国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

CISSP的成長之路(十二):安全架構(gòu)和設(shè)計(1)
2007-11-07   

在51CTO安全頻道特別策劃的系列的上幾篇文章里,J0ker給大家介紹了CISSP學(xué)習(xí)內(nèi)容的第一個CBK—— Information Security Management的內(nèi)容,接下去J0ker將給大家介紹第二個CBK—— Security Architecture and Design,安全架構(gòu)和設(shè)計。

如果把信息安全管理比作指引組織進(jìn)行安全項目的路標(biāo),那么安全架構(gòu)和設(shè)計便是組織通往信息安全這個目標(biāo)所用的交通工具的基本結(jié)構(gòu),它包括用于設(shè)計、實施、監(jiān)控和保護(hù)操作系統(tǒng)、設(shè)備、網(wǎng)絡(luò)、應(yīng)用以及用以實施各種級別保密性、完整性和可用性控制的概念、原則、結(jié)構(gòu)和標(biāo)準(zhǔn)。

安全架構(gòu)和設(shè)計CBK的內(nèi)容大概可以分為四個部分:概念部分、保護(hù)機(jī)制、安全模型和系統(tǒng)測評,J0ker打算用5到6個文章的篇幅,逐一介紹這些內(nèi)容并總結(jié)CISSP考試的重點。本文先從第一部分: 概念部分開始。

在進(jìn)行一個信息系統(tǒng)的設(shè)計時,我們需要對目標(biāo)系統(tǒng)的眾多需求進(jìn)行平衡,這些需求包括功能、靈活性、性能、易用性、成本、業(yè)務(wù)需求和安全。這里強(qiáng)調(diào)一下,安全應(yīng)該在系統(tǒng)設(shè)計中的開始階段就作為一個關(guān)鍵因素進(jìn)行考慮,使用了超過業(yè)務(wù)需求的安全性能,就會導(dǎo)致用戶體驗的惡化,但降低的安全性能也會系統(tǒng)的部署和運行維護(hù)成本將會大大增加。系統(tǒng)設(shè)計的過程就是平衡多種需求的過程,設(shè)計者通常需要根據(jù)組成構(gòu)架的每個元素的重要性,來確定如何Trade-off。在設(shè)計階段考慮安全性,并不會對架構(gòu)的設(shè)計增加太多的勞動量,它可以平滑的嵌入到架構(gòu)設(shè)計的各個階段,這樣就可以保證安全性可以隨著架構(gòu)逐漸的設(shè)計完成而完成。

安全架構(gòu)從概念上說,便是從安全角度審視整個系統(tǒng)架構(gòu),它主要提供系統(tǒng)架構(gòu)所需要的安全服務(wù)、機(jī)制、技術(shù)和功能,并提供如何進(jìn)行安全設(shè)施部署的建議。CISSP CBK中在安全架構(gòu)概念部分的安排里面,還要求CISSP對最基本的架構(gòu)有了解,它所指出的就是Layered Approach,也就是分層結(jié)構(gòu)。請看下圖:

圖1

在這個架構(gòu)中,用戶只與應(yīng)用程序進(jìn)行交流,而操作系統(tǒng)向上負(fù)責(zé)與應(yīng)用程序,向下負(fù)責(zé)與硬件、網(wǎng)絡(luò)層進(jìn)行聯(lián)絡(luò)。
為了更好的理解安全架構(gòu),CISSP還需要進(jìn)一步的了解分層結(jié)構(gòu)包含的底層架構(gòu),列表如下:
Platform Architecture 平臺架構(gòu)
Network Environment 網(wǎng)絡(luò)環(huán)境
Enterprise Architecture 企業(yè)架構(gòu)
Security Model 安全模型
Protection Mechanisms 保護(hù)機(jī)制

在深入討論這些組成安全架構(gòu)的元素之前,朋友們還要了解一點,安全架構(gòu)的設(shè)計應(yīng)該和組織的安全策略相吻合,否則就不能實現(xiàn)組織的安全目標(biāo)。關(guān)于安全策略的詳細(xì)內(nèi)容大家可參與CISSP Official Guide、All in One或本系列文章的之前內(nèi)容。

