- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
典型信息系统安全模型与框架
知识域:典型信息系统安全模型与框架
知识子域:P2DR模型
理解P2DR模型的基本原理:策略、防护、检测、响应
理解P2DR数学公式所表达的安全目标
知识子域:信息保障技术框架
理解IATF深度防御思想
理解IATF对信息技术系统四个方面的安全需求划分及基本
实现方法:本地计算环境、区域边界、网络及基础设施、支
撑性基础设施
2
安全模型的概念
什么是信息安全模型
通过建模的思想来解决网络安全管理问题,有效
抵御外部攻击,保障网络安全
安全模型用于精确和形式地描述信息系统的安全
特征,解释系统安全相关行为。
为什么需要安全模型
能准确地描述安全的重要方面与系统行为的关系
。
能提高对成功实现关键安全需求的理解层次。
从中开发出一套安全性评估准则,和关键的描述
变量
3
基于时间的PDR模型
思想:承认漏洞,正视威胁,适度防护,加强检测,
落实反应,建立威慑
出发点:任何防护措施都是基于时间的,是可以被攻
破的
核心与本质:给出攻防时间表
固定防守、测试攻击时间;
固定攻击手法,测试防守时间
缺点:难于适应网络安全环境的快速变化
4
基于PDR的安全架构
Reaction
系统审计、分析– 入侵检测– 定时响应(警告、拒绝服务)
文件、数据安全 文件、数据安全
系统 protection
系统
的第
的第
一道 应用服务层安全 二道 应用服务层安全 系
防线 统
防线
备
份
系统服务层安全 系统服务层安全 安
防止 全
防止
内部 措
远程
系统内核安全 权限 系统内核安全 施
攻击
提升
攻击者
物理安全 物理安全
漏洞分析 检测 漏洞修补
您可能关注的文档
- 锡焊机器人行业发展分析.docx
- 校园基础网络建设与运维服务项目需求说明书.docx
- 医疗手术机器人发展研究报告.docx
- 智慧教室综合管理平台技术方案.docx
- 智慧医院IT运维管理体系建设技术方案.docx
- OPPO智能移动终端消费分析.pdf
- vivo智能移动终端消费市场分析.pdf
- 操作系统安全技术详解.pdf
- 对称密码算法概述.pdf
- 非对称密码算法概述.pdf
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
原创力文档


文档评论(0)