5.4安全工程

news/2025/1/31 17:08:35/文章来源:https://www.cnblogs.com/wumingliang/p/18695826

信息系统工程包括信息安全系统工程和业务应用信息系统工程

信息安全系统是客观的、独立于业务应用信息系统而存在的信息系统

安全系统:

X轴是“安全机制”,Y轴是“OSI网络参考模型”,Z轴是“安全服务”

X,Y,Z三个轴形成的信息安全系统三维空间就是信息系统的"安全空间",五大属性认证 权限 完整 加密和不可否认

安全机制包含:基础设施实体安全,平台安全,数据安全,通信安全,应用安全,运行安全,管理安全,授权和审计安全,安全防范体系等

基础设施实体安全:主要包括机房安全,场地安全,设施安全,动力系统安全,灾难预防与恢复

平台安全:主要包括操作系统漏洞检测与修复,网络基础设施漏洞检测与修复,通用基础应用程序漏洞检测与修复,网络安全产品部署

数据安全:主要包括介质与载体安全保护,数据访问控制,数据完整性,数据可用性,数据监控和审计,数据存储与备份安全等

通信安全:主要包括通信线路和网络基础设施安全性测试与优化,安装网络加密设施,设置通信加密软件,设置身份鉴别机构,设置并测试安全通道,测试各项网络协议运行漏洞

应用安全:关于安全性,抵赖性,访问控制验证,保密性,可靠性,可用性等测试

运行安全:各种配套咨询服务

管理安全:人员 培训 设备 文档 数据  操作管理等

授权和审计安全

安全防范体系:核心是实现组织信息安全资源的综合管理EISRM.六项能力:预警Warn,保护Protect,检测Detect,反应Response,恢复Recover,反击Counter-attack

WPDRRC信息安全保障体系

安全服务包括对等实体认证服务,数据保密服务,数据完整性服务,数据源点认证服务,禁止否认服务和犯罪证据提供服务

对等实体认证服务:两个开放系统同等层的实体建立链或数据传输时,对对方实体的合法性\真实性进行确认,以防假冒

数据保密服务:

数据完整性服务

数据源点认证服务

禁止否认服务

犯罪证据提供服务

信息系统安全工程ISSE,确定系统和过程的安全风险,并且使安全风险降到最低或使其得到有效控制

信息安全系统工程能力成熟度模型(ISSE-CMM),主要适用于工程组织,获取组织和评估组织

ISSE将信息安全系统工程实施过程分解为:工程过程,风险过程和保证过程

威胁,脆弱性,影响是一个有害时间的组成部分

风险管理是安全管理的一个重要部分

评估威胁(威胁信息),评估脆弱性(脆弱性信息),评估影响(影响信息)---->评估安全风险---->风险信息(风险等级:高风险,中风险,低风险)

ISSE0-----CMM体系结构,该模型采用两维设计,其中一维是域,另一维是能力

能力级别代表工程组织的成熟度级别

1 非正规实施级  2 规划与跟踪级 3 充分定义级 4 量化控制级 5 持续改进级

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/877312.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

VM笔记_Modbus通信触发流程

1,通信触发流程 ①通信配置② 接收事件新建③全局触发-事件触发4, 通信心跳配置和启用5, 效果展示

[SWPUCTF 2021 新生赛]easyupload3.0 Writeup

题目来源:NSSCTF 题目方向:Web 题目类型:文件上传 2.0的做法和1.0相同,不过用.phtml绕过就行 1.这里去了解了一下.htaccess文件: htaccess文件是Apache服务中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以帮助我们实现:网页301重定向、自定义404错…

数据库性能调优中的配置参数调整:提升系统效率的关键环节

title: 数据库性能调优中的配置参数调整:提升系统效率的关键环节 date: 2025/1/31 updated: 2025/1/31 author: cmdragon excerpt: 数据库的性能直接影响到应用程序的响应能力和用户体验,因此在日常运维中,管理员需要定期对数据库系统进行性能调优。配置参数调整是数据库性…

PID 温控设计(基于 STC51)

PID 温控设计(基于 STC51) 一、需求分析 开关型控制存在的问题:加热的过程是全功率加热,三极管发热量大,温度控制振荡幅度大,控制精度较低。而通过采用PID方法能够更加精确地控制加热片处于目标温度,并在一个较小范围内浮动。精度要求:0.2℃ 温控范围 目标温度:45℃ 温…

gin: 接收参数时校验

一,安装第三方库: $ go get -u github.com/go-playground/validator/v10 go: downloading github.com/go-playground/validator/v10 v10.24.0 go: downloading github.com/gabriel-vasile/mimetype v1.4.8 go: downloading golang.org/x/crypto v0.32.0 go: downloading golan…

Java异常分类及处理

Throwable 是 Java 语言中所有错误或异常的超类,在 Java 中只有 Throwable 类型的实例才可以被抛出(throw)或者捕获(catch),它是异常处理机制的基本组成类型。实例分为 Error 和 Exception 两种。 其中,AWTError GUI图形界面化编程相关异常。Error(错误)是程序无法处理…

Apple Safari 18.3 - macOS 专属浏览器 (独立安装包下载)

Apple Safari 18.3 - macOS 专属浏览器 (独立安装包下载)Apple Safari 18.3 - macOS 专属浏览器 (独立安装包下载) 适用于 macOS Sonoma 和 macOS Ventura 的 Safari 浏览器 18 请访问原文链接:https://sysin.org/blog/apple-safari-18/ 查看最新版。原创作品,转载请保留出处…

AppSpider Pro 7.5.015 for Windows - Web 应用程序安全测试

AppSpider Pro 7.5.015 for Windows - Web 应用程序安全测试AppSpider Pro 7.5.015 for Windows - Web 应用程序安全测试 Rapid7 Dynamic Application Security Testing (DAST) released Jan 30, 2025 请访问原文链接:https://sysin.org/blog/appspider/ 查看最新版。原创作品…

Nexpose 7.4.0 for Linux Windows - 漏洞扫描

Nexpose 7.4.0 for Linux & Windows - 漏洞扫描Nexpose 7.4.0 for Linux & Windows - 漏洞扫描 Rapid7 on-prem Vulnerability Management, released Jan 30, 2025 请访问原文链接:https://sysin.org/blog/nexpose-7/ 查看最新版。原创作品,转载请保留出处。 作者主页…

kuboard作为k8s的dashboard使用

kuboard作为k8s的dashboard使用 1 资源信息主机名 OS IP CPU/MEMERY/DISK 备注k8s-master Rocky-8.10 172.16.1.30 2core/4GiB/100GiB k8s-v1.28.0k8s-node01 Rocky-8.10 172.16.1.31 4core/8GiB/100GiB k8s-v1.28.0k8s-node02 Rocky-8.10 172.16.1.32 4core/8GiB/100GiB k8s-v…