【中项】系统集成项目管理工程师-第8章 信息安全工程-8.2信息安全系统

news2024/11/27 6:59:51

前言:系统集成项目管理工程师专业,现分享一些教材知识点。觉得文章还不错的喜欢点赞收藏的同时帮忙点点关注。 

       软考同样是国家人社部和工信部组织的国家级考试,全称为“全国计算机与软件专业技术资格(水平)考试”,目前涵盖了计算机软件、计算机网络、计算机应用技术、信息系统、信息服务5大领域,总共27个科目,也是分为初、中、高三个级别。

       通信专业主要需要关注“计算机网络”这个专业类别,可以考的科目有初级资格的“网络管理员”、中级的“网络工程师”。

       还有5个高级资格专业,分别是“信息系统项目管理师“”系统分析师“”系统架构设计师“”网络规划设计师“”系统规划与管理师“。

       软考高级证书在通信行业比较吃香,主要原因有两个: 通信行业与计算机软件是相近专业,评职称满足相近专业的要求; 通信高级不能以考代评,但软考高级可以,很多考生通过考软考高级来评高级职称。
————————————————

                       

8.2信息安全系统

       信息安全保障系统一般简称为信息安全系统,它是“信息系统 ”的一个部分,用于保证“业务应用信息系统 ”正常运营。现在人们己经明确,要建立一个“信息系统 ”,就必须要建 立一个或多个业务应用信息系统和一个信息安全系统。信息安全系统是客观的、独立于业务 应用信息系统而存在的信息系统。

       我们用一个“宏观 ”三维空间图来反映信息安全系统的体系架构及其组成,如图8-1 示。

       X轴是“安全机制 ”。安全机制可以理解为提供某些安全服务,利用各种安全技术和技 巧,所形成的一个较为完善的结构体系。如“平台安全 ”机制,实际上就是指安全操作系  统、安全数据库、应用开发运营的安全平台以及网络安全管理监控系统

       Y轴是“OSI网络参考模型 ”。信息安全系统的许多技术、技巧都是在网络的各个层面上 实施的,离开网络,信息系统的安全也就失去了意义。

       Z轴是“安全服务 ”。安全服务就是从网络中的各个层次提供给信息应用系统所需要的安 全服务支持。如对等实体认证服务、数据完整性服务、数据保密服务等。( 22

       由X Y Z三个轴形成的信息安全系统三维空间就是信息系统的“安全空间 ”。随着网 络逐层扩展,这个空间不仅范围逐步加大,安全的内涵也更加丰富,具有认证、权限、完整、加密和不可否认五大要素,也叫作“安全空间 ”的五大属性。

8.2.1安全机制

       安全机制包含基础设施安全、平台安全、数据安全、通信安全、应用安全、运行安全、 管理安全、授权和审计安全、安全防范体系等。

1基础设施安全。基础设施安全主要包括机房安全、场地安全、设施安全、动力系统 安全、灾难预防与恢复等。

2平台安全。平台安全主要包括操作系统漏洞检测与修复、网络基础设施漏洞检测与 修复、通用基础应用程序漏洞检测与修复、网络安全产品部署等。

3数据安全。数据安全主要包括介质与载体安全保护、数据访问控制、数据完整性、 数据可用性、数据监控和审计、数据存储与备份安全等。

4通信安全。通信安全主要包括通信线路和网络基础设施安全性测试与优化、安装网 络加密设施、设置通信加密软件、设置身份鉴别机制、设置并测试安全通道、测试各项网络 协议运行漏洞等。

5应用安全。应用安全主要包括业务软件的程序安全性测试(Bug析)、业务交往的 防抵赖测试、业务资源的访问控制验证测试、业务实体的身份鉴别检测、业务现场的备份与  恢复机制检查,以及业务数据的唯一性与一致性及防冲突检测、业务数据的保密性测试、业  务系统的可靠性测试、业务系统的可用性测试等。

