- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
精品文档
1、用 WPDRRC 这六个环节和人、政策(包括法律、法规、制度、管理)和技
术三大要素来构成宏观的信息网络安全保障体系结构的框架。
Warn protect detect react restore counterattack
2、切克兰德的“调查学习模式”
3、典型的系统工程模型
精品文档
精品文档
4、系统工程过程概述(针对信息系统)
5、发掘信息保护需求过程
6、TOE 评估过程
精品文档
精品文档
7、CC 对 TOE 开发过程的概述
8、我国信息安全保障体系的基本构架
9、安全工程过程的分类
精品文档
精品文档
1、ISSE(information systems security engineer) 信息系统工程安全 :是采用工程的概念、原
理、技术和方法,来研究、开发、实施与维护信息系统安全的过程,是将经过时间考验证明
是正确的工程实践流程、管理技术和当前能够得到的最好的技术方法相结合的过程
2、安全: 1. 安全是指客观事物的危险程度能够为人们普遍接受的状态
2. 安全是指没有引起死亡、 伤害、 职业病或财产、 设备的损坏或损失或环境危害
的条件。 (美国军用标准 MIL — STD — 382C )
3. 安全是指不因人、机、媒介的相互作用而导致系统损失、 人员伤害、任务受影
响或造成时间的损失。
3、生命周期 :从其创建或诞生,到被使用或操作,到存储,再到被传递,直至其生命期结
束而被销毁或丢弃, 各个环节各个阶段都应该被考虑到, 安全保护应该兼顾信息存在的各种
状态,不能够有所遗漏。
系统生命周期包括以下几个阶段: 启动、开发 /采办、实现、运行 /维护、废弃
4、保密性 Confidentiality :信息不被泄漏给非授权的用户、实体或进程,或被其利用的特
性
5、完整性 Integrality :信息未经授权不能进行更改的特性,即信息在存储或传输过程中保
持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。
6、可用性 Availability :信息可被授权实体访问并按需求使用的特性
7、可控性 Controllability :指能够控制使用信息资源的人或实体的使用方式
8、不可否认性 Non-repudiation :也称抗抵赖性,是防止实体否认其已经发生的行为
9、可追究性 Accountability :指确保某个实体的行动能唯一地追溯到该实体
10、 可靠性: 系统在一定时间内、在一定条件下无故障地执行指定功能的能力或可能性
11、信息安全策略: 信息安全策略是一组规则, 这组规则描述了一个组织实现的信息安全目
标和实现这些信息安全目标的途径。 (从管理角度看,信息安全策略是组织关于信息安全的
文件, 是一个组织关于信息安全的基本指导规则。 它通常由组织最高管理层批准, 在整个组
织内发布其目标在于减少信息安全事故的发生,将信息安全事故的影响与损失减低到最小)
12、 SSE-CMM :Systems Security Engineering – Capability
SSAM (SSE-CMM Appraisal Method ):
13、 SSAM (SSE-CMM Appraisal Method )):SSAM 是组织层面或项目层面的评定方法。
14、评估目标 (TOE) : IT 产品或系统及其相关的管理指南和用户指南文档,是评估的对象。
15、 共同准则 (Common Criteria ):是一个国际认可的 ISO 标准( ISO15408),被用于政府
以及其他组织去评定 IT 产品的安全和保障
16、 软件模块的内聚性 :内聚是一个模块内部各个元素彼此结合的紧密程度的度量。
17、 软件模块的耦合性 : 耦合是模块间互相连接的紧密程度的度量, 它取决于各个模块之
间接口的复杂度、调用方式以及哪些信息通过接口。
18、脆弱性:
您可能关注的文档
最近下载
- 系统性红斑狼疮诊治进展PPT课件.pptx
- 2025年eVTOL航线规划与空域管理关键技术分析报告.docx
- 2025年城市低空交通发展报告:eVTOL航线规划与空域管理.docx
- 低空出行新时代:2025年eVTOL航线设计与空域管理策略研究.docx
- 2025广东春季高考英语试卷.doc VIP
- 广东省2025届春季高考学业水平考试语文试卷(四)(含答案).docx VIP
- 标准图集-22S804 矩形钢筋混凝土蓄水池.pdf VIP
- 2025年广东省高中学业水平考试春季高考数学试题(含答案解析).docx VIP
- 招标代理服务服务方案.doc VIP
- VR技术对博物馆游客游览满意度的提升研究论文.doc VIP
文档评论(0)