【正文】
? 通用準則 CC ? 《計算機信息系統(tǒng)安全保護等級劃分準則》 ? 信息系統(tǒng)安全評估方法探討 125 信息系統(tǒng)安全評估方法 信息系統(tǒng)安全評估面臨的問題: ? 信息系統(tǒng)本身的復雜性。 ? 信息系統(tǒng)安全評估中構件與系統(tǒng)安全性的關系。 ? 穿透測試( peration testing)不能全面反映信息系統(tǒng)的安全保護能力。 126 信息系統(tǒng)安全評估方法 目標: ? 結合實際應用需求,從技術的角度提出一種信息系統(tǒng)安全評估方法,解決構件組裝安全性評估問題,建立一種具有適應性及可擴充性的信息系統(tǒng)安全要素評估模型,研制信息系統(tǒng)安全評估的輔助工具,為在實際工作中開展信息系統(tǒng)安全保護等級評估提供理論及技術的支持。 127 假 設 威脅可能來自系統(tǒng)外部,也可能來自系統(tǒng)內(nèi)部。 系統(tǒng)的安全性取決于系統(tǒng)中最薄弱的環(huán)節(jié)。 構件安全性評估數(shù)據(jù)已知。 128 訪問路徑 訪問路徑 pP在信息系統(tǒng)中,響應一種用戶請求(如信息采集、加工、存儲、傳輸及檢索等)所涉及到的所有構件,以系統(tǒng)邊界上的構件為起點,按其在系統(tǒng)拓撲結構中的順序構成一條訪問路徑,簡稱為路徑,記為 ,系統(tǒng)中所有訪問路徑的集合記為 。129 訪問路徑 訪問路徑 因特網(wǎng) 數(shù)據(jù)庫 主 W e b 服務器 代理服務器 主交換機 本地用戶 數(shù)據(jù)庫應用服務器 防火墻 備份 W e b 服務器 遠程用戶 130 評估結果的類型 ()ee f S信息系統(tǒng)就安全要素 而言達到的安全保護等級 ()fS信息系統(tǒng)達到的安全保護等級 ()ee f c產(chǎn)品/ 構件就安全要素 而言達到的安全保護等級 ee f p訪問路徑就安全要素 而言達到的安全保護等級 ()pee f c構件在訪問路徑中就安全要素 而言達到的安全保護等級( ) ( )peef c f c不一定等于131 安全要素分類及構件間的關系 組裝互補性安全要素 組裝關聯(lián)性安全要素 組裝獨立性安全要素 構件間的依賴關系 構件間的關聯(lián)關系 132 構件間依賴關系的性質(zhì) 構件間依賴關系 的 性質(zhì): , , , , , ,1 ( )23 ( ) ( )4 ( , ) ( ) ( )p e p ep e p e p epe ppeepe peee E a b c C p P a b c pa b b aa b b c a ca b f a f bd C d p a d f a f a???? ???????? ???? ????????????? ? ????? ? ? ? ?對 , , , , 非對稱性:若 ,則, 傳遞性:若 ,則, 若 ,則, 若 ,則133 組裝互補性安全要素 自主訪問控制 數(shù)據(jù)完整性 身份鑒別 審計 強制訪問控制 134 構件間關聯(lián)關系要求 審計: 在一條訪問路徑所包含的構件中,如果所有與某個事件(如涉及多個構件的一次網(wǎng)絡訪問行為)相關的審計信息能夠通過某種標識關聯(lián)起來,且各構件對審計記錄的查閱、存儲、保護等策略相一致,則稱這條訪問路徑中的構件就審計而言滿足關聯(lián)關系。 標記: 在一條訪問路徑中,若各構件對其主、客體的敏感標記定義之間無沖突存在,則稱這條訪問路徑中的構件就標記而言滿足關聯(lián)關系。 135 構件組裝安全性評估模型 規(guī)則 1. 安全要素集 E上訪問路徑安全保護等級評估規(guī)則 安全要素集 E上信息系統(tǒng)安全保護等級評估規(guī)則 136 訪問路徑的標識 評估對象拓撲結構分析 標識用戶發(fā)起訪問的邏輯位置 根據(jù)系統(tǒng)提供的應用服務,確定系統(tǒng)中所包含的訪問路徑 137 依賴關系和關聯(lián)關系的分析與檢測 對任意組裝互補性安全要素,系統(tǒng)邊界、計算環(huán)境及網(wǎng)絡各自內(nèi)部的構件之間可以(但不是一定)存在依賴關系。 對數(shù)據(jù)完整性,系統(tǒng)邊界、計算環(huán)境及網(wǎng)絡三個部分中的構件不能相互依賴,因為數(shù)據(jù)完整性不僅僅是指所處理的信息的完整性,同時還包括構件本身的完整性。 對自主訪問控制、強制訪問控制和身份鑒別,系統(tǒng)邊界和網(wǎng)絡中的構件不能依賴于計算環(huán)境中的構件;但計算環(huán)境中的構件可以依賴于系統(tǒng)邊界和網(wǎng)絡中的構件。 對于審計,系統(tǒng)邊界、計算環(huán)境及網(wǎng)絡三個部分中的構件之間可能存在依賴關系。 