安全管理策略和制度

一.考点分析

安全管理策略和制度是网络安全管理的基础,核心考点为:信息安全策略,安全等级划分,访问控制分类,安全管理制度(三层体系结构),三条基本管理原则

3.1信息安全策略

网络安全最大的威胁不是来自外部,而是内部人员对对网络安全知识的缺乏。信息安全策略设计应全年保护信息系统整体安全,主要 包括物理安全策略,信息安全组织管理策略五个方面

五大信息安全策略

策略 要点

物理安全策略 物理介质层次保护存储和传输的网络信息,是网络信息安全的基本保障;从三方面考虑吧;自然灾害物理损坏设备故障,电磁辐射痕迹泄露,操作失误/意外流露,操作失误/意外疏漏;包括机房环境(防腐防风防雨,避免高层/地下室/强电场强磁场)防雷措施,自动消防系统,供电(稳压器/国电防护/UPS)

网络安全策略 访问控制分为两类:入系统访问控制(第一层控制,识别登录用户;用户名/口令验证+账号默认限制检查)和选择性访问控制(基于主体或主体所在组身份,文件拥有者可授予访问权;可传递控制权)

系统安全策略 分强制安全策略(系统强制提供,,涉及保密性/完整性/可用性/责任可查性)

相关推荐
Discipline~Hai16 分钟前
Linux网络编程02-TCP协议
linux·网络·tcp/ip·嵌入式·linux网络编程
johnny23332 分钟前
网络扫描工具Nmap和Zenmap:简介、命令行解读、实战
网络
abc light38 分钟前
Linux TCP网络
linux·网络·tcp/ip
OPEN-F40 分钟前
C++综合实战:网络编程入门与HTTP客户端
网络·c++·http
Lust Dusk1 小时前
【最新】VMware虚拟机下载安装教程
网络·网络安全·系统安全
zhao3266857511 小时前
动态IP怎么选购更合适?HTTP代理的使用指南有哪些关键要点
网络·tcp/ip·http
布莱克6051 小时前
strcpy 函数详解:作用、用法与安全缺陷
c语言·开发语言·c++·安全
luiyarch2 小时前
汽车电子ISO 26262功能安全系列(第29期):软件集成测试与嵌入式软件验证——把“零件”拼成“整机”
安全·汽车·集成测试
张宇Joaquin2 小时前
鲲鹏统一并行加速库KUPL——众核并行调度介绍
网络