IS | 資訊安全基本需求

資訊安全的基本需求/安全性需求

Confidentiality

內容不外洩;確保存在于系統(加密)

Integrity

不被非法篡改。(Digital Signature數位簽章)

Availability

安全系統正常運行,無Destroy或Prolong

Authentication

身份鑒別;資訊來源鑒別(數位簽章、資料加密)

Non-Repudiation

傳送方或接收方,皆不能否認曾進行資料傳輸或接收 ( 數位簽章、PKI(Public Key Infrastructure,公開金鑰基礎架構))

Access Control

權限

Audit

由稽核紀錄追蹤非法使用者,一旦發生入侵攻擊事件,可Recovery(恢復系統),也可盡快找到發生事件之原因(Audit Log)

[外链图片转存失败(img-xXroUkxo-1562839346750)(https://i.imgur.com/Hn2IIVl.png)]

CIA principle: Confidentiality, integrity and availability, also known as the CIA triad, is a model designed to guide policies for information security within an organization.
The security management functions include these commonly accepted aspects of security: identification, authentication, authorization, confidentiality, data integrity, and non-repudiation.

Scope 資訊安全的範疇

The kinds of malicious actions possible in the whole area of Computing (hereafter called “attacks”)
資訊安全的領域相當廣泛,所有可確保資訊系統正常運作及確保機密資料之保密及完整性的機制都涵蓋在內。
安全之管理資訊系統,需考慮:資料庫安全、作業系統安全、管理資訊系統安全、網路安全

組織中完整的安全系統元件

  • 使用者
    系統的使用者可能是組織中的員工或顧客。
  • 操作介面
    對於不同等級的使用者,必須要提供不同的頁面。
  • 後端處理程式
    負責處理回應使用者所要求的服務,若使用者要取得資料庫中的資料,也必須透過此系統元件存取,可說是系統中的靈魂。
  • 資料庫
    負責保存重要資料與一般資料,依據不同需求,而有不同的資料格式與儲存方式。

安全的資訊系統架構

[外链图片转存失败(img-nQUx22qp-1562839346752)(https://i.imgur.com/cYLVgF1.jpg)]
圖片出處

[外链图片转存失败(img-W1Rp7rmP-1562839346753)(https://i.imgur.com/is7GYVT.jpg)]
Cisco Self-Defending Network(SDN)

Layers

  • Environment Layer
    有關電腦系統外圍的周邊環境因素——環境觀點:實體安全
  • External Layer
    是使用者與系統間介面層次,所牽涉到的是個別使用者所能操作的系統——使用者觀點:身份識別
  • Central Layer
    內部層與外部層的溝通橋樑——系統觀點:存取控制
  • Internal Layer
    資料實際儲存及管理的方式——資料觀點:密碼學
  • Analysis Layer
    系統的管理及安全威脅的分析——管理者觀點:管理控制
  • Law Layer
    有關資訊安全相關的法律條文——法律觀點:法律制裁
    [外链图片转存失败(img-e3aQj8VQ-1562839346754)(https://i.imgur.com/IFp9BZK.jpg)]

資訊系統的安全分析

Risk Analysis

  • 評估及分析系統風險,對於部分重要資料必須採取更進一步的防護。
    例如,定期備份及回復處理等,系統發生安全問題時,可以確保重要資料的正確性,以降低問題發生時所帶來的損失。
  • 安全漏洞所造成之損失包括有形損失及無形損失。
    有形損失:包括硬體及軟體設備、人力成本、雜支成本及其他因工作延宕所造成之損失。
    無形損失:公司形象受到影響,其損失費用無從計算。
  • 通常投資在資訊安全之費用,應小於系統發生安全漏洞後所造成
    之損失,但要大於其損失的十分之一。

Weakness Analysis

  • 對整個系統架構進行瞭解及測試
    包括系統架設了哪些硬體(例如:路由器(Router))、使用哪一種作業系統(例如:Linux)、使用哪些通訊協定(例如:TCP/IP)、哪些人會使用本系統及授
    權了哪些權限給使用者等。
  • 管理者瞭解這些資訊後,進而分析系統的弱點在那裡、哪些人有可能會進行攻擊、他們的目的是什麼以及要攻擊哪些地方。

