版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
内容提纲安全技术体系安全技术体系概述背景介绍、定义入侵检测技术加解密技术信息安全技术安全模型、体系架构访问控制技术身份鉴别及认证技术病毒防护技术等等安全技术体系实现体系实现思路整体落地方案2023/7/27一安全技术体系概述2023/7/27前言操作平台操作平台PC客户端移动客户端WEB客户端其他APP应用客户端网络平台(网络设备、安全产品、网络协议、网络软件)网上银行手机银行支付平台核心系统应用服务端信息流信息流信息流Internet近年来,信息技术的快速发展和广泛应用,给国家带来了巨大的社会效益和经济效益。2023/7/27信息化智能化是必然趋势然而,技术革新带来巨大效益的同时,也带来了新的安全威胁背景介绍网络安全威胁应用安全威胁环境安全威胁系统安全威胁数据安全威胁2023/7/27
信息资产拒绝服务流氓软件黑客渗透操作风险木马后门病毒和蠕虫社会工程系统漏洞硬件故障网络通信故障供电中断失火雷雨地震威胁无处不在因此建立安全技术体系成为必然2023/7/27安全技术体系定义是由相互联系、相互作用的安全要素组成,以保障信息系统安全为目的,具有一定结构和功能的多种安全技术手段的集合身份鉴别用户ID鉴别技术非法登陆控制唯一性检查访问控制区域隔离权限划分安全标记访问控制策略安全审计行为记录记录保护分析溯源集中审计数据防护数据加密协议安全备份恢复完整性检查2023/7/27安全模型定义用于精确地和形式地描述信息系统的安全特征,以及用于解释信息系统安全的相关行为作用准确描述安全的重要方面与系统行为的关系提高对成功实现关键安全需求的理解层次主要的安全模型包括:多维安全模型、IATF模型、OSI模型、PDR模型、PPDRR模型、WPDRRC模型2023/7/27多维安全模型用安全服务抗抵赖可鉴别保密性完整性可性信息状态处理存储传输安全措施技术人员运行2023/7/27IATF模型安全策略安全管理安全管理安全管理安全管理2023/7/27OSI模型OSI 参考模型7 应用层6 表示层5 会话层4 传输层3 网络层2 链路层1 物理层安全机制加 数 访 数 鉴 通 路 公字 问 据 别 信 由密 签 控 完 交 业 选 证名 制 整 换 务 择性 填 控充 制鉴别服务访问控制数据保密性完整性抗抵赖安全服务2023/7/27PDR模型防护(Protection)检测(Detection)响应(Response)2023/7/27PPDRR模型策略Policy恢复Recovery防护Protection检测Detection响应Response2023/7/27技术策略WPDRRC模型人员预警W保护P检测D反击C恢复R响应R2023/7/27OSI体系架构管理体系法律制度培训培训组织体系机构岗位人事技术体系技术管理技术机制安全策略与服务密钥管理审计状态检测入侵检测OSI安全技术运行环境及系统安全技术OSI安全管理安全机制安全服务物理安全系统安全信息系统安全体系框架2023/7/27P-POT-PDRR体系架构文档化管理信息安全策略人员操作技术防护检测响应恢复2023/7/27二信息安全技术2023/7/27身份鉴别(一)ServerEnduserUsername=椰子Password=123abc
发起登录请求验证用户名与口令返回登录请求,允许登录验证通过基于用户名、口令2023/7/27身份鉴别(二)ServerWorkstation发送特征信息,发起登录请求验证用户特征信息返回登录请求,允许登录验证通过指纹识别器读取特征信息获得特征信息基于生物特征2023/7/27身份鉴别(三)ServerWorkstation发送身份验证信息,发起登录请求验证用户身份返回登录请求,允许登录验证通过读卡器输入PIN号码插入IC卡读取用户信息获得用户信息基于IC卡+PIN码2023/7/27认证用户证书服务器证书发送身份认证信息CA证书认证返回认证回应,开始安全通讯2023/7/27访问控制(一)总行分支机构A分支机构B用户A用户B黑客100100101边界防护边界防护边界防护100100101Internet对网络的访问控制101001012023/7/27访问控制(二)HostCHostDAccesslist16.1.1.2to192.168.1.2Accessnat192.168.2.0toanypassAccess16.1.1.2to192.168.1.3blockAccessdefaultpass1010010101规则匹配成功基于源IP地址基于目的IP地址基于源端口基于目的端口基于时间基于用户基于流量基于文件基于网址基于MAC地址16.1.1.2eth1:192.168.2.0192.168.1.2192.168.1.32023/7/27加解密1100111001010001010010101001000100100100000100000011001110010100010100101010010001001001000001000000明文加密解密明文~·#¥15154485¥abcdfegjuiu%1543jwkwlflewfw85368hhf4*@jenw345保证数据在传输途中不被窃取发送方接收方密文2023/7/27数字签名johnlili假冒的“john”假冒VPNinternet101011011110100110010100私钥签名验证签名证实数据来源真实可靠2023/7/27数据完整性校验发送方接收方1001000101010010100001000000110110001010100010101001000101010010100001000000110110001010HashHash100010101001000101010010100001000000110110001010是否一致?防止数据被篡改2023/7/27入侵检测(一)DMZ
