信息系统的安全工程

信息系统的保护是一项系统工程。需要各个环节各个阶段都进行部署。这非常类似于软件工程,所以说信息系统也有一个安全工程的过程。

信息系统安全生命周期

最关键的是在信息设计阶段,根据信息系统的安全需求分析,同时涉及信息系统安全等级和功能将信息系统的安全功能作为信息系统不可分割的一部分,相互融合,形成一个完整的整体。

同时将设计的信息系统安全功能与信息系统的功能一并进行测试,达到应用以及安全的所有等级要求。

所有阶段完成以后非常类似于软件开发的成熟度模型cmm,卡内基梅隆大学软件工程研究所。同时开发了一安全工程的成熟度模型双sse-cmm,其中包含61种基本活动,被分成11个类,管理过程。根据通用实施分为5个能力级别:非正规实施级、规划和跟踪级,充分定义级、量化控制级别,持续改进级别。

这个模型用来检验安全工程的水准,且可以规范流程。

-------------------------------分割线------------------------------------------------

然而,就像软件工程的开发并不是一蹴而就的,包含迭代型等开发模式信息系统安全工程的实施也并不是一蹴而就的。而且新的黑客技术和其他安全威胁不断涌现出来。因此,信息安全只是相对的安全,但是这并不意味着人对信息安全的问题无能为力,听之任之。随着时间的推移,技术的完善认识和技术能力的不断提升,信息安全需要持续的加强,不断的完善。

基于这样的认识,为了提供信息安全的防护能力的不足。在休息室的安全运行过程阶段,需要采用基于时间维度的pdr信息安全保障。


PDR 模型

这样以来,系统始终在保护、监测和响应三者之间循环。先用现有的策略提供保护,保护所有的客体不受侵犯,然后及时的监测新的漏洞,补充新的补丁,及时的发现各种异常的不安全因素,然后根据之前发现进行及时的响应。再次进入新的循环当中。

此外还有另外两种方式,分别是预警和主动出击。预警是一种宏观控制,对当前和未来发生的重大安全问题作出提前的预警,防范于未然,预警最好是通过国家层面的相关安全机构来组织实施。主动出击是对网络化的虚拟社会当中的一些与社会为敌的破坏组织尽可能先发制人地消灭他们,保护己方的信息安全。

然而安全是一个复杂的系统工程,需要多角度多层次多维度进行论证。空间维、层次维、等级维、时间唯。本文仅通过时间维进行分析,只有所有维度都进行统一分析才能立体化的看待网络安全问题。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • //我所经历的大数据平台发展史(三):互联网时代 • 上篇http://www.infoq.com/cn/arti...
    葡萄喃喃呓语阅读 51,304评论 10 200
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 173,161评论 25 708
  • 月亮桥是一首恶毒的诅咒把家的一端拴到了你的一端月亮桥背后却只有空虚像一棵老树枯坐在山间 月亮桥每天都按时升起谁从桥...
    紫章阅读 378评论 0 2
  • 心情极度不好,起床就不开心。不想吃早饭更不想上班。明明有生活费,还不如没有生活费时来的开心。莫名其妙的就不开心了,...
    少女梓涵阅读 175评论 0 0
  • “我到底是不是你最好的朋友?” 其实我也问出过这样的问题,问出口的时候觉得自己特别羞耻,要多没有安全感的人,多害怕...
    陈三多很固执阅读 150评论 0 0