信息安全體系結(jié)構.ppt
《信息安全體系結(jié)構.ppt》由會員分享,可在線閱讀,更多相關《信息安全體系結(jié)構.ppt(24頁珍藏版)》請在裝配圖網(wǎng)上搜索。
,信息安全體系結(jié)構,本章學習目標: 了解信息安全的五重保護機制 掌握OSI安全模型的結(jié)構 了解安全體系框架三維圖 掌握信息安全的常用技術 了解信息相關產(chǎn)品 了解信息安全的等級劃分及認證方法,掌握信息安全風險狀態(tài)和分布情況的變化規(guī)律,提出安全需求,建立起具有自適應能力的信息安全模型,從而駕馭風險,使信息安全風險被控制在可接受的最小限度內(nèi),并漸近于零風險。,風險和安全策略,安全與實現(xiàn)的方便性是矛盾的對立。必須犧牲方便性求得安全,我們必須在這兩者之間找出平衡點,在可接受的安全狀況下,盡力方便用戶的使用。,根據(jù)OSI安全體系結(jié)構ISO7498-2,提出安全服務(即安全功能)和安全機制,在此基礎上提出信息安全體系框架,結(jié)合ISC2提出的信息安全5重屏障,劃定信息安全技術類型,形成相應的信息安全產(chǎn)品。,2.1 信息安全的保護機制,信息安全的最終任務是保護信息資源被合法用戶安全使用,并禁止非法用戶、入侵者、攻擊者和黑客非法偷盜、使用信息資源。,信息安全的保護機制包括電磁輻射、環(huán)境安全、計算機技術、網(wǎng)絡技術等技術因素,還包括信息安全管理(含系統(tǒng)安全管理、安全服務管理和安全機制管理)、法律和心理因素等機制。,國際信息系統(tǒng)安全認證組織(International Information Systems Security Consortium,簡稱ISC2)將信息安全劃分為5重屏障共10大領域并給出了它們涵蓋的知識結(jié)構,2.1 信息安全的保護機制,,2.2 開放系統(tǒng)互連安全體系結(jié)構ISO 7498-2,安全服務就是加強數(shù)據(jù)處理系統(tǒng)和信息傳輸?shù)陌踩缘囊活惙?,其目的在于利用一種或多種安全機制阻止安全攻擊。,安全機制是指用來保護系統(tǒng)免受偵聽、阻止安全攻擊及恢復系統(tǒng)的機制。,2.2 開放系統(tǒng)互連安全體系結(jié)構,1、安全服務,2.2 開放系統(tǒng)互連安全體系結(jié)構,1)鑒別服務。鑒別服務提供對通信中的對等實體和數(shù)據(jù)來源的鑒別。 2)訪問控制。這種服務提供保護以對抗開放系統(tǒng)互連可訪問資源的非授權使用。 3)數(shù)據(jù)保密性。這種服務對數(shù)據(jù)提供保護使之不被非授權地泄漏。 4)數(shù)據(jù)完整性??梢葬槍τ羞B接或無連接的條件下,對數(shù)據(jù)進行完整性檢驗。在連接狀態(tài)下,當數(shù)據(jù)遭到任何篡改、插入、刪除時還可進行補救或恢復。 5)抗抵賴。對發(fā)送者來說,數(shù)據(jù)發(fā)送將被證據(jù)保留,并將這一證據(jù)提供給接收者,以此證明發(fā)送者的發(fā)送行為。同樣,接收者接收數(shù)據(jù)后將產(chǎn)生交付證據(jù)并送回原發(fā)送者,接收者不能否認收到過這些數(shù)據(jù)。,訪問控制策略有如下三種類型。 1)基于身份的策略。即根據(jù)用戶或用戶組對目標的訪問權限進行控制的一種策略。形成“目標—用戶—權限”或“目標—用戶組—權限”的訪問控制形式。 2)基于規(guī)則的策略。是將目標按照某種規(guī)則(如重要程度)分為多個密級層次,如絕密、秘密、機密、限制和無密級,通過分配給每個目標一個密級來操作。 