【中项】系统集成项目管理工程师-第8章 信息安全工程-8.2信息安全系统

前言:系统集成项目管理工程师专业,现分享一些教材知识点。觉得文章还不错的喜欢点赞收藏的同时帮忙点点关注。 

       软考同样是国家人社部和工信部组织的国家级考试,全称为“全国计算机与软件专业技术资格(水平)考试”,目前涵盖了计算机软件、计算机网络、计算机应用技术、信息系统、信息服务5大领域,总共27个科目,也是分为初、中、高三个级别。

       通信专业主要需要关注“计算机网络”这个专业类别,可以考的科目有初级资格的“网络管理员”、中级的“网络工程师”。

       还有5个高级资格专业,分别是“信息系统项目管理师“”系统分析师“”系统架构设计师“”网络规划设计师“”系统规划与管理师“。

       软考高级证书在通信行业比较吃香,主要原因有两个: 通信行业与计算机软件是相近专业,评职称满足相近专业的要求; 通信高级不能以考代评,但软考高级可以,很多考生通过考软考高级来评高级职称。
————————————————

                       

8.2信息安全系统

       信息安全保障系统一般简称为信息安全系统,它是“信息系统 ”的一个部分,用于保证“业务应用信息系统 ”正常运营。现在人们己经明确,要建立一个“信息系统 ”,就必须要建 立一个或多个业务应用信息系统和一个信息安全系统。信息安全系统是客观的、独立于业务 应用信息系统而存在的信息系统。

       我们用一个“宏观 ”三维空间图来反映信息安全系统的体系架构及其组成,如图8-1 示。

       X轴是“安全机制 ”。安全机制可以理解为提供某些安全服务,利用各种安全技术和技 巧,所形成的一个较为完善的结构体系。如“平台安全 ”机制,实际上就是指安全操作系  统、安全数据库、应用开发运营的安全平台以及网络安全管理监控系统

       Y轴是“OSI网络参考模型 ”。信息安全系统的许多技术、技巧都是在网络的各个层面上 实施的,离开网络,信息系统的安全也就失去了意义。

       Z轴是“安全服务 ”。安全服务就是从网络中的各个层次提供给信息应用系统所需要的安 全服务支持。如对等实体认证服务、数据完整性服务、数据保密服务等。( 22

       由X Y Z三个轴形成的信息安全系统三维空间就是信息系统的“安全空间 ”。随着网 络逐层扩展,这个空间不仅范围逐步加大,安全的内涵也更加丰富,具有认证、权限、完整、加密和不可否认五大要素,也叫作“安全空间 ”的五大属性。

8.2.1安全机制

       安全机制包含基础设施安全、平台安全、数据安全、通信安全、应用安全、运行安全、 管理安全、授权和审计安全、安全防范体系等。

1基础设施安全。基础设施安全主要包括机房安全、场地安全、设施安全、动力系统 安全、灾难预防与恢复等。

2平台安全。平台安全主要包括操作系统漏洞检测与修复、网络基础设施漏洞检测与 修复、通用基础应用程序漏洞检测与修复、网络安全产品部署等。

3数据安全。数据安全主要包括介质与载体安全保护、数据访问控制、数据完整性、 数据可用性、数据监控和审计、数据存储与备份安全等。

4通信安全。通信安全主要包括通信线路和网络基础设施安全性测试与优化、安装网 络加密设施、设置通信加密软件、设置身份鉴别机制、设置并测试安全通道、测试各项网络 协议运行漏洞等。

5应用安全。应用安全主要包括业务软件的程序安全性测试(Bug析)、业务交往的 防抵赖测试、业务资源的访问控制验证测试、业务实体的身份鉴别检测、业务现场的备份与  恢复机制检查,以及业务数据的唯一性与一致性及防冲突检测、业务数据的保密性测试、业  务系统的可靠性测试、业务系统的可用性测试等。

6运行安全。运行安全主要包括应急处置机制和配套服务、网络系统安全性监测、网 络安全产品运行监测、定期检查和评估、系统升级和补丁提供、跟踪最新安全漏洞及通报、 灾难恢复机制与预防、系统改造管理、网络安全专业技术咨询服务等。

7管理安全。管理安全主要包括人员管理、培训管理、应用系统管理、软件管理、设 备管理、文档管理、数据管理、操作管理、运行管理、机房管理等。

8授权和审计安全。授权安全是指以向用户和应用程序提供权限管理和授权服务为目 标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实 现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。

9安全防范体系。组织安全防范体系的建立,就是使得组织具有较强的应急事件处理能力,其核心是实现组织信息安全资源的综合管理,即EISRM(Enterprise Information Security Resource Management 。组织安全防范体系的建立可以更好地发挥以下6项能力,包括预警(Warn)、保护(Protect)、检测(Detect)、反应(Response)、恢复(Recover)和反击 Counter-attack即综合的WPDRRC信息安全保障体系。