平臺架構(gòu)主要指馮諾依曼的經(jīng)典計算機(jī)模型,CISSP需要了解操作系統(tǒng)軟件和工具的概念和功能、組成計算機(jī)的CPU、內(nèi)存、存儲設(shè)備的類型和輸入輸出設(shè)備的概念和功能、針對內(nèi)存攻擊的類型等。從CISSP考試的模擬題和J0ker自己參加過的考試來看,關(guān)于平臺架構(gòu)的題目一般只會簡單的考察概念。
網(wǎng)絡(luò)環(huán)境方面主要是對常見的網(wǎng)絡(luò)威脅進(jìn)行分類,在Telecommunication and Network Security CBK中有更深入的介紹。
企業(yè)架構(gòu)主要是指組織本身對人員和職能的劃分,在Official Guide中定義了六個角色和與其相對應(yīng)的職能,朋友們在復(fù)習(xí)時也需要記住。
安全模型指的是一些常見的保證信息安全的保密性完整性可用性(CIA)三角的控制模型,這是本CBK的考察重點,J0ker在后面的文章還將詳細(xì)講述。

另外,在這一節(jié)中,有以下的一些概念在復(fù)習(xí)時也需要理解一下:
◆CPU的狀態(tài)
◆內(nèi)存管理中的分頁技術(shù)、虛擬內(nèi)存技術(shù)以及相應(yīng)的內(nèi)存保護(hù)、攻擊技術(shù)
◆TOU/TOC Time of use/Time of check
◆多種類型的操作系統(tǒng)類型的概念及其安全性
◆共享環(huán)境(Shared environment)下的攻擊概念
◆系統(tǒng)五種安全模式的概念
Dedicated Security mode
System high-security mode
Multi-level security mode
Controlled mode
Compartmentalized security mode

這一個CBK里的概念比較多也比較抽象,但因為這一章里面的內(nèi)容對后面的CBK起了技術(shù)方面的總領(lǐng)作用,CISSP考試也以考概念為主,建議朋友們在復(fù)習(xí)這個CBK時盡量靜下心來看。

下篇預(yù)告:《安全架構(gòu)和設(shè)計之安全模型》,J0ker將向大家介紹這個CBK里安全模型方面的內(nèi)容,敬請期待!


熱詞搜索:

