ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

信息安全工程师 - 第四章 网络安全体系与网络安全模型

信息安全工程师 - 第四章 网络安全体系与网络安全模型 网络安全体系概述特征说明整体性从全局、长远角度保障安全安全单元相互依赖、约束、作用实现人机物一体化保护。协同性依靠多种安全机制各机制相互协作形成系统性安全保护方案。过程性采用过程式保护机制覆盖保护对象的全生命周期。全面性从多维度、多层面管控安全威胁具备防护、检测、响应、恢复安全功能。适应性具备动态演变机制可以适配安全威胁与业务需求的变化。网络安全体系相关安全模型模型名称保护目标核心规则通俗记忆BLP机密性模型保密性防止信息泄露适配军事安全策略1. 简单安全特性主体读客体主体安全级别≥客体安全级别主体范畴包含客体全部范畴向下读2.*特性主体写客体客体安全级别≥主体安全级别客体范畴包含主体全部范畴向上写下读、上写不允许向上读、向下写Biba 完整性模型完整性防止信息被篡改1. 简单安全特性主体修改客体主体完整性级别≥客体完整性级别不能向下读2.*特性主体完整性级别小于客体完整性级别则不能修改客体不能向上写3. 调用特性低完整性级别主体不能调用高完整性级别主体上读、下写和 BLP 完全相反信息流模型 FM控制信息流动用于发现隐蔽通道不直接检查主体对客体存取依据安全属性控制客体之间信息传输安全模型不能出现违规信息流重点用途分析隐蔽通道泄露问题信息保障模型模型名称组成环节简要说明PDRR 模型保护 P、检测 D、响应 R、恢复 R美国国防部提出改进单一防御思想保护加密、签名、访问控制、认证、防火墙等检测入侵检测、漏洞、完整性、攻击检测响应应急策略、应急机制、入侵分析、安全评估恢复备份、数据修复、系统恢复P2DR 模型策略 Policy、防护 Protection、检测 Detection、响应 Response以安全策略 Policy为核心组织各类安全机制落实安全需求WPDRRC 模型预警 W、保护 P、检测 D、响应 R、恢复 R、反击 C六个能力预警、保护、检测、响应、恢复、反击能力成熟度模型能力成熟度模型CMM级别名称定义过程特征说明1 级非正式执行具备随机、无序、被动的过程成熟度最低过程无规范、靠个人经验2 级计划跟踪具备主动、非体系化的过程有计划有跟踪但未形成统一体系3 级充分定义具备正式的、规范的过程过程标准化、文档化组织级统一4 级量化控制具备可量化的过程用数据 / 统计度量过程受控可预测5 级持续优化具备可持续优化的过程成熟度最高持续改进、缺陷预防数据安全能力成熟度模型DSMM四维度评估维度说明组织建设数据安全组织机构的架构建立、职责分配和沟通协作制度流程组织机构关键数据安全领域的制度规范和流程落地建设技术工具通过技术手段和产品工具固化安全要求或自动化实现安全工作人员能力执行数据安全工作的人员的意识及专业能力软件安全能力成熟度模型五级级别主要过程CMM1 级补丁修补CMM2 级渗透测试、安全代码评审CMM3 级漏洞评估、代码分析、安全编码标准CMM4 级软件安全风险识别、SDLC 实施不同安全检查点CMM5 级改进软件安全风险覆盖率、评估安全差距信息网络安全防护模型模型核心思路关键要点纵深防御将防护措施有机组合形成多道保护线各措施互相支持和补救尽可能阻断攻击四道防线①保护第一道阻止入侵和危害②监测第二道及时发现入侵破坏③响应第三道维持网络 打不垮④恢复第四道遭受攻击后最快 起死回生最大限度降低损失分层防护针对单独保护节点以 OSI 7 层模型为参考进行层次化保护保护层次物理层→网络层→系统层→应用层→用户层→管理层针对每层安全威胁部署合适措施分层防护等级保护按系统对国家安全等的重要程度结合风险、保护要求与成本划分安全等级采取相应措施以电子政务为例①按定级规则确定安全等级→②按等级保护要求确定基本安全要求→③综合平衡要求、风险、成本定制保护措施→完成规划、设计、实施、验收网络生存网络系统在遭受入侵情形下仍能持续提供必要服务的能力3R 方法抵抗Resistance、识别Recognition、恢复Recovery先划分不可攻破的安全核和可恢复部分再对攻击模式给出 3R 策略最后定义正常服务模式与入侵模式、重点保护的基本功能服务和关键信息网络安全体系建设原则与安全策略网络安全原则原则核心内容1. 系统性和动态性强调系统整体安全性木桶原则—— 最大容积取决于最短木板安全防范应是动态的随网络环境变化不断调整安全措施2. 纵深防护与协作性各种安全技术互相补充配合统一策略与配置下发挥各自优点体系应含四大机制安全评估识别风险、分析风险、制定控制措施、安全防护针对威胁采取防护措施避免非法攻击、安全监测获取系统运行情况及时发现制止攻击、安全应急响应防护失效时应急处理、及时恢复信息降低破坏程度3. 网络安全风险和分级保护正确处理需求、风险与代价关系安全性与可用性相容、组织上可执行分级保护根据网络资产安全级别采用合适的防范措施做到适度防护4. 标准化与一致性体系设计遵循一系列标准确保各分系统一致性 使系统安全地互联、互通、互操作5. 技术与管理相结合将安全技术与运行管理机制、人员思想教育、技术培训、安全规章制度建设相结合6. 安全第一预防为主以预防为主避免 亡羊补牢尤其大型网络一旦进入难以控制局面7. 安全与发展同步业务与安全等同与信息化统一谋划、部署、推进、实施确保 三同步—— 同步规划、同步建设、同步运行以安全保发展、以发展促安全8. 人机物融合和产业发展构建 网络安全人力防火墙发挥人的主动性网络安全为人民、网络安全靠人民依托产业做到自主可控、安全可信建立持续稳定发展的网络安全生态网络安全策略内容项说明涉及范围该文件内容涉及的主题、组织区域、技术系统有效期策略文件适用期限所有者规定策略文件的所有者由其负责维护策略文件、保证文件完整性策略文件由所有者签署而正式生效责任在本策略文件覆盖范围内确定每个安全单元的责任人参考文件引用的参考文件比如安全计划策略主体内容策略文件中最重要的部分规定具体的策略内容复查规定对策略文件的复查事宜包括是否进行复查、具体复查时间、复查方式等违规处理对不遵守本策略文件条款内容的处理办法网络安全体系建设参考案例等级保护制度等级保护工作主要包括定级、备案、建设整改、等级测评、监督检查五个阶段等级等级名称等级描述等级测评周期第一级用户自主保护级破坏后损害公民、法人和其他组织合法权益但不损害国家安全、社会公共利益用户自主保护无需备案一般不需要等级测评第二级系统保护审计级破坏后对公民、法人和其他组织合法权益造成严重损害或对社会公共利益造成损害但不损害国家安全需开展审计每两年至少开展一次等级测评第三级安全标记保护级破坏后对社会公共利益造成严重损害或对国家安全造成损害实施安全标记、强制保护每年至少开展一次等级测评第四级结构化保护级破坏后对社会公共利益造成特别严重损害或对国家安全造成严重损害每半年至少开展一次等级测评第五级访问验证保护级破坏后对国家安全造成特别严重损害国家核心关键系统特殊管控国家安全部门专项管理
返回列表