       组织可以结合WPDRRC能力模型,从人员、技术、政策(包括法律、法规、制度、管  理)三大要素来构成宏观的信息网络安全保障体系结构的框架,主要包括组织机构的建立、 人员的配备、管理制度的制定、安全流程的明确等,并切实做好物理安全管理、中心机房管 理、主机安全管理、数据库安全管理、网络安全管理、网络终端管理、软件安全管理、授权 和访问控制管理、审计和追踪管理,确保日常和异常情况下的信息安全工作持续、有序地开 展。

8.2.2安全服务

       安全服务包括对等实体认证服务、访问控制服务、数据保密服务、数据完整性服务、数 据源点认证服务、禁止否认服务和犯罪证据提供服务等。

1对等实体认证服务。用于两个开放系统同等层中的实体建立链接或数据传输时,对 对方实体的合法性、真实性进行确认, 以防假冒

2访问控制服务。访问控制是指通信双方应该能够对通信的过程、通信的内容具有不 同强度的控制能力,其目的在于保护信息免于被未经授权的实体访问这是有效和高效通信 的保障。其中,访问的含义较为宽泛,对程序的读、写、修改、执行等都属于访问的范畴。 访问控制可分为自主访问控制、强制访问控制、基于角色的访问控制。实现机制可以是基于 访问控制属性的访问控制表、基于安全标签或用户和资源分档的多级访问控制等。

3数据保密服务。包括多种保密服务,为了防止网络中各系统之间的数据被截获或被 非法存取而泄密,提供密码加密保护。数据保密服务可提供链接方式和无链接方式两种数据 保密,同时也可对用户可选字段的数据进行保护。

4数据完整性服务。用以防止非法实体对交换数据的修改、插入、删除以及在数据交 换过程中的数据丢失 23上)。数据完整性服务可分为:

带恢复功能的链接方式数据完整性;

不带恢复功能的链接方式数据完整性:

选择字段链接方式数据完整性;

选择字段无链接方式数据完整性;

无链接方式数据完整性。

5数据源点认证服务。用于确保数据发自真正的源点,防止假冒。

6禁止否认服务。用以防止发送方在发送数据后否认自己发送过此数据,接收方在收 到数据后否认自己收到过此数据或伪造接收数据 由两种服务组成,即不得否认发送和不得 否认接收。

7犯罪证据提供服务。指为违反国内外法律法规的行为或活动提供各类数字证据、 息线索等。

1 #include "stdio.h"
2 void main()
3 {
4     int time;
5     for (time=1;time<=10;time++)
6     printf("%d、喜欢的帮忙点赞收藏加关注哦!\n",time);
7 }

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/3280432.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

哈希(模拟实现unordered系列容器)

目录 哈希表源代码哈希表模板参数的控制哈希表区分set与map的不同模板参数哈希节点定义的模板参数修改 提供仿函数&#xff0c;获取T类型数据当中的键值unordered_map的仿函数unordered_set的仿函数哈希表的模板参数增加 string类型无法取模问题哈希表的模板参数增加 哈希表默认…

探索天穹数仓自治能力的新实践

探索天穹数仓自治能力的新实践 随着业务和技术的发展&#xff0c;传统数仓模式向数智数仓模式演进&#xff0c;数据治理面临诸多挑战。自治平台采用双引擎策略&#xff0c;注重感知能力、观测能力、诊断能力和优化能力的建设&#xff0c;实现了对数据的精细化管理。例如&#x…

这本vue3编译原理开源电子书,初中级前端竟然都能看懂

前言 众所周知vue提供了很多黑魔法&#xff0c;比如单文件组件(SFC)、指令、宏函数、css scoped等。这些都是vue提供的开箱即用的功能&#xff0c;大家平时用这些黑魔法的时候有没有疑惑过一些疑问呢。 我们每天写的vue代码一般都是写在*.vue文件中&#xff0c;但是浏览器却只…

JavaSE面向对象进阶

static 介绍 static表示静态&#xff0c;是Java中的一个修饰符可以修饰成员方法、成员变量 被static修饰的成员变量&#xff0c;叫做静态变量被static修饰的成员方法&#xff0c;叫做静态方法 静态变量 特点&#xff1a;被该类所有对象共享 调用方式&#xff1a; 类名调用&am…

聚芯前行|美格智能亮相2024 ChinaJoy骁龙主题馆,展现数字娱乐的无限可能

7月26日&#xff0c;2024中国国际数码互动娱乐展览会&#xff08;ChinaJoy&#xff09;在上海新国际博览中心正式拉开帷幕。美格智能携手高通公司亮相骁龙主题馆&#xff0c;以5G-A毫米波MiFi解决方案及高算力AI模组&#xff0c;共同为广大玩家和粉丝打造了一个前沿技术赋能、充…

27-《木芙蓉》

木芙蓉 木芙蓉&#xff08;Hibiscus mutabilis Linn.&#xff09;又名芙蓉花、拒霜花、木莲、地芙蓉、华木&#xff0c;原产中国。其喜温暖、湿润环境&#xff0c;不耐寒&#xff0c;忌干旱&#xff0c;耐水湿。对土壤要求不高&#xff0c;瘠薄土地亦可生长。为锦葵科、木槿属落…