Threats Analysis

  • 瞭解系統的弱點之後,進而要分析系統可能遭受的安全威脅及攻擊。
    常見入侵並危及系統安全的方式,包含利用電子郵件、利用Telnet遠端登入、施放電腦病毒、試圖得到具有高存取權限的帳號、刪除或移動檔案等。
  • 電腦網路安全相關威脅及事件回報及公告

對策分析

[外链图片转存失败(img-dGsYin35-1562839346756)(https://i.imgur.com/k0qeqOR.jpg)]

  • 針對弱點及所面臨的安全威脅,研擬安全策略及所需的安全機制。
    例如,存取控制、使用者身分鑑別等。

Summary:資安事件回應

  1. 事前防堵——系統日誌或相關行為軌跡管理
  • 啟用及留存
  • 存取控管
  • 分析與預警
  • 定期檢視
  1. 事中應變——警訊及資安事件管理
  • 異常事件判讀
  • 資安事件回應標準作業程序
  • 數位證據保全及封存程序
  1. 事後處置
  • 應變整合機制整合
  • 數位證據辨識
  • 數位證據蒐集、運送
  • 數位證據管理
  • 數位鑑識分析
  • 鑑識報告出具
  • 應變整合機制整合
  • 數位證據辨識
  • 數位證據蒐集、運送
  • 數位證據管理
  • 數位鑑識分析
  • 鑑識報告出具
深度学习是机器学习的一个子领域,它基于人工神经网络的研究,特别是利用多层次的神经网络来进行学习和模式识别。深度学习模型能够学习数据的高层次特征,这些特征对于图像和语音识别、自然语言处理、医学图像分析等应用至关重要。以下是深度学习的一些关键概念和组成部分: 1. **神经网络(Neural Networks)**:深度学习的基础是人工神经网络,它是由多个层组成的网络结构,包括输入层、隐藏层和输出层。每个层由多个神经元组成,神经元之间通过权重连接。 2. **前馈神经网络(Feedforward Neural Networks)**:这是最常见的神经网络类型,信息从输入层流向隐藏层,最终到达输出层。 3. **卷积神经网络(Convolutional Neural Networks, CNNs)**:这种网络特别适合处理具有网格结构的数据,如图像。它们使用卷积层来提取图像的特征。 4. **循环神经网络(Recurrent Neural Networks, RNNs)**:这种网络能够处理序列数据,如时间序列或自然语言,因为它们具有记忆功能,能够捕捉数据中的时间依赖性。 5. **长短期记忆网络(Long Short-Term Memory, LSTM)**:LSTM 是一种特殊的 RNN,它能够学习长期依赖关系,非常适合复杂的序列预测任务。 6. **生成对抗网络(Generative Adversarial Networks, GANs)**:由两个网络组成,一个生成器和一个判别器,它们相互竞争,生成器生成数据,判别器评估数据的真实性。 7. **深度学习框架**:如 TensorFlow、Keras、PyTorch 等,这些框架提供了构建、训练和部署深度学习模型的工具和库。 8. **激活函数(Activation Functions)**:如 ReLU、Sigmoid、Tanh 等,它们在神经网络中用于添加非线性,使得网络能够学习复杂的函数。 9. **损失函数(Loss Functions)**:用于评估模型的预测与真实值之间的差异,常见的损失函数包括均方误差(MSE)、交叉熵(Cross-Entropy)等。 10. **优化算法(Optimization Algorithms)**:如梯度下降(Gradient Descent)、随机梯度下降(SGD)、Adam 等,用于更新网络权重,以最小化损失函数。 11. **正则化(Regularization)**:技术如 Dropout、L1/L2 正则化等,用于防止模型过拟合。 12. **迁移学习(Transfer Learning)**:利用在一个任务上训练好的模型来提高另一个相关任务的性能。 深度学习在许多领域都取得了显著的成就,但它也面临着一些挑战,如对大量数据的依赖、模型的解释性差、计算资源消耗大等。研究人员正在不断探索新的方法来解决这些问题。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值