保密技术概论总结.docVIP

  • 11
  • 0
  • 约5.52千字
  • 约 6页
  • 2019-11-24 发布于安徽
  • 举报
. . 1.1信息安全的内涵 从应用的角度看,信息系统的安全包括实体安全、运行安全、数据安全和内容安全。 实体安全主要是指物理安全; 运行安全是指保证信息系统在运行过程中提供服务的安全,主要是保证系统的可用性、可靠性; 数据安全书主要涉及数据通信及数据存储的安全,主要是保证数据的机密性; 内容安全主要涉及信息决策、处理和利用的安全,主要是防止内容欺骗,如身份冒充、地址欺骗等。 从安全属性角度看,信息系统的安全涉及信息的机密性(隐秘性)、完整性(真实性)、可用性(可控性)。 1.2通用保密原则 木桶原则、整体性原则、等级性原则、深度防护原则、保密评估与风险管理原则、标准化与一致性原则、统筹规划,重点实施原则、动态发展原则、最小特权与职责分离原则 易操作性原则 1.3核心保密原则 超长措施原则、秘密分割原则、全程审计原则 1.6基于P2DR的动态防御模型 P2DR模型最早由美国ISS公司提出的动态安全模型,主要包含四个部分:安全策略、防护、检查和响应。模型体系框架如图所示。 在模型中策略是模型的核心,它意味着信息系统或信息网络需要达到的安全目标,是针对系统的实际情况,在系统管理的整个过程中具体对各种安全措施进行取舍,是在一定条件下对成本和效率的平衡;防护通常采用传统的静态安全技术和方法实现,主要有防火墙、加密和认证等方法;检查是动态相应的依据,通过不断的检测和监控,发现新的威胁和弱点

文档评论(0)

1亿VIP精品文档

相关文档