版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全培训课程安全技术体系开源改变世界Security Team信息安全培训课程安全技术体系开源改变世界2022/10/4内容提纲安全技术体系安全技术体系概述背景介绍、定义入侵检测技术加解密技术信息安全技术安全模型、体系架构访问控制技术身份鉴别及认证技术病毒防护技术等等安全技术体系实现体系实现思路整体落地方案2022/10/2内容提纲安全技术体系安全技术体系背景介绍、2022/10/4一安全技术体系概述2022/10/2一安全技术体系概述2022/10/4前言操作平台操作平台PC客户端移动客户端WEB客户端其他APP应用客户端网络平台(网络设备、安全产品、网络协议、网络软件)网上银行手机银行
2、支付平台核心系统应用服务端信息流信息流信息流Internet近年来,信息技术的快速发展和广泛应用,给国家带来了巨大的社会效益和经济效益。2022/10/2前言操作平台操作平台PC客户端网络平台(网2022/10/4信息化智能化是必然趋势然而,技术革新带来巨大效益的同时,也带来了新的安全威胁背景介绍网络安全威胁应用安全威胁环境安全威胁系统安全威胁数据安全威胁2022/10/2信息化智能化是必然趋势背景介绍网络安全应用2022/10/4 信息资产拒绝服务流氓软件黑客渗透操作风险木马后门病毒和蠕虫社会工程系统漏洞硬件故障网络通信故障供电中断失火雷雨地震威胁无处不在因此建立安全技术体系成为必然2022
3、/10/2 信息资产拒绝服务流氓软件黑客渗透操作风险2022/10/4安全技术体系定义是由相互联系、相互作用的安全要素组成,以保障信息系统安全为目的,具有一定结构和功能的多种安全技术手段的集合身份鉴别用户ID鉴别技术非法登陆控制唯一性检查访问控制区域隔离权限划分安全标记访问控制策略安全审计行为记录记录保护分析溯源集中审计数据防护数据加密协议安全备份恢复完整性检查2022/10/2安全技术体系定义是由相互联系、相互作用的安2022/10/4安全模型定义用于精确地和形式地描述信息系统的安全特征,以及用于解释信息系统安全的相关行为作用准确描述安全的重要方面与系统行为的关系提高对成功实现关键安全需求的
4、理解层次主要的安全模型包括:多维安全模型、IATF模型、OSI模型、PDR模型、PPDRR模型、WPDRRC模型2022/10/2安全模型定义2022/10/4多维安全模型用安全服务抗 抵赖可 鉴别保 密性完 整性可性信息状态处理存储传输安全措施技术人员运行2022/10/2多维安全模型用安全服务抗 抵赖可 鉴别2022/10/4IATF模型安全策略安全管理安 全管理安全管理安 全管理2022/10/2IATF模型安全策略安全管理安 全安全管2022/10/4OSI模型OSI参考模型7应用层6表示层5会话层4传输层3网络层2链路层1物理层安全机制加数访数鉴通路公 字问据别信由密签控完交业选证
5、名制整换务择性填控充制 鉴别服务 访问控制 数据保密性 完整性抗抵赖 安全服务2022/10/2OSI模型OSI参考模型安全机制加数2022/10/4PDR模型防护(Protection)检测(Detection)响应(Response)2022/10/2PDR模型防护(Protection)检测2022/10/4PPDRR模型策略 Policy恢复 Recovery防护 Protection检测 Detection响应 Response2022/10/2PPDRR模型策略 恢复 防护检测响应2022/10/4技术策略WPDRRC模型人员预警W保护P检测D反击C恢复R响应R2022/10/2技
6、术策略WPDRRC模型人员预警W保护P检2022/10/4OSI体系架构管理体系法律制度培训培训组织体系机 构岗 位人 事技术体系技术管理技术机制安全策略与服务密钥管理审计状态检测入侵检测OSI安全技术运行环境及系统安全技术OSI安全管理安全机制安全服务物理安全系统安全信息系统安全体系框架2022/10/2OSI体系架构管理体系法律制度培训培训组织2022/10/4P-POT-PDRR体系架构文档化管理信息安全策略人员操作技术防护检测响应恢复2022/10/2P-POT-PDRR体系架构信息安全策略人2022/10/4二信息安全技术2022/10/2二信息安全技术2022/10/4身份鉴别(一
