<%@ page contentType="text/html;charset=gb2312"%> <%@ page language="java" import="java.io.*" %> 中国信息安全组织
<%@ include file="../../common/header.jsp" %>
风险分析
安全策略
安全服务
安全处理
体系结构
需求分析
基础设施
安全管理
安全评估
实例


安全基础知识

风险分析
网络安全的风险分析 Security Analysis in Role-Based Access Control
常见攻击类型 攻击分类
· 描述安全漏洞的通用语言 · 黑客攻击行为特征分析与反攻击技术
· 深入学习Linux下的网络监听技术 · 整体网络安全技术
· ·

安全策略 
网络信息安全的保护技术和策略 Towards a Formal Model for Security Policies Specification and Validation in the SELinux System
关于信息安全等级保护的思考 中小异构Linux网络安全策略
基于策略的网络管理技术及应用 安全是适度的
如何拟订信息安全政策(一) 如何拟订信息安全政策(二)
网络安全策略 小型网络的安全策略

安全服务
安全服务的七个层次 ·

安全处理
· 如何使用Ghost备份和恢复系统 · 网络数据备份与灾难恢复
· 网络数据灾难备份实现方案 · 网络数据的备份与恢复
· 用rsync对网站进行镜像备份 · 重要数据的备份方法
· ·

安全体系结构
· 网络安全体系结构与实践 · A Formal Yet Practical Framework For Secure Software Architecture
· ·

安全需求分析
· 解析企业网络安全 · 将安全进行到底-安全分析篇
· · 将安全进行到底--安全建设篇

安全基础设施设计
· 如何规划网络数据备份系统的方案 · 三层架构企业安全网络
· 设计企业信息系统的安全体系 ·

安全管理
· Etrust电子商务安全管理 · 对安全项目的规划与管理
· 安全管理的四个方面 · 安全管理实践
· 安全隐患来自内部 · 基于策略的网络管理
· 管理员安全(1) · 管理员安全(2)
· 信息安全 管理先行 · 物理隔离——政府上网的安全之道
· 信息安全管理完全手册 · 信息安全政策管理五个关键步骤
· 以安全管理为核心 · 综合信息安全管理方兴未艾
· ·

安全评估
· 一种网络安全等级的计算模型设计 · C2·橘皮书·安全级别
· TCP/IP的安全性 · 企业风险评估三步走
· 浅谈计算机系统的安全标准 · 现有信息安全的主要评价准则
· 信息安全服务资质评估准则(摘录) ·
· ·

实例及其它
· 用自由软件构建中小企业弱点评估系统 · 国内网络安全风险评估市场与技术操作
· 安全编程:开发安全的程序 · 实例讲解一次性口令鉴别技术
· 信息安全寻求新思路 · 2003年中国信息安全十大看点
· 信息安全的国家谋略 · 信息安全产品市场走势
· 信息安全呼唤标准与立法 · 中国CSO走向权力中央
· 筑起网络安全长城 · 综述:信息安全的三大“暗伤”
· ·
· ·
<%@ include file="../../common/footer.jsp" %>