【正文】
第 32章 信息安全系統(tǒng)工程 ISSECMM基礎(chǔ) 。 IEEE ,是移動(dòng)多跳中繼 (MMR)系統(tǒng)規(guī)范,用于擴(kuò)大覆蓋范圍,提高系統(tǒng)容量,負(fù)載均衡等用途,預(yù)計(jì)于 2022年發(fā)布。為了更好地支持移動(dòng)性,提供移動(dòng)寬帶接入, IEEE于 2022年底通過(guò)、并在 2022年 2月發(fā)布了 (IEEE )規(guī)范。其中主流的標(biāo)準(zhǔn)有:IEEE ,它由 IEEE于 2022年通過(guò),采用 2~66GHz頻段,支持多種 QoS優(yōu)先級(jí)。但實(shí)際上 WiMAX與 。它是一項(xiàng)無(wú)線城域網(wǎng) (WMAN)技術(shù),是針對(duì)微波和毫米波頻段提出的一種新的空中接口標(biāo)準(zhǔn)。由于它所規(guī)定的無(wú)線系統(tǒng)覆蓋范圍在千米量級(jí),因而 網(wǎng)。但由于技術(shù)成熟度、運(yùn)營(yíng)牌照發(fā)放等原因,當(dāng)前國(guó)內(nèi)各通信運(yùn)營(yíng)商對(duì) WiMAX的態(tài)度主要以跟蹤或試驗(yàn)為主。 2022年 10月, WiMAX被 ITU正式納為新的 3G標(biāo)準(zhǔn),對(duì)已有的三大主流 3G標(biāo)準(zhǔn)構(gòu)成了挑戰(zhàn)。 該標(biāo)準(zhǔn)尤其適合于內(nèi)部 IT 服務(wù)提供商(如 IT 部門)和外部 IT 服務(wù)提供商(如 IT 外包組織)。 第二部分是服務(wù)管理的實(shí)施準(zhǔn)則,描述了規(guī)范范圍內(nèi)服務(wù)管理流程的最佳做法。 ISO/IEC 20220 的發(fā)布分為兩個(gè)部分: 第一部分是服務(wù)管理規(guī)范,涵蓋了 IT 服務(wù)管理。其中主要包括策劃、實(shí)施、檢查和處理全過(guò)程的安全管理,同時(shí)也要注重建立評(píng)估、響應(yīng)、防護(hù)、評(píng)估的動(dòng)態(tài)閉環(huán)的管理流程。這使企業(yè)信息安全管理體系更佳的合理,全面。 ( 1) A. 檢測(cè)對(duì)系統(tǒng)的入侵 B. 發(fā)現(xiàn)計(jì)算機(jī)的濫用情況 C. 發(fā)現(xiàn)系統(tǒng)入侵行為和潛在的漏洞 D. 保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄 第 31章 信息安全系統(tǒng)的組織與管理 信息安全管理國(guó)際標(biāo)準(zhǔn) 涉及 10個(gè)領(lǐng)域: 信息安全管理體系實(shí)施 ISO27000系列標(biāo)準(zhǔn) 2022年 10月 15日 ISO發(fā)布了國(guó)際標(biāo)準(zhǔn) ISO/IEC27001: 2022,正式標(biāo)題為 《 BS77992: 2022 信息技術(shù) 安全技術(shù) 信息安全管理體系 要求 》 如何構(gòu)建企業(yè)信息安全管理體系 任何技術(shù)措施只能夠起到加強(qiáng)信息安全防范能力作用,只有管理到位,才能夠保障技術(shù)措施從分發(fā)揮作用,才能對(duì)信息網(wǎng)絡(luò)有效地管理和控制。 主體唯 一標(biāo)識(shí)符 — 證書(shū)擁有者的唯一標(biāo)識(shí)符,僅在版本 2和版本 3中有要求,屬于可選項(xiàng)。 主體公鑰信息 — 主體的公鑰(以及算法標(biāo)識(shí)符),這一項(xiàng)必須說(shuō)明。本字段由 ” Not Before”和 ” Not After”兩項(xiàng)組成,它們分別由 UTC時(shí)間或一般的時(shí)間表示(在 RFC2459中有詳細(xì)的時(shí)間表示規(guī)則)。 頒發(fā)者 — 證書(shū)頒發(fā)者的可識(shí)別名( DN),這是必須說(shuō)明。 