freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

安全需求定義ppt課件(編輯修改稿)

2025-02-13 02:52 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 ?定義系統(tǒng) (數(shù)據(jù)、應(yīng)用、網(wǎng)絡(luò) )的邊界 ?對(duì)于系統(tǒng)安全環(huán)境來(lái)說(shuō),就是系統(tǒng)安全邊界 ?如,需要認(rèn)證用戶才能訪問(wèn)的區(qū)域的邊界 ?定義與外部系統(tǒng)的接口 ?對(duì)于系統(tǒng)安全環(huán)境來(lái)說(shuō),就是系統(tǒng)安全方面的對(duì)外接口 ? 如訪問(wèn) CA服務(wù)器的地址、端口、通信協(xié)議 系統(tǒng)概念 系統(tǒng)環(huán)境(續(xù)) ?將信息保護(hù)需要分配給目標(biāo)系統(tǒng)或外部系統(tǒng) ?IMM文檔中的信息管理過(guò)程 ?IPP中的信息保護(hù)需要 ?分配給外部系統(tǒng)時(shí),要爭(zhēng)得外部系統(tǒng)擁有者的同意 系統(tǒng)概念 系統(tǒng)環(huán)境(續(xù)) ?識(shí)別目標(biāo)系統(tǒng)和外部系統(tǒng)間的信息流 ?與外界系統(tǒng)之間的信息流動(dòng)過(guò)程 ? 例如訪問(wèn)外部系統(tǒng)的認(rèn)證過(guò)程 ?在安全方面,要考慮與這些信息流相關(guān)的保護(hù)需要,并由此確定怎樣對(duì)信息流進(jìn)行控制 ? 例如認(rèn)證過(guò)程中數(shù)據(jù)加密,隨機(jī)數(shù)的使用等 系統(tǒng)概念 初步操作概念 ? 從用戶的角度,描述系統(tǒng)應(yīng)該具有什么樣的功能,以便支持用戶的業(yè)務(wù)。 ? 初步 的操作概念中,不定義 Step by Step的操作步驟 ? 在安全方面,初步操作概念中將從用戶角度,描述系統(tǒng)應(yīng)該具備什么樣的信息保護(hù)功能 ? 例如用戶認(rèn)為: ? 系統(tǒng)應(yīng)該能夠防止重放攻擊 ? 系統(tǒng)應(yīng)確保信息不被無(wú)授權(quán)者獲得 ? 系統(tǒng)應(yīng)對(duì)所有外發(fā)的數(shù)據(jù)提供數(shù)據(jù)起源認(rèn)證 系統(tǒng)概念 初步操作概念(續(xù)) ?操作概念中還定義了用戶業(yè)務(wù)需要(信息保護(hù)需要)對(duì)外部系統(tǒng)的依賴關(guān)系,以及外部系統(tǒng)能夠提供的(安全)服務(wù) ?例如,用戶認(rèn)證,依賴外部 PKI系統(tǒng)(這意味著本系統(tǒng)不實(shí)現(xiàn) PKI的功能) ?系統(tǒng)(安全)環(huán)境和操作概念要由系統(tǒng)工程師(系統(tǒng)安全工程師)、用戶、外部系統(tǒng)的擁有者共同協(xié)商確定,不能是某一家說(shuō)了算 系統(tǒng)概念 系統(tǒng)(安全)需求 ? “系統(tǒng)需求”描述的是系統(tǒng)應(yīng)該做成什么樣
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1