上一篇:CISSP的成長之路(十一):安全意識教育介紹
下一篇:安全無小事 實戰(zhàn)寬帶ADSL貓防火墻配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色狠狠综合天天综合综合| 欧美日韩在线观看一区二区| 欧美日韩在线不卡| 一区二区三区在线视频免费 | caoporn国产精品| 久久久亚洲国产美女国产盗摄| 国产麻豆精品一区二区| 中文字幕久久午夜不卡| 一本大道久久精品懂色aⅴ| 亚洲精品乱码久久久久久日本蜜臀| 色综合久久99| 免费成人结看片| 日本一区二区久久| 色狠狠一区二区| 精品一区二区三区免费| 国产精品理论片| 欧美日韩国产免费一区二区| 精品综合久久久久久8888| 国产日韩影视精品| 欧美日韩亚洲综合在线| 狠狠久久亚洲欧美| 中文字幕第一区二区| 91浏览器在线视频| 麻豆成人在线观看| 亚洲男人天堂一区| 欧美成人vr18sexvr| 91日韩一区二区三区| 蜜芽一区二区三区| 国产精品久99| 日韩欧美一二三四区| 国产福利一区在线| 午夜免费久久看| 精品欧美一区二区久久| 91老师片黄在线观看| 狠狠久久亚洲欧美| 亚洲国产精品欧美一二99 | 毛片基地黄久久久久久天堂| 欧美国产精品一区| 91精品国产麻豆| 一本大道av一区二区在线播放| 日本最新不卡在线| 中文字幕亚洲视频| 国产午夜久久久久| 91精品国产91久久综合桃花| av动漫一区二区| 国产剧情一区在线| 日本最新不卡在线| 日韩午夜电影在线观看| 91视视频在线直接观看在线看网页在线看| 开心九九激情九九欧美日韩精美视频电影 | 激情小说欧美图片| 日韩国产欧美三级| 夜夜亚洲天天久久| 中文字幕一区日韩精品欧美| 久久综合精品国产一区二区三区 | 99精品欧美一区| 国产成人免费视频网站| 九一久久久久久| 日韩av网站免费在线| 亚洲一区二区欧美激情| 国产精品久久久久久久久免费桃花 | av一区二区三区在线| 成人亚洲一区二区一| 国产成人在线看| 国产白丝精品91爽爽久久| 国产成人综合在线| 国产suv精品一区二区883| 国产a区久久久| 高清av一区二区| www.亚洲在线| 91伊人久久大香线蕉| 色悠悠久久综合| 在线免费av一区| 91精品蜜臀在线一区尤物| 日韩欧美二区三区| 精品毛片乱码1区2区3区| 亚洲精品一区二区三区在线观看| 日韩欧美自拍偷拍| 久久免费看少妇高潮| 国产欧美一区视频| 亚洲女人****多毛耸耸8| 亚洲高清免费观看高清完整版在线观看| 一区二区视频在线| 亚洲成人av在线电影| 精品一区二区三区久久久| 国产大陆亚洲精品国产| 色哟哟亚洲精品| 日韩午夜激情电影| 国产精品福利影院| 天堂av在线一区| 国产毛片精品视频| 91久久精品网| 欧美一级片在线看| 国产精品欧美一区二区三区| 亚洲图片欧美一区| 日韩av在线发布| 成人avav在线| 欧美一区二区三区白人| 中文字幕不卡一区| 日韩av网站免费在线| 成人91在线观看| 91精品国产综合久久精品麻豆| 久久久亚洲高清| 亚洲国产欧美另类丝袜| 韩国视频一区二区| 日本福利一区二区| 欧美变态tickling挠脚心| 亚洲欧美综合色| 黄色资源网久久资源365| 欧美色视频在线观看| 国产亚洲欧美一级| 蜜桃91丨九色丨蝌蚪91桃色| 色美美综合视频| 国产欧美日韩一区二区三区在线观看| 亚洲国产日韩精品| av亚洲精华国产精华精华| 日韩视频在线你懂得| 一区二区三区四区不卡视频| 国产精品18久久久久久久久 | 久久久久久久一区| 亚洲一区在线观看网站| 成人av网站在线| 久久综合九色综合欧美亚洲| 图片区小说区区亚洲影院| 91免费观看国产| 国产精品伦理在线| 国产乱色国产精品免费视频| 91精品欧美久久久久久动漫| 亚洲国产欧美在线| 欧美性受xxxx| 亚洲蜜桃精久久久久久久| aa级大片欧美| 国产精品剧情在线亚洲| 国产91精品一区二区麻豆网站| 久久亚洲影视婷婷| 国产老肥熟一区二区三区| 精品播放一区二区| 国产自产视频一区二区三区| 精品人在线二区三区| 久久国产精品99精品国产| 日韩欧美aaaaaa| 加勒比av一区二区| 欧美www视频| 国产盗摄精品一区二区三区在线 | av不卡免费电影| 国产精品成人免费| 91老师片黄在线观看| 一区二区激情视频| 欧美亚一区二区| 日本最新不卡在线| 日韩欧美电影在线| 国产成人在线网站| 亚洲欧洲精品成人久久奇米网| 91在线播放网址| 一区二区三区欧美在线观看| 91国在线观看| 日本不卡在线视频| 337p日本欧洲亚洲大胆精品| 国产精品一区二区免费不卡| 亚洲国产精品99久久久久久久久| 成人妖精视频yjsp地址| 亚洲精品视频在线| 欧美肥胖老妇做爰| 国产成人在线视频网站| 亚洲人成7777| 日韩免费观看2025年上映的电影| 国产麻豆精品久久一二三| 亚洲视频免费看| 欧美日韩亚洲丝袜制服| 韩国精品久久久| 亚洲日本护士毛茸茸| 这里是久久伊人| www.亚洲免费av| 久久国产尿小便嘘嘘| 中文字幕一区二区三区不卡| 3d动漫精品啪啪一区二区竹菊| 国产精一品亚洲二区在线视频| 亚洲欧美日韩国产成人精品影院| 欧美一区二区三区在线| 波多野结衣亚洲| 美国欧美日韩国产在线播放| 亚洲欧洲性图库| 精品国产一区二区三区久久久蜜月| 成人黄色777网| 乱中年女人伦av一区二区| 亚洲天堂久久久久久久| 日韩欧美国产三级电影视频| 在线一区二区三区做爰视频网站| 久久99国产精品久久| 一区二区三区日韩在线观看| 国产日韩欧美在线一区| 91精品福利在线一区二区三区 | 国内精品国产成人国产三级粉色| 亚洲欧洲国产专区| 精品日韩欧美在线| 欧美日韩中文国产| 91免费在线看| 成人午夜精品在线| 国精产品一区一区三区mba桃花| 亚洲高清久久久|