千家信息网

有关信息安全体系

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,想初入职时,工作即为"体系",可是工作了这么多年,感觉对体系的理解仍然浅尝辄止。从CPU的RISC,计算机的冯.诺伊曼,网络的分层模型,到林林总总的信息系统,无论是局部还是整体,都有自己的体系。而放眼
千家信息网最后更新 2025年12月02日有关信息安全体系

想初入职时,工作即为"体系",可是工作了这么多年,感觉对体系的理解仍然浅尝辄止。从CPU的RISC,计算机的冯.诺伊曼,网络的分层模型,到林林总总的信息系统,无论是局部还是整体,都有自己的体系。而放眼万事万物,人体有自己生理体系,房屋有自己的建筑体系,社会也有自己的运转体系。所谓体系,是某件东西内部组成、相互关系及运行机制的客观规律。正如美国DoDAF(国防部体系框架)有关"体系"的定义,"体系就是系统的组成之间的相互关系,以及支配他们演进的指南。"建立体系,何其难也。这个DoDAF也只是建立起了一套用于描述信息系统体系的标准方法,有关信息系统的体系是什么,仍然需要设计人员自己去理解。

后来在工作中接触到的所谓信息安全体系,也大多只是这种描述框架或方法。比较著名的包括美国NSA的IATF(信息保障技术框架),将信息系统的保护划分为保护计算环境、保护边界、保护网络基础设施、支撑性基础设施和检测响应基础设施,这仍然是一种非常经典的划分方法,在许多的信息安全解决方案中仍然可见IATF的影子,至今IATF的纵深防御思想仍然是各种安全机制叠加使用的依据。另外一个著名的体系是ITU-T X.805--提供端到端通信的系统安全体系,它将电信网络分为基础设施层、服务层和应用层三个层次,用户、控制和管理平面三个平面,以及访问控制、认证、数据机密性等八个安全维度的安全服务,IATF叙述了每个平面的每个层次需要用到哪些安全服务,去应对***。还有著名的PDR模型及其变种,这个模型描述了基于时间的安全观,所谓安全,就是防护时间大于检测时间+响应时间,换句话说,安全就是及时的检测和响应。

基于上述信息安全体系的流行化描述框架,使信息安全系统更容易令人理解,也更有利与厂商去推销自己的各种安全设备,有利于项目规划者更好的组织自己的各个项目。然而,信息安全体系本身是什么,却难以一言以蔽之。组成可能可以说清,可是组成之间的关系及运行机制,较之于网络、计算机、软件,难以理清。这是一个各种安全产品、管理措施、评估方法堆砌的领域,难能说具有体系。这也是一个见招拆招的世界,有漏洞就补、有毒就杀、有重要数据就加密......各种零散的工程化方法和技术充斥其中,也很难说有其客观支配的一致规律。

因此,安全无一致、统一的体系。更多的时候,安全体系只是为了迎合规划或决策者的需要,方便沟通理解的一种分类方法。关于安全体系背后的运行规律,除了密码学有坚实的理论基础外,我想每个人可能都有自己的观点。

体系 安全 信息 系统 方法 基础 基础设施 时间 框架 设施 保护 著名 只是 就是 机制 模型 网络 规律 工作 服务 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络技术服务协议模板 我的世界ec服务器饥饿游戏流浪旅者 小影网络技术 服务器磁盘定位与屏蔽 嵌入式平台服务器 北邮网络技术研究院6组导师 衢州游戏app软件开发定制 新建苍穹数据库 软件开发到测试的过程 找不到和平精英服务器怎么办 丽水品牌网络技术咨询热线 上海网络技术服务联系方式 网页游戏是用什么软件开发的 广州千人千面网络技术公司 丽水市公安网络安全等级保护 软件开发公司会亏本吗 贵州网络安全技术维护中心 珠海直播教学软件开发 vb数据库库存预警 2018网络安全试卷8 lr监控服务器 学软件开发学什么好呢 xml生成数据库表 审计过程中最常见的三种数据库 组织网络安全专题讲座程序 有关网络安全教育的简报 战地1被踢出服务器了还能进吗 剑侠世界3不同服务器可以玩吗 我的世界以2110开头的服务器 油墨投影控制软件开发
0