138 安全要素評估 構件的評估數(shù)據(jù)未知 構件在集成到系統(tǒng)過程中發(fā)生安全功能變動,需要對調(diào)整后的安全性重新進行評估 安全要素評估將為構件組裝安全性評估提供以下信息: ()pee f c構件在訪問路徑中就安全要素 而言達到的安全保護等級關聯(lián)關系與依賴關系檢測中的證據(jù)信息等139 每個要素可以分解為多個準則。準則是在更細的粒度上,對要素的不同實現(xiàn)環(huán)節(jié)作出的規(guī)定。 證據(jù)是安全評估過程中所獲得的原始數(shù)據(jù),是關于信息系統(tǒng)的狀態(tài)、響應及策略等的客觀信息,證據(jù)與信息系統(tǒng)的具體實現(xiàn)直接相關,是對度量作出判斷的依據(jù)。 對每一個準則,可以有一個或多個度量作為判斷標準。 要素層次代表了 GB 17859定義的安全要素。 要素 準則 度量 證據(jù)模型 (FCME) A ttri b u te① F a c to r② 1 F a c to r 2 F a c to r m M e tric④ 1 M e tric 2 M e tric k … … … Crite rio n③ 1 Crite rio n 2 Crite rio n n ①屬性 , ②要素 , ③準則 , ④度量 , ⑤證據(jù) . Ev id e n c e⑤ 1 Ev id e n c e 2 Ev id e n c e l … 140 FCME模型內(nèi)容設計 要素、準則及度量層次的內(nèi)容設計參照相關標準。 證據(jù)層次定義系統(tǒng)邊界、計算環(huán)境、網(wǎng)絡及基礎設施等各個部分中常見構件類型應提供的證據(jù)。 G B 1 7 8 5 9 用戶自主保護級 系統(tǒng)審計保護級 安全標記保護級 … 數(shù)據(jù)庫服務環(huán)境 FCM E 模型 W EB 服務環(huán)境 FCM E 模型 電子郵件服務環(huán)境 FCM E 模型 … 141 FCME模型內(nèi)容設計 本文針對各種應用環(huán)境建立相應的 FCME模型,而非針對各類構件分別建立評估模型,目的是為了充分考慮在實際應用環(huán)境中各類構件之間的交互作用。 關聯(lián)關系 要素、準則、度量及證據(jù)層次 依賴關系 證據(jù)層次 142 FCME模型的合成規(guī)則 證據(jù)的合成 通過問卷調(diào)查,導航測試及穿透測試獲取 “與”規(guī)則 “或”規(guī)則 度量、準則的合成 “與”規(guī)則 143 安全評估系統(tǒng)的實現(xiàn)與應用 實現(xiàn)環(huán)境 RedHat MySQL+Apache+PHP C和 perl 客戶端軟件為任意一款瀏覽器 適用范圍 Windows, FreeBSD, Linux以及 Solaris等系列 144 安全評估系統(tǒng)的實現(xiàn)與應用 安全評估內(nèi)容 主要功能:安全要素評估、構件組裝安全性評估及安全保證評估 覆蓋范圍:安全需求分析、威脅分析、安全策略及組織管理評估等環(huán)節(jié) 安全評估的方式 問卷調(diào)查 導航測試 穿透測試 145 安全評估系統(tǒng)的實現(xiàn)與應用 安全評估系統(tǒng)構成 評估知識庫 檢測工具箱 問卷調(diào)查表及處理工具 評估信息庫 漏洞信息庫 系統(tǒng)管理 146 問卷調(diào)查反饋信息 評估資料收集 構件 組裝 評估 操作 平臺 網(wǎng)絡 環(huán)境 評估對象預分析 評估準則 知識庫 信息庫 評估申請 相關文檔 產(chǎn)品評估數(shù)據(jù) 工具箱 評估推理 評估報告 準備階段 評估實施階段 匯總報告階段 安全 要素 評估 應用 環(huán)境 導航測試 + 穿 透測試 評估資料審查 確定評估環(huán)境與假設 標識 構件、 路徑 區(qū)域 劃分 安全 保證 評估 安全評估過程 導航測試和穿透測試 安全要素評估 構件組裝安全性評估 安全保證評估 形成原始評估證據(jù) 安全策略是否能夠滿足其安全需求,是否適應評估對象的威脅環(huán)境 技術安全措施是否符合有關標準的要求 安全保證是否符合有關標準的要求 物理安全環(huán)境是否符合有關的物理安全標準 組織管理是否符合有關的安全管理要求 安全建議 確定評估對象能夠到達的安全保護等級 評估資料收集 通過問卷調(diào)查獲取評估所需的基本信息 評估對象預分析 審查評估資料的有效性、完備性; 根據(jù)對評估對象安全環(huán)境、安全需求及安全策略的分析,確定評估環(huán)境與假設; 確定系統(tǒng)拓撲,標識系統(tǒng)中包含的構件,標識系統(tǒng)中存在的訪問路徑 區(qū)域劃分 147 參考網(wǎng)址 148 演講完畢,謝謝觀看!