九九热最新网址,777奇米四色米奇影院在线播放,国产精品18久久久久久久久久,中文有码视频,亚洲一区在线免费观看,国产91精品在线,婷婷丁香六月天

歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > PPT文檔下載  

系統(tǒng)評(píng)估準(zhǔn)則與安全策略.ppt

  • 資源ID:3507473       資源大?。?span id="24d9guoke414" class="font-tahoma">278KB        全文頁數(shù):38頁
  • 資源格式: PPT        下載積分:9.9積分
快捷下載 游客一鍵下載
會(huì)員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺(tái)登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要9.9積分
郵箱/手機(jī):
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機(jī)號(hào),方便查詢和重復(fù)下載(系統(tǒng)自動(dòng)生成)
支付方式: 支付寶    微信支付   
驗(yàn)證碼:   換一換

 
賬號(hào):
密碼:
驗(yàn)證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會(huì)被瀏覽器默認(rèn)打開,此種情況可以點(diǎn)擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請知曉。

系統(tǒng)評(píng)估準(zhǔn)則與安全策略.ppt

1,第7章系統(tǒng)評(píng)估準(zhǔn)則與安全策略,2,7.1系統(tǒng)評(píng)估準(zhǔn)則7.2信息安全測評(píng)認(rèn)證準(zhǔn)則7.3安全管理的實(shí)施7.4制定安全策略7.5系統(tǒng)備份和緊急恢復(fù)方法7.6審計(jì)與評(píng)估7.7容災(zāi)技術(shù)及其典型應(yīng)用,3,7.1系統(tǒng)評(píng)估準(zhǔn)則,7.1.1可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則7.1.2歐洲信息技術(shù)安全評(píng)估準(zhǔn)則7.1.3加拿大可信計(jì)算機(jī)產(chǎn)品評(píng)估準(zhǔn)則7.1.4美國聯(lián)邦信息技術(shù)安全準(zhǔn)則7.1.5國際通用準(zhǔn)則7.1.6標(biāo)準(zhǔn)的比較與評(píng)價(jià),4,7.1系統(tǒng)評(píng)估準(zhǔn)則,表7.1安全評(píng)估準(zhǔn)則,5,7.1系統(tǒng)評(píng)估準(zhǔn)則,7.1.1可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則表7.2TCSEC安全等級(jí)和功能說明,6,7.1.2歐洲信息技術(shù)安全評(píng)估準(zhǔn)則表7.3ITSEC和TCSEC的關(guān)系,7.1系統(tǒng)評(píng)估準(zhǔn)則,7,7.1.3加拿大可信計(jì)算機(jī)產(chǎn)品評(píng)估準(zhǔn)則表7.4CTCPEC功能要求和規(guī)格等級(jí),7.1系統(tǒng)評(píng)估準(zhǔn)則,8,表7.5四種準(zhǔn)則安全等級(jí)的近似比較,7.1.4美國聯(lián)邦信息技術(shù)安全準(zhǔn)則,7.1系統(tǒng)評(píng)估準(zhǔn)則,9,7.1.5國際通用準(zhǔn)則“信息技術(shù)安全性通用標(biāo)準(zhǔn)”(CC)是事實(shí)上的國際安全評(píng)估標(biāo)準(zhǔn)。1999年,CC被國際標(biāo)準(zhǔn)化組織(ISO)批準(zhǔn)成為國際標(biāo)準(zhǔn)ISO/IEC15408-1999并正式頒布發(fā)行。