《北京信息安全服务人员资质培训材料》之六:信息保障战略与信息安全发展趋势_第1页
《北京信息安全服务人员资质培训材料》之六:信息保障战略与信息安全发展趋势_第2页
《北京信息安全服务人员资质培训材料》之六:信息保障战略与信息安全发展趋势_第3页
《北京信息安全服务人员资质培训材料》之六:信息保障战略与信息安全发展趋势_第4页
《北京信息安全服务人员资质培训材料》之六:信息保障战略与信息安全发展趋势_第5页
已阅读5页,还剩209页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息平安保障战略与技术开展趋势信息平安国家重点实验室赵战生报告内容

一、信息平安的内涵与外延二、各国信息平安战略三、信息保障技术开展四、几点个人看法

原始社会农业革命工业革命信息革命一、信息平安的内涵与外延开展三阶段:保密、保护、保障当前趋势:以“信息保障〞为中心的新思路

保密、保护、保障保密性:首先认识的平安属性要求:保证信息在授权者之间共享手段:加密隐形访问控制与授权保护信息平安:INFOSEC操作系统平安〔OSSEC〕数据库平安〔DBSEC〕网络平安〔NETSEC〕计算机平安〔COMPUSEC〕信息平安〔INFOSEC〕TCSECITSECCC计算机平安定义:“为数据处理系统建立的平安保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄露。〔ISO〕〔该概念偏重于静态信息保护〕“计算机的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统连续正常运行。〞〔该定义着重于动态意义描述〕早期信息平安被定义为:“保护信息系统防范未经认可的访问或对存储、处理、传输的信息的修改以及对授权用户的拒绝效劳,包括对检测、文档和对抗的威胁的必要测度。〞欧共体对信息平安给出如下定义:“网络与信息平安可被理解为在既定的密级条件下,网络与信息系统抵御意外事件或恶意行为的能力。这些事件和行为将危及所存储或传输数据以及经由这些网络和系统所提供的效劳的可用性、真实性、完整性和秘密性。〞1991年,JohnMcCumber在第十四届国家计算机平安会议上,提出了一个有关信息平安的模型随着安全需求的增长,IA诞生了IA的发展INFOSEC概念的开始1960s简单的安全问题计算机的有限使用1970s&1980s军事和战争环境中使用嵌入到武器系统中1990s计算机逐渐广泛应用对商用信息基础设施的依赖增强2000及之后以网络为中心的战争模式电子商务技术的发展知识管理通信业务成为主流信息保障的定义:“确保信息和信息系统的可用性、完整性、可认证性、保密性和不可否认性的保护和防范活动。它包括了以综合保护、检测、反响能力来提供信息系统的恢复。〞-1996年美国国防部〔DoD〕国防部令美国西点军校的W.VictorMaconachy,CoreyD.Schou,DanielRagsdale和DonWelch在2001年在IEEE信息保障和平安会议上发表的?对信息保障模型的综合近似?中,对信息平安模型进行改进信息平安和信息保障的关系:到底信息保障应该包括那些方面?!一.对象〔两个〕信息信息系统二.层面〔五个〕信息内容应用效劳局域计算环境边界和外部连接根底设施三.信息状态〔五个〕产生存储处理传输消亡四.平安属性〔七个?〕保密性完整性可用性可控性不可否认性真实性?彻底性?五.平安保障能力来源〔三个〕技术管理人六.信息保障的环节〔六个〕预警〔W〕保护〔P〕检测〔D〕响应〔R〕恢复〔R〕还击〔C〕与时俱进,关注风险,动态反响。