校园气象站

TH-XQ3校园气象站是一个用于测量和记录气象数据的设备&#xff0c;可以帮助学生和教师更好地了解校园的气候情况。以下是校园气象站的使用方法&#xff1a; 安装&#xff1a;校园气象站通常需要安装在一个开阔的区域&#xff0c;远离建筑物和树木等遮挡物。确保气象站稳固地安装…

中文网址导航模版HaoWa1.3.1/模版网站wordpress导航主题

HaoWa v1.3.1由挖主题开发的一款网址导航类主题。 HaoWA主题除主体导航列表外&#xff0c;对主题所需的小模块都进行了开放式的HTML编辑器形式的功能配置&#xff0c;同时预留出默认的代码结构&#xff0c;方便大家在现有的代码结构上进行功能调整。 同时加入了字体图标Font …

Bus Number

https://codeforces.com/problemset/problem/991/E 假想一下&#xff0c;如果我们知道m序列的长度是不是可以计算数量 这个好算&#xff0c;但是好像多了一点数&#xff0c;因为不能有前导零&#xff0c;所以我们要减去有前导零的部分 最后得到 那么我们只需要枚举数量即可&am…

【C#】 使用GDI+获取两个多边形区域相交、非相交区域

一、使用GDI获取两个多边形区域相交、非相交区域 在 C# 中使用 GDI&#xff08;Graphics Device Interface Plus&#xff09;处理图形时&#xff0c;你可以使用 System.Drawing 和 System.Drawing.Drawing2D 命名空间中的类来操作区域&#xff08;Region&#xff09;。下面是一…

Spark累加器(Accumulator)

1.累加器类型&#xff1a; 数值累加器&#xff1a;用于计算总和、计数等。布尔累加器&#xff1a;用于计算满足特定条件的次数。自定义累加器&#xff1a;允许定义复杂的聚合逻辑和数据结构。集合累加器&#xff1a;用于计算唯一元素的数量&#xff0c;处理去重操作。 在 Spar…

Study--Oracle-07-ASM常用操作(五)

一、向磁盘组添加磁盘 1、查看系统中可用的磁盘 set lines 150; col name for a35; col path for a35; select group_number,path, state, name, total_mb, free_mb from v$asm_disk; 2、磁盘组操作 创建磁盘组 create DISKGROUP DATADGV2 EXTERNAL REDUNDANCY DISK /dev/…

解决Qt3D程序场景中无法显示创建的立体图形?

有的新手在创建Qt3D程序时&#xff0c;因为不熟练&#xff0c;导致经常遇到无法显示3D图形的情况。 原因其实也简单&#xff0c;就是设置的摄像机的位置不对&#xff0c;或者压根没有设置摄像机。 // CameraQt3DRender::QCamera *cameraEntity view.camera();cameraEntity-&g…

Java二十三种设计模式-外观模式(9/23)

外观模式&#xff1a;简化复杂系统的统一接口 引言 外观模式&#xff08;Facade Pattern&#xff09;是一种结构型设计模式&#xff0c;它为子系统中的一组接口提供一个统一的高层接口。外观模式定义了一个可以与复杂子系统交互的简化接口&#xff0c;使得子系统更加易于使用…

Android 10.0 Launcher3仿ios的folder文件夹widget功能实现二

1.前言 在10.0的系统ROM开发中,在进行一些系统Launcher3定制功能开发中,需要实现folder文件夹widget的功能,由于launcher3 默认不支持folder跨行显示,所以就需要借助自定义的widget小部件功能来实现相关功能,接下来分析实现相关功能 2.Launcher3仿ios的folder文件夹widge…

jQuery前端网页制作

1、Jquery的概述 1.1JavaScript库 JavaScript 高级程序设计(特别是对浏览器差异的复杂处理),通常很困难也很耗时。 为了应对这些调整,许多的 JavaScript (helper) 库应运而生。 这些 JavaScript 库常被称为 JavaScript 框架。 市面上一些广受欢迎的 JavaScript 框架:…

大厂linux面试题攻略五之数据库管理

一、数据库管理-MySQL语句 0.MySQL基本语句&#xff1a; 1.SQL语句-增 创建xxx用户&#xff1a; mysql>create user xxx % indentified by 123456; xxx表示用户名 %b表示该用户用来连接数据库的方式&#xff08;远程或本地连接&#xff09; indentified by 123456设置密码…

Reranker技术

文章目录 Reranker技术0. 什么是RAG1. 什么是Reranker&#xff1f;2. Reranker在RAG技术中的应用3.使用 Reranker 的优缺点4.总结参考&#xff1a;知乎 Reranker技术 0. 什么是RAG 基础 RAG 的操作流程大致如下&#xff1a;首先&#xff0c;你需要将文本切分成小段&#xff0…

centos7 docker空间不足

今天在使用docker安装镜像的时候&#xff0c;出现报错 查看原因&#xff0c;发现是分区空间不足导致的 所以考虑进行扩容 首先在vmware扩容并没有生效 因为只是扩展的虚拟空间&#xff0c;并不支持扩展分区大小&#xff0c;下面对分区进行扩容 参考&#xff1a; 分区扩容 主…