首頁(yè) 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 模擬考試 考友錄 實(shí)用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓(xùn) | 在職研 | 自學(xué)考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級(jí) | 職稱(chēng)英語(yǔ) | 商務(wù)英語(yǔ) | 公共英語(yǔ) | 托福 | 雅思 | 專(zhuān)四專(zhuān)八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語(yǔ) | 成人英語(yǔ)三級(jí) | 申碩英語(yǔ) | 攻碩英語(yǔ) | 職稱(chēng)日語(yǔ) | 日語(yǔ)學(xué)習(xí) | 法語(yǔ) | 德語(yǔ) | 韓語(yǔ)
計(jì)算機(jī)等級(jí)考試 | 軟件水平考試 | 職稱(chēng)計(jì)算機(jī) | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
華為認(rèn)證 | Java認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問(wèn) | 導(dǎo)游資格
報(bào)檢員 | 教師資格 | 社會(huì)工作者 | 外銷(xiāo)員 | 國(guó)際商務(wù)師 | 跟單員 | 單證員 | 物流師 | 價(jià)格鑒證師
人力資源 | 管理咨詢(xún)師考試 | 秘書(shū)資格 | 心理咨詢(xún)師考試 | 出版專(zhuān)業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網(wǎng)絡(luò)編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護(hù)士
會(huì)計(jì)從業(yè)資格考試會(huì)計(jì)證) | 經(jīng)濟(jì)師 | 會(huì)計(jì)職稱(chēng) | 注冊(cè)會(huì)計(jì)師 | 審計(jì)師 | 注冊(cè)稅務(wù)師
注冊(cè)資產(chǎn)評(píng)估師 | 高級(jí)會(huì)計(jì)師 | ACCA | 統(tǒng)計(jì)師 | 精算師 | 理財(cái)規(guī)劃師 | 國(guó)際內(nèi)審師
一級(jí)建造師 | 二級(jí)建造師 | 造價(jià)工程師 | 造價(jià)員 | 咨詢(xún)工程師 | 監(jiān)理工程師 | 安全工程師
質(zhì)量工程師 | 物業(yè)管理師 | 招標(biāo)師 | 結(jié)構(gòu)工程師 | 建筑師 | 房地產(chǎn)估價(jià)師 | 土地估價(jià)師 | 巖土師
設(shè)備監(jiān)理師 | 房地產(chǎn)經(jīng)紀(jì)人 | 投資項(xiàng)目管理師 | 土地登記代理人 | 環(huán)境影響評(píng)價(jià)師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價(jià)師 | 安全評(píng)價(jià)師 | 電氣工程師 | 注冊(cè)測(cè)繪師 | 注冊(cè)計(jì)量師
繽紛校園 | 實(shí)用文檔 | 英語(yǔ)學(xué)習(xí) | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲

2011年軟考系統(tǒng)架構(gòu)設(shè)計(jì)師學(xué)習(xí)筆記第十二章

考試吧整理了2011年軟考系統(tǒng)架構(gòu)設(shè)計(jì)師學(xué)習(xí)筆記,幫助考生備考。

  12.2 系統(tǒng)安全體系架構(gòu)規(guī)劃框架及其方法

  安全技術(shù)體系架構(gòu)過(guò)程的目標(biāo) 是 建立可持續(xù)改進(jìn)的安全技術(shù)體系架構(gòu)的能力。

  OSI參考模型:物理、數(shù)據(jù)鏈路、網(wǎng)絡(luò)、傳輸、會(huì)話、表示、應(yīng)用。

  根據(jù)網(wǎng)絡(luò)中風(fēng)險(xiǎn)威脅的存在實(shí)體劃分出5個(gè)層次的實(shí)體對(duì)象:應(yīng)用、存儲(chǔ)、主機(jī)、網(wǎng)絡(luò)、物理。

  信息系統(tǒng)安全規(guī)劃是一個(gè)非常細(xì)致和非常重要的工作,需要對(duì)企業(yè)信息化發(fā)展的歷史情況進(jìn)行深入和全面的調(diào)研。

  信息系統(tǒng)安全體系主要是由技術(shù)體系、組織結(jié)構(gòu)體系、管理體系三部分共同構(gòu)成。

  技術(shù)體系由物理安全技術(shù)和系統(tǒng)安全技術(shù)兩大類(lèi)組成。

  組織體系由機(jī)構(gòu)、崗位、人事三個(gè)模塊構(gòu)成。

  管理體系由法律管理、制度管理、培訓(xùn)管理三部分組成。

  人員安全包括 安全管理的組織結(jié)構(gòu)、人員安全教育與意識(shí)機(jī)制、人員招聘及離職管理、第三方人員安全管理等。

  12.3 網(wǎng)絡(luò)安全體系架構(gòu)設(shè)計(jì)

  12.3.1 OSI 的安全體系架構(gòu)概述

  在 OSI 7層協(xié)議中 除會(huì)話層外,每一層 均能提供相應(yīng)的安全服務(wù)。

  最適合配置安全服務(wù)的是 物理層、網(wǎng)絡(luò)層、運(yùn)輸層、應(yīng)用層。

  ISO 開(kāi)放系統(tǒng)互聯(lián) 安全體系的5類(lèi)安全服務(wù):鑒別、訪問(wèn)控制、數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、抗抵賴(lài)性。

  分層多點(diǎn)安全技術(shù)體系架構(gòu),也稱(chēng)為深度防御安全技術(shù)體系架構(gòu),通過(guò)以下方式將防御能力分布至整個(gè)信息系統(tǒng)中。

  1、多點(diǎn)技術(shù)防御,從內(nèi)部或外部多點(diǎn)攻擊一個(gè)目標(biāo),通過(guò)對(duì)以下多個(gè)防御核心區(qū)域的防御達(dá)到抵御所有方式的攻擊的目的。

  1. 網(wǎng)絡(luò)和基礎(chǔ)設(shè)施,確?捎眯,確保機(jī)密性和完整性。

  2. 邊界,抵御主動(dòng)的網(wǎng)絡(luò)攻擊。

  3. 計(jì)算環(huán)境,抵御內(nèi)部、近距離的分布攻擊。

  2、分層技術(shù)防御,有效的措施是使用多個(gè)防御機(jī)制。

  支撐性基礎(chǔ)設(shè)施為網(wǎng)絡(luò)、邊界、計(jì)算機(jī)環(huán)境中信息保障機(jī)制運(yùn)行基礎(chǔ)。包括公鑰設(shè)施、檢測(cè)和響應(yīng)基礎(chǔ)設(shè)施。

  1. 公鑰基礎(chǔ)設(shè)施提供一種 通用的聯(lián)合處理方式,以便安全地創(chuàng)建、分發(fā)、管理 公鑰證書(shū)和傳統(tǒng)的對(duì)稱(chēng)密鑰。

  公鑰基礎(chǔ)設(shè)施 必須支持受控的互操作性,并與各用戶團(tuán)體所建立的安全策略保持一致。

  2. 迅速檢測(cè)并響應(yīng)入侵行為,便于結(jié)合其他相關(guān)事件觀察某個(gè)事件的“匯總”性能。

  識(shí)別潛在行為模式或者新的發(fā)展趨勢(shì)

  相關(guān)推薦:

  2010年下半年軟考試題及答案解析匯總

  2010年下半年軟件水平考試答案

  2011年軟考系統(tǒng)架構(gòu)設(shè)計(jì)師學(xué)習(xí)筆記匯總

文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)與我們聯(lián)系800@exam8.com,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請(qǐng)注明出處。