二、各国信息平安战略三个历史阶段20世纪90年代以PDD63为代表2000年1月-2001年9月以克林顿政府国家信息保障方案为代表2001年9月至今以布什政府国家信息保障战略为代表美国的战略20世纪90年代初期的背景信息技术迅速开展;NII〔国家信息根底设施〕和GII〔全球信息根底设施〕概念提出,信息根底设施成为国家经济和平安命脉;电子商务方兴未艾,克林顿政府提出?全球电子商务框架?;自从1988年小莫里斯以来,信息平安事件频繁发生,国家信息根底设施存在不平安隐患;……PCCIP的成立在1996年国防部授权令中,国会要求总统从防止战略攻击的角度向国会报告联邦政府对保护国家信息根底设施的策略;作为对国会要求的回应,经过一系列国家平安会议的讨论,1996年7月15日,克林顿发布第13010号行政令:?关键根底设施保护?,宣布成立关键根底设施保护总统委员会〔PCCIP——President’sCommissiononCriticalInfrastructureProtection〕PDD63的出台1997年10月,PCCIP向克林顿提交了?关键根底:保护美国的根底设施?的报告。报告研究了美国的关键根底设施平安状况,提交了一篇行动战略,要求:促进私营和政府部门间的合作和交流;建设实时的攻击预警能力;建立并推动综合性的教育和意识培养方案;优化并理顺相关的法律根底设施;扩大对技术的研发,尤其是更强的入侵检测技术;PCCIP的报告开始引导政府各部开始思考如何行动,并直接促使了PDD63出台;1998年5月22日,美国总统发布了第63号总统决定令〔PDD63〕:?克林顿政府对关键根底设施保护的政策?。两个重要概念之一:公-私合作为什么要有公-私合作?怎样开展共-私合作?如何通过公-私合作来实现关键根底设施保障是美国政府一直面对的主题。之二:关键根底设施“对国家来说非常重要的那些系统和资产——既有物理根底设施也有信息根底设施。它们非常重要,以至于其遇到的任何瘫痪或损毁将对国家平安、国家经济平安、和/或国家公众健康和平安产生巨大的破坏性影响。〞--摘自?信息系统保护国家方案关键根底设施的分类谁来管理部门联络官与部门协调员“对于我们经济中的每一个易于受到根底设施攻击的大型部门来说,联邦政府将从指定的领导机构中指派一名高级官员,作为部门联络官来与私营部门合作。经过与他们所负责的根底设施领域内的私营部门实体的交流和合作,部门协调官将确定一个私营部门内代表该部门的合作者〔部门协调员〕。〞其他新的机构和职务国家协调员(负责协调总统令的执行)首席根底设施保障官(联邦各部内均须设置)关键根底设施协调组〔CICG〕[政府机构性质]国家根底设施保障委员会(由大型根底设施提供商和州及地方官员组成,主席由国家协调员担任)国家根底设施保护中心〔NIPC〕信息共享和分析中心〔ISAC〕PDD63的时间要求“最迟不晚于2000年,美国应当实现初步的信息保障能力;从这份总统令发布之日起,五年后美国将已经获得并能够维持对我们国家的关键根底设施进行保护的能力〞;“从这部总统令的发布时起,不超过180天,每一个部局到时都应该制定其保护自身关键根底设施的方案,包括但不限于基于计算机和网络的系统〞;“在180天内,首脑委员会应当向总统提交一份制定国家根底设施保障方案的日程表〞;第一版国家信息保障方案应PDD63的要求,2001年1月7日,克林顿政府发布了?NationalPlanforInformationSystemsProtection?的第版。“这个方案是世界上第一次由国家政府实施的、用来设计其国家的网络空间保护方案的尝试活动。〞三大目标准备和防范检测和响应建立牢固的根底10项行动目标一:准备和防范1.确定关键根底设施资产以及互依赖性,寻找脆弱性目标二:检测和响应2.建设能够检测攻击及非法入侵的多层系统3.创立、维持和协调执法手段以及情报功能,保持与法律的一致4.共享攻击警报和事件信息5.