7、)Server End user Username=椰子Password=123abc 发起登录请求验证用户名与口令返回登录请求,允许登录验证通过基于用户名、口令2022/10/2身份鉴别(一)Server End use2022/10/4身份鉴别(二)Server Workstation 发送特征信息,发起登录请求验证用户特征信息返回登录请求,允许登录验证通过指纹识别器读取特征信息获得特征信息基于生物特征2022/10/2身份鉴别(二)Server Worksta2022/10/4身份鉴别(三)Server Workstation 发送身份验证信息,发起登录请求验证用户身份返回登录请求,允许
8、登录验证通过读卡器输入PIN号码插入IC卡读取用户信息获得用户信息基于IC卡+PIN码2022/10/2身份鉴别(三)Server Worksta2022/10/4认证用户证书服务器证书发送身份认证信息CA证书认证返回认证回应,开始安全通讯2022/10/2认证用户证书服务器证书发送身份认证信息CA2022/10/4访问控制(一)总 行分支机构A分支机构B用户A用户B黑 客100100101边界防护边界防护边界防护100100101Internet 对网络的访问控制101001012022/10/2访问控制(一)总 行分支机构A分支机构B用2022/10/4访问控制(二)HostC HostD
9、 Access list 16.1.1.2 to 192.168.1.2Access nat 192.168.2.0 to any pass Access 16.1.1.2 to 192.168.1.3 blockAccess default pass1010010101规则匹配成功基于源IP地址基于目的IP地址基于源端口基于目的端口基于时间基于用户基于流量基于文件基于网址基于MAC地址16.1.1.2eth1:192.168.2.0192.168.1.2192.168.1.32022/10/2访问控制(二)HostC HostD Ac2022/10/4加解密11001110010100010
10、10010101001000100100100000100000011001110010100010100101010010001001001000001000000明文加密解密明文#¥15154485¥abcdfegjuiu%1543jwkwlflewfw85368hhf4*jenw345保证数据在传输途中不被窃取发送方接收方密文2022/10/2加解密1100111001110011102022/10/4数字签名johnlili假冒的“john”假冒VPNinternet101011011110100110010100私钥签名验证签名证实数据来源真实可靠2022/10/2数字签名johnl
11、ili假冒的“john”2022/10/4数据完整性校验发送方接收方1001000101010010100001000000110110001010100010101001000101010010100001000000110110001010HashHash100010101001000101010010100001000000110110001010是否一致?防止数据被篡改2022/10/2数据完整性校验发送方接收方100100012022/10/4入侵检测(一)DMZ 门户网站 网银web 手机web 。Intranet核心区服务器区外联区分支机构路由Internet中继外部攻击外部攻击