簽名 — 簽名算法標(biāo)識(shí)符,由對(duì)象標(biāo)識(shí)符加上相關(guān)的參數(shù)組成,用于說(shuō)明本證書(shū)所用的數(shù)字簽名算法。 ( 4) D. DMZ(非軍事化區(qū)) 一個(gè)標(biāo)準(zhǔn)的 : 版本號(hào) — 標(biāo)識(shí)證書(shū)的版本(版本 版本 2或是版本 3)。另一方面,通過(guò)這樣一個(gè) DMZ區(qū)域,更加有效地保護(hù)了內(nèi)部網(wǎng)絡(luò),因?yàn)檫@種網(wǎng)絡(luò)部署,比起一般的防火墻方案,對(duì)攻擊者來(lái)說(shuō)又多了一道關(guān)卡。 國(guó)家橋中心 NBCA是溝通各地方、各行業(yè) 建立的 CA認(rèn)證中心的橋梁,它只與 CA進(jìn) 行交叉認(rèn)證,不向最終用戶發(fā)放證書(shū); 地區(qū)橋中心 LBCA功能與 NBCA類似,但它是自發(fā)組織的機(jī)構(gòu),代表一批 CA與 NBCA 交叉認(rèn)證; 國(guó)家公共 PKI體系示意圖 F i r e w a l l 1 F i r e w a l l 1 外 網(wǎng)入 侵 檢 測(cè)s l a v eL D A P O S C P T S A R A加 密 機(jī)F i r e w a l l 2 F i r e w a l l 2 入 侵 檢 測(cè)D M Z D M ZC AM a s t e rL D A P D BD BK M CR A 管理 端C A 管理 端W E B和F T P制 證終 端防病 毒加 密 機(jī)F i r e w a l l 3 F i r e w a l l 4 安 全 區(qū) K M 區(qū)操 作 區(qū)CA總體結(jié)構(gòu) 為實(shí)現(xiàn)相關(guān)服務(wù)所需要硬件體系結(jié)構(gòu)和軟件系統(tǒng)功能 DMZ是英文 “ demilitarized zone”的縮寫(xiě),中文名稱為 “ 隔離區(qū) ” ,也稱 “ 非軍事化區(qū) ” 。使用者可以根據(jù)這些機(jī)構(gòu)的專業(yè)技術(shù)水平、價(jià)格、服務(wù)功能等因素,自由選擇,這和其它基礎(chǔ)設(shè)施一樣,比如我們接入寬帶可以選擇不通的接入服務(wù)商。在獨(dú)立的點(diǎn)對(duì)點(diǎn)解決方案之間,安全性很難得到保證,因?yàn)榧词姑恳粋€(gè)解決方案都經(jīng)過(guò)嚴(yán)格測(cè)試,但方案間的交互很難進(jìn)行大規(guī)模的、全面測(cè)試。 可驗(yàn)證性:安全基礎(chǔ)設(shè)施為各種應(yīng)用系統(tǒng)和設(shè)備之間的交互提供了可能,因?yàn)椋械慕换ゲ捎媒y(tǒng)一的處理方式。 一致性:安全基礎(chǔ)設(shè)施為所有的應(yīng)用程序和設(shè)備提供了可靠的、一致的解決方案。一個(gè)基于開(kāi)放的、國(guó)際標(biāo)準(zhǔn)公認(rèn)的基礎(chǔ)設(shè)施技術(shù)比一個(gè)專有的點(diǎn)對(duì)點(diǎn)的技術(shù)方案更可信和方便。 互操作性:統(tǒng)一的基礎(chǔ)設(shè)施要比分散多個(gè)解決方案具有更高的互操作性,統(tǒng)一安全基礎(chǔ)設(shè)施平臺(tái),開(kāi)發(fā)方案等標(biāo)準(zhǔn)化,更具互操作性,而分散的解決方案可能采用互不兼容的操作流程和工具平臺(tái)。 PKI特點(diǎn) PKI作為一般通用性的安全基礎(chǔ)設(shè)施,必須具備如下主要特點(diǎn): 節(jié)省費(fèi)用:在一個(gè)大型組織中,實(shí)施統(tǒng)一的安全解決方案,比起實(shí)施多個(gè)有限的解決方案,費(fèi)用要節(jié)省得多。 openssl目前最新的版本是. 無(wú)線安全網(wǎng)絡(luò) WLAN 第 28章