建立国家范围的响应、重建和恢复系统目标三:建立牢固的根底6.加强对关键根底设施保护的研发7.培训和教育8.进行拓广和意识培养9.法律及立法分析和改革10.在方案的每一步骤和每一局部中,要完全保护美国公民的自由权、隐私权以及私有数据。几个特点主要针对政府部门的工作,但面向全民,希望建立一种举国参与的信息平安格局;希望能在将来同物理根底设施国家方案合并;经过美国审计总署〔GAO〕评审后提出了两点批评意见:1.不应对法律过于依赖;2.入侵检测不是万能的,应多在管理系统上下功夫2001年1月的追踪报告分如下几个方面:公-私合作关系的建设八个根底设施部门与政府的关系;各根底设施部门之间的关系;联邦内部的工作各部各局教育和培训关键根底设施保护研发各关键根底设施部门内部报告总的结论:执行不力布什政府执政之后的情况2001年5月,布什政府猛烈抨击了这部方案,并宣布将立即着手开始撰写第二版,原方案预计于年底问世。全国各机构同时开始提交第二版建议。2001年10月,布什政府宣布推迟第二版的撰写。2001年10月16日,布什发布第13231号行政令?信息时代的关键根底设施保护?,宣布成立“总统关键根底设施保护委员会〞〔PCIPB〕,取代PCCIP,并负责制定新的信息保障国家战略。PCIPB成为了美国信息保障工作的行政主管机构。PCIPB在2002年3月20日委托SANS学会发布了?保护网络空间平安的国家战略?的公告,在综合各方专家意见的根底上提出了与国家信息保障战略有关的53个重要问题。作为其制定国家战略任务的第一阶段工作,PCIPB希望广泛征求公众的反响意见,以便于国家战略草案的撰写。这53个问题分为5级:家庭用户和小型商业机构;大型企业;国家信息根底设施部门;国家机构和政策;全球。2002年下半年,以?国土平安战略?为引导,美国政府逐步出台一系列国家平安,将信息保障战略纳入总体国家战略之中:?国土平安战略?,2002年7月?保护网络空间的国家战略?〔草案〕,2002年9月18日?国家平安战略?,2002年9月20日?打击大规模消灭性武器的国家战略?,2002年12月?打击恐怖主义的国家战略?,2003年2月?国家毒品管制战略?,2003年2月?保护网络空间的国家战略?,2003年2月?保护关键根底设施和重要资产的国家战略?,2003年2月美国国家战略规划美国的根本思考和结论对世界形势的判断

二十世纪自由和专制主义之间的大决战以自由之师的决定性胜利而告终——实现国家富强的唯一持久有效的模式是:自由、民主和自由企业。今天,美国具有无可比较的军事实力和举足轻重的经济和政治影响。保卫我们的国家,抗击敌人,是联邦政府最根本的首要职责。我们国家面临的最严重的威胁在于极端主义与技术的结合。为了战胜这一威胁,我们必须利用拥有的一切手段——军事力量、更好的国土保卫、执法、情报及各种积极努力来切断恐怖主义分子的经费来源。美国将利用这个充满机遇的时刻将自由的成果扩大到全球。任何国家如决心为自己的人民谋求自由的果实以建设更美好的未来,美国将与这些国家站在一起。为了建立有利于自由的均势,美国遵循所有国家都肩负重任的信念。我们坚持的另一个信念是,没有哪一个国家能够单独建立一个更平安、更美好的世界。今天,人类手中把握着进一步实现自由战胜所有宿敌的机遇。美国愿承担领导这项伟大使命的重任。战略意图“我们必须向敌人主动出击,挫败他们的方案,在最严重的威胁出现以前就予以迎头痛击。在我们所处的世界里,通向平安的唯一道路是采取行动的道路。美国将采取行动。〞——布什总统,2002年6月1日反恐和国家平安美国打击恐怖主义的战略致力于把反恐之战打到恐怖主义分子的所在之处。但在必要时,我们将毫不犹豫地单独行动,行使我们的自卫权利,包括先发制人地攻击恐怖主义分子,防止他们伤害我们的人民和我们的国家。我们将用我们价值观的威力来创造一个自由的、更加繁荣的世界。