计算机系统安全原理与技术第10章计算机系统安全管理.ppt
《计算机系统安全原理与技术第10章计算机系统安全管理.ppt》由会员分享,可在线阅读,更多相关《计算机系统安全原理与技术第10章计算机系统安全管理.ppt(16页珍藏版)》请在三一办公上搜索。
1、2023/10/18,计算机系统安全原理与技术(第2版),1,第10章 计算机系统安全管理,2023/10/18,计算机系统安全原理与技术(第2版),2,本章主要内容,计算机系统安全管理概述 信息安全标准及实施 安全管理与立法,2023/10/18,计算机系统安全原理与技术(第2版),3,10.1 计算机系统安全管理概述,安全管理的重要性 安全管理的目的和任务 安全管理原则 安全管理程序和方法,2023/10/18,计算机系统安全原理与技术(第2版),4,10.2 信息安全标准及实施,10.2.1 国外主要的计算机系统安全评测准则 1可信计算机系统评估准则TCSEC(桔皮书)桔皮书把计算机系统
2、的安全分为A、B、C、D四个大等级七个安全级别。按照安全程度由弱到强的排列顺序是:D,C1,C2,B1,B2,B3,A1。2信息技术安全性评估准则ITSEC俗称“白皮书”。在吸收TCSEC成功经验的基础上,首次在评估准则中提出了信息安全的保密性、完整性与可用性的概念,把可信计算机的概念提高到了可信信息技术的高度。,2023/10/18,计算机系统安全原理与技术(第2版),5,10.2 信息安全标准及实施,3加拿大可信计算机产品评估准则CTCPEC该标准将安全需求分为4个层次:机密性、完整性、可靠性和可说明性。4美国联邦准则FC5信息技术安全评估通用标准CC 定义了作为评估信息技术产品和系统安全
3、性的基础准则,提出了目前国际上公认的表述信息技术安全性的结构,即把安全要求分为规范产品和系统安全行为的功能要求以及解决如何正确有效的实施这些功能的保证要求。,2023/10/18,计算机系统安全原理与技术(第2版),6,10.2 信息安全标准及实施,6ISO/IEC 21827:2002(SSE-CMM)SSE-CMM的目的是建立和完善一套成熟的、可度量的安全工程过程。该模型定义了一个安全工程过程应有的特征,这些特征是完善的安全工程的根本保证。,2023/10/18,计算机系统安全原理与技术(第2版),7,10.2 信息安全标准及实施,10.2.2 我国计算机安全等级评测标准由公安部主持制定、
4、国家技术标准局发布的中华人民共和国国家标准GBl78951999计算机信息系统安全保护等级划分准则已经正式颁布,并于2001年1月1日起实施。准则将计算机信息系统安全保护能力划分为5个等级,计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强。第1级:用户自主保护级。第2级:系统审计保护级。第3级:安全标记保护级。第4级:结构化保护级。第5级:访问验证保护级。,2023/10/18,计算机系统安全原理与技术(第2版),8,10.2 信息安全标准及实施,10.2.3 国外计算机信息安全管理标准 1信息安全管理体系标准族ISO/IEC 27000标准族2信息安全服务和控制类标准,2023/1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 系统安全 原理 技术 10 计算机系统 安全管理
链接地址:https://www.31ppt.com/p-6342656.html