4.7 安全架构

一句话讲明白

安全架构="先知道自己会被怎么打(威胁),再按'预警—保护—检测—响应—恢复—反击'六步布防,并让技术、组织、管理三套体系一起转"。

生活类比

小区安防:先想清楚可能的侵害——小偷翻窗、内部保安监守自盗、火灾水淹(安全威胁);然后布防:贴告示提醒风险(预警)、装门禁和护栏(保护)、装监控和烟感(检测)、出事了物业 5 分钟到场(响应)、断了的水电尽快恢复(恢复)、调监控取证交给警方(反击)。三套体系=保安队(组织机构)、门禁摄像头(技术)、物业制度(管理)。

正经定义

安全架构是在架构层面聚焦信息系统安全方向的细分。通常系统安全架构、安全技术体系架构和审计架构可组成三道安全防线:系统安全架构(不依赖外部防御、从源头打造自身安全)、安全技术体系架构(构建通用安全基础设施)、审计架构(独立审计部门的风险发现能力)。安全保障以风险和策略为基础,人是核心、管理是手段、技术是保证。

拆解与流程

一、安全威胁(4 大类 + 常见 19 种)

按来源分:系统故障(硬件、软件、链路、供电故障)、人为恶意破坏(被动型攻击如网络监听/信息截取;主动型攻击如数据篡改、拒绝服务、重放攻击、散播病毒、主观抵赖、非法登录)、灾害性攻击(水火灾、地震、战争)、人员无意识行为(编程错误、操作失误、无意泄密)。 常见 19 种威胁要能认:信息泄露、破坏信息完整性、拒绝服务、非法访问、窃听、业务流分析、假冒、旁路控制、授权侵犯(内部攻击)、特洛伊木马、陷阱门、抵赖、重放、计算机病毒、人员渎职、媒体废弃、物理侵入、窃取、业务欺骗。

二、整体架构设计:WPDRRC(必背)

三、网络安全架构设计(OSI 安全架构)

四、数据库系统安全设计

五、案例:基于混合云的安全生产管理系统

三层架构:设备层(智能传感器、工业机器人、智能仪器)→ 控制层(SCADA、DCS、FCS、PLC、HMI)→ 设计管理层(MES、CAX、SCM、ERP、CRM、BI、PLM)→ 应用层(公有云平台)。五大安全重点:设备安全、网络安全、控制安全、应用安全、数据安全。

考试怎么考

易混辨析

对比 PDRR WPDRRC
环节 保护、检测、反应、恢复(4) 预警、保护、检测、响应、恢复、反击(6)
特点 强调自动故障恢复 前后增加预警与反击,时序性和动态性更强
提出 国外常见模型 我国信息安全工作组提出

一秒记忆

"预警保护检测,响应恢复反击;人员核心、策略桥梁、技术保证"; OSI 五类服务:"鉴、控、密、完、抗"(鉴别、访问控制、机密性、完整性、抗抵赖)。

相关