信息安全保证体系和评估方法
| 项目 | 内容 |
|---|---|
| 来源 | 录播 |
| 章节 | 第十章-信息安全技术 |
| 标签 | 讲义 |
| 页数 | 4 |
| 总字数 | 1187 |
| 原始课件 | 基础录播课/第十章-信息安全技术/信息安全保证体系和评估方法.pdf |
本文由课件自动整理,页内文字按原始讲义阅读顺序还原;
[图]表示该位置存在图示,图示内容请对照原始课件查看。
目录
第 1 页 · 05
信息安全的保证体系
和
评
估
方
法
第 2 页 · 安全保护等级
GB17859--999标准规定了计算机系统安全保护能力的五个等级:
[图]
第 3 页 · 安全保护等级
•第一级用户自主保护级:本级的计算机信息系统可信计算基通过隔离用户与数据,使用户具备自主安
全保护的能力。本级实施的是自主访问控制,即计算机信息系统可信计算机定义和控制系统中命名用
户对命名客体的访问。
•第二级系统审计保护级:本级的计算机信息系统可信计算基实施了粒度更细的自主访问控制,它通过
登录规程、审计安全性相关事件和隔离资源,使用户对自己的行为负责。在自主访问控制的基础上控
制访问权限扩散。
•第三级安全标记保护级:本级的计算机信息系统可信计算基具有系统审计保护级所有功能。此外,
还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输
出信息的能力;消除通过测试发现的任何错误。本级的主要特征是计算机信息系统可信计算基对所有主
体及其所控制的客体(例如:进程、文件、段、设备)实施强制访问控制。
•第四级结构化保护级:本级的计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型
之上,它要求将第三级系统中的自主和强制访问控制扩展到所有主体与客体。此外,还要考虑隐蔽通
道。对外部主体能够直接或间接访问的所有资源(例如:主体、存储客体和输入输出资源)实施强制
访问控制。
•第五级访问验证保护级:本级的计算机信息系统可信计算基满足访问监控器需求。访问监控器仲裁主
体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。与第四级相比,
自主访问控制机制根据用户指定方式或默认方式,阻止非授权用户访问客体。访问控制的粒度是单个
用户。访问控制能够为每个命名客体指定命名用户和用户组,并规定他们对客体的访问模式。没有存
取权的用户只允许由授权用户指定对客体的访问权。
第 4 页 · 安全风险管理
在风险评估实施前,应该考虑:
① 确定风险评估的范围。
② 确定风险评估的目标。
③ 建立适当的组织结构。
④ 建立系统性的风险评估方法。
⑤ 获得最高管理者对风险评估策划的批准。
风险评估的基本要素为脆弱性、资产、威胁、风险和安全措施,与这些要素相关的属性分别为业务战略、
资产价值、安全需求、安全事件和残余风险,这些也是风险评估要素的一部分。
风险计算模型包含信息资产、弱点/脆弱性、威胁等关键要素。每个要素有各自的属性,信息资产的属
性是资产价值,弱点的属性是弱点被威胁利用后对资产带来的影响的严重程度,威胁的属性是威胁发生
的可能性。风险计算的过程如下。
① 对信息资产进行识别,并对资产赋值。
② 对威胁进行分析,并对威胁发生的可能性赋值。
③ 识别信息资产的脆弱性,并对弱点的严重程度赋值。
④ 根据威胁和脆弱性计算安全事件发生的可能性。
⑤ 结合信息资产的重要性和发生安全事件的可能性,计算信息资产的风险值。