登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 信息系统项目管理师 > 高项上午综合知识 > 高项考点梳理 >> 正文
正文
24.1信息安全系统三维空间
来源: 作者: 时间;2017-12-08 14:52:26 点击数: 尚大软考交流群:376154208
24.1信息安全系统三维空间信息系统安全三维空间:Y 轴:OSI(开放式系统互连)网络参考模型X 轴:安全机制Z 轴:安全服务X、Y、Z 三个轴形成空间就是信息系统的“安全空间”,这个空间具有五个要素:认证、权限、完整、加密和不可否认。 1、安全机制1)第一层:基础设施实体安全机房安全、场地安全、设施安全、动力系统安全、灾难预防与恢复2)第二层:平台安
<尚大教育,教育至上,人才为大:sdedu.cc>

 24.1信息安全系统三维空间

信息系统安全三维空间:

Y 轴:OSI(开放式系统互连)网络参考模型

X 轴:安全机制

Z 轴:安全服务

XYZ 三个轴形成空间就是信息系统的“安全空间”,这个空间具有五个要素:认证、权限、完整、加密和不可否认。

 

1、安全机制

1)第一层:基础设施实体安全

机房安全、场地安全、设施安全、动力系统安全、灾难预防与恢复

2)第二层:平台安全

操作系统、网络设施、应用程序、安全产品

3)第三层:数据安全

介质和载体安全、数据访问控制、数据完整性、数据可用性、数据监控和审计、数据存储和备份

4)第四层:通信安全

5)第五层:应用安全

安全性测试、防抵赖测试、安全验证测试、身份鉴别测试、恢复机制检查、保密性测试、可靠性测试、可用性测试

6)第六层:运行安全

7)第七层:管理安全

人员管理、培训管理、应用系统管理、软件管理、设备管理、文档管理、数据管理、操作管理、运作管理、机房管理

8)第八层:授权和审计安全

9)第九层:安全防范体系

核心:实现企业信息安全资源的综合管理即EISRM

六项能力:预警、保护、检测、反应、恢复和反击

WPDRRC 能力模型:从人员、技术和政策三大要素来构成宏观的信息网络安全保障体系结构的框架

2、安全服务

对等实体认证服务、数据保密服务、数据完整性服务、数据源点认证服务、禁止否认服务

3、安全技术

加密技术、数据签名技术、访问控制技术、数据完整性技术、认证技术

<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇: 23.4项目财务绩效评估
下一篇: 24.2信息安全系统架构体系
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章