我们永远不会忘记我们斗争的最终目标——我们根本的民主价值观和生活方式。在领导反恐之战的过程中,为适应21世纪的跨国挑战,我们正在缔造新的国际关系并重新确定现有的关系。战略目标“美国不能再依靠浩瀚海洋的保护。我们的保护只能来自在国外采取强有力的行动和在国内提高警惕。〞——布什总统,2002年1月29日4-D战略:击败〔Defeat〕杜绝〔Deny〕减少〔Diminish〕保卫〔Defend〕击败恐怖主义分子及其组织找到恐怖主义分子及其组织的藏身之地。消灭恐怖主义分子及其组织。

杜绝对恐怖主义分子的赞助、支持和庇护。结束国家对恐怖主义的支持。建立和维持打击恐怖主义的国际问责标准。加强和维持打击恐怖主义的国际努力。与有意愿、有能力的国家合作开展弱国的能力说服不情愿的国家强制没有意愿反恐的国家阻止和挫败对恐怖主义分子的物质支持消灭恐怖主义分子的藏身地和庇护所。减少恐怖主义分子企图利用的根底条件。与国际社会合作,增强弱国的力量,防止恐怖〔再〕出现。打赢理念战。我们将同国际社会一道发动一场理念战,说明一切恐怖主义行径都不正当,不让鼓励恐怖主义的条件和意识形态在任何国家找到滋生土壤,在那些最易受影响的地区削弱恐怖主义分子企图利用的根底,并在由支持全球恐怖主义的政权统治的社会里,激发人们对自由的希望和向往。保卫国内外的美国公民和利益。建立领域意识。当今世界的明显特征是,时间与距离都已被缩短。保卫我国的一个关键是,有效掌握在任何一个具体领域内〔空间、陆地、海洋和信息网络〕出现的有可能威胁美国和美国民众的平安、平安机制或环境的所有活动、事件和趋势。这种“领域意识〞可使威胁尽早地、从距离我们边界——包括属地和海外设施——尽可能远的地方被发现,从而让我们有最大限度的时间确定最正确行动方案。增强措施,确保国内外关键建筑和信息根底设施的完善、可靠、可用。我们的国力在很大程度上基于兴旺高效的运输能力和使我国得以以无与伦比的规模参与全球商务的后勤与信息系统。支撑我国经济和国家利益的根底设施和系统是完全一体化的、往往依赖于我国境外的根底设施和系统、并分布在全球。在发生迅速、持久的大规模冲突期间,甚至我们的军队都必须依靠全球根底设施的某些部份来维持海外的作战行动。确保对突发事件的协调处理能力。为确保对危机做出迅速反响,美国将与所在国政府和地区伙伴协调制订方案,以便针对攻击事件发布警报,予以遏制,并在必要时给予还击,同时确保备有充份资源以减少损失。在危机事件初发时,十分需要有一个能够协助受影响的美国使馆对危机做出评估并提出建议的跨部门小组。因此,国务院、国防部和其他相关机构将确保这一“对外应急支援小组〞〔ForeignEmergencySupportTeam〕配备充足的人员、训练、设备和交通手段。所有相关部门和机构都将审议并在必要时修改对涉及美国国家平安利益的重要根底设施和其他设施的海外恐怖主义事件的处理程序。美国的国家平安战略的特点目的:美国的平安地位:当领导意图:主动出击地域:境外作战时间:先发制人方法:一切手段信息平安和国家平安怎样理解“Cyberspace〞和“Cyber〞?电脑空间计算机空间网际空间信息空间

信息化形成的新的生存空间进步在那里?从“Plan〞到“Strategy〞是一项进步,从“InformationSystem〞到“Cyberspace〞是另一个进步。?保护网际空间的国家战略?草案第一级:家庭用户与小型商业第二级:大型企业第三级:关键部门第四级:国家的优先任务第五级:全球每一级均按R、P、D的格式作了摘要例:第一级中实现平安的五个步骤使用不易被猜测出的口令维护一个及时更新的防病毒软件安装并及时更新软件补丁过滤如果你使用了CableModem,DSL,卫星或其他高速连接效劳和设备,应考虑使用防火墙对第二级大企业提出了ACTIONS要求行动与最优实践认证Authentication实施认证过程或程序,或者对网络用户进行验证,包括采用包括智能卡、安全令牌、生物识别或其组合的PKI技术。