欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 财经 > 金融 > 安全架构概述_2.安全架构的定义和范围

安全架构概述_2.安全架构的定义和范围

2024/10/25 20:17:24 来源:https://blog.csdn.net/huaqianzkh/article/details/140086749  浏览:    关键词:安全架构概述_2.安全架构的定义和范围

        安全架构是架构面向安全性方向上的一种细分,比如细分领域含有运维架构、数据库架构等。如果安全性体现在产品上,那么,通常的产品安全架构安全技术体系架构审计架构可组成三道防线。

        (1)产品安全架构:构建产品安全质量属性的主要组成部分以及它们之间的关系。产品安全架构的目标是如何在不依赖外部防御系统的情况下,从源头打造自身安全的产品。

        (2)安全技术体系架构:构建安全技术体系的主要组成部分以及它们之间的关系。安全技术体系架构的任务是构建通用的安全技术基础设施,包括安全基础设施、安全工具和技术、安全组件与支持系统等,系统性地增强各产品的安全防御能力。

        (3)审计架构:独立的审计部门或其所能提供的风险发现能力,审计的范围主要包括安全风险在内的所有风险。

        安全架构应具备可用性、完整性和机密性等特性。这里所说的可用性(Availability)是指要防止系统的数据和资源丢失;完整性(Integrity)是指要防止系统的数据和资源在未经授权的情况下被修改;机密性(Confidentiality)是指要防止系统的数据和资源在未授权的情况下被披露。

        我们在系统设计时,通常要识别系统可能会遇到的安全威胁,通过对系统面临的安全威胁和实施相应控制措施进行合理的评价,提出有效合理的安全技术,形成提升信息系统安全性的安全方案,是安全架构设计的根本目标。在实际应用中,安全架构设计可以从安全技术的角度考虑,主要包括:身份鉴别、访问控制、内容安全、冗余恢复、审计响应、恶意代码防范和密码技术等。 

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com