- 24
- 0
- 约3.7千字
- 约 4页
- 2017-06-11 发布于重庆
- 举报
信息安全十大原则
信息安全十大原则
虽然任何人都不可能设计出绝对安全的网络系统,但是,如果在设计之初就遵从一些合理的原则,那么相应的食品药品监管网络系统的安全性就更加有保障。第一代互联网的教训已经告诉我们:设计时不全面考虑,消极地将安全措施寄托在事后“打补丁”的思路是相当危险的!从工程技术角度出发,在设计食品药品监管网络系统时,至少应该遵守以下安全设计原则:
原则1:“木桶原则”,即,对信息均衡、全面地进行保护。
“木桶的最大容积取决于最短的一块木板”,攻击者必然在系统中最薄弱的地方进行攻击。因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测(包括模拟攻击),是设计信息安全系统的必要前提条件。安全机制和安全服务设计的首要目的是防止最常用的攻击手段;根本目标是提高整个系统的“安全最低点”的安全性能。
原则2:“整体性原则”,即,安全防护、监测和应急恢复。
没有百分之百的网络系统信息安全,因此要求在网络被攻击、破坏事件的情况下,必须尽可能快地恢复网络的服务,减少损失。所以信息安全系统应该包括三种机制:安全防护机制;安全监测机制;安全恢复机制。安全防护机制是根据具体系统存在的各种安全漏洞和安全威胁采取相应的防护措施,避免非法攻击的进行;安全监测机制是监测系统的运行情况,及时发现和制止对系统进行的各种攻击;安全恢复机制是在安全防护机制失效的情况下,进行应急处理和尽量、及时地恢复信息
您可能关注的文档
- 二○○六年招收事业单位工作人员.doc
- 二建建设工程法规复习宝典.doc
- 二手房买卖合同完整版.doc
- 二极管的简易测试教学设计.doc
- 二级建造师继续教育必修课网上学习题目参考答案.docx
- 二级汉字辅导讲义06.doc
- 二级建造师继续教育试题.doc
- 云计算分布式网络服务可靠性分析.doc
- 互联网+市场分析.doc
- 云计算技术探讨及其在电台网络建设中的应用前景分析.doc
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- 高中物理选修34光的干涉衍射和偏振”知识点.pdf VIP
- 禾望电气2MW风机变频器用户手册.pdf
- 山东省淄博市张店区淄博实验中学2024-2025学年高二下学期3月月考英语试题(含解析,无听力音频有听力原文).pdf VIP
- 2025 历年初中地理会考真题精选汇编.pdf
- 2026上海安全监理(初证)考试精准题库及答案.docx VIP
- 云南大学研究生院调剂[1]2篇.docx VIP
- 我国大气颗粒物暴露与人群健康效应的关系.PDF VIP
- 肠菌移植治疗儿童孤独症谱系障碍中国专家共识(2025 版).pdf VIP
- 石城县志(卷之1-9)蒋廷桂 主修,光绪18[1892]-7.pdf VIP
- 石城县志(卷之1-9)蒋廷桂 主修,光绪18[1892]-2.pdf VIP
原创力文档

文档评论(0)