【文章內容簡介】
全體系結構能夠連貫、有邏輯的向前推進。 DISSP的系統(tǒng)安全框架 層 次 服 務 1 2 3 4 5 6 7 對等實體鑒別 Y Y Y 數(shù)據(jù)源鑒別 Y Y Y 訪問控制 Y Y Y 連接保密(保密性) Y Y Y Y Y 選擇字段保密 Y 信息流保密 Y Y Y 可恢復連接完整性 Y Y 無恢復連接完整性 Y Y Y 選擇字段連接完整性 Y 無連接完整性 Y Y Y 選擇字段無連接完整性 Y 抗來源否認 Y 抗交付否認 Y DISSP的系統(tǒng)安全框架 ? 2. DISSP的組成 ? 由一個把安全屬性轉換成系統(tǒng)部件和協(xié)議層的三維矩陣組成,如圖 41 X 安全屬性維 Y OSI 端系統(tǒng) 接口 網絡系統(tǒng) 安全管理 物 理 過 程 和 人 員 安 全 保 密 性 可 審 計 性 鑒 別 與 識 別 訪 問 控 制 抗 否 認 性 可 用 性 質 量 保 證 互 操 作 性 防 火 墻 機 制 完 整 性 DISSP的系統(tǒng)安全框架 ?1. DISSP的組成 ? 安全屬性維 (X軸 ) 安全屬性是基于上述 ISO74892的有關安全服務的描述它的幾個主要類型一般定義系統(tǒng)結構的要求就足夠了。 —— 物理、過程、人員( 11