4j 圖數據庫 高級操作1 批量添加節點、關系1.1 直接使用 UNWIND 批量創建關系1.2 使用 CSV 文件批量創建關系1.3 選擇方法 2 索引2.1 創建單一屬性索引2.2 創建組合屬性索引2.3 創建全文索引2.4 列出所有索引2.5 刪除索引2.6 注意事項 3 清…

后端之路第三站(Mybatis)——JDBC跟Mybatis、lombok

一、什么是JDBC JDBC就是sun公司研發的一套通過java來操控數據庫的工具,對應不同的數據庫系統有不同的JDBC,而他們統稱【驅動】,這就是上一篇我們提到創建Mybatis項目時要引入的依賴、以及連接數據庫四要素里的第一要素。 JDBC有自己一套原始…

SerialportToTCP② 全

效果補全(代碼): namespace SerialportToTCP {public partial class Form1 : Form{IniHelper Ini;string[] botelvs new string[] { "1200", "4800", "9600", "13200" };public Form1(){Initializ…

Elasticsearch:Painless scripting 語言(一)

Painless 是一種高性能、安全的腳本語言,專為 Elasticsearch 設計。你可以使用 Painless 在 Elasticsearch 支持腳本的任何地方安全地編寫內聯和存儲腳本。 Painless 提供眾多功能,這些功能圍繞以下核心原則: 安全性:確保集群的…

安卓gdb 建立鏈接

adbshell gdbserver :1234 testdcam --sensor 0 --workmode 0 --args preview-size1024x600,picture-size640x480, --time 10 adb forwardtcp:1234 tcp:1234 //設置adb的轉發 ./prebuilts/gcc/linux-x86/arm/arm-linux-androideabi-4.7/bin/arm-linux-androideabi-gdb out/tar…