首页 > 其他分享 >信息系统安全管理

信息系统安全管理

时间:2024-04-09 11:13:10浏览次数:23  
标签:审计 功能 信息系统 访问 管理 安全 浏览 保护

一、信息系统安全策略
1、“七定”安全策略:
(1)定方案、定岗、定位、定员、定目标、定制度、定工作流程。
(2)按照系统安全策略"七定”要求,系统安全策略首先要解决定方案,其次就是定岗。
2、信息系统安全保护等级的概念
(1)第一级用户自主保护级。适用于普通内联网用户
(2)第二级系统审计保护级。适用于通过内联网或国际网进行商务活动,需要保密的非重要单位。
(3)第三级安全标记保护级。适用于地方各级国家机关、金融单位机构、邮电通信、能源与水源供给部门、交通运输、大型工商与信息技术企业、重点工程建设等单位。
(4)第四级结构化保护级。适用于中央级国家机关、广播电视部门、重要物资储备单位、社会应急服务部门、尖端科技企业集团、国家重点科研单位机构和国防建设等部门。
(5)第五级访问验证保护级。适用于国防关键部门和依法需要对计算机信息系统实施特殊隔离的单位。
3、信息安全保护等级的决定要素:
(1)受侵害的客体。等级保护对象受到破坏时所侵害的客体包括公民、法人和其他组织的合法权益;社会秩序、公共利益;国家安全。
(2)对客体的侵害程度。对客体造成侵害的程度分为造成一般损害;造成严重损害;造成特别严重损害。
4、基于角色的访问控制
访问授权方案主要有四种
(1)自主访问式(DAC):对每个用户指明能够访问的资源,对于不在指定的资源列表中的对象不允许访问。
(2)访问控制列表方式(ACL):目标资源拥有访问权限列表,指明允许哪些用户访问。
(3)强制访问控制式(MAC):在军事和安全部门应用最多。访问者拥有包含等级列表的许可,其中定义了可以访问哪个级别的目标。
(4)基于角色的访问控制方式(RBAC):该模型首先定乂—个组织内的角色,再根据管理规定给这些角色分配相应的权限,最后对组织内的每个人根据具体业务和职务分配一个或多个角色。RBAC中的角色由应用系统的管理员定义。
5、安全审计功能
CC(即 Common critoria iso/IEC17859)标准将安全审计功能分为6个部分,分别是安全审计自动响应功能,安全审计自动生成功能,安全审计分析功能,安全审计浏览功能,安全审计事件选择功能,安全审计事件存储功能。
(1)安全审计自动响应功能定义在被测事件指示出一个潜在的安全攻击时做出的响应,它是管理审计事件的需要,这些需要包括报警或行动。
(2)安全审计自动生成功能要求记录与安全相关的事件的出现,包括鉴别审计层次、列举可被审计的事件类型,以及鉴别由各种审计记录类型提供的相关审计信息的最小集合。
(3)安全审计分析功能定义了分析系统活动和审计数据来寻找可能的或真正的安全违规操作。
(4)安全审计浏览功能要求审计系统能够使授权的用户有效地浏览审计数据,它包括审计浏览、有限审计浏览、可选审计浏览。
(5)安全审计事件选择功能要求系统管理员能够维护、检査或修改审计事件的集合,能够选择对哪些安全属性进行审计。
(6)安全审计事件存储要求审计系统提供控制措施,以防止由于资源的不可用丟失审计数据。能够创造、维护、访问它所保护的对象的审计踪迹,并保护其不被修改、非授权访问或破坏。审计数据将受到保护直至授权用户对它进行的访问。

标签:审计,功能,信息系统,访问,管理,安全,浏览,保护
From: https://www.cnblogs.com/jelly12345/p/18123460

相关文章

  • 状压dp——Disease Manangement 疾病管理
    题目描述Alas!AsetofD(1<=D<=15)diseases(numbered1..D)isrunningthroughthefarm.FarmerJohnwouldliketomilkasmanyofhisN(1<=N<=1,000)cowsaspossible.IfthemilkedcowscarrymorethanK(1<=K<=D)differentd......
  • 0day 新视窗新一代物业管理系统RegisterManager存在任意文件上传漏洞
     0x01阅读须知        技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用......
  • 毕业设计ssm家庭食谱管理系统
    摘要本论文主要论述了如何使用JAVA语言开发一个家庭食谱管理系统,本系统将严格按照软件开发流程进行各个阶段的工作,采用B/S架构,面向对象编程思想进行项目开发。在引言中,作者将论述家庭食谱管理系统的当前背景以及系统开发的目的,后续章节将严格按照软件开发流程,对系统进行......
  • 毕业设计ssm酒店管理系统
    酒店管理系统摘要酒店管理系统采用B/S结构、java开发语言、以及Mysql数据库等技术。系统主要分为管理员和用户二部分,管理员:首页、个人中心、用户管理、客房类型管理、客房信息管理、客房预订管理、入住登记管理、退房评价管理、系统管理,用户;首页、个人中心、客房预订管理......
  • Kubernetes统一管理vGPU:原理、实现与挑战
    目录一、vGPU原理与需求二、Kubernetes统一管理vGPU的实现三、面临的挑战与解决方案四、拟解决方案五、总结导言:随着云计算和虚拟化技术的快速发展,GPU资源的共享和统一管理成为了云计算领域的一个重要课题。Kubernetes,作为容器编排领域的领头羊,其对于GPU资源的管理能......
  • java计算机毕业设计房地产公司员工工单管理系统(附源码+springboot+开题+论文+部署)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着房地产行业的迅猛发展,企业内部的运营和管理面临着越来越高的要求。特别是在员工工单管理方面,传统的纸质工单或简单的电子记录方式已经无法满足企......
  • java计算机毕业设计房产中介管理(附源码+springboot+开题+论文+部署)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景在当前的房地产市场环境下,房产中介作为连接买卖双方的重要桥梁,其运营效率和服务质量直接影响到市场的健康发展和客户的满意度。然而,传统的房产中介管......
  • 如何通过跨网软件,实现网络隔离后的文件安全收发摆渡?
    随着企业数字化转型的逐步深入,企业投入了大量资源进行信息系统建设,信息化程度日益提升。绝大多数企业为了防止内部核心数据泄露,会实施网络隔离,比如内外网隔离,或者在内部网络中又划分出研发网、办公网、生产网等。在专业化分工协作的今天,企业与外部客户、合作伙伴等需进行频繁的数......
  • npm包管理器
    一、npm包的使用1、npm特点npm:速度较慢:npm需等待上一个任务安装完成才能运行下一个任务,尤其是在网络不稳定的情况下,可能会出现延迟和丢包的情2、npm包安装在下载node.js时会自动安装npm包3、常用命令//通过下面命令查看安装的版本npm-v​//安装依赖包npminstall......
  • yarn包管理器使用
    二、yarn包的使用1、yarn特点速度超快。Yarn缓存了每个下载过的包,所以再次使用时无需重复下载。同时利用并行下载以最大化资源利用率,因此安装速度更快。超级安全。在执行代码之前,Yarn会通过算法校验每个安装包的完整性。超级可靠。使用详细、简洁的锁文件......