首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>安全管理>>安全管理>>正文
关键字:
范 围:
※推荐文章※
《信息技术(IT)安全基础技术模型》(二)
作者: 文章出处: 发布时间:2007-01-23 点击: 字体: 【
安全目的的相互依赖性

 五个安全目的是相互依赖的。几乎不可能在没有考虑其他目的的情况下单独完成某个目的。我们将在下面讨论它,图1-1描述了这一情形:

图 1-1安全目的的依赖关系

在图1-1中,显示了这样一种依赖关系:

保密性依赖于完整性,如果系统的完整性丧失,则没有理由期望保密性机制仍然有效。

完整性依赖于保密性,如果某项信息的保密性丧失(如,超级用户口令丢失),则完整性机制很可能被绕过。

可用性可追踪性依赖于保密性和完整性:

  • 如果某项信息的保密性丧失(如,超级用户口令丢失),则实现这两项目的的机制很容易被绕过。
  • 如果系统完整性丧失,则对这些机制实现的有效性方面的信心也不复存在。  所有这些目的都依赖于保证。当设计一个系统时,设计师或工程师确立一个信心级别作为目标。通过如下方法实现这一目标:(1)定义并满足其它四个目的的功能要求;(2)在实现中保证质量。保证突出了一个事实,即对要保护的系统,不仅要必须提供预定的功能,还要保证不会发生不希望的动作。

    2.0 安全服务模型

     图2-1给出了基础的技术安全服务模型,它描述了在实现IT安全能力中用到的主要服务和支持要素、以及它们之间的主要关系。这一模型还根据服务的主要目的将它们归为如下几类:

    •  支持(Support):这类服务是通用性的,而且是大多数IT安全能力的基础;
    •  预防(Prevent):这类服务关注于防止安全破坏的发生;
    •  恢复(Recover):此类别中的服务关注于对安全破坏进行检测,并将系统从中恢复出来。

      图 2-1安全服务模型

返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!