安全架构概述_2.安全架构的定义和范围

安全架构是架构面向安全性方向上的一种细分,比如细分领域含有运维架构、数据库架构等。如果安全性体现在产品上,那么,通常的产品安全架构、安全技术体系架构和审计架构可组成三道防线。

(1)产品安全架构:构建产品安全质量属性的主要组成部分以及它们之间的关系。产品安全架构的目标是如何在不依赖外部防御系统的情况下,从源头打造自身安全的产品。

(2)安全技术体系架构:构建安全技术体系的主要组成部分以及它们之间的关系。安全技术体系架构的任务是构建通用的安全技术基础设施,包括安全基础设施、安全工具和技术、安全组件与支持系统等,系统性地增强各产品的安全防御能力。

(3)审计架构:独立的审计部门或其所能提供的风险发现能力,审计的范围主要包括安全风险在内的所有风险。

安全架构应具备可用性、完整性和机密性等特性。这里所说的**可用性(Availability)**是指要防止系统的数据和资源丢失;**完整性(Integrity)**是指要防止系统的数据和资源在未经授权的情况下被修改;**机密性(Confidentiality)**是指要防止系统的数据和资源在未授权的情况下被披露。

我们在系统设计时,通常要识别系统可能会遇到的安全威胁,通过对系统面临的安全威胁和实施相应控制措施进行合理的评价,提出有效合理的安全技术,形成提升信息系统安全性的安全方案,是安全架构设计的根本目标。在实际应用中,安全架构设计可以从安全技术的角度考虑,主要包括:身份鉴别、访问控制、内容安全、冗余恢复、审计响应、恶意代码防范和密码技术等。

相关推荐
零一数创22 分钟前
数字孪生赋能智慧水库安全监测与科学调度管理
安全
星哥说事28 分钟前
腾讯云iOA:全面提升企业办公安全与效率的智能解决方案
网络·安全·腾讯云
潘多编程1 小时前
OAuth 2.0 授权码模式:安全架构解析
安全·安全架构
北极光SD-WAN组网3 小时前
全面解析远程桌面:功能实现、性能优化与安全防护全攻略
安全·信息与通信
期待未来的男孩4 小时前
Cisco IOS Classic Firewall
网络·安全
tonydf4 小时前
ELK开启安全策略
大数据·后端·安全
Cyber4K6 小时前
容器之王--Docker的安全优化详解及演练
安全·docker
weixin_446260856 小时前
使用 NetBird 创建安全的私有网络,简化远程连接!
网络·安全
cpsvps_net8 小时前
容器安全扫描工具在海外云服务器环境的集成方法
运维·服务器·安全
智驱力人工智能18 小时前
工厂智慧设备检测:多模态算法提升工业安全阈值
人工智能·算法·安全·边缘计算·智慧工厂·智能巡航·工厂设备检测