【文章內(nèi)容簡介】
和操作管理等多個方面。技術(shù)(Technology):技術(shù)是實現(xiàn)信息保障的重要手段,信息保障體系所應(yīng)具備的各項安全服務(wù)就是通過技術(shù)機制來實現(xiàn)的。當(dāng)然,這里所說的技術(shù),已經(jīng)不單是以防護為主的靜態(tài)技術(shù)體系,而是防護、檢測、響應(yīng)、恢復(fù)并重的動態(tài)的技術(shù)體系。 版權(quán)申明:本站文章均來自網(wǎng)絡(luò)。操作(Operation):或者叫運行,它構(gòu)成了安全保障的主動防御體系,如果說技術(shù)的構(gòu)成是被動的,那操作和流程就是將各方面技術(shù)緊密結(jié)合在一起的主動的過程,其中包括風(fēng)險評估、安全監(jiān)控、安全審計、跟蹤告警、入侵檢測、響應(yīng)恢復(fù)等內(nèi)容。三、信息保障與信息安全的比較與以前的信息安全概念相比,信息保障概念的范圍更加寬泛。從理念上看,信息安全強調(diào)的是“規(guī)避風(fēng)險”,即防止發(fā)生并提供保護,破壞發(fā)生時無法挽回;而信息保障強調(diào)的是“風(fēng)險管理”,即綜合運用保護,探測、反應(yīng)和恢復(fù)等多種措施,使得信息在攻擊突破某層防御后,仍能確保一定級別的可用性、完整性、真實性、機密性和不可否認(rèn)性,并能及時對破壞進行修復(fù)。再者,以前的信息安全通常是單一或多種技術(shù)手段的簡單累加,而信息保障則是對加密,訪問控制、防火墻、安全路由等技術(shù)的綜合運用,更注重入侵探測和災(zāi)難恢復(fù)技術(shù)。四、信息保障的核心思想信息保障的核心思想是深層防御戰(zhàn)略(Defense in Depth)。所謂深層防御戰(zhàn)略就是采用一個層次化的、多樣性的安全措施來保障用戶信息及信息系統(tǒng)的安全。(圖2深層防御戰(zhàn)略)如圖2所示,在深層防御戰(zhàn)略(Defense in Depth)中,人、技術(shù)和操作是三個主要核心因素,要保障信息及信息系統(tǒng)的安全,三者不可或缺;從技術(shù)上講深層防御戰(zhàn)略體現(xiàn)為在包括主機、網(wǎng)絡(luò)、系統(tǒng)邊界和支撐性基礎(chǔ)設(shè)施等多個網(wǎng)絡(luò)環(huán)節(jié)之中如何實現(xiàn)預(yù)警、保護、檢測、反應(yīng)和恢復(fù)(WPDRR)這五個安全內(nèi)容。深層防御戰(zhàn)略的含義是多方面的,它試圖全面覆蓋一個層次化的、多樣性的安全保障框架。深層防御戰(zhàn)略的核心目標(biāo)就是在攻擊者成功地破壞了某個保護機制的情況下,其它保護機制依然能夠提供附加的保護。五、信息保障體系信息保障的目的是為保障對象提供可用性、機密性、完整性、不可抵賴性、可授權(quán)性的安全服務(wù),它的實現(xiàn)不是僅僅依靠安全防護措施對保障對象(信息和信息系統(tǒng))進