表7.6通用準(zhǔn)則的功能類族,7.1系統(tǒng)評(píng)估準(zhǔn)則,10,7.1.5國際通用準(zhǔn)則表7.7通用準(zhǔn)則的可信賴性類族,7.1系統(tǒng)評(píng)估準(zhǔn)則,11,7.1.6標(biāo)準(zhǔn)的比較與評(píng)價(jià)最初的TCSEC是針對(duì)孤立計(jì)算機(jī)系統(tǒng)提出的,特別是小型機(jī)和大型機(jī)系統(tǒng)。該標(biāo)準(zhǔn)僅適用于軍隊(duì)和政府,不適用于企業(yè)。TCSEC與ITSEC均是不涉及開放系統(tǒng)的安全標(biāo)準(zhǔn),僅針對(duì)產(chǎn)品的安全保證要求來劃分等級(jí)并進(jìn)行評(píng)測,且均為靜態(tài)模型,僅能反映靜態(tài)安全狀況。CTCPEC雖在二者的基礎(chǔ)上有一定發(fā)展,但也未能突破上述的局限性。FC對(duì)TCSEC作了補(bǔ)充和修改,對(duì)保護(hù)框架(PP)和安全目標(biāo)(ST)作了定義,明確了由用戶提供出其系統(tǒng)安全保護(hù)要求的詳細(xì)框架,由產(chǎn)品廠商定義產(chǎn)品的安全功能、安全目標(biāo)等。CC定義了作為評(píng)估信息技術(shù)產(chǎn)品和系統(tǒng)安全性的基礎(chǔ)準(zhǔn)則,提出了目前國際上公認(rèn)的表述信息技術(shù)安全性的結(jié)構(gòu)。CC與早期的評(píng)估標(biāo)準(zhǔn)相比,其優(yōu)勢體現(xiàn)在其結(jié)構(gòu)的開放性、表達(dá)方式的通用性以及結(jié)構(gòu)和表達(dá)方式的內(nèi)在完備性和實(shí)用性三個(gè)方面。CC的幾項(xiàng)明顯的缺點(diǎn)。,7.1系統(tǒng)評(píng)估準(zhǔn)則,12,7.2信息安全測評(píng)認(rèn)證準(zhǔn)則,7.2.1信息安全測評(píng)認(rèn)證制度7.2.2安全產(chǎn)品控制7.2.3測評(píng)認(rèn)證的標(biāo)準(zhǔn)與規(guī)范7.2.4中國測評(píng)認(rèn)證標(biāo)準(zhǔn)與工作體系,13,7.2.1信息安全測評(píng)認(rèn)證制度測評(píng)認(rèn)證制度的組成測評(píng)檢驗(yàn)產(chǎn)品是否符合所定義的評(píng)估標(biāo)準(zhǔn)。認(rèn)證檢驗(yàn)評(píng)估過程是否正確,并保證評(píng)估結(jié)果的正確性和權(quán)威性,且公布于眾。測評(píng)認(rèn)證制度的重要性根據(jù)信息安全測評(píng)認(rèn)證制度,產(chǎn)品的使用者就能在眾多銷售環(huán)境下放心地構(gòu)筑、運(yùn)用信息系統(tǒng),開發(fā)者也能在可以信賴的指南下開發(fā)產(chǎn)品。信息安全測評(píng)認(rèn)證制度對(duì)維護(hù)國家的信息安全起著極其重要的作用,對(duì)信息安全產(chǎn)業(yè)起步較晚且不夠完善的中國而言尤為重要。,7.2信息安全測評(píng)認(rèn)證準(zhǔn)則,14,7.2.2安全產(chǎn)品控制在市場準(zhǔn)入上,發(fā)達(dá)國家為嚴(yán)格進(jìn)出口控制。對(duì)國內(nèi)使用的產(chǎn)品,實(shí)行強(qiáng)制性認(rèn)證。對(duì)信息技術(shù)和信息安全技術(shù)中的核心技術(shù),由政府直接控制。形成政府的行政管理與技術(shù)支持相結(jié)合、相依賴的管理體制。7.2.3測評(píng)認(rèn)證的標(biāo)準(zhǔn)與規(guī)范信息技術(shù)安全性通用標(biāo)準(zhǔn)CC,使大部分的基礎(chǔ)性安全機(jī)制,在任何一個(gè)地方通過了CC準(zhǔn)則評(píng)價(jià)并得到許可進(jìn)入國際市場時(shí),不需要再作評(píng)價(jià),大幅度節(jié)省評(píng)價(jià)支出并迅速推向市場。各國通常是在充分借鑒國際標(biāo)準(zhǔn)的前提下,制訂自己的測評(píng)認(rèn)證標(biāo)準(zhǔn)。