门户网站
网银web
手机web
。。。Intranet核心区服务器区外联区分支机构路由Internet中继外部攻击外部攻击联动防火墙、IPS终止连接警告!记录攻击IDS2023/7/27入侵检测(二)DMZ
核心区
网银区外联区。。。Intranet分行A分行B分行C分行D路由Internet中继内部攻击行为记录事件并告警!发送联动请求IDS联动防火墙、IPS终止连接2023/7/27病毒防护总行病毒服务器分行A代理服务器分行B代理服务器支行A支行B支行C支行D支行E支行F统一控管杀毒策略统一制定病毒代码统一更新统一病毒扫描……分布式结构网关防毒终端防毒服务器防毒邮件服务器防毒文件服务器防毒Web服务器防毒……2023/7/27数据备份主备份服务器不管是什么样的数据平台,专业备份软件能使用统一的数据格式进行备份网银前置信贷数据库手机银行数据库核心数据库ATM前置网银数据库总行前置磁带库/存储2磁带库/存储1下达备份指令执行指令备份数据流备份数据流写入磁带/磁盘2分支行前置服务器远程备份下达备份指令执行指令备份数据流写入磁带/磁盘12023/7/27灾难恢复磁带库或存储在系统正常时用备份恢复工具制作灾难恢复引导盘在系统崩溃时请按照如下步骤操作首先插入灾难恢复引导盘引导机器按照提示插入系统光盘按照提示插入上一次完全备份的磁带/磁盘一切OK,恢复成功2023/7/27三安全技术体系实现2023/7/27一种安全技术体系分析处置预测加固监测技术体系物理层威胁数据层威胁系统层威胁应用层威胁网络层威胁Predict(预测)Reinforce(加固)Monitor(监测)Analysis(分析)Dispose(处置)PRMAD多层模型2023/7/27PRMAD多层安全技术体系架构安全层次安全技术预判检测加固防护过程监测分析溯源应急处置认证访问控制抗抵赖安全审计资源控制入侵检测/防御加密身份鉴别病毒防护渗透测试供配电温湿度控制静电防护防雷接地消防环境监控电磁防护数据防护备份及恢复物理层网络层系统层应用层数据层安全机制2023/7/27信息安全技术分类按安全机制可分为四类预判检测类加固防护类过程监测及分析溯源类应急处置类2023/7/27预判检测类物理层面供电质量检测、温湿度检测、防雷检测、消防检测、电磁检测、尘埃检测、气体检测、照度检测、噪声检测等其他层面端口扫描、漏洞扫描、木马病毒检测、安全配置核查、性能检测、WIFI安全检测、终端安全检测、源代码安全检测、网络安全检测、系统安全检测、应用安全检测等2023/7/27加固防护类物理层面供配电、温湿度控制、静电防护、防雷接地、消防、电磁防护、门禁控制、照明、隔音降噪、防尘、防腐蚀、有毒气体过滤等其他层面身份鉴别、认证、访问控制、抗抵赖、资源控制、入侵防御、加密、病毒防护、数据防护、补丁分发等2023/7/27过程监测及分析溯源类物理层面漏水检测、供电监测、UPS监测、电池监测、发电机监测、温湿度监测、消防监测、防盗报警、视频监控、气体监测等其他层面安全审计、入侵检测、性能监测、故障监测等2023/7/27应急处置类物理层面应急供电、空气净化、加湿、防水防潮、消磁、应急照明、双机热备等其他层面网络备份恢复、系统备份恢复、应用备份恢复、数据备份恢复、容灾等2023/7/27对应的安全产品分类物理层面环境安全检测设备漏水检测系统防盗报警系统视频监控系统环境监控系统气体监测产品静电消除器电磁屏蔽产品UPS系统发电机防雷产品接地系统消防系统空调系统门禁系统消磁机。。。。。。1渗透测试系统性能测试系统入侵检测系统网络审计系统APT未知威胁监控运维审计系统防火墙网闸UTM入侵防御系统网络加密机抗DDOS设备网络防毒墙负载均衡设备流量牵引设备流量控制设备上网行为管理。。。。。。2网络层面主机漏洞扫描木马检测系统安全配置核查系统主机安全审计系统非法外联监控系统主机防火墙杀毒软件桌面管理系统准入控制系统统一身份认证系统补丁分发系统。。。。。。3系统层面数据层面数据库漏洞扫描数据库审计系统数据备份系统数据恢复系统数据加密系统数据库防火墙数据脱敏系统数据防泄露系统。。。。。。5应用层面Web木马检测系统应用漏洞扫描Web防火墙VPN设备U-KEY短信平台动态口令安全控件网页防篡改系统垃圾邮件防火墙CA系统签名验签系统APP应用加固系统手机防病毒生物鉴别系统。。。。。。42023/7/27思考一下
还有哪些安全技术
还有哪些安全产品2023/7/27体系实现思路$dollars$dollars$dollars集中过程监控联动防护加固统一预警检测应急响应处置Management安全管控平台统一管理、联动协调2023/7/27体系落地实现安全测试平台木马
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 秋天课件美术教学课件
- 西瓜工厂课件教学课件
- 七年级上册生物全册教案新版人教版
- 阳光篮球社团教案
- 交通运输展览会合同书
- 互联网金融服务平台合作协议
- 企业产品推广用车合同
- 交通运输行业刑事和解协议书
- 个人理财顾问提成协议
- 仿古建筑真石漆施工协议
- 水系统中央空调工程材料清单
- 小学六年级数学上册口算题300道(全)
- 《干粉灭火器检查卡》
- 校园监控值班记录表(共2页)
- 试桩施工方案 (完整版)
- 走中国工业化道路的思想及成就
- ESTIC-AU40使用说明书(中文100版)(共138页)
- 河北省2012土建定额说明及计算规则(含定额总说明)解读
- Prolog语言(耐心看完-你就入门了)
- 保霸线外加电流深井阳极地床阴极保护工程施工方案
- 蓝色商务大气感恩同行集团公司20周年庆典PPT模板
评论
0/150
提交评论