网络安全机制ISO网络安全体系结构-华兴计算机教育.ppt

网络安全机制ISO网络安全体系结构-华兴计算机教育.ppt

3.7 本章小结 上海市高校精品课程 上海高校优秀教材奖 (第3版) 国家“十三五” 重点出版规划项目 3.3 网络安全评估准则和方法 2.测评标准和内容 2.网络安全测评标准和内容 1) 安全测评前提。在网络安全实际测评前,主要重点考察3个测评因素:服务器和终端及其网络设备安装区域环境的安全性;设备和设施的质量安全可靠性;外部运行环境及内部运行环境相对安全性,系统管理员可信任度和配合测评愿意情况等。 2) 测评依据和标准。以上述ISO或国家有关的通用评估准则CC、《信息安全技术评估通用准则》、《计算机信息系统安全保护等级划分准则》和《信息安全等级保护管理办法(试行)》等作为评估标准。经过各方认真研究和协商讨论达成的相关标准及协议,也可作为网络安全测评的重要依据。 3) 具体测评内容。包括:安全策略测评、网络实体(物理)安全测评、网络体系安全测评、安全服务测评、病毒防护安全性测评、审计安全性测评、备份安全性测评、紧急事件响应测评和安全组织与管理测评等。 3.3 网络安全评估准则和方法 3.3 网络安全评估准则和方法 3.3 网络安全评估准则和方法 3.3 网络安全评估准则和方法 3.3 网络安全评估准则和方法 3.3 网络安全评估准则和方法 ?讨论思考: (1)橙皮书将安全级别从低到高分成哪4个类别和7个级别? (2)国家将计算机安全保护划分为哪5个级别? (3)

文档评论(0)

1亿VIP精品文档

相关文档