freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全基礎(chǔ)概論(已修改)

2025-02-26 02:05 本頁面
 

【正文】 第 1章 信息安全基礎(chǔ) 萬里冰 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 信息安全技術(shù)概述 ? WPDRRC與 PDRR模型 ? 信息安全保障對象 ? 社會文明發(fā)展與信息通訊技術(shù) ? 信息安全發(fā)展過程 信息安全的模型 ? 什么是模型 – 模型是人們認識和描述客觀世界的一種方法 – 安全模型用于描述信息系統(tǒng)的安全特征,以及用于解釋系統(tǒng)安全相關(guān)行為的理由 ? 安全模型的作用 – 準確描述安全的重要方面與系統(tǒng)行為的關(guān)系 – 提高對成功實現(xiàn)關(guān)鍵安全需求的理解層次 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 信息安全的模型 ? 在信息安全的研究和應(yīng)用中,采用的模型主要 有 哪些? – PDR(保護、檢測和響應(yīng) ) – PPDR(安全策略、保護、檢測和響應(yīng) )、PDRR(保護、檢測、響應(yīng)和恢復(fù) ) – MPDRR(管理、保護、檢測、響應(yīng)和恢復(fù) ) – 我國的 WPDRRC(預(yù)警、保護、檢測、響應(yīng)、恢復(fù)、反擊) 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 PDR模型 ? PDR的提出 – 早期,安全技術(shù)上主要采取防護手段為主 (如加密、防火墻技術(shù)的應(yīng)用 ) – 美國 ISS公司提出, 按照 PDR模型的思想,一個完整的安全防護體系,不僅需要防護機制 , 而且需要檢測機制,在發(fā)現(xiàn)問題時還需要及時做出響應(yīng) ? PDR模型 – 由防護( Protection)、檢測( Detection)、響應(yīng)(Response)三部分組成 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 PPDR模型 ? 基本思想 – 策略是這個模型的核心,意味著網(wǎng)絡(luò)安全要達到的目標(biāo),決定各種措施的強度 ? 模型內(nèi)容 – 安全策略( Policy) – 保護( Protection) – 檢測( Detection) – 響應(yīng)( Response) 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 PDRR模型 ? PDRR的提出 – 安全的概念已經(jīng)從信息安全擴展到了信息保障,信息保障內(nèi)涵已超出傳統(tǒng)的信息安全保密,是保護( Protect)、檢測( Detect)、反應(yīng)(React)、恢復(fù)( Restore)的有機結(jié)合 ? PDRR模型 – 在系統(tǒng)被入侵后,要采取相應(yīng)的措施將系統(tǒng)恢復(fù)到正常狀態(tài),這樣使信息的安全得到全方位的保障。該模型強調(diào)的是自動故障恢復(fù)能力 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 WPDRRC安全模型 ? WPDRRC的提出 – 吸取了 IATF需要通過人、技術(shù)和操作來共同實現(xiàn)組織職能和業(yè)務(wù)運作的思想 – 在 PDR模型的前后增加了預(yù)警和反擊功能 ? WPDRRC模型有 6個環(huán)節(jié)和 3個要素。 – 6個環(huán)節(jié) : 預(yù)警( W)、保護( P)、檢測( D)、響應(yīng)( R)、恢復(fù)( R)和反擊( C) – 3大要素 : 人員、策略和技術(shù) 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 環(huán) 境生命期周不 可否 認完整完整真 實機密機密可 用可 用可控可 靠風(fēng) 險評 估資 源?環(huán)境與邊界環(huán)境與邊界載 體載 體數(shù) 據(jù)數(shù) 據(jù)業(yè) 務(wù)符 合 性 要 求風(fēng) 險評 估措 施盤 點措 施計 劃措 施實 施監(jiān) 視評 審改 進集 成 與 安全 設(shè) 計工 程 實 施安 全 評 測監(jiān) 視評 審集成安全全安集成管 理WPDRRC安全模型 信息定義 ? 信息的定義 – 信息是用以消除隨機不確定性的東西 – 我們認為信息是一種實體對象,能夠通過信息系統(tǒng)進行處理。信息通過載體在一定環(huán)境中表現(xiàn)、存儲和傳輸。 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 信息的表現(xiàn)形式 信息系統(tǒng) ? 從信息的角度來說,我們認為信息系統(tǒng)是為信息生命周期提供服務(wù)的各類軟硬件資源的總稱 中國信息安全認證中心 培訓(xùn)合作方徽標(biāo)與名稱 中國信息安全認證中心
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1