6运行安全。运行安全主要包括应急处置机制和配套服务、网络系统安全性监测、网 络安全产品运行监测、定期检查和评估、系统升级和补丁提供、跟踪最新安全漏洞及通报、 灾难恢复机制与预防、系统改造管理、网络安全专业技术咨询服务等。

7管理安全。管理安全主要包括人员管理、培训管理、应用系统管理、软件管理、设 备管理、文档管理、数据管理、操作管理、运行管理、机房管理等。

8授权和审计安全。授权安全是指以向用户和应用程序提供权限管理和授权服务为目 标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实 现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。

9安全防范体系。组织安全防范体系的建立,就是使得组织具有较强的应急事件处理能力,其核心是实现组织信息安全资源的综合管理,即EISRM(Enterprise Information Security Resource Management 。组织安全防范体系的建立可以更好地发挥以下6项能力,包括预警(Warn)、保护(Protect)、检测(Detect)、反应(Response)、恢复(Recover)和反击 Counter-attack即综合的WPDRRC信息安全保障体系。

       组织可以结合WPDRRC能力模型,从人员、技术、政策(包括法律、法规、制度、管  理)三大要素来构成宏观的信息网络安全保障体系结构的框架,主要包括组织机构的建立、 人员的配备、管理制度的制定、安全流程的明确等,并切实做好物理安全管理、中心机房管 理、主机安全管理、数据库安全管理、网络安全管理、网络终端管理、软件安全管理、授权 和访问控制管理、审计和追踪管理,确保日常和异常情况下的信息安全工作持续、有序地开 展。

8.2.2安全服务

       安全服务包括对等实体认证服务、访问控制服务、数据保密服务、数据完整性服务、数 据源点认证服务、禁止否认服务和犯罪证据提供服务等。

1对等实体认证服务。用于两个开放系统同等层中的实体建立链接或数据传输时,对 对方实体的合法性、真实性进行确认, 以防假冒

2访问控制服务。访问控制是指通信双方应该能够对通信的过程、通信的内容具有不 同强度的控制能力,其目的在于保护信息免于被未经授权的实体访问这是有效和高效通信 的保障。其中,访问的含义较为宽泛,对程序的读、写、修改、执行等都属于访问的范畴。 访问控制可分为自主访问控制、强制访问控制、基于角色的访问控制。实现机制可以是基于 访问控制属性的访问控制表、基于安全标签或用户和资源分档的多级访问控制等。

3数据保密服务。包括多种保密服务,为了防止网络中各系统之间的数据被截获或被 非法存取而泄密,提供密码加密保护。数据保密服务可提供链接方式和无链接方式两种数据 保密,同时也可对用户可选字段的数据进行保护。

4数据完整性服务。用以防止非法实体对交换数据的修改、插入、删除以及在数据交 换过程中的数据丢失 23上)。数据完整性服务可分为:

带恢复功能的链接方式数据完整性;

不带恢复功能的链接方式数据完整性:

选择字段链接方式数据完整性;

选择字段无链接方式数据完整性;

无链接方式数据完整性。

5数据源点认证服务。用于确保数据发自真正的源点,防止假冒。

6禁止否认服务。用以防止发送方在发送数据后否认自己发送过此数据,接收方在收 到数据后否认自己收到过此数据或伪造接收数据 由两种服务组成,即不得否认发送和不得 否认接收。

7犯罪证据提供服务。指为违反国内外法律法规的行为或活动提供各类数字证据、 息线索等。

1 #include "stdio.h"
2 void main()
3 {
4     int time;
5     for (time=1;time<=10;time++)
6     printf("%d、喜欢的帮忙点赞收藏加关注哦!\n",time);
7 }

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1961975.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

