




已阅读5页,还剩14页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全体系架构 系统中的信息安全 安全体系架构的内容 安全是一个整体的概念 这里的安全重点指信息的加密保护 用户认证 电子交易和收费保护等内容 它往往和具体应用相关 整体安全一般是由多个安全元件实现的 安全体系架构就是系统中安全元件与系统本身以及各安全元件之间组合在一起的方式 安全体系架构的关键 安全体系架构规范安全体系架构规范的门槛Intel的CDSA Microsoft的CAPI CDSA Intel的安全体系架构规范 CDSA CommonDataSecurityArchitecture Intel历时四年开发的一个安全体系架构规范目前 该规范被转交给OpenGroup组织推行 技术要求稳健 分布式 多平台和工业标准的安全基础结构规范的开放性开放安全体系架构的源代码 不开放规范的修改权 Intel的官方说法 技术目标 鼓励互动的 水平式的开发 为工业大规模提供安全元件 商业目的 信息安全产品的安全结构统一到CDSA框架中 并在CDSA基础上推行包括电子商务 信息服务等应用 应用对象 企业 企业间和企业 个人间的电子商务 数据内容分发的保护 数据内容和服务数量上的计量 以及商业 个人隐私的保护 等等 采纳CDSA的公司和组织 CDSA原理简介 层次化的安全体系架构把安全开发划分为安全应用与安全模块 作为安全的顶层与底层 安全应用与安全模块统称为安全元件 在中间设置一个内核层 通过内核层的CSSM完成安全模块与安全应用的维护 管理与相互连接 通过基于CSSM的证书系统来实现相互认证功能 安全应用与安全模块间 CSSM与安全应用 CSSM与安全模块间都需要进行动态的相互认证 通过ISL和EISL来完成安全连接 CDSA的安全性 Intel的观点 对三类攻击防护的权衡放弃对第三类攻击的绝对防护 以换取整个方案在技术 商业等方面的可行性 安全架构自身的安全性 具有较强的安全性 但难以防护攻击群攻击 安全元件的安全性由证书的审查和发放决定 CDSA的开放性 CDSA规范的开放性开放实现方式 不开放规范本身 CDSA证书发放问题GUID和USEE硬件化趋势对CDSA开放性的影响 CDSA的特点 CDSA的基础 现有PC的体系架构CDSA的目标 围绕通用系统架构安全以上决定了CDSA的特点通用性强的安全开发单一安全解决模式 系统安全性的上限由CDSA体系本身决定在系统性能 资源需求和成本上要付出较大代价要求一个全球唯一的认证系统 CDSA下的安全系统开发模式 严格的分工开发大厂商提供CSSM实现安全应用开发商专注于安全应用的开发安全模块开发商专注于安全算法 安全协议及其硬件实现等方面的内容 Intel等大公司的绝对控制单方向的竞争障碍证书发放的控制后门问题 是否能有 中国的CDSA 中国没有CDSA这种安全体系架构的土壤 信息系统设计能力不足 信息技术和产品支持不足 信息产业居于弱势 即使勉强做出一个CDSA系统 在商业竞争中也是以己之短 对敌之长 前景不容乐观 中国要建立自己的安全体系架构 必须另辟蹊径 安全体系架构的问题 安全体系架构是否必须完全固定 是否必须围绕通用系统采取统一 集中式管理的方式 是否必须采用一致的认证体系 安全体系架构对开发的限制应当如何 在保证安全的情况下 能否对体系进行裁减 是否可以从体系架构的角度引入专用安全硬件 芯片 的系统 以提高系统的安全性 安全与系统 安全是相对的 针对不同的安全要求 需要有不同等级的安全保护系统中的 围墙 物理保护和逻辑保护保护手段的相互配合多样性与安全安全方案是多样性的多样的安全系统 能提供更强的安全保护 公开与安全 密码学中的公开与保密密码学意义上的安全不依赖于算法的保密 而依靠密钥的安全性和算法的强度来实现 密码学中有物理保护的假设 系统内部同样可以建立 私有区域 与 公开区域 的概念可以采用多种方法实现 私有区域 的安全 而不需对系统的公开区域提出很高的安全要求 安全元件间的连接 双方达成安全协议 即可实现安全连接 安全应用内需要存在安全功能 对应用开发商而言 开发安全功能存在难度 可以通过 嵌入 安全模块的方式 为安全应用添加安全算法和安全协议功能 安全算法和安全协议模块相当于 锁 的概念 安全算法一般都有很简洁的接口 典型的安全算法 分组密码算法 序列密码算法 公钥算法 摘要算法 一种分布式安全体系架构方案 分布式安全体系架构特点 小型化
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年版合同模板:房地产买卖合同
- 2025年关于信息系统集成的合同
- 2025年初级水质化验员考试试题及答案
- 年产电器塑料配件400万件、纸箱100万个新建项目环评报告表
- 2025年食品机械期末试卷及答案
- 港口物流智能化与港口物流技术创新对2025年港口竞争力提升的协同效应报告
- 锅炉配电知识培训课件
- 2025年助听器验配师考试试题及答案
- 2025餐饮服务员劳动合同版
- 土方工程塌方处理方案(3篇)
- 《祝福》(教学课件)- 统编版高中语文必修下册
- 生殖细胞的发生
- 数字谜02-三上08-乘除法填空格
- 七块红烧肉阅读题目和答案-七块红烧肉初中语文课外阅读专练-记叙文阅读及答案
- 托班育儿知识讲座
- 流体力学在化工中的应用
- 配件紧急供货应急方案
- JJG 443-2023燃油加油机(试行)
- 安全生产责任保险事故预防技术服务方案
- IPv6技术与应用(华三版)电子教案项目1-15教学设计
- 古代汉语教程张世禄简体字版
评论
0/150
提交评论