3)基于角色的策略?;诮巧牟呗钥梢哉J為是基于身份的策略和基于規(guī)則的策略的結(jié)合。 目的就是保證信息的可用性,即可被授權實體訪問并按需求使用,保證合法用戶對信息和資源的使用不會被不正當?shù)鼐芙^,同進不能被無權使用的人使用或修改、破壞。,2.2 開放系統(tǒng)互連安全體系結(jié)構,2、安全機制,2.2 開放系統(tǒng)互連安全體系結(jié)構,1)加密。加密既能為數(shù)據(jù)提供保密性,也能為通信業(yè)務流提供保密性,還為其它機制提供補充。加密機制可配置在多個協(xié)議層次中。 2)數(shù)字簽名機制??梢酝瓿蓪?shù)據(jù)單元的簽名工作,也可實現(xiàn)對已有簽名的驗證工作。數(shù)字簽名必須不可偽造和不可抵賴。 3)訪問控制機制。按實體所擁有的訪問權限對指定資源進行訪問,對非授權或不正當?shù)脑L問應有一定的報警或?qū)徲嫺櫡椒ā?4)數(shù)據(jù)完整性機制。發(fā)送端產(chǎn)生一個與數(shù)據(jù)單元相關的附加碼,接收端通過對數(shù)據(jù)單元與附加碼的相關驗證控制數(shù)據(jù)的完整性。 5)鑒別交換機制。可以使用密碼技術,由發(fā)送方提供,而由接收方驗證來實現(xiàn)鑒別。通過特定的“握手”協(xié)議防止鑒別“重放”。 6)通信業(yè)務填充機制。業(yè)務分析,特別是基于流量的業(yè)務分析是攻擊通信系統(tǒng)的主要方法之一。通過通信業(yè)務填充來提供各種不同級別的保護。 7)路由選擇控制機制。針對數(shù)據(jù)單元的安全性要求,可以提供安全的路由選擇方法。 8)公證機制。通過第三方機構,實現(xiàn)對通信數(shù)據(jù)的完整性、原發(fā)性、時間和目的地等內(nèi)容的公證。一般通過數(shù)字簽名、加密等機制來適應公證機構提供的公證服務。,,2.3 信息安全體系框架,信息系統(tǒng)安全的總需求是物理安全、網(wǎng)絡安全、信息內(nèi)容安全、應用系統(tǒng)安全的總和,安全的最終目標是確保信息的機密性、完整性、可用性、可控性和抗抵賴性,以及信息系統(tǒng)主體(包括用戶、團體、社會和國家)對信息資源的控制。,完整的信息系統(tǒng)安全體系框架由技術體系、組織機構體系和管理體系共同構建。,2.3 信息安全體系框架,2.3 信息安全體系框架,技術體系,1)物理安全技術。信息系統(tǒng)的建筑物、機房條件及硬件設備條件滿足信息系統(tǒng)的機械防護安全;通過對電力供應設備以及信息系統(tǒng)組件的抗電磁干擾和電磁泄露性能的選擇性措施達到相應的安全目的。物理安全技術運用于物理保障環(huán)境(含系統(tǒng)組件的物理環(huán)境)。 2)系統(tǒng)安全技術。通過對信息系統(tǒng)與安全相關組件的操作系統(tǒng)的安全性選擇措施或自主控制,使信息系統(tǒng)安全組件的軟件工作平臺達到相應的安全等級,一方面避免操作平臺自身的脆弱性和漏洞引發(fā)的風險,另一方面阻塞任何形式的非授權行為對信息系統(tǒng)安全組件的入侵或接管系統(tǒng)管理權。,2.3 信息安全體系框架,組織機構體系,組織機構體系是信息系統(tǒng)安全的組織保障系統(tǒng),由機構、崗位和人事三個模塊構成一個體系。,機構的設置分為三個層次:決策層、管理層和執(zhí)行層,崗位是信息系統(tǒng)安全管理機關根據(jù)系統(tǒng)安全需要設定的負責某一個或某幾個安全事務的職位,人事機構是根據(jù)管理機構設定的崗位,對崗位上在職、待職和離職的雇員進行素質(zhì)教育、業(yè)績考核和安全監(jiān)管的機構。