信息安全基础知识:04网络安全体系

1.网络安全体系主要特征

整体性、协同性、过程性、全面性、适应性。

2.网络安全体系相关模型
(1)BLP机密性模型

简单安全特性:主体可向下读,不可向上读。

* 特性:主体可向上写,不可向下写。

(2)BiBa完整性模型

简单安全特性:主体不可向下读。

* 特性:主体不可向上写。

调用特性:当主体安全性级别低于另一主体时,不可调用另一主体。

(3)信息流模型

可表示为FM=(N,P,SC,⊗,→),一个安全的FM当且仅当执行系列操作后,不会的导致流与流之间关系→不会产生冲突。

N:客体集

P:进程集

SC:安全集

⊗:表示支持结合、交换的二进制运算符

→:表示流关系

(4)信息保障模型
①PDRR

保护、检测、响应、恢复。

②P2DR

策略、保护、检测、响应。

③WPDRRC

预警、保护、检测、响应、恢复、反击。

(5)能力成熟度模型CMM

1级:非正式执行

2级:计划跟踪

3级:充分定义

4级:量化控制

5级:持续优化

(6)纵深防御模型

安全保护、安全检测、实时响应、恢复。

(7)分层防护模型
(8)等级保护模型
(9)网路生存模型

3R,即抵抗、识别、恢复。

3.网络安全等级保护

分为五个阶段,定级、备案、建设整改、等级测评、督察检查。

定义对象的安全保护等级分为五级

第一级:用户自主保护级

第二级:系统审计保护级

第三级:安全标记保护级

第四级:结构化保护级

第五级:访问验证保护级

4.ISMS信息安全管理系统

|----|----|----|
| | 计划 | |
| ↗ | | ↘ |
| 处理 | | 执行 |
| ↖ | | ↙ |
| | 检查 | |

5.NIMS网络安全管理系统

识别、保护、检测、响应、恢复。

相关推荐
黎阳之光3 小时前
黎阳之光:视频孪生领跑者,铸就中国数字科技全球竞争力
大数据·人工智能·算法·安全·数字孪生
上海云盾-高防顾问3 小时前
网络安全防护发展趋势:从被动防御到主动赋能
安全·web安全
CCTI_Curran3 小时前
UL4200A是美国针对纽扣电池安全标准
安全·纽扣电池·ul4200a·纽扣电池gcc认证·美国亚马逊
做个文艺程序员3 小时前
MySQL安全加固十大硬核操作
数据库·mysql·安全
是罐装可乐3 小时前
深入理解“句柄(Handle)“:从浏览器安全到文件系统访问
前端·javascript·安全
星辰徐哥4 小时前
5G的行业应用:工业互联网、车联网、智慧医疗中的网络支撑
网络·5g·php
Figo_Cheung4 小时前
Figo义商本体约束推理引擎 (CRE):基于已部署CRE本地模型的技术实践研究——迈向AGI时代的AI伦理安全框架
人工智能·安全
头疼的程序员4 小时前
计算机网络:自顶向下方法(第七版)第八章 学习分享(三)
网络·学习·计算机网络
@insist1234 小时前
网络工程师-核心考点:网络管理体系与 SNMP 协议全解析
网络·智能路由器·网络工程师·软考·软件水平考试