信息安全工程.ppt
《信息安全工程.ppt》由会员分享,可在线阅读,更多相关《信息安全工程.ppt(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第1515章章 信息安全工程信息安全工程 本章学习目标:本章学习目标:了解信息安全工程的概念了解信息安全工程的概念了解信息安全工程的了解信息安全工程的设计设计准准则则掌握信息安全工程的掌握信息安全工程的设计设计步步骤骤 215.1 15.1 信息安全工程概述信息安全工程概述 在在InternetInternet发发展的展的历程中历程中,人,人们对们对安全的理解,从早期的安全的理解,从早期的安全就是安全就是杀杀毒防毒,到后来的安全就是安装防火毒防毒,到后来的安全就是安装防火墙墙,到,到现现在的在的购买购买系列安全系列安全产产品,在一步一步地加深,品,在一步一步地加深,这这是是值值得得庆贺庆贺的
2、一件的一件事。但是事。但是应该应该注意到,注意到,这这些理解依然存在着些理解依然存在着“头头痛医痛医头头,脚痛,脚痛医脚医脚”的片面性,没有将网的片面性,没有将网络络安全安全问题问题作作为为一个系一个系统统工程来考工程来考虑虑、来、来对对待。待。信息安全既不是信息安全既不是纯纯粹的技粹的技术术,也不是,也不是简单简单的安全的安全产产品的堆品的堆砌,而是一砌,而是一项项复复杂杂的系的系统统工程。工程。信息安全工程采用工程的概念、信息安全工程采用工程的概念、原理、技原理、技术术和方法,来研究、开和方法,来研究、开发发、实实施与施与维护维护企企业级业级信息与信息与网网络络系系统统安全的安全的过过程,
3、它是将程,它是将经过时间经过时间考考验证验证明是正确的工程明是正确的工程实实施流程、管理技施流程、管理技术术和当前能和当前能够够得到的最好的技得到的最好的技术术方法相方法相结结合合的的过过程。程。315.1 15.1 信息安全工程概述信息安全工程概述 信息安全工程信息安全工程应该应该注意以下五个因素。注意以下五个因素。1 1)信信息息安安全全具具有有全全面面性性。信信息息安安全全问问题题需需要要全全面面考考虑虑,系系统统安安全全程程度度取决于系取决于系统统最薄弱的最薄弱的环节环节。2 2)信息安全具有)信息安全具有过过程性或生命周期性程性或生命周期性。3 3)信信息息安安全全具具有有动动态态性
4、性。信信息息技技术术在在发发展展,黑黑客客水水平平也也在在提提高高,安安全全策策略略、安安全全体体系系、安安全全技技术术也也必必须须动动态态地地调调整整,在在最最大大程程度度上上使使安安全全系系统统能能够够跟跟上上实实际际情情况况的的变变化化发发挥挥效效用用,使使整整个个安安全全系系统统处处于于不不断断更更新新、不不断断完善、不断完善、不断进进步的步的动态过动态过程中。程中。4 4)信息安全具有)信息安全具有层层次性次性。5 5)安全具有相)安全具有相对对性性。安全是相安全是相对对的,没有的,没有绝对绝对的安全的安全。安安全全措措施施应应该该与与保保护护的的信信息息与与网网络络系系统统的的价价
5、值值相相称称。因因此此,实实施施信信息息安安全全工工程程要要充充分分权权衡衡风风险险威威胁胁与与防防御御措措施施的的利利弊弊与与得得失失,在在安安全全级级别别与与投投资资代价之代价之间间取得一个企取得一个企业业能能够够接受的平衡点。接受的平衡点。415.2 15.2 信息安全工程的信息安全工程的设计设计准准则则 根据防范安全攻根据防范安全攻击击的安全需求、需要达到的安全目的安全需求、需要达到的安全目标标、对应对应安全机制安全机制所需的安全服所需的安全服务务等因素,参照等因素,参照SSE-CMMSSE-CMM(系(系统统安全工程能力成熟模型)和安全工程能力成熟模型)和ISO ISO 177991