,2.3 信息安全體系框架,管理體系,管理是信息系統(tǒng)安全的靈魂。信息系統(tǒng)安全的管理體系由法律管理、制度管理和培訓管理三個部分組成。,三分技術,七分管理,1)法律管理是根據(jù)相關的國家法律、法規(guī)對信息系統(tǒng)主體及其與外界關聯(lián)行為的規(guī)范和約束。 2)制度管理是信息系統(tǒng)內(nèi)部依據(jù)系統(tǒng)必要的國家、團體的安全需求制定的一系列內(nèi)部規(guī)章制度。 3)培訓管理是確保信息系統(tǒng)安全的前提。,2.4 信息安全技術,安全防范技術體系劃分為物理層安全、系統(tǒng)層安全、網(wǎng)絡層安全、應用層安全和管理層安全等五個層次。 1)物理安全技術(物理層安全)。該層次的安全包括通信線路的安全、物理設備的安全、機房的安全等。物理層的安全主要體現(xiàn)在通信線路的可靠性(線路備份、網(wǎng)管軟件、傳輸介質(zhì)),軟硬件設備安全性(替換設備、拆卸設備、增加設備),設備的備份,防災害能力,防干擾能力,設備的運行環(huán)境(溫度、濕度、煙塵),不間斷電源保障,等等。 2)系統(tǒng)安全技術(操作系統(tǒng)的安全性)。該層次的安全問題來自網(wǎng)絡內(nèi)使用的操作系統(tǒng)的安全,如Windows NT、Windows 2000等。主要表現(xiàn)在三個方面:一是操作系統(tǒng)本身的缺陷帶來的不安全因素,主要包括身份認證、訪問控制、系統(tǒng)漏洞等;二是對操作系統(tǒng)的安全配置問題;三是病毒對操作系統(tǒng)的威脅。,3)網(wǎng)絡安全技術(網(wǎng)絡層安全)。主要體現(xiàn)在網(wǎng)絡方面的安全性,包括網(wǎng)絡層身份認證、網(wǎng)絡資源的訪問控制、數(shù)據(jù)傳輸?shù)谋C芘c完整性、遠程接入的安全、域名系統(tǒng)的安全、路由系統(tǒng)的安全、入侵檢測的手段、網(wǎng)絡設施防病毒等。 4)應用安全技術(應用層安全)。主要由提供服務所采用的應用軟件和數(shù)據(jù)的安全性產(chǎn)生,包括Web服務、電子郵件系統(tǒng)、DNS等。此外,還包括病毒對系統(tǒng)的威脅。 5)管理安全性(管理層安全)。安全管理包括安全技術和設備的管理、安全管理制度、部門與人員的組織規(guī)則等。管理的制度化極大程度地影響著整個網(wǎng)絡的安全,嚴格的安全管理制度、明確的部門安全職責劃分、合理的人員角色配置都可以在很大程度上降低其他層次的安全漏洞。,2.4 信息安全技術,2.4 信息安全技術,表2-3 信息安全技術應用統(tǒng)計,2.5 信息安全的產(chǎn)品類型,2.6 信息安全等級保護與分級認證,產(chǎn)品認證,人員認證,系統(tǒng)認證,2.6 信息安全等級保護與分級認證,2.6.1 IT安全評估通用準則,1985年,美國國防部頒布了可信計算機的安全評估準則(TCSEC); 1995年 統(tǒng)一成CC;1999年,CC準則成為國際標準(ISO/IEC 15408),CC評估準則將信息系統(tǒng)的安全性定義為7個評估保證級別(EAL1~EAL7),即EAL1:功能測試;EAL2:結(jié)構測試;EAL3:系統(tǒng)地測試和檢查;EAL4:系統(tǒng)地設計;EAL5:半形式化設計和測試;EAL6:半形式化驗證的設計和測試;EAL7:形式化驗證的設計和測試。,2.6 信息安全等級保護與分級認證,2.6.2 我國的安全等級劃分準則,五個安全等級: 第一級—用戶自主保護級 第二級—系統(tǒng)審計保護級 第三級—安全標記保護級 第四級—結(jié)構化保護級 第五級—訪問驗證保護級 從第一級到第五級安全等級逐級增高,高級別安全要求是低級別要求的超集。