【软考】【2025年系统分析师拿证之路】【啃书】第九章 信息安全(十)

信息系统安全体系

分类:

  1. 实体安全
  2. 运行安全
  3. 信息安全
  4. 人员安全

体系结构

  1. 物理层安全
  2. 操作系统安全
  3. 网络完全
  4. 应用安全
  5. 安全管理

安全保护等级

  1. 用户自主保护级(第一级)
  2. 系统审计保护级(第二级)
  3. 安全标记保护级(第三级)
  4. 结构化保护级(第四级)
  5. 访问验证保护级(第五级)

数据安全与保密

数据加密技术

  1. 对称加密算法
  2. 非对称加密算法

认证技术

  1. 数字签名
  2. 数字证书
  3. 身份认证:包括,口令认证,动态口令认证,生物特征识别

密钥管理体制

  1. KMI机制
  2. PKI机制
  3. SPK机制

通信与网络安全技术

防火墙

分类:网络级防火墙,应用级防火墙
体系结构:

  1. 双宿/多宿主机模式
  2. 屏蔽主机模式
  3. 屏蔽子网模式

虚拟专用网

关键技术:

  1. 隧道技术
  2. 加解密技术
  3. 密钥管理技术
  4. 身份认证技术
  5. 访问控制技术

安全协议

  1. SSL
  2. HTTPS
  3. PGP
  4. IPSec

系统访问控制技术

要素:主体(发起动作的实体),客体(接收访问的实体),控制策略

访问控制模型

  1. Bell-Lapadula模型
  2. Lattice模型
  3. Biba模型

访问控制分类

  1. 自主访问控制
  2. 强制防范控制
  3. 基于角色的访问控制
  4. 基于任务的访问控制
  5. 基于对象的访问控制

容灾与业务持续

灾难恢复技术

指标:恢复点目标(recovery point objective,RPO),恢复时间目标(recovery time objective,RTO)

灾难恢复规划

  1. 灾难恢复需求的确认
  2. 灾难恢复策略的制定
  3. 灾难恢复策略的实现
  4. 灾难恢复预案的制定,落实和管理

安全管理措施

安全管理内容

  1. 密码管理
  2. 网络管理
  3. 设备管理
  4. 人员管理

安全审计

基本要素:控制目标,安全漏洞,控制措施,控制测试
CC标准(common criteria)

系统可靠性

系统可靠性指标

  1. 平均无故障时间
  2. 平均故障修复时间
  3. 平均故障间隔时间
  4. 系统可用性

系统可靠性模型

  1. 时间模型
  2. 故障植入模型
  3. 数据模型

系统可靠性分析

串联系统

各子系统的可靠度为R1,R2 等,则系统的可靠度为
R = R1 * R2 * … * Rn
个子系统失效率为E1,E2等,则系统的实效率为
E = E1 + E2 + … + En

并联系统

系统可靠度为 R = 1 - (1 - R1) *(1 - R2) * … * (1 - Rn)

模冗余系统

冗余技术

分为:避错(排错)技术,容错技术
分类:

  1. 结构冗余
  2. 信息冗余
  3. 时间冗余
  4. 冗余附加

冗余系统,在处理运行的故障时,大致分为如下步骤

  1. 故障检测
  2. 故障屏蔽
  3. 故障限制
  4. 复执
  5. 故障诊断
  6. 系统重配置
  7. 系统恢复
  8. 系统重新启动
  9. 修复
    10.系统重组合

软件容错技术

  1. N版本程序设计:同时执行多个版本程序(用不同算法实现相同功能),多个结果表决最初最终结果
  2. 恢复块方法:有多个版本程序,一个不行试另外一个
  3. 防卫式程序设计:包括,错误检测(程序中的断言),破坏估计,错误恢复
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值