- 1、本文档共80页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全架构和设计Security Architecture and Design 关键知识领域A. 理解安全模型的基本概念(如保密性、完整性与多层次模型)B. 理解信息系统安全评估模型的组成B.1 产品评估模型(如通用准则)B.2 工业与国际安全实施准则(如PIC-DSS、ISO)C. 理解信息系统的安全功能(如内存保护、虚拟技术、可信平台模块)D. 理解安全架构的漏洞D.1 系统(如隐蔽通道、状态攻击、电子发射)D.2 技术与流程的整合(如单点故障、面向服务的架构)E. 理解软件与系统的漏洞与威胁E.1 基于Web(如XML、SAML、OWASP)E.2 基于客户端(如小程序)E.3 基于服务器(如数据流量控制)E.4 数据库安全(如推断、聚合、数据挖掘、数据仓库)E.5 分布式系统(如云计算、网格计算、对等网络)F. 理解对抗原理(如深度防御)目录计算机安全系统架构计算机系统结构操作系统架构系统安全体系结构安全模型操作安全模式系统评价方法橘皮书和彩虹系列信息技术安全评估标准通用标准认证与认可开放与封闭系统一些威胁的评估计算机安全(Computer Security )可用性:防止丢失或访问,数据和资源流失Availability: Prevention of loss of, or loss of access to, data and resources完整性:防止数据和资源的未经授权的修改Integrity: Prevention of unauthorized modification of data and resources保密性:防止未授权披露的数据和资源Confidentiality: Prevention of unauthorized disclosure of data and resources系统架构(System Architecture )架构(Architecture):体现在其组成部分,它们彼此之间以及与环境的关系,和指导原则其设计和演进的系统的基本组织。架构描述(Architectural description ,AD):以正式的方式表述一个架构的文档集合。利益相关者(Stakeholder):对于系统有利益关系或关注系统的个人、团队、组织(或集体)视图(View):从相关的一组关注点透视出的整个系统的表述视角(Viewpoint):关于建设和使用视图的惯例性说明,也是通过明确视图建立目的、读者,确立视图与分析技巧后开发单个视图的模板。正式的架构术语和关系计算机系统结构(Computer Architecture )计算机体系结构包括所有用于它的计算机系统的所必需的部件的功能,包括操作系统,存储芯片,逻辑电路,存储设备,输入和输出设备,安全组件,总线和网络接口。中央处理器(The Central Processing Unit)多重处理(Multiprocessing)操作系统组件(Operating System Components)中央处理器(The Central Processing Unit,CPU)解码单元控制单元预取单元算术逻辑单元寄存器指令高速缓存器数据高速缓存器总线单元(主存储器)计算机的大脑。对CPU最常见的描述可能是:它从存储器中提取指令并加以执行。中央处理器(The Central Processing Unit,CPU)中央处理单元是计算机硬件的核心,主要任务是执行各种命令,完成各种运算和控制功能,是计算机的心脏,决定着系统的类型、性能和速度,CPU中包含:(1)算术逻辑运算单元ALU (Arithmetic Logic Unit) :主要负责数据的计算或处理。(2)控制单元(Control unit):控制数据流向,例如数据或指令进出CPU;并控制ALU的动作。(3)寄存器/缓存器(Registers):负责储存数据,以利CPU快速地存取。累加器(Accumulator)程序记数器(Program Counter)内存地址寄存器(Memory Address Register) 内存数据寄存器(Memory Buffer Register)指令寄存器(Instruction Register) (4)连结路径(interconnection path):负责连接CPU内部的组件,以利数据或控制讯号在不同组件间流传。CPU运行状态运行状态:Run/operating state执行指令解题状态:Application/Problem state执行应用程序仅执行非特权(nonprivileged instructions)指令管理程序状态:Supervisor state 特权模式下执行程序可以访问整个系统,同时执行特权( Privileged instruct
您可能关注的文档
- 保险只是一种生活态度.pptx
- 保利_成都保利品牌推广方案_89PPT_黑蚁设计.ppt
- 佳能DC产品功能卖点2016.03.26.ppt
- 保险诈骗罪ppt.pptx
- 保障各民族平等权利的方针政策.ppt
- 第14章 三维建模解析.ppt
- 保鲜包装-壳聚糖包装袋.ppt
- 保额销售面谈流程.pptx
- 信号与系统(绪论).pptx
- 第14章 操作系统日常使用的各类软件解析.ppt
- 2025中国冶金地质总局所属在京单位高校毕业生招聘23人笔试参考题库附带答案详解.doc
- 2025年01月中国人民大学文学院公开招聘1人笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
- 2024黑龙江省农业投资集团有限公司权属企业市场化选聘10人笔试参考题库附带答案详解.pdf
- 2025汇明光电秋招提前批开启笔试参考题库附带答案详解.pdf
- 2024中国能建葛洲坝集团审计部公开招聘1人笔试参考题库附带答案详解.pdf
- 2024吉林省水工局集团竞聘上岗7人笔试参考题库附带答案详解.pdf
- 2024首发(河北)物流有限公司公开招聘工作人员笔试参考题库附带答案详解.pdf
- 2023国家电投海南公司所属单位社会招聘笔试参考题库附带答案详解.pdf
- 2024湖南怀化会同县供水有限责任公司招聘9人笔试参考题库附带答案详解.pdf
- 2025上海烟草机械有限责任公司招聘22人笔试参考题库附带答案详解.pdf
文档评论(0)