6、7799(信息安全管理(信息安全管理标标准)等国准)等国际标际标准,准,综综合考合考虑虑可可实实施性、可管理性、施性、可管理性、可可扩扩展性、展性、综综合完合完备备性、系性、系统统均衡性等多个方面,信息安全工程在整体均衡性等多个方面,信息安全工程在整体设设计过计过程中程中应应遵循以下九遵循以下九项项原原则则。1 1信息安全的木桶原信息安全的木桶原则则 2 2网网络络信息安全的整体性原信息安全的整体性原则则 3 3安全性安全性评评价与平衡原价与平衡原则则 4 4标标准化与一致性原准化与一致性原则则 5 5技技术术与管理相与管理相结结合原合原则则 6 6统统筹筹规规划,分步划,分步实实施原施原则则
7、 7 7等等级级性原性原则则 8 8动态发动态发展原展原则则 9 9易操作性原易操作性原则则 515.3 15.3 信息安全工程的信息安全工程的设计设计步步骤骤 1 1风险风险分析与分析与评评估估 一个完整的安全体系和安全解决方案是根据网一个完整的安全体系和安全解决方案是根据网络络体系体系结结构构和网和网络络安全形安全形势势的具体情况来确定的的具体情况来确定的。风险风险分析与分析与评评估是通估是通过过一系列的管理和技一系列的管理和技术术手段来手段来检测检测当当前运行的信息系前运行的信息系统统所所处处的安全的安全级别级别、安全、安全问题问题、安全漏洞,以、安全漏洞,以及当前安全策略和及当前安全策
8、略和实际实际安全安全级别级别的差的差别别,评评估运行系估运行系统统的的风险风险,根据根据审计报审计报告,可制定适合具体情况的安全策略及其管理和告,可制定适合具体情况的安全策略及其管理和实实施施规规范,范,为为安全体系的安全体系的设计设计提供参考。提供参考。15.3.1 15.3.1 安全安全风险风险分析与分析与评评估估(续续)615.3 15.3 信息安全工程的信息安全工程的设计设计步步骤骤 2 2风险风险分析的内容分析的内容 1 1)网)网络络基本情况分析。包括网基本情况分析。包括网络规络规模、网模、网络结络结构、网构、网络产络产品、网品、网络络出出口、网口、网络络拓扑拓扑结结构。构。2 2
9、)信信息息系系统统基基本本安安全全状状况况调调查查。系系统统是是否否遭遭到到过过黑黑客客的的攻攻击击,是是否否造造成成了了损损失失?系系统统内内是是否否存存在在违违规规操操作作的的行行为为,具具体体有有那那些些行行为为?系系统统内内成成员员的的安安全全意意识识如如何何,技技术术人人员员是是否否进进行行过过安安全全技技术术培培训训,对对一一般般职职员员是是否否进进行行过过安全意安全意识识的教育工作,采用了什么的教育工作,采用了什么样样的形式,效果如何?的形式,效果如何?3 3)信信息息系系统统安安全全组组织织、政政策策情情况况分分析析。是是否否有有常常设设的的安安全全领领导导小小组组,其其人人员
10、员构构成成和和职职责责是是什什么么?现现有有的的网网络络安安全全管管理理的的相相关关规规制制度度有有哪哪些些?安安全管理人全管理人员员的的编编制、制、职职能和能和责责任落任落实实情况怎情况怎样样?15.3.1 15.3.1 安全安全风险风险分析与分析与评评估估(续续)715.3 15.3 信息安全工程的信息安全工程的设计设计步步骤骤 2 2风险风险分析的内容分析的内容(续续)4 4)网)网络络安全技安全技术术措施使用情况分析。网措施使用情况分析。网络资络资源(人源(人员员、数据、媒体、数据、媒体、设备设备、设设施和通信施和通信线线路)是否路)是否进进行了密行了密级级划分?划分?对对不同密不同密
11、级级的的资资源是否采源是否采取了不同的安全保取了不同的安全保护护措施,采取了哪些具体的措施?目前采取了哪些网措施,采取了哪些具体的措施?目前采取了哪些网络络安全技安全技术术措施?哪些措施不能措施?哪些措施不能满满足网足网络络安全的需求?哪些安全措施没有充安全的需求?哪些安全措施没有充分分发挥发挥作用?网作用?网络络防病毒体系的完整性和有效性如何?防病毒体系的完整性和有效性如何?5 5)防防火火墙墙布布控控及及外外联联业业务务安安全全状状况况分分析析。目目前前防防火火墙墙的的布布控控方方式式是是否否合合理理,发发挥挥的的作作用用如如何何?信信息息系系统统对对外外提提供供的的服服务务有有哪哪些些?
