信息安全技术俞承杭CH03信息安全体系结构课件教学.pptVIP

  • 2
  • 0
  • 约4.79千字
  • 约 43页
  • 2017-02-23 发布于广东
  • 举报

信息安全技术俞承杭CH03信息安全体系结构课件教学.ppt

作业 P76 三 四 1、3 * * 《信息安全技术》教学课件 V2010.03 在线教务辅导网: 更多课程配套课件资源请访问在线教务辅导网 信息安全体系结构 第 3 章 基本内容 了解了信息面临的风险和网络攻击的方法以后,本章在ISO安全体系结构的指导下,针对信息安全保护层次结构的目标,提出信息安全技术体系结构和相应的防护技术,最后根据目前我国信息系统安全的要求,介绍等级保护的概念。 掌握信息安全风险状态和分布情况的变化规律,提出安全需求,建立起具有自适应能力的信息安全模型,从而驾驭风险,使信息安全风险被控制在可接受的最小限度内,并渐近于零风险。 风险和安全策略的关系 安全与实现的方便性是矛盾的对立。必须牺牲方便性求得安全,我们必须在这两者之间找出平衡点,在可接受的安全状况下,尽力方便用户的使用。 安全需求是制定和实施相应的安全策略的依据。风险和安全策略应该是对立统一的。风险是安全需求的催生剂,安全策略是风险的制约者或终结者。 3.1 开放系统互连安全体系结构 《信息处理系统 开放系统互连基本参考模型 第2部分:安全体系结构》(ISO 7498-2)是对OSI系统的扩展和补充,为信息安全工作提供指导。 主要内容: 提供的安全服务(即安全功能)与有关安全机制在体系结构下的一般描述,这些服务和机制必须是为体系结构所配备

文档评论(0)

1亿VIP精品文档

相关文档