12、联动防火墙、IPS终止连接警告!记录攻击IDS2022/10/2入侵检测(一)DMZIntranet核心区2022/10/4入侵检测(二) DMZ 核心区 网银区 外联区 。Intranet分行A分行B分行C分行D路由Internet中继内部攻击行为记录事件并告警!发送联动请求IDS联动防火墙、IPS终止连接2022/10/2入侵检测(二) DMZIntranet分2022/10/4病毒防护总行病毒服务器分行A代理服务器分行B代理服务器支行A支行B支行C支行D支行E支行F统一控管杀毒策略统一制定病毒代码统一更新统一病毒扫描分布式结构网关防毒终端防毒服务器防毒邮件服务器防毒文件服务器防毒Web服
13、务器防毒2022/10/2病毒防护总行分行A分行B支行A支行B支行C2022/10/4数据备份主备份服务器不管是什么样的数据平台,专业备份软件能使用统一的数据格式进行备份网银前置信贷数据库手机银行数据库核心数据库ATM前置网银数据库总行前置磁带库/存储2磁带库/存储1下达备份指令执行指令备份数据流备份数据流写入磁带/磁盘2分支行前置服务器远程备份下达备份指令执行指令备份数据流写入磁带/磁盘12022/10/2数据备份主备份服务器不管是什么样的数据平台2022/10/4灾难恢复磁带库或存储在系统正常时用备份恢复工具制作灾难恢复引导盘在系统崩溃时请按照如下步骤操作首先插入灾难恢复引导盘引导机器按照
14、提示插入系统光盘按照提示插入上一次完全备份的磁带/磁盘一切OK,恢复成功2022/10/2灾难恢复磁带库或存储在系统正常时用备份恢复2022/10/4三安全技术体系实现2022/10/2三安全技术体系实现2022/10/4一种安全技术体系分析处置预测加固监测技术体系物理层威胁数据层威胁系统层威胁应用层威胁网络层威胁Predict (预测)Reinforce(加固)Monitor (监测)Analysis (分析)Dispose (处置)PRMAD多层模型2022/10/2一种安全技术体系分析处置预测加固监测技术体2022/10/4PRMAD多层安全技术体系架构安全层次安全技术预判检测加固防护过
15、程监测分析溯源应急处置认证访问控制抗抵赖安全审计资源控制入侵检测/防御加密身份鉴别病毒防护渗透测试供配电温湿度控制静电防护防雷接地消防环境监控电磁防护数据防护备份及恢复物理层网络层系统层应用层数据层安全机制2022/10/2PRMAD多层安全技术体系架构安全层次安全2022/10/4信息安全技术分类按安全机制可分为四类预判检测类加固防护类过程监测及分析溯源类应急处置类2022/10/2信息安全技术分类按安全机制可分为四类预判检2022/10/4预判检测类物理层面供电质量检测、温湿度检测、防雷检测、消防检测、电磁检测、尘埃检测、气体检测、照度检测、噪声检测等其他层面端口扫描、漏洞扫描、木马病毒检
16、测、安全配置核查、性能检测、WIFI安全检测、终端安全检测、源代码安全检测、网络安全检测、系统安全检测、应用安全检测等2022/10/2预判检测类物理层面2022/10/4加固防护类物理层面供配电、温湿度控制、静电防护、防雷接地、消防、电磁防护、门禁控制、照明、隔音降噪、防尘、防腐蚀、有毒气体过滤等其他层面身份鉴别、认证、访问控制、抗抵赖、资源控制、入侵防御、加密、病毒防护、数据防护、补丁分发等2022/10/2加固防护类物理层面2022/10/4过程监测及分析溯源类物理层面漏水检测、供电监测、UPS监测、电池监测、发电机监测、温湿度监测、消防监测、防盗报警、视频监控、气体监测等其他层面安全审
17、计、入侵检测、性能监测、故障监测等2022/10/2过程监测及分析溯源类物理层面2022/10/4应急处置类物理层面应急供电、空气净化、加湿、防水防潮、消磁、应急照明、双机热备等其他层面网络备份恢复、系统备份恢复、应用备份恢复、数据备份恢复、容灾等2022/10/2应急处置类物理层面2022/10/4对应的安全产品分类物理层面环境安全检测设备漏水检测系统防盗报警系统视频监控系统环境监控系统气体监测产品静电消除器电磁屏蔽产品UPS系统发电机防雷产品接地系统消防系统空调系统门禁系统消磁机。1渗透测试系统性能测试系统入侵检测系统网络审计系统APT未知威胁监控运维审计系统防火墙网闸UTM入侵防御系统网
