TCSP 信息安全保障体系.ppt

信息安全保障体系;信息安全及其特征 信息安全体系 信息安全保障体系;回顾信息化过程 信息安全的定义 信息安全的特征;1.回顾信息化进程;2.信息安全的定义;3.信息安全的特征;信息安全及其特征 信息安全体系 信息安全保障体系;建立和应用安全体系的目的 OSI安全体系 互联网安全体系;将普遍性的系统科学和系统工程理论应用到信息系统安全的实际中,形成满足安全需求的安全体系。 从管理和技术两个方面完整、准确地落实安全策略。 做到风险、安全及成本的平衡;要保护的资源 攻击者:目的、手段、后果; 安全需求和安全策略应尽可能的制约所预见的系统风险及其变化,两个原则: 将风险降低到可接受程度。 威胁攻击信息系统的代价大于获得的利益。 为系统提供经济、有效的安全服务,保障系统安全运行。;建立和应用安全体系的目的 OSI安全体系 互联网安全体系;安全需求;OSI参考模型;OSI安全体系结构 五类安全服务 安全机制 安全服务和安全机制的关系 OSI层中的服务配置 安全体系的安全管理 OSI安全体系框架 技术体系 组织机构体系 管理体系;五类安全服务(1);五类安全服务(2);五类安全服务(3);五类安全服务(4);五类安全服务(5);八种安全机制;1100111001 0100010100 1010100100 0100100100 000100

文档评论(0)

1亿VIP精品文档

相关文档