,7.2信息安全測評(píng)認(rèn)證準(zhǔn)則,15,7.2.4中國測評(píng)認(rèn)證標(biāo)準(zhǔn)與工作體系開展信息安全測評(píng)認(rèn)證的緊迫性評(píng)測認(rèn)證標(biāo)準(zhǔn)評(píng)測工作體系信息安全測評(píng)認(rèn)證體系,由3個(gè)層次的組織和功能構(gòu)成國家信息安全測評(píng)認(rèn)證管理委員會(huì)國家信息安全測評(píng)認(rèn)證中心若干個(gè)產(chǎn)品或信息系統(tǒng)的測評(píng)分支機(jī)構(gòu)(實(shí)驗(yàn)室,分中心等)測評(píng)認(rèn)證中心中國國家信息安全測評(píng)認(rèn)證中心(CNISTEC)對(duì)外開展4種認(rèn)證業(yè)務(wù)產(chǎn)品形式認(rèn)證產(chǎn)品認(rèn)證信息系統(tǒng)安全認(rèn)證信息安全服務(wù)認(rèn)證,7.2信息安全測評(píng)認(rèn)證準(zhǔn)則,16,7.3安全管理的實(shí)施,7.3.1安全管理的類型7.3.2安全管理的原則7.3.3安全管理的基礎(chǔ),17,7.3.1安全管理的類型系統(tǒng)安全管理安全服務(wù)管理安全機(jī)制管理OSI管理的安全7.3.2安全管理的原則安全管理平臺(tái)的設(shè)計(jì)原則標(biāo)準(zhǔn)化設(shè)計(jì)原則逐步擴(kuò)充的原則集中與分布的原則安全管理平臺(tái)的管理原則多人負(fù)責(zé)原則系統(tǒng)管理崗位任期有限原則職責(zé)有限、分離原則,7.3安全管理的實(shí)施,18,7.3.3安全管理的基礎(chǔ)根據(jù)安全等級(jí),確定安全管理的范圍,分別進(jìn)行安全管理制定安全制度和操作規(guī)程重視系統(tǒng)維護(hù)的安全管理制定緊急恢復(fù)措施加強(qiáng)人員管理,建立有利于保護(hù)系統(tǒng)安全的雇傭和解聘制度網(wǎng)絡(luò)用戶安全管理,7.3安全管理的實(shí)施,19,7.4制定安全策略,7.4.1制定安全策略的原則7.4.2制定安全策略的目的和內(nèi)容7.4.3制定安全策略的層次,20,7.4.1制定安全策略的原則均衡性整體性一致性易操作性可靠性層次性可評(píng)價(jià)性7.4.2制定安全策略的目的和內(nèi)容目的:保證網(wǎng)絡(luò)安全保護(hù)工作的整體、計(jì)劃性及規(guī)范性,保證各項(xiàng)措施和管理手段的正確實(shí)施,使網(wǎng)絡(luò)系統(tǒng)信息數(shù)據(jù)的機(jī)密性、完整性及可使用性受到全面、可靠的保護(hù)內(nèi)容:進(jìn)行安全需求分析對(duì)網(wǎng)絡(luò)系統(tǒng)資源進(jìn)行評(píng)估對(duì)可能存在的風(fēng)險(xiǎn)進(jìn)行分析確定內(nèi)部信息對(duì)外開放的種類及發(fā)布方式和訪問方式明確網(wǎng)絡(luò)系統(tǒng)管理人員的責(zé)任和義務(wù)確定針對(duì)潛在風(fēng)險(xiǎn)采取的安全保護(hù)措施的主要構(gòu)成方面,制定安全存取、訪問規(guī)則,7.4制定安全策略,21,7.4.3制定安全策略的層次按照網(wǎng)絡(luò)OSI的7層模型,網(wǎng)絡(luò)安全應(yīng)貫穿在整個(gè)模型的各個(gè)層次。根據(jù)內(nèi)部網(wǎng)(如Intranet)的層次結(jié)構(gòu),網(wǎng)絡(luò)安全的層次分為網(wǎng)絡(luò)層和應(yīng)用層兩個(gè)方面:網(wǎng)絡(luò)層該層安全策略的目的,是在可用性的前提下實(shí)現(xiàn)網(wǎng)絡(luò)服務(wù)安全性。應(yīng)用層應(yīng)用層的安全措施主要有以下幾方面:建立全網(wǎng)統(tǒng)一、有效的身份認(rèn)證機(jī)制。單一注冊。信息傳輸加密。確定是否采用代理服務(wù)(ProxyService)及選擇配置方式、維護(hù)方式,根據(jù)安全防范的重點(diǎn)對(duì)象,靈活運(yùn)用代理服務(wù)器與防火墻的不同配置,以達(dá)到最大限度同時(shí)滿足開放性與安全性的要求。建立審計(jì)和統(tǒng)計(jì)分析機(jī)制。