18、络加密机抗DDOS设备网络防毒墙负载均衡设备流量牵引设备流量控制设备上网行为管理。2网络层面主机漏洞扫描木马检测系统安全配置核查系统主机安全审计系统非法外联监控系统主机防火墙杀毒软件桌面管理系统准入控制系统统一身份认证系统补丁分发系统。3系统层面数据层面数据库漏洞扫描数据库审计系统数据备份系统数据恢复系统数据加密系统数据库防火墙数据脱敏系统数据防泄露系统。5应用层面Web木马检测系统应用漏洞扫描Web防火墙VPN设备U-KEY短信平台动态口令安全控件网页防篡改系统垃圾邮件防火墙CA系统签名验签系统APP应用加固系统手机防病毒生物鉴别系统。42022/10/2对应的安全产品分类物理层面环境安全检
19、测设备2022/10/4思考一下 还有哪些安全技术 还有哪些安全产品2022/10/2思考一下 还有哪些安全技术 还有哪些安2022/10/4体系实现思路$dollars$dollars$dollars集中过程监控联动防护加固统一预警检测应急响应处置Management 安全管控平台统一管理、联动协调2022/10/2体系实现思路$dollars$dollar2022/10/4体系落地实现安全测试平台木马病毒检测系统安全配置核查系统环境监测系统渗透测试系统安全审计系统IDS性能监测系统故障监测系统网络安全监测系统集中监控系统威胁感知平台SOC安全管理平台空调系统自动消防系统门禁系统防火墙入侵防
20、御系统抗DDOS设备防病毒系统性能管理及负载设备补丁分发系统配置加固系统UPS系统空气净化系统加湿系统应急照明系统备份恢复系统双活/多活容灾系统采集威胁预警信息集中监测分析溯源声光、短信、微信告警发送威胁预警信息安全产品联动防护加固发生灾难事件后,进行应急响应处置2022/10/2体系落地实现安全测试平台木马病毒检测系统安2022/10/42022/10/21.从以往的选文看,高考虽说回避社会的焦点和热点问题,但倡导并弘扬真善美是永恒的时代主题,结合当前反腐倡廉和社会舆论看,对忠臣廉吏的价值判断依然会影响高考文言文的选文。2.可以根据上句或下句推导提醒。内容提示的默写,可先在头脑中默背有关内容,选取与提示相对应的内容默写。如果默写的内容印象不深,可先记得几个字默写几个字,暂时放过,后面记起来了再默写。3.一般而言,课外文言文阅读文段都会
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 上海科创职业技术学院《高频电子线路及》2023-2024学年第一学期期末试卷
- 上海交通职业技术学院《材料与化工传输原理》2023-2024学年第一学期期末试卷
- 上海健康医学院《现代数值计算方法》2023-2024学年第一学期期末试卷
- 上海建设管理职业技术学院《高级管家服务原理与实务》2023-2024学年第一学期期末试卷
- 上海建桥学院《电子商务战略管理》2023-2024学年第一学期期末试卷
- 电源研发中心项目可行性研究报告-用电需求多元升级电源技术创新市场呼声渐高
- 上海海洋大学《清洁生产与工业水处理》2023-2024学年第一学期期末试卷
- 教师转调分析报告范文
- 2024年中国滚筒式保护气氛炉机组市场调查研究报告
- 新学期幼儿园培训
- 循证护理学(理论部分)智慧树知到答案2024年复旦大学
- 2021-2022学年北京市东城区部编版六年级上册期末考试语文试卷(含答案解析)
- 河口水闸工程项目施工组织设计及进度计划
- 国家开放大学2024春《1494员工劳动关系管理》期末考试真题及答案-开
- 中小学生研学旅行实务 课件 项目5、6 研学旅行实施主体、研学旅行服务机构
- 《读书·目的和前提》《上图书馆》课件
- 总承包公司项目管理岗位质量职责及管理动作清单
- 城市轨道交通工程施工现场安全生产风险点清单
- 黑龙江省龙东地区2025届英语九上期末监测模拟试题含解析
- 2024年人教版小学三年级科学(上册)期末试卷及答案
- 公共广播系统施工与方案
评论
0/150
提交评论