8.2 信息安全系统

一句话讲明白

信息安全系统(信息安全保障系统)是"信息系统"里专门负责保镖工作的那一部分——它独立于业务应用系统而存在,但必须和业务系统一起建。

生活类比

银行。柜台、App、核心账务系统是"业务应用信息系统",负责办业务;而监控中心 + 金库门禁 + 保安 + 审计科就是"信息安全系统"——它自己不办一笔业务,但没它业务一分钟都开不下去。而且这两拨人职能、流程、技能完全不同,不能混为一谈。

正经定义

信息安全保障系统一般简称为信息安全系统,它是"信息系统"的一个部分,用于保证"业务应用信息系统"正常运营。信息安全系统是客观的、独立于业务应用信息系统而存在的信息系统。

拆解与流程

一、信息安全系统的三维空间(图 8-1,必背三轴)

轴 是什么 例子
X 轴:安全机制 提供某些安全服务、利用各种安全技术和技巧形成的结构体系 平台安全机制=安全操作系统、安全数据库、安全运营平台、网络安全监控管理系统
Y 轴:OSI 网络参考模型 安全技术是在网络各层面实施的 物理层→应用层共 7 层
Z 轴:安全服务 从网络各层次提供给信息应用系统的安全服务支持 对等实体认证、数据完整性、数据保密等

三轴形成的三维空间叫"安全空间",具有认证、权限、完整、加密、不可否认五大要素(五大属性)。

二、安全机制(9 项)

机制 内容
基础设施安全 机房安全、场地安全、设施安全、动力系统安全、灾难预防与恢复
平台安全 操作系统/网络基础设施/通用基础应用程序的漏洞检测与修复、网络安全产品部署
数据安全 介质与载体安全保护、数据访问控制、数据完整性、数据可用性、数据监控和审计、数据存储与备份安全
通信安全 线路与基础设施安全性测试优化、网络加密设施、通信加密软件、身份鉴别机制、安全通道、协议漏洞测试
应用安全 程序安全性测试、业务交往的防抵赖测试、访问控制验证、身份鉴别检测、备份与恢复机制、数据唯一性一致性检测、保密性/可靠性/可用性测试
运行安全 应急处置机制、安全监测、定期检查评估、升级补丁、漏洞通报、灾难恢复、系统改造管理、安全咨询
管理安全 人员、培训、应用系统、软件、设备、文档、数据、操作、运行、机房管理
授权和审计安全 提供用户身份到应用授权的映射,实现与应用开发和管理无关的访问控制机制
安全防范体系 核心是实现组织信息安全资源的综合管理(EISRM),发挥 WPDRRC 六项能力

WPDRRC:预警(Warning)、保护(Protect)、检测(Detect)、反应(Response)、恢复(Recover)、反击(Counter-attack)。组织应从人员、技术、政策三大要素构建宏观安全保障体系。

三、安全服务(7 项)

  1. 对等实体认证服务:同等层实体建立链接或传输数据时,确认对方合法性、真实性,防假冒
  2. 访问控制服务:保护信息免于被未授权实体访问;分自主访问控制、强制访问控制、基于角色的访问控制(RBAC)
  3. 数据保密服务:防截获或被非法存取而泄密,提供链接方式和无链接方式两种,也可保护用户可选字段
  4. 数据完整性服务:防修改、插入、删除及数据丢失;分带恢复功能的链接方式、不带恢复功能的链接方式、选择字段链接方式、选择字段无链接方式、无链接方式 5 种
  5. 数据源点认证服务:确保数据发自真正的源点,防假冒
  6. 禁止否认服务:由不得否认发送和不得否认接收两部分组成
  7. 犯罪证据提供服务:为违法行为提供数字证据、信息线索

四、OSI 安全体系结构(易与上面混淆,两套口径都要认)

类别 内容
5 类安全服务 认证(鉴别)、访问控制、数据保密性、数据完整性、不可否认性
8 类安全机制 加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证

安全服务可在 OSI 某一层提供,也可由多层联合提供;安全机制可放在适当的层次上。

考试怎么考

易混辨析

对比 教材 8.2 口径 OSI 安全体系结构口径
安全机制 9 项:基础设施、平台、数据、通信、应用、运行、管理、授权和审计、安全防范体系 8 类:加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证
安全服务 7 项:对等实体认证、访问控制、数据保密、数据完整性、数据源点认证、禁止否认、犯罪证据提供 5 类:认证、访问控制、数据保密性、数据完整性、不可否认性
对比 业务应用信息系统 信息安全系统
目的 支撑业务运营(如柜台业务、征税系统) 保证业务系统正常运营
关注 客户需求、业务流程、价值链优化 风险评估、安全策略、密码机制、授权审计
能否分离 不能脱离信息安全系统 客观独立存在

一秒记忆

"X 机制、Y 七层、Z 服务,撑起安全空间;属性五个:认证、权限、完整、加密、不可否认;WPDRRC 六招:预警保护检测,反应恢复再反击。"

相关