【正文】
全機制管理。 它描述了各種組織之間連接的層次關系(如總 —省 — 市分行)。 —— 抗否認性 —— 可用性 —— 質量保證; —— 互操作性 —— 執(zhí)行性 DISSP的系統(tǒng)安全框架 ?1. DISSP的組成 ? 系統(tǒng)部件維( Z軸) 系統(tǒng)部件維使得系統(tǒng)工程師和項目管理者考慮哪些部件將作為一個專門系統(tǒng)進行設計和建造,并且,必須將這些部件與安全屬性維中的安全性對應起來。 DISSP的系統(tǒng)安全框架 層 次 服 務 1 2 3 4 5 6 7 對等實體鑒別 Y Y Y 數(shù)據(jù)源鑒別 Y Y Y 訪問控制 Y Y Y 連接保密(保密性) Y Y Y Y Y 選擇字段保密 Y 信息流保密 Y Y Y 可恢復連接完整性 Y Y 無恢復連接完整性 Y Y Y 選擇字段連接完整性 Y 無連接完整性 Y Y Y 選擇字段無連接完整性 Y 抗來源否認 Y 抗交付否認 Y DISSP的系統(tǒng)安全框架 ? 2. DISSP的組成 ? 由一個把安全屬性轉換成系統(tǒng)部件和協(xié)議層的三維矩陣組成,如圖 41 X 安全屬性維 Y OSI 端系統(tǒng) 接口 網絡系統(tǒng) 安全管理 物 理 過 程 和 人 員 安 全 保 密 性 可 審 計 性 鑒 別 與 識 別 訪 問 控 制 抗 否 認 性 可 用 性