安全体系结构与安全模型

研究信息系统安全体系结构的目的,就是将普遍性的安全理论与实际信息系统相结合,形成满足信息系统安全需求的安全体系结构。应用安全体系结构的目的,就是从管理上和技术上保证完整、准确地实现安全策略,满足安全需求。开放系统互连(OpenSystem Intercomnection,OSI)安全体系结构定义了必需的安全服务、安全机制和技术管理,以及它们在系统上的合理部署和关系配置。

由于基于计算机网络的信息系统以开放系统Intemet为支撑平台,所以这里重点讨论开放系统互连安全体系结构。

OSI安全体系结构的研究始于1982年,当时ISO基本参考模型刚刚确立。这项工作是由ISO/IECJTCl/SC21完成的。国际标准化组织(ISO)于1988年发布了ISO 7498-2标准,作为OSI基本参考模型的新补充。1990年,国际电信联盟(IntermationalTelecommunication Union,ITU)决定采用ISO7498-2作为其X.800推荐标准。因此,X.800和ISO 7498-2标准基本相同。

我国的国家标准《信息处理系统开放系统互连基本参考模型——第二部分:安全体系结构》(GB/T9387.2—1995)(等同于ISO7498-2)和《Internet安全体系结构》(RFC 2401)中提到的安全体系结构是两个普遍适用的安全体系结构,用于保证在开放系统中进程与进程之间远距离安全交换信息。这些标准确立了与安全体系结构有关的一般要素,适用于开放系统之间需要通信保护的各种场合。这些标准在参考模型的框架内建立起一些指导原则与约束条件,从而提供了解决开放互连系统中安全问题的统一方法。

为了有效评估一个机构的安全需求,并对所使用的安全产品和安全策略进行评估和选择,安全管理员需要采用某种系统的方法来定义系统对安全的需求,并对这些需求进行描述。在集中处理环境下,要准确地做到这一点非常困难。随着局域网和广域网的使用,问题将变得更加复杂。</

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
OSI(开放式系统互连)安全体系结构指的是一种网络安全架构模型,是一种分层的网络安全体系结构。该安全体系结构包含了七个不同的层级,每个层级都有其特定的功能和安全措施。这些层级包括:物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。 物理层:主要负责设备之间的物理连接和传输信息的物理媒介,其安全关系在于保护物理连接的完整性和可靠性,例如使用加密等手段防止物理连接被窃听或干扰。 数据链路层:主要负责数据的传输和流控,其安全关系在于验证数据的完整性和确保传输的可靠性,例如通过校验和来检验数据是否被篡改。 网络层:主要负责数据的路由和寻址,其安全关系在于保护网络中的数据包不被未经授权的用户获取。 传输层:主要负责数据的传输和分段,其安全关系在于确保数据的传输安全和完整性,例如通过使用TCP协议中的数据校验和和序列号来验证数据的正确性。 会话层:主要负责建立和管理不同应用程序间的会话,其安全关系在于确保会话的安全,例如通过使用SSL或TLS协议来加密会话数据。 表示层:主要负责数据的格式转换和加密解密,其安全关系在于对数据进行压缩、加密等操作,以确保数据的隐私和完整性。 应用层:主要负责网络应用程序与用户之间的交互,其安全关系在于提供各种安全服务和机制,如身份验证、访问控制和数据加密等。 在OSI安全体系结构中,每个层级的安全机制和功能都相互关联,通过不同层级间的协同工作,提供了一个全面的安全保护体系,使得网络能够安全可靠地运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wespten

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值