,7.4制定安全策略,22,7.5系統(tǒng)備份和緊急恢復(fù)方法,7.5.1系統(tǒng)備份方法7.5.2緊急恢復(fù),23,7.5.1系統(tǒng)備份方法系統(tǒng)備份系統(tǒng)備份主要的對(duì)象包括:數(shù)據(jù)備份,關(guān)鍵設(shè)備及部件,電源備份,外部設(shè)備及空調(diào)設(shè)備備份,通信線路備份等。系統(tǒng)備份對(duì)象中的關(guān)鍵設(shè)備、部件以及電源的備份:設(shè)備備份方式、主機(jī)備份方式、高可靠電源備份、網(wǎng)卡備份。數(shù)據(jù)備份數(shù)據(jù)備份是指將計(jì)算機(jī)系統(tǒng)中硬盤上的一部分?jǐn)?shù)據(jù)通過適當(dāng)?shù)男问睫D(zhuǎn)錄到可脫機(jī)保存的介質(zhì)(如磁帶,軟盤和光盤)上,以便需要時(shí)再輸入計(jì)算機(jī)系統(tǒng)使用。熱備份、冷備份在線的備份稱為熱備份脫機(jī)數(shù)據(jù)備份稱為冷備份,7.5系統(tǒng)備份和緊急恢復(fù)方法,24,7.5.1系統(tǒng)備份方法數(shù)據(jù)備份數(shù)據(jù)備份的介質(zhì)軟磁盤光盤磁帶硬盤基本備份方法日常業(yè)務(wù)數(shù)據(jù)備份數(shù)據(jù)庫數(shù)據(jù)備份永久性數(shù)據(jù)備份應(yīng)用項(xiàng)目基本備份遠(yuǎn)程備份,7.5系統(tǒng)備份和緊急恢復(fù)方法,25,7.5.2緊急恢復(fù)緊急恢復(fù)又稱災(zāi)難恢復(fù),是指災(zāi)難產(chǎn)生后迅速采取措施恢復(fù)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。緊急事件的主要內(nèi)容制定緊急恢復(fù)計(jì)劃制定緊急恢復(fù)計(jì)劃的大的原則和至少要考慮的因素:明確規(guī)定事先的預(yù)備措施和事后的應(yīng)急方案緊急反應(yīng)根據(jù)網(wǎng)絡(luò)的實(shí)際情況明確緊急反應(yīng)的等級(jí)緊急恢復(fù)計(jì)劃的制定應(yīng)簡潔明了,7.5系統(tǒng)備份和緊急恢復(fù)方法,26,7.6審計(jì)與評(píng)估,7.6.1安全審計(jì)7.6.2網(wǎng)絡(luò)安全評(píng)估,27,7.6.1安全審計(jì)安全審計(jì)的目的:有針對(duì)性地對(duì)網(wǎng)絡(luò)運(yùn)行的狀況和過程進(jìn)行記錄、跟蹤和審查,以從中發(fā)現(xiàn)安全問題。安全審計(jì)的主要功能:記錄、跟蹤系統(tǒng)運(yùn)行狀況。檢測各種安全事故。保存、維護(hù)和管理審計(jì)日志。,7.6審計(jì)與評(píng)估,28,7.6.2網(wǎng)絡(luò)安全評(píng)估網(wǎng)絡(luò)安全評(píng)估是運(yùn)用系統(tǒng)的方法,根據(jù)各種網(wǎng)絡(luò)安全保護(hù)措施、管理機(jī)制以及結(jié)合所產(chǎn)生的客觀效果,對(duì)網(wǎng)絡(luò)系統(tǒng)作出是否安全的結(jié)論。網(wǎng)絡(luò)安全掃描:基于服務(wù)器的安全掃描器、基于網(wǎng)絡(luò)的安全掃描器評(píng)估的主要內(nèi)容環(huán)境控制應(yīng)用安全管理機(jī)制遠(yuǎn)程通信安全審計(jì)機(jī)制評(píng)估實(shí)例某行業(yè)對(duì)計(jì)算機(jī)信息系統(tǒng)(包括網(wǎng)絡(luò))的安全競選檢查評(píng)估的評(píng)分標(biāo)準(zhǔn),見表7.9安全檢查評(píng)估標(biāo)準(zhǔn)。,7.6審計(jì)與評(píng)估,29,7.7容災(zāi)技術(shù)及其典型應(yīng)用,7.7.1容災(zāi)理論和技術(shù)的發(fā)展過程7.7.2容災(zāi)在國內(nèi)外的規(guī)范現(xiàn)狀7.7.3容災(zāi)的基本理論7.7.4容災(zāi)的關(guān)鍵技術(shù)7.7.5容災(zāi)系統(tǒng)7.7.6遠(yuǎn)程應(yīng)用級(jí)容災(zāi)系統(tǒng)模型7.7.7企業(yè)如何選擇容災(zāi)解決方案7.7.8銀行各容災(zāi)級(jí)別及案例分析,30,7.7.1容災(zāi)理論和技術(shù)的發(fā)展過程容災(zāi)這個(gè)概念出現(xiàn)于90年代初期提出的。