OAK相机扩展NDVI功能检测植物健康情况

什么是NDVI&#xff1f; 首先&#xff0c;NDVI代表归一化差异植被指数。这听起来很花哨&#xff0c;但这实际上只是衡量植物健康的一种高级方法。NDVI摄像机使用可见光和近红外 (NIR) 光捕获图像。健康的植物反射更多的近红外光并吸收更多的可见光&#xff0c;而生病的植物反射…

spring源码 循环依赖

spring框架两大核心&#xff1a;IOC和AOP IOC(Inverse of Control)控制反转 将对象的创建权交给 Spring 容器去创建&#xff0c;利用了工厂模式将对象交给容器管理&#xff0c;只需要在spring配置文件中配置相应的bean&#xff0c;以及设置相关的属性&#xff0c;让spring容器…

社区养老服务小程序的设计

管理员账户功能包括&#xff1a;系统首页&#xff0c;个人中心&#xff0c;用户管理&#xff0c;服务人员管理&#xff0c;服务产品管理&#xff0c;服务预约管理&#xff0c;服务状态管理&#xff0c;服务退订管理&#xff0c;活动管理&#xff0c;视频管理 微信端账号功能包…

单线程 和多线程区别,看打印输出1000个数字效果

执⾏过程: 加载func() -> 执⾏main -> 创建⼦线程t -> ⼦线程t启动 -> 执⾏func中的内容 |-> 继续执⾏main from threading import Thread #此线程不用安装自带。T是大写注意哟 def func():for i in range(1000):print(func,i) #定义一个函数打印 if __name__ …

因子分析★★★★★

该博客为个人学习清风建模的学习笔记&#xff0c;代码全部摘自清风老师&#xff0c;部分课程可以在B站&#xff1a;【强烈推荐】清风&#xff1a;数学建模算法、编程和写作培训的视频课程以及Matlab等软件教学_哔哩哔哩_bilibili 该博文可以与主成分分析一起看&#xff0c;博主…

Microsoft Print To PDF如何打印到网络地址

正常情况下&#xff0c;Microsoft Print To PDF是仅提供本地PDF打印功能的。不过还是可以通过配置&#xff0c;打印到网络地址。 这里需要用到文件共享功能 假设我们要使用Microsoft Print To PDF从A电脑打印到B电脑的D:\output文件夹。操作方法如下 1、打开D:\output文件夹属…

结合Java代码实现RocketMQ的生产与消费消息

前言 在前面的文章中&#xff0c;已经详细介绍并使用到了消息生产者&#xff0c;消息消费者&#xff0c;broker等集群相关的知识&#xff0c;这篇文章介绍一下其他的小组件以及使用Java代码实现生产者对消息的生成&#xff0c;消费者消费消息等知识点。 希望这篇文章能帮助到…

【信创】samba的命令行使用 _ 统信 _ 麒麟 _ 中科方德

原文链接&#xff1a;【信创】samba的命令行使用 | 统信 | 麒麟 | 中科方德 Hello&#xff0c;大家好啊&#xff01;今天给大家带来一篇关于在信创终端操作系统上使用Samba命令操作的文章。Samba是一种用于实现文件和打印共享的免费软件&#xff0c;它允许不同操作系统&#xf…

《昇思25天学习打卡营第27天》

今天我们继续Diffusion扩散模型的后半部分学习 条件U-Net 网络构建过程如下&#xff1a; 首先&#xff0c;将卷积层应用于噪声图像批上&#xff0c;并计算噪声水平的位置 接下来&#xff0c;应用一系列下采样级。每个下采样阶段由2个ResNet/ConvNeXT块 groupnorm attentio…

JAVA(IO流-字符流)day 7.30

ok了家人们今天继续学习IO流&#xff0c; 一.字符集 使用字节流输出中文可能有乱码。 因为每次读取的字节没有完全读取一个字的字节。 二.字符流 2.1 字符输出流【Writer】&#xff08;抽象类&#xff09; Writer是所有字符流的超类&#xff08;父类&#xff09; 字符输出…

蚓链数字化营销系统:“爆省”!“爆赚”!“爆值”!“爆快”!“爆增”!“爆享”!

