三权分立学习

三权分立是指在系统管理中,配置、授权和审计职责分离,以增强安全性和监督。系统管理员负责配置,安全管理员处理授权,审计管理员进行审计。这种做法要求管理员、审计员角色互斥,确保安全流程的执行和监督,从而提高信息系统的安全性。
摘要由CSDN通过智能技术生成

1、什么是三权

三权指的是配置、授权、审计。

  • 配置指对应用系统进行配置,使之能正常运行;
  • 授权指对使用应用系统的账号进行管理,在此过程中提高应用系统的安全等级;
  • 审计指对上述两项工作进行监督指导,及时上报危险的操作。

2、三员及职责

(1)系统管理员(配置):主要负责系统的资源和运行进行配置、控制和管理,包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等。

(2)安全管理员(授权):主要对系统中的安全策略进行配置,包括安全参数的设置,主体、客体进行统一安全标记,对主体进行授权,配置可信验证策略等。

(3)审计管理员(审计):主要负责对审计记录进行分析,并根据分析结果进行处理,包括根据安全审计策略对审计记录进行存储、管理和查询等。

三权分立主要是废除超级管理员,将权限分配。

3、三员配置要求

(1)管理员与审计员必须非同一个人

(2)管理员和审计员不能以其他用户身份登录系统,不能查看和修改任何业务数据库中的信息,不能增删改日志内容。

(3)系统管理员和安全管理人员可由信息化部门专业技术人员担任,对于业务性较强的涉密信息系统可由相关业务部门担任;安全审计员根据工作需要由保密部门或其他能胜任安全审计员工作的人员担任。

4、

  • 3
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值