,2.6 信息安全等級保護與分級認證,2.6.3 分級保護的認證,(1)信息安全產(chǎn)品認證 信息安全產(chǎn)品認證主要分為型號認證和分級認證兩種。其中分級認證又分成7個級別。目前開展的是1~5級的認證,其中對電信智能卡的認證已達到5 級,其他安全產(chǎn)品目前最高達到3級。 (2)信息系統(tǒng)安全認證 信息系統(tǒng)安全認證的技術標準分為5個級別,目前開展兩個級別的系統(tǒng)認證工作。信息系統(tǒng)安全認證在實施過程中,主要分為方案評審、系統(tǒng)測評、系統(tǒng)認證等三個方面。方案評審是為確定特定信息系統(tǒng)是否達到標準的安全性設計要求;系統(tǒng)測評是對運行中的信息系統(tǒng)的安全功能的技術測試、對信息系統(tǒng)安全技術和管理體系的調(diào)查取證和對特定系統(tǒng)運行情況是否達到標準的安全要求的評估;進行的系統(tǒng)認證是對運行系統(tǒng)的組織管理體系的審核。,2.6 信息安全等級保護與分級認證,(3)信息安全服務資質(zhì)認證 信息安全服務資質(zhì)認證主要是對信息安全系統(tǒng)服務提供商的資格狀況、技術實力和實施安全工程過程質(zhì)量保證能力等進行具體衡量和評價。服務資質(zhì)認證的技術標準最高為五級。 (4)注冊信息安全專業(yè)人員資質(zhì)認證(簡稱CISP) 注冊信息安全專業(yè)人員資質(zhì)認證是對國家信息安全測評認證機構、信息安全咨詢服務機構、社會各組織、團體、企業(yè)有關信息系統(tǒng)(網(wǎng)絡)建設、運行和應用管理的技術部門(含標準化部門)必備的對信息系統(tǒng)的安全提供技術保障的專業(yè)崗位人員——“注冊信息安全專業(yè)人員”的一種認證,是我國信息安全界的一種權威性的人員認證,主要包括CISO(管理者)、CISE(工程師)、CISA(審核員)等。 ,安全需求是制定和實施相應的安全策略的依據(jù)。信息安全的成功標志是風險的最小化、收斂性和可控性,而不是零風險。 信息安全的保護機制包括電磁輻射、環(huán)境安全、計算機技術、網(wǎng)絡技術等技術因素,還包括信息安全管理(含系統(tǒng)安全管理、安全服務管理和安全機制管理)、法律和心理因素等機制。 OSI結(jié)構的安全模型提供五種安全服務:鑒別服務、訪問控制、數(shù)據(jù)保密性、數(shù)據(jù)完整性和抗抵賴。通過不同的安全機制在不同層次中實現(xiàn)這五大服務。在此基礎上總結(jié)出技術、組織和管理上的安全構成體系。 從技術的角度介紹信息安全常用技術與產(chǎn)品。重點有備份恢復技術、加密認證技術、網(wǎng)絡安全技術、訪問控制技術和應用安全技術等幾大類。 不同的信息系統(tǒng)對安全有不同的要求。本章介紹了常見的CC通用安全等級的評估標準和我國的安全分級標準,并給出了針對不同對象的安全認證。,小 結(jié),- 配套講稿:
如PPT文件的首頁顯示word圖標,表示該PPT已包含配套word講稿。雙擊word圖標可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設計者僅對作品中獨創(chuàng)性部分享有著作權。
- 關 鍵 詞:
- 信息 安全 體系結(jié)構
裝配圖網(wǎng)所有資源均是用戶自行上傳分享,僅供網(wǎng)友學習交流,未經(jīng)上傳用戶書面授權,請勿作他用。
鏈接地址:http://www.820124.com/p-1304922.html