信息系統(tǒng)安全三維空間
1、OSI(開放式系統(tǒng)互連):物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層、應(yīng)用層
2、安全服務(wù):提供給信息系統(tǒng)中各個層次需要的安全服務(wù)支持。對等實(shí)體認(rèn)證服務(wù)、訪問控制服務(wù)、數(shù)據(jù)保密服務(wù)、數(shù)據(jù)完整性服務(wù)、數(shù)據(jù)源點(diǎn)認(rèn)證服務(wù)、禁止否認(rèn)服務(wù)、犯罪證據(jù)提供服務(wù)。
3、安全機(jī)制:提供某些安全服務(wù),利用各種安全技術(shù)和技巧所形成的一個較為完善的結(jié)構(gòu)體系?;A(chǔ)設(shè)施安全、平臺安全、數(shù)據(jù)安全、通信安全、應(yīng)用安全、運(yùn)行安全、管理安全、授權(quán)和審計安全、安全防范體系
安全機(jī)制
1、第一層:基礎(chǔ)設(shè)施實(shí)體安全:機(jī)房安全、場地安全、設(shè)施安全、動力系統(tǒng)安全、災(zāi)難預(yù)防與恢復(fù)
2、第二層:平臺安全:操作系統(tǒng)漏洞檢測與修復(fù)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施漏洞檢測與修復(fù)、通用基礎(chǔ)應(yīng)用程序漏洞檢測與修復(fù)、網(wǎng)絡(luò)安全產(chǎn)品部署
3、第三層:數(shù)據(jù)安全:介質(zhì)與載體安全保護(hù)、數(shù)據(jù)訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)可用性、數(shù)據(jù)監(jiān)控和審計、數(shù)據(jù)存儲與備份安全
4、第四層:通信安全:通信線路和網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全性測試與優(yōu)化、安裝網(wǎng)絡(luò)加密設(shè)施、設(shè)置通信加密軟件、設(shè)置身份鑒別機(jī)制
5、第五層:應(yīng)用安全:業(yè)務(wù)軟件的程序安全性測試、業(yè)務(wù)交往的防抵賴測試、業(yè)務(wù)資源的訪問控制驗(yàn)證、業(yè)務(wù)實(shí)體的身份鑒別、業(yè)務(wù)現(xiàn)場的備份與恢復(fù)機(jī)制、業(yè)務(wù)系統(tǒng)的可靠性、業(yè)務(wù)系統(tǒng)的可用性
6、第六層:運(yùn)行安全:應(yīng)急處置機(jī)制和配套服務(wù)、定期檢查和評估、系統(tǒng)升級和補(bǔ)丁提供、系統(tǒng)改造管理
7、第七層:管理安全:人員管理、培訓(xùn)管理、設(shè)備管理、文檔管理、操作管理
8、第八層:授權(quán)和審計安全:授權(quán)安全提供用戶身份到應(yīng)用授權(quán)的映射功能,實(shí)現(xiàn)與實(shí)際應(yīng)用處理模式相對應(yīng)的、與具體應(yīng)用系統(tǒng)開發(fā)和管理無關(guān)的訪問控制機(jī)制。審計安全是指監(jiān)控網(wǎng)絡(luò)內(nèi)部的用戶活動、偵察系統(tǒng)中存在的潛在威脅、對日常運(yùn)行狀況的統(tǒng)計和分析、對突發(fā)案件和異常事件的事后分析、輔助偵破和取證。安全審計是一個安全的網(wǎng)絡(luò)必須支持的功能特性。
9、第九層:安全防范體系:企業(yè)安全防范體系建立的核心是實(shí)現(xiàn)企業(yè)信息安全資源的綜合管理(EISRM),使其包含預(yù)警、保護(hù)、檢測、反應(yīng)、恢復(fù)和反擊(WPDRRC)六項(xiàng)能力
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。