12、以以何何种种形形式式对对外外连连接,是否采取了安全防接,是否采取了安全防护护措施及采取了什么措施及采取了什么样样的安全措施?的安全措施?6 6)动动态态安安全全管管理理状状况况分分析析。是是否否使使用用过过网网络络扫扫描描软软件件对对网网络络主主机机和和关关键键设设备备进进行行安安全全性性分分析析和和风风险险评评估估?操操作作系系统统和和关关键键网网络络设设备备的的软软件件补补丁丁是是否否及及时时安安装装?目目前前是是否否使使用用入入侵侵检检测测系系统统对对网网络络系系统统进进行行数数据据流流监监控控和和行行为为分析,是否分析,是否对对系系统统日志日志进进行周期性的行周期性的审计审计和分析?和
13、分析?15.3.1 15.3.1 安全安全风险风险分析与分析与评评估估(续续)815.3 15.3 信息安全工程的信息安全工程的设计设计步步骤骤 2 2风险风险分析的内容分析的内容(续续)7 7)链链路路、数数据据及及应应用用加加密密情情况况分分析析。系系统统中中关关键键的的应应用用是是否否采采取取了了应应用用加加密密措措施施?网网络络综综合合布布线线是是否否符符合合安安全全标标准准?对对关关键键线线路路是是否否有有备备份份,启启用用频频度度如如何何?在在广广域域网网线线路路方方面面是是否否采采取取了了链链路路层层或或网网络络层层加加密密措措施施,应应用系用系统对统对其有没有加密需求?其有没有
14、加密需求?8 8)网网络络系系统统访访问问控控制制状状况况分分析析。系系统统用用户户是是通通过过什什么么样样的的方方法法手手段段进进行行控控制制的的?关关键键服服务务器器和和设设备备的的用用户户是是否否得得到到严严格格的的控控制制和和管管理理?在在访访问问控控制制方方面面除除了了简简单单的的user user&passwordpassword认认证证外外,还还有有没没有有采采取取其其他他的的访访问问控控制制措措施施?主主要要服服务务器器和和关关键键设设备备的的管管理理员员的的权权限限是是否否得得到到了了分分离离?是是否否有有内内部部拨拨号号服服务务?访访问问控控制制措措施施是是否否得得当当?对
15、对网网络络资资源源的的访访问问,是是否否有有完完整整的日志和的日志和审计审计功能?功能?9 9)模)模拟拟攻攻击测试击测试。分析系。分析系统统的抗攻的抗攻击击能力,能力,测试测试系系统统能否能否经经得住常得住常见见的拒的拒绝绝服服务务攻攻击击、渗透入侵攻、渗透入侵攻击击?是否有?是否有缓缓冲区漏洞缺陷?冲区漏洞缺陷?对对各种攻各种攻击击的的反反应应如何?如何?15.3.1 15.3.1 安全安全风险风险分析与分析与评评估估(续续)915.3 15.3 信息安全工程的信息安全工程的设计设计步步骤骤 3 3风险风险分析的步分析的步骤骤 1 1)确确定定要要保保护护的的资资产产及及价价值值。如如果果
16、不不知知道道要要保保护护什什么么内内容容,或或者者不不知知道道要要保保护护内内容容的的情情况况,那那就就谈谈不不上上安安全全了了。明明确确要要保保护护的的资资产产、资资产产的的位位置以及置以及资产资产的重要性是安全的重要性是安全风险风险分析的关分析的关键键。2 2)分分析析信信息息资资产产之之间间的的相相互互依依赖赖性性。由由于于某某项项资资产产的的损损失失可可能能会会导导致致其他其他资产资产的失效,因此,在确定的失效,因此,在确定资产资产的的时时候候还还要考要考虑资产虑资产之之间间的关的关联联性。性。3 3)确确定定存存在在的的风风险险和和威威胁胁。确确定定了了要要保保护护的的资资产产后后,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全工程
限制150内