《安全体系架构》PPT课件.ppt
《《安全体系架构》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《安全体系架构》PPT课件.ppt(19页珍藏版)》请在三一办公上搜索。
1、安全体系架构,系统中的信息安全,安全体系架构的内容,安全是一个整体的概念。这里的安全重点指信息的加密保护、用户认证、电子交易和收费保护等内容,它往往和具体应用相关。整体安全一般是由多个安全元件实现的。安全体系架构就是系统中安全元件与系统本身以及各安全元件之间组合在一起的方式。安全体系架构的关键:安全体系架构规范安全体系架构规范的门槛Intel的CDSA,Microsoft的CAPI,CDSA:Intel的安全体系架构规范,CDSA(Common Data Security Architecture)Intel历时四年开发的一个安全体系架构规范目前,该规范被转交给Open Group组织推行。技
2、术要求稳健、分布式、多平台和工业标准的安全基础结构规范的开放性开放安全体系架构的源代码。不开放规范的修改权。,Intel的官方说法,技术目标:鼓励互动的、水平式的开发。为工业大规模提供安全元件。商业目的:信息安全产品的安全结构统一到CDSA框架中,并在CDSA基础上推行包括电子商务、信息服务等应用。应用对象:企业-企业间和企业-个人间的电子商务,数据内容分发的保护,数据内容和服务数量上的计量,以及商业、个人隐私的保护,等等。,采纳CDSA的公司和组织,CDSA原理简介,层次化的安全体系架构把安全开发划分为安全应用与安全模块,作为安全的顶层与底层,安全应用与安全模块统称为安全元件。在中间设置一个
3、内核层,通过内核层的CSSM完成安全模块与安全应用的维护、管理与相互连接。通过基于CSSM的证书系统来实现相互认证功能。安全应用与安全模块间、CSSM与安全应用、CSSM与安全模块间都需要进行动态的相互认证。通过ISL和EISL来完成安全连接。,CDSA的安全性,Intel的观点:对三类攻击防护的权衡放弃对第三类攻击的绝对防护,以换取整个方案在技术、商业等方面的可行性。安全架构自身的安全性:具有较强的安全性,但难以防护攻击群攻击。安全元件的安全性由证书的审查和发放决定。,CDSA的开放性,CDSA规范的开放性开放实现方式,不开放规范本身。CDSA证书发放问题GUID和USEE硬件化趋势对CDS
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全体系架构 安全 体系 架构 PPT 课件
链接地址:https://www.31ppt.com/p-5492549.html