第8章 信息安全工程 / 8.2
8.2 信息安全系统
一句话讲明白
信息安全系统(信息安全保障系统)是"信息系统"里专门负责保镖工作的那一部分——它独立于业务应用系统而存在,但必须和业务系统一起建。
生活类比
银行。柜台、App、核心账务系统是"业务应用信息系统",负责办业务;而监控中心 + 金库门禁 + 保安 + 审计科就是"信息安全系统"——它自己不办一笔业务,但没它业务一分钟都开不下去。而且这两拨人职能、流程、技能完全不同,不能混为一谈。
正经定义
信息安全保障系统一般简称为信息安全系统,它是"信息系统"的一个部分,用于保证"业务应用信息系统"正常运营。信息安全系统是客观的、独立于业务应用信息系统而存在的信息系统。
拆解与流程
一、信息安全系统的三维空间(图 8-1,必背三轴)
| 轴 | 是什么 | 例子 |
|---|---|---|
| X 轴:安全机制 | 提供某些安全服务、利用各种安全技术和技巧形成的结构体系 | 平台安全机制=安全操作系统、安全数据库、安全运营平台、网络安全监控管理系统 |
| Y 轴:OSI 网络参考模型 | 安全技术是在网络各层面实施的 | 物理层→应用层共 7 层 |
| Z 轴:安全服务 | 从网络各层次提供给信息应用系统的安全服务支持 | 对等实体认证、数据完整性、数据保密等 |
三轴形成的三维空间叫"安全空间",具有认证、权限、完整、加密、不可否认五大要素(五大属性)。
二、安全机制(9 项)
| 机制 | 内容 |
|---|---|
| 基础设施安全 | 机房安全、场地安全、设施安全、动力系统安全、灾难预防与恢复 |
| 平台安全 | 操作系统/网络基础设施/通用基础应用程序的漏洞检测与修复、网络安全产品部署 |
| 数据安全 | 介质与载体安全保护、数据访问控制、数据完整性、数据可用性、数据监控和审计、数据存储与备份安全 |
| 通信安全 | 线路与基础设施安全性测试优化、网络加密设施、通信加密软件、身份鉴别机制、安全通道、协议漏洞测试 |
| 应用安全 | 程序安全性测试、业务交往的防抵赖测试、访问控制验证、身份鉴别检测、备份与恢复机制、数据唯一性一致性检测、保密性/可靠性/可用性测试 |
| 运行安全 | 应急处置机制、安全监测、定期检查评估、升级补丁、漏洞通报、灾难恢复、系统改造管理、安全咨询 |
| 管理安全 | 人员、培训、应用系统、软件、设备、文档、数据、操作、运行、机房管理 |
| 授权和审计安全 | 提供用户身份到应用授权的映射,实现与应用开发和管理无关的访问控制机制 |
| 安全防范体系 | 核心是实现组织信息安全资源的综合管理(EISRM),发挥 WPDRRC 六项能力 |
WPDRRC:预警(Warning)、保护(Protect)、检测(Detect)、反应(Response)、恢复(Recover)、反击(Counter-attack)。组织应从人员、技术、政策三大要素构建宏观安全保障体系。
三、安全服务(7 项)
- 对等实体认证服务:同等层实体建立链接或传输数据时,确认对方合法性、真实性,防假冒
- 访问控制服务:保护信息免于被未授权实体访问;分自主访问控制、强制访问控制、基于角色的访问控制(RBAC)
- 数据保密服务:防截获或被非法存取而泄密,提供链接方式和无链接方式两种,也可保护用户可选字段
- 数据完整性服务:防修改、插入、删除及数据丢失;分带恢复功能的链接方式、不带恢复功能的链接方式、选择字段链接方式、选择字段无链接方式、无链接方式 5 种
- 数据源点认证服务:确保数据发自真正的源点,防假冒
- 禁止否认服务:由不得否认发送和不得否认接收两部分组成
- 犯罪证据提供服务:为违法行为提供数字证据、信息线索
四、OSI 安全体系结构(易与上面混淆,两套口径都要认)
| 类别 | 内容 |
|---|---|
| 5 类安全服务 | 认证(鉴别)、访问控制、数据保密性、数据完整性、不可否认性 |
| 8 类安全机制 | 加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证 |
安全服务可在 OSI 某一层提供,也可由多层联合提供;安全机制可放在适当的层次上。
考试怎么考
- 必背:三维空间 X 安全机制 / Y OSI 参考模型 / Z 安全服务;五大属性认证、权限、完整、加密、不可否认;安全服务 7 项;安全机制 9 项;OSI 8 类机制 + 5 类服务;WPDRRC 六能力。
- 高频陷阱:
- "( )不属于基础设施实体安全"→ 选数据安全(教材习题原题,答案为 D;基础设施安全含机房/场地/设施/动力)。
- 把"数据保密服务"与"访问控制服务"互换描述。
- 把 WPDRRC 记成 5 项——它是 6 项(多了"反击")。
- 常见问法:"信息安全系统三维空间中 X/Y/Z 轴分别代表什么?"→ 安全机制/OSI 参考模型/安全服务。
易混辨析
| 对比 | 教材 8.2 口径 | OSI 安全体系结构口径 |
|---|---|---|
| 安全机制 | 9 项:基础设施、平台、数据、通信、应用、运行、管理、授权和审计、安全防范体系 | 8 类:加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证 |
| 安全服务 | 7 项:对等实体认证、访问控制、数据保密、数据完整性、数据源点认证、禁止否认、犯罪证据提供 | 5 类:认证、访问控制、数据保密性、数据完整性、不可否认性 |
| 对比 | 业务应用信息系统 | 信息安全系统 |
|---|---|---|
| 目的 | 支撑业务运营(如柜台业务、征税系统) | 保证业务系统正常运营 |
| 关注 | 客户需求、业务流程、价值链优化 | 风险评估、安全策略、密码机制、授权审计 |
| 能否分离 | 不能脱离信息安全系统 | 客观独立存在 |
一秒记忆
"X 机制、Y 七层、Z 服务,撑起安全空间;属性五个:认证、权限、完整、加密、不可否认;WPDRRC 六招:预警保护检测,反应恢复再反击。"