國內(nèi)對(duì)于容災(zāi)技術(shù)領(lǐng)域的研究,最早的是在90年代中后期(在1997年)。7.7.2容災(zāi)在國內(nèi)外的規(guī)范現(xiàn)狀國外政府對(duì)數(shù)據(jù)備份有詳細(xì)規(guī)定;我國香港特別行政區(qū)也針對(duì)不同行業(yè)的特點(diǎn),對(duì)容災(zāi)、數(shù)據(jù)備份有嚴(yán)格的規(guī)定;但在國內(nèi),目前對(duì)這部分的要求還較少。,7.7容災(zāi)技術(shù)及其典型應(yīng)用,31,7.7.3容災(zāi)的基本理論容災(zāi)的相關(guān)定義:容災(zāi)是在災(zāi)難發(fā)生時(shí),能夠保證數(shù)據(jù)盡量少的丟失,系統(tǒng)能夠不間斷地運(yùn)行,或者盡量快地恢復(fù)正常運(yùn)行。容災(zāi)備份是通過在異地建立和維護(hù)一個(gè)備份存儲(chǔ)系統(tǒng),利用地理上的分離來保證系統(tǒng)和數(shù)據(jù)對(duì)災(zāi)難性事件的抵御能力。根據(jù)容災(zāi)系統(tǒng)對(duì)災(zāi)難的抵抗程度,可分為數(shù)據(jù)容災(zāi)和應(yīng)用容災(zāi):數(shù)據(jù)容災(zāi)是指建立一個(gè)異地的數(shù)據(jù)系統(tǒng)應(yīng)用容災(zāi)比數(shù)據(jù)容災(zāi)層次更高,即在異地建立一套完整的、與本地?cái)?shù)據(jù)系統(tǒng)相當(dāng)?shù)膫浞輵?yīng)用系統(tǒng)容災(zāi)技術(shù)與傳統(tǒng)數(shù)據(jù)系統(tǒng)安全技術(shù)比較傳統(tǒng)的數(shù)據(jù)系統(tǒng)的安全體系主要有數(shù)據(jù)備份系統(tǒng)和高可用系統(tǒng)兩個(gè)方面。容災(zāi)不僅是一項(xiàng)技術(shù),而應(yīng)該把它理解為一項(xiàng)系統(tǒng)工程。,7.7容災(zāi)技術(shù)及其典型應(yīng)用,32,7.7.3容災(zāi)的基本理論容災(zāi)的分類表7.10容災(zāi)的分類,7.7容災(zāi)技術(shù)及其典型應(yīng)用,容災(zāi)的等級(jí)標(biāo)準(zhǔn),33,7.7.4容災(zāi)的關(guān)鍵技術(shù)數(shù)據(jù)存儲(chǔ)管理數(shù)據(jù)存儲(chǔ)管理指對(duì)于計(jì)算機(jī)系統(tǒng)數(shù)據(jù)存儲(chǔ)相關(guān)的一系列操作(如備份、歸檔、恢復(fù)等)進(jìn)行的統(tǒng)一管理。數(shù)據(jù)存儲(chǔ)管理包括數(shù)據(jù)備份、數(shù)據(jù)恢復(fù)、備份索引、備份設(shè)備及媒體和災(zāi)難恢復(fù)等。數(shù)據(jù)復(fù)制數(shù)據(jù)復(fù)制即將一個(gè)地點(diǎn)的數(shù)據(jù)拷貝到另一個(gè)不同的物理點(diǎn)上的過程。數(shù)據(jù)復(fù)制分為同步數(shù)據(jù)復(fù)制和異步數(shù)據(jù)復(fù)制。實(shí)現(xiàn)數(shù)據(jù)異地復(fù)制,有軟件和硬件方式兩種途徑。災(zāi)難檢測對(duì)于災(zāi)難的發(fā)現(xiàn)方式,一般是通過心跳技術(shù)和檢查點(diǎn)技術(shù)。系統(tǒng)遷移,7.7容災(zāi)技術(shù)及其典型應(yīng)用,34,7.7.5容災(zāi)系統(tǒng)衡量容災(zāi)系統(tǒng)的技術(shù)評(píng)價(jià)指標(biāo):公認(rèn)的標(biāo)準(zhǔn)有RPO/RTO。