- 1、本文档共59页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1第01 章 信息系统安全概述
信息系统安全 302教研室 王鲁 2007.08 第1章 信息系统安全概述 回顾: 安全问题根源: 主动攻击:破坏系统,威胁信息 中断、篡改、伪造、重放等; 被动攻击:截获、窃取 截获数据,析出信息内容、 通信量分析; 威胁和攻击的来源 ◆内部操作不当 ◆内部管理漏洞 ◆外部的威胁和犯罪 1.3 安全策略 GB17895-1999 计算机信息系统安全保护等级划分准则 自主保护级 系统审计保护级 安全标记保护级 结构化保护级 访问验证保护级 1.5 OSI安全体系结构 信息系统安全概述安全体系结构 1.5.1 安全体系结构的概念 安全体系结构是指通过定义信息系统的安全元素及其相互关系,实现对系统安全功能的抽象描述。它在系统的建设及开发过程中起着主导作用,目的是为解决信息安全问题提供标准和依据。 信息系统安全体系结构按信息系统的概念层次可分为抽象型、一般型、逻辑型及具体型等类型。 信息系统安全概述安全体系结构 抽象型是描述满足典型安全需求的基本原则、基本概念和功能,是一种概念性的安全体系结构,ISO7498-2就属于这种类型; 一般型是根据安全服务及功能的初始配置,定义信息系统的安全机制和安全单元的安全体系结构,美国国防部的防御目标安全体系结构框架(DGSA)就属于这类; 信息系统安全概述安全体系结构 逻辑型是在一般型安全体系结构的基础上针对假设的一组安全需求进行设计说明的安全体系结构,例如美军在DGSA框架指导下针对设想的战术应用而设计的系统安全体系结构; 具体型则是在逻辑型安全体系结构的基础上,描述如何选择信息安全单元和安全机制以满足某特定系统的实际安全需求,例如一个实际系统的安全总体方案就是一种具体型的安全体系结构。 信息系统安全概述安全体系结构 GB/T 9387-1995《信息处理系统 开放系统互边连基本参考模型 第2部分:安全体系结构》(等同于国际标准化组织ISO/IEC7498-2:1989)给出了OSI参考模型的七层协议之上的信息安全体系结构。这是一个普适性的安全体系结构,其核心内容是保证异构计算机进程与进程之间远距离交换信息的安全。这个标准确立了与安全体系结构有关的一般要素,给出了安全服务与安全机制的一般描述 。 信息系统安全概述安全体系结构 安全机制是指用于保护信息安全、检测网络攻击或恢复系统的机制;安全服务是指采用一种或多种安全机制以抵御信息攻击、确保数据处理安全、信息传输安全、系统资源安全的各种服务。 1.5.2 ISO7498-2安全体系结构 分三部分,服务、机制和管理 信息系统安全概述安全体系结构 ISO7498-2 安全体系结构 信息系统安全概述安全体系结构 抗抵赖(non-repudiation) 数据原发证明的抗抵赖 交付证明的抗抵赖 数据必威体育官网网址性(Data confidentiality) 连接必威体育官网网址性 无连接必威体育官网网址性 选择字段必威体育官网网址性 业务流必威体育官网网址性 数据完整性(Data integrity) 可恢复的连接完整性 不可恢复的连接完整性 无连接完整性 选择字段完整性 鉴别(Authentication) 对等实体鉴别 数据源鉴别 访问控制(Access control) 安 全 服 务 OSI安全体系中的安全服务 鉴别服务、访问控制服务、数据完整性服务 拒绝服务 抗抵赖服务 服务抵赖 数据必威体育官网网址性服务 非授权泄露 访问控制服务 非授权侵犯 鉴别服务 假冒攻击 数据完整性服务 完整性破坏 安全服务 安全威胁 信息系统安全概述安全体系结构 可信功能模块(可信软硬件系统部件) 安全标记 事件检测 审计跟踪 安全恢复 加密 数字签名 访问控制 数据完整性 鉴别交换机制 通信业务流填充 路由选择机制 公证机制 其它安全机制 八种安全机制 OSI安全体系中的安全机制 信息系统安全概述安全体系结构 Y Y - - Y 数字签名 Y - - - - 公证 - - Y - - 路由控制 - - Y - - 业务流填充 - - - - Y 鉴别交换 Y Y - - - 数据完整性 - - - Y - 访问控制 加密 - 抗抵赖服务 Y 机密性服务 - 访问控制服务 Y 鉴别服务 Y 完整性服务 机 制 安全服务 OSI安全服务与安全机制之间的关系 OSI安全服务与协议层次之间的关系 * * ◆ 安全含义 ◆ 安全威胁 ◆ 安全策略和标准 ◆ 安全体系结构 ◆ 安全的实现
您可能关注的文档
最近下载
- 2025年机动车检验机构资质认定评审补充技术要求试题(含答案) .pdf VIP
- 2024年眉山市遴选和选调公务员真题 .docx
- 高校基建工程项目全过程跟踪审计.PPT
- 提捞采油安全操作规程.doc VIP
- PT1-aTrust题库_aTrust题库考试认证.docx VIP
- 14T MRI用Nb₃Sn卢瑟福电缆绞缆工艺与性能的深度剖析及优化策略.docx
- 水阻柜工作原理-源创YRQ水阻柜.doc VIP
- 工作场所空气中粉尘测定第6部分超细颗粒和细颗粒总数量浓度_职业卫生标准培训讲座PPT.pptx VIP
- 北京理工大学信号与系统实验报告.docx VIP
- 2025年新高考1卷数学模拟试题 (1).pdf
文档评论(0)