目前信息安全已涉及攻击、防范、监测、控制、管理、评估等多方面的基础理论和实施技术,其中,密码技术和管理技术是信息安全的核心,安全标准和系统评估是信息安全的基础。
信息安全学术界形成以安全模型分析与验证为理论基础,以信息安全产品为构件,以安全域建设为主要目标的安全防护体系思想。
通过实施一组控制达到,包括策略、措施、过程、组织结构及软件功能,是对机密性、完整性和可用性保护的一种特性。
计算机信息系统的安全目标:
信息安全策略是一组规则,他们定义了一个组织要实现的安全目标和实现这些安全目标的途径。
安全机制是实施安全策略的方法、工具或者规程。
信息系统安全由技术体系、组织机构体系、管理体系组成。
ISO安全体系结构确定了5大类安全服务
8大类安全机制
安全管理是对安全服务和安全机制进行管理,把管理信息分配到有关的安全服务和安全机制中去,并收集与它们的操作有关的信息。
组织体系结构:机构,岗位、人事。
管理体系结构:决策层、管理层、执行层。
是指通过在一个公用网络中建立一条安全、专用的虚拟通道,连接异地的两个网络,构成逻辑上的虚拟子网。
隧道技术:
防火墙是部署在两个网络之间的一个或一组部件,要求所有进出内部网络的数据流都通过它,并根据安全策略进行检查,只有符合安全策略,被授权的数据流才能通过,由此保护内部网络安全。
(1)防火墙的防护机制
防火墙基本控制策略:
是一种边界安全保护系统
入侵检测系统通过监视受保护系统或网络的状态和活动,发现正在进行或已发生的攻击,起到信息保障体系结构中检测的作用
本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕,E-mail:xinmeigg88@163.com
本文链接:http://www.bhha.com.cn/news/4909.html
上一篇
跨境电商如何写产品标题