容災(zāi)系統(tǒng)的系統(tǒng)結(jié)構(gòu),7.7容災(zāi)技術(shù)及其典型應(yīng)用,35,7.7.6遠(yuǎn)程應(yīng)用級(jí)容災(zāi)系統(tǒng)模型,7.7容災(zāi)技術(shù)及其典型應(yīng)用,圖7.2遠(yuǎn)程應(yīng)用級(jí)容災(zāi)系統(tǒng)模型,36,7.7.7企業(yè)如何選擇容災(zāi)解決方案國外企業(yè)在選擇容災(zāi)解決方案方面積累的經(jīng)驗(yàn)國外的主流容災(zāi)產(chǎn)品:HP、VERITAS、IBM公司解決災(zāi)備問題的方法7.7.8銀行各容災(zāi)級(jí)別及案例分析銀行各容災(zāi)級(jí)別分析根據(jù)銀行業(yè)務(wù)特色和具體情況,綜合的概括為以下容災(zāi)層次:業(yè)務(wù)連續(xù)性容災(zāi)數(shù)據(jù)連續(xù)性容災(zāi)IT設(shè)施容災(zāi)案例分析中國建設(shè)銀行我國最早引入和應(yīng)用容災(zāi)系統(tǒng),7.7容災(zāi)技術(shù)及其典型應(yīng)用,37,本章小結(jié),本章介紹了系統(tǒng)評(píng)估的準(zhǔn)則與安全策略。系統(tǒng)評(píng)估準(zhǔn)則,如今國際通用的是信息技術(shù)安全標(biāo)準(zhǔn)(CC),其體現(xiàn)了結(jié)構(gòu)的開放性、表達(dá)方式的通用性以及結(jié)構(gòu)和表達(dá)方式的內(nèi)在完備性和實(shí)用性三個(gè)方面的優(yōu)勢。信息安全測評(píng)認(rèn)證制度由測評(píng)和認(rèn)證兩大過程組成,“測評(píng)”就是檢驗(yàn)產(chǎn)品是否符合所定義的評(píng)估標(biāo)準(zhǔn),“認(rèn)證”即檢驗(yàn)評(píng)估過程是否正確,并保證評(píng)估結(jié)果的正確性和權(quán)威性,且公布于眾。按OSI的安全體系結(jié)構(gòu)標(biāo)準(zhǔn),安全管理可分為系統(tǒng)安全管理、安全服務(wù)管理、安全機(jī)制管理、OSI管理的安全4種類型。安全策略要遵循均衡性、整體性、一致性等原則。安全審計(jì)的目的是利用審計(jì)機(jī)制,有針對(duì)性地對(duì)網(wǎng)絡(luò)運(yùn)行的狀況和過程進(jìn)行記錄、跟蹤和審查,從中發(fā)現(xiàn)安全問題。電子商務(wù)安全技術(shù)中的一個(gè)重要的組成部分信息加密技術(shù)。數(shù)據(jù)傳輸加密技術(shù)主要是對(duì)傳輸中的數(shù)據(jù)流進(jìn)行加密,常用的有鏈路-鏈路加密、節(jié)點(diǎn)加密、端-端加密、ATM網(wǎng)絡(luò)加密和衛(wèi)星通訊加密五種方式。密碼體制從原理上可分為單鑰體制(One-keySystem)和公鑰體制(Two-keySystem)PGP(PrettyGoodPrivacy)是目前最流行的一種加密軟件。隨著電子商務(wù)的進(jìn)一步進(jìn)展,非密碼技術(shù)如信息隱藏、生物特征、量子密碼技術(shù)得到了快速發(fā)展。,38,Thanks!,

注意事項(xiàng)

本文(系統(tǒng)評(píng)估準(zhǔn)則與安全策略.ppt)為本站會(huì)員(zhu****ei)主動(dòng)上傳,裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng)(點(diǎn)擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因?yàn)榫W(wǎng)速或其他原因下載失敗請重新下載,重復(fù)下載不扣分。




關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號(hào):ICP2024067431號(hào)-1 川公網(wǎng)安備51140202000466號(hào)


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺(tái),本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!