当前位置: 首页 > news >正文

系统架构设计师教程 第18章 18.4 信息安全整体架构设计 笔记

18.4 信息安全整体架构设计(WPDRRC模型)

18.4.1 WPDRRC信息安全体系架构模型

WPDRRC(Waring/Protect/Detect/React/Restore/Counterattack) 信息安全模型是我国“八六三” 信息安全专家组提出的适合中国国情的信息系统安全保障体系建设模型

WPDRRC模型有6个环节和3大要素。

6个环节包括:预警、保护、检测、响应、恢复和反击,它们具有较强的时序性和动态性, 能够较好地反映出信息系统安全保障体系的预警能力、保护能力、检测能力、响应能力、恢复 能力和反击能力。

3大要素包括:人员、策略和技术。人员 是核心,策略是桥梁,技术是保证

18.4.2 信息安全体系架构设计

信息系统安全设计重点考虑两个方面;系统安全保障体系;信息安全体系架构。

1.系统安全保障体系

安全保障体系是由安全服务协议层次系统单元等三个层面组成,且每个层都涵盖了安全管理的内容。

设计工作主要考虑:

安全区域策略的确定

统一配置和管理防病毒系统

网络安全管理

网络安全管理至少要成立一个安全运行组织,制定一套安全管理制度和建立一个应急响应机制

2.信息安全体系架构

可以从物理安全系统安全网络安全应用安全管理安全等5个方面开展分析和设计工作。

1)物理安全

保护设备避免各种情况的破坏

主要包括:环境安全、设备安全、媒体安全等

2)系统安全

主要包括:网络结构安全、操作系统安全和应用系统安全

3)网络安全

主要包括:访问控制、通信保密、入侵检测、网 络安全扫描系统和防病毒等

4)应用安全

应用安全主要是指多个用户使用网络系统时,对共享资源和信息存储操作所带来的安全问题。

主要包括资源共享信息存储两个方面

5)安全管理

安全管理主要体现在三个方面:

指定健全的安全管理体制

构建安全管理平台

增强人员的安全防范意识


http://www.mrgr.cn/news/52822.html

相关文章:

  • MiGPT让你的小爱音响更聪明
  • C#第三讲:类、对象、类成员
  • 【AIGC】AI如何匹配RAG知识库: Embedding实践,语义搜索
  • 数智合同 | 业财一体与履约联动的数字化转型
  • 探讨Node.js生态中的npm与npx工具
  • 使用Vscode配置ftp连接远程服务器(上传本地文件)
  • 五大常用算法
  • 火语言RPA流程组件介绍--等待元素显示消失
  • SpringBoot技术在车辆管理系统中的应用
  • 探索C嘎嘎:内存管理
  • 会组装调试维修无人机去当兵有多吃香?
  • SpringBoot的Web项目Mybatis-plus多数据源
  • 录微课专用提词器,不会被录进视频中的提词器,还能显示PPT中备注的内容
  • 第一周-操作系统概述
  • 《向量数据库指南》揭秘:Agentic RAG如何重塑RAG系统未来?
  • 白平衡 之 Gray World 优化
  • flume 负载均衡 详解
  • 单片机外设配置及相关使用
  • 基于SpringBoot+Vue的旅游服务平台【提供源码+答辩PPT+参考文档+项目部署】
  • EtherCAT的问题,创建一个XML文件