随着信息技术的飞速发展和消费者行为的深刻变化&#xff0c;数字化营销已成为企业在市场竞争中取得优势的关键手段。蚓链数字化营销系统凭借其创新的功能和策略&#xff0c;为企业带来了一系列“爆”优势&#xff01; “按效果付费--信息化建设费用爆省”&#xff01; “按效果…

Win11没有记事本怎么办?更新至win11无法右键新建txt文件?

博主更新至Win11系统后目前用了不到一个月时间&#xff0c;今天突然发现 鼠标右键无法新建txt文件 了&#xff0c;一开始还以为Win11系统不支持txt类型文件&#xff0c;遂查找各种网上恢复教程。本文综合了多篇教程的方法&#xff0c;力求一文解决所有可能出现的情况&#xff0…

网络安全是什么?怎么入门网络安全?

一、网络安全的定义 网络安全&#xff0c;简单来说&#xff0c;就是保护网络系统中的硬件、软件以及其中的数据不因偶然或恶意的原因而遭到破坏、更改、泄露&#xff0c;保障系统连续可靠正常地运行&#xff0c;网络服务不中断。 随着信息技术的飞速发展&#xff0c;网络安全的…

JAVA基础 - 网络编程

目录 一. 网络基础 BS&#xff08;Browser/Server&#xff0c;浏览器/服务器架构&#xff09; CS&#xff08;Client/Server&#xff0c;客户端/服务器架构&#xff09; 二. TCP Socket通信 三. Socket类 四. 聊天实例 五. UDP Socket 六. 数据交换格式 一. 网络基础 网…

力反馈设备在远程机器人遥操作中的应用实例

随着科技的飞速发展&#xff0c;力反馈设备在远程机器人遥操作中的应用日益广泛&#xff0c;极大地提升了操作的精确性和安全性。其中&#xff0c;Haption Virtuose 6D力反馈设备以其卓越的性能成为该领域的佼佼者。 Haption Virtuose 6D力反馈设备医疗遥操作应用 在医疗领域&a…

公布一批脸书爬虫(facebook)IP地址,真实采集数据

一、数据来源&#xff1a; 1、这批脸书爬虫&#xff08;facebook&#xff09;IP来源于尚贤达猎头公司网站采集数据&#xff1b; ​ 2、数据采集时间段&#xff1a;2023年10月-2024年7月&#xff1b; 3、判断标准&#xff1a;主要根据用户代理是否包含“facebook”和IP核实。…

谷粒商城实战笔记-92~96-商品发布和查询

文章目录 Spu列表检索接口。Sku列表检索接口。仓库列表接口。问题记录 这一篇包含如下内容&#xff1a; 92-商品服务-API-新增商品-商品保存其他问题处理93-商品服务-API-商品管理-SPU检索94-商品服务-API-商品管理-SKU检索95-仓储服务-API-仓库管理-整合ware服务&获取仓库…

【云原生】Kubernetes中的定时任务CronJob的详细用法与企业级应用案例分享

✨✨ 欢迎大家来到景天科技苑✨✨ &#x1f388;&#x1f388; 养成好习惯&#xff0c;先赞后看哦~&#x1f388;&#x1f388; &#x1f3c6; 作者简介&#xff1a;景天科技苑 &#x1f3c6;《头衔》&#xff1a;大厂架构师&#xff0c;华为云开发者社区专家博主&#xff0c;…

皮尔逊(Person)相关系数

目录 一、总体和样本 二、总体皮尔逊相关系数 三、样本皮尔逊相关系数 四、皮尔逊相关系数的理解误区 五、总结 六、相关系数大小的解释&#xff08;并不严格&#xff09; 七、皮尔逊相关系数的计算 一、总体和样本 二、总体皮尔逊相关系数 三、样本皮尔逊相关系数 四、…

Java并发之ThreadLocal

1. 简介 ThreadLocal是 Java 中提供的一种用于实现线程局部变量的工具类。它允许每个线程都拥有自己的独立副本&#xff0c;从而实现线程隔离&#xff0c;用于解决多线程中共享对象的线程安全问题。 通常&#xff0c;我们会使用 synchronzed 关键字 或者 lock 来控制线程对临…