伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全管理中的NSTISSC安全模型

信息安全管理中的NSTISSC安全模型

2018-02-22 11:52:40 | 來源:中培企業(yè)IT培訓網(wǎng)

CNSS中的一份文件-National Training Standarcl for Information Security Professionals(信息安全專業(yè)人員國家培訓標準),被確定為NSTISSC的第4011號文件。該文件提供了一個全面的信息安全模型,并且迅速成為信息系統(tǒng)安全中很多方面的標準。

1-2所示的NSTISSC安全模型,闡明了討論信息安全問題的維空間。如果我們將由這個坐標軸所描繪的三維空間中的關系擴展開來,最終會得到一個被分割成27部分的3x3 x3立方體。每一個被分割出來的立方體,都代表著三維空間中的一個交集,是信息系統(tǒng)安全問題所必須處理的。當使用這種模型來設計或檢查任何一個信息安全項目時,必須確保對這27個單元中的每一個都依照個坐標軸所表示的要素進行處理。舉例來說,表示技術、完整性以及存儲的交集區(qū)域,需要包含對技術使用的控制或保障,以保護信息在存儲時的完整性。這種控制機制可能由一個主機入侵檢測系統(tǒng)( HIDShost intrusion cletection system)組成, 該系統(tǒng)會在一個重要文件被修改時警告安全管理員。


                                                                                                             1-2NSTISSC安全模型
  雖然NSTISSC模型涵蓋了信息安全的三維空間,但卻忽略了對指導方針和策略的細節(jié)的討論,而正是這些指導了控制的實施。實際上,僅僅有技術控制、策略或教育計劃是不夠的。此模型的主要目的在于發(fā)現(xiàn)信息安全計劃中的漏洞。

使用此模型的另一個缺點是只從一個角度來看問題。前一個例子中的HIDS 控制只注重信息安全團體的需要和關注,而遺漏了廣大的IT及普通商業(yè)團體的需要和關注。在實踐上,要徹底地減少危險,則需要創(chuàng)建針對所有這種類型(策略、教育以及技術)的控制,并實現(xiàn)他們之間的通信。只有當實施過程中包含了一 致意見和有建設性的不同爭議時,這種控制才可能成為現(xiàn)實。這也反映了每個組織機構在設計和執(zhí)行一個信息安全項目時,對各種意見的權衡行為,本書后面對此有詳細闡述。

想了解更多IT資訊,請訪問中培偉業(yè)官網(wǎng):中培偉業(yè)

標簽: NSTISSC
主站蜘蛛池模板: 一区二区在线观看免费 | 无码中文av有码中文av | 高清一区二区在线观看 | 免费看男女高潮又爽又猛视 | 亚洲欧美日韩成人高清在线一区 | 女女同性一区二区三区免费观看 | 韓國三級大全久久網站 | 成人免费xyz网站 | 国产欧美成αⅴ人高清 | 粉嫩av一区二区在线播 | 欧美制服丝袜人妻另类 | 农村少妇真人毛片视频 | 日本一区二区不卡高清更新 | 福利中文字幕 | 女同免费毛片在线播放 | 尹人香蕉99久久综合网站 | 99r国产精品| 婷婷五月综合缴情在线视频 | 广州毛片| 亚洲在线www | 国产亚洲精品久久久999密臂 | 欧美激情A∨在线视频播放 国产精品乱子乱XXXX | 奇米影视一区二区 | av中文一区二区三区 | 日韩欧美一二三 | 久久精品视频91 | 久草天堂 | 芒果视频污污 | 亚洲视频国产一区 | 无码GOGO大胆啪啪艺术 | 仙武帝尊动漫在线观看 | 天体野营在线 | 16p亚洲 | 又爽又黄又爽又刺激的视频 | 毛片无遮挡高清免费 | 老色鬼在线精品视频在线观看 | 日韩一区二区三区无码免费视频 | 天天爱天天操天天干 | 黄色一级网站视频 | 欧美日韩精品久久久免费观看 | 久久人人爽天天玩人人妻精品 |