1审计与管理知识课件.pptVIP

  • 2
  • 0
  • 约5.72千字
  • 约 49页
  • 2020-06-06 发布于天津
  • 举报
有限授权原则 应限定网络中每个主体所必须的最小特权,确保可能的事故、错误、网络部件的篡改等原因造成的损失最小。 访问控制原则 对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制) 使用日志原则 将使用系统的有关操作记录在某些文件中 日志内容应包括 软件及磁盘错误记录 登录系统及退出系统的时间 用户标识符 用户权限 以及属于系统管理员权限范围的操作 审计原则 计算机系统能创建和维护受保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏。 一般应能记录下述事件: 删除客体:由操作员、系统管理员或(和)系统安全管理员实施的动作,以及其他与系统安全有关的事件。 分离与制约原则 将用户与系统管理人员分离 将系统管理人员与软件开发人员分离;将系统的开发与系统运行分离 将密钥分离管理 将系统访问权限分级管理 安全管理规则 面对信息安全的脆弱性,必须加强网络的安全管理,因为诸多的不安全因素恰恰反映在组织管理和人员录用等方面,而这又是计算机网络安全所必须考虑的基本问题。 安全措施必须落实到每天的使用和管理中。 首先,要明确安全责任负责人。一般情况下,网络管理员负责网络安全责任。如果有多个管理员,应明确责任范围,安全责任人必须熟悉诸如防火墙的配置使用等安全技术知识。 对于安全要求高的场合,还必须做到: 对安全负

文档评论(0)

1亿VIP精品文档

相关文档