- 0
- 0
- 约4.97千字
- 约 10页
- 2018-09-08 发布于浙江
- 举报
第20章安全证和评估
PAGE 1
数据结构(C++版)
PAGE 9
网络安全(第2版)
第20章 安全认证和评估
20.1风险管理
图20-1风险评估方法
20.2安全成熟度模型
1. 安全计划
2. 技术和配置
3. 运行过程
20.3威胁
20.3.1威胁源
1. 人为差错和设计缺陷
2. 内部人员
3. 临时员工
4. 自然灾害和环境危害
5. 黑客和其他入侵者
6. 病毒和其他恶意软件
20.3.2威胁情况与对策
1. 社会工程(系统管理过程)
2. 电子窃听
3. 软件缺陷
4. 信任转移(主机之间的信任关系)
5. 数据驱动攻击(恶意软件)
6. 拒绝服务
7. DNS欺骗
8. 源路由
9. 内部威胁
20.4安全评估方法
20.4.1安全评估过程
图20-2安全评估阶段
20.4.2网络安全评估
20.4.3平台安全评估
20.4.4应用安全评估
20.5安全评估准则
1. 可信计算机系统评估准则
2. 信息技术安全评估准则
3. 通用安全评估准则
4. 计算机信息系统安全保护等级划分准则
20.5.1可信计算机系统评估准则
1. D级
2. C1级,自主安全保护级
3. C2级,受控存取保护级
4. B1级,标记安全保护级
5. B2级,结构化保护级
6. B3级,安全域级
7. A1级,验证设计级
20.5.2计算机信息系统安全保护等级划分准则
1. 概述
图20-3各等级安
您可能关注的文档
- 祖国医药集锦烧烫秘验单方集.doc
- 神东煤炭集团2009年上半年安全工作总下半年安全工作安排.doc
- 神华露天矿本质安全管理系学习手册神华20140118134548.doc
- 神华宁煤集团乌兰煤矿爆破物品管理雷管用量控系统方案设计.doc
- 神池消防常执勤方案.doc
- 神符之语制作规则.doc
- 神洲鑫盛施工现场防止高坠落措施.doc
- 神符物语暗黑坏神迷必备.doc
- 神经内科护理本知识160问.doc
- 神经内科医师经验训大总结.doc
- 4.4 控制系统的设计与实施(教学设计)高中通用技术苏教版2019必修2.docx
- 2026届衡水市第十三中学高三第一次质量调研(一模)数学试题.doc
- 3.1.1关系数据结构及关系代数教学设计-浙教版高中信息技术选修三.docx
- 高考化学二轮复习 阿伏伽德罗常数.docx
- 运筹学期末复习完全手册(直接使用版).docx
- 人工肝治疗中的家属支持与护理.pptx
- 人工肝治疗后的康复护理.pptx
- 4 自由落体运动(表格式教学设计)高中物理人教版2019必修第一册.docx
- 第05讲 充分条件、必要条件、充要条件(八大题型)新高一数学(苏教版2019必修第一册).docx
- 29 古代诗歌文本比较鉴赏题(比较形象、语言、表达技巧、情感态度)高考语文二轮复习专题.docx
最近下载
- forester-2013款森林人用户手册维修保修保养等.pdf VIP
- 毕业设计花岭沟铁矿说明书.docx VIP
- 2013款索兰托产品介绍.pdf
- 血液净化中心透析患者实名制管理制度.docx VIP
- 采矿设计说明书.docx VIP
- 山东省青岛市2025年初中学业水平考试英语真题(含答案)(含解析).docx VIP
- 设施设备维护及验证和校准管理制度.docx VIP
- 全面解读安全生产“十条硬措施” 及落地执行要点+讲义.pptx VIP
- 2025年新高考2卷(新课标Ⅱ)数学试卷(含答案及解析).pdf
- 固收量化套利策略系列之二:基于宏观因子的国债期货跨品种套利策略-240529-中信期货-17页.pdf VIP
原创力文档

文档评论(0)