配置管理Configurationmanagement在企业体系结构的计划与部署中考虑安全问题。进行配置管理,以便精确地了解所用的硬件、操作系统和软件(包括具体的版本号和补丁);建立强健的访问与软件改变控制机制、责任分离行最优实践;不使用缺省配置。培训Training依据信息技术安全的需求培训所有相关员工,确保安全被分解并加入到企业目前的运行过程当中。强化企业安全文化。事件响应Incidentresponse开发企业对于事件响应、破坏程度减缓、系统恢复、计算机取证的调查与证据获取,以及与执法机构进行合作的能力。组织网络Organizationnetwork为促进有效的信息交换和企业知识的均衡,对企业安全管理、信息技术管理、风险管理功能进行组织。网络管理Networkmanagement建立对于网络脆弱性的定期的评估、修补、监视程序;考虑开发可用于脆弱性报告、为系统打补丁和检测内部威胁的自动程序。内部与外部的信息技术安全审计也可以用于进行网络管理。明智的采购Smartprocurement确保安全被嵌入商业运作和支持该商业运作的系统中。这种安全嵌入方案比事后的弥补措施更易实施。第三级共分四个局部联邦政府州和地方政府高等教育私营部门在联邦政府层面的战略目标是显著提高联邦信息与信息技术的网络平安。为实现该目标,各机构都应该通过建立和实施由如下三个步骤组成的程序获得更好的平安性:第一步:确定并记录企业的体系结构;第二步:对威胁与脆弱性进行持续性的评估,理解它们对于机构运行和机构资产带来的风险;第三步:为减少和管理这些风险,实施平安控制和补救。现在存在的缺陷与漏洞是:缺少高级管理层的关注缺少对于行为表现的评价平安教育与意识存在缺陷未能在资本方案与投资控制中充分考虑平安问题没有确保契约效劳具有足够的平安性未能检测、报告和共享脆弱性信息认证:网络平安的关键不一致的突发事件应急方案战略框架要求:采用机构负责制;成立信息平安支持性效劳办公室;联邦网络事件响应方案;平安应对实践;尝试建立一个独立的联邦通信与信息系统根底设施;考虑开发用于独立性平安审查、审查者和证书的专用准那么;当前政策与过程的缺陷分析;划分风险等级;对于类似的操作、资产和系统采用统一的平安实践等。草案提出了一个建议性信息集成战略中的主要尝试,即:开发一个商业驱动的国土平安企业体系结构;实施国家的国土平安入口〔WorldWideWebsite〕;密切关注联邦“监视〞列表所示内容;各州之间共享执法信息;建立一个数字化的国家国土平安信息中心;将数字化智能代理用于预防和检测恐怖主义活动。最近的经验显示,很多不平安的计算机系统可以追溯到高等教育的校园网络,这些网络往往已经被黑客各个攻击后成为了发起拒绝效劳攻击或威胁Internet上其它不相干的系统的平台。这些攻击威胁的不仅仅是目标系统,而且还威胁到了系统的业主以及期望使用系统上的效劳的用户。因为高教系统巨大的计算能力,并且他们允许对这些资源的相对开放的访问。提出的行动框架是:在高等教育中,使IT平安成为优先课程;更新平安策略,改善对现有的平安工具的使用;提高未来的研究和教育网络的平安性;改善高等教育、工业界、政府之间的合作;把高等教育中的相关工作纳入国家的根底设施保护工作之中。问题和挑战是:网络空间的平安是一项共同承担的责任。没有一个工业部门可以完全对其平安负责,没有一个政府实体可以单独保护网络空间平安。关键根底设施合作联盟〔PCIS〕是一个由关键根底设施公司组成的非赢利机构。它的成立就是为了解决根底设施保护涉及到的复杂问题。合作联盟由8大根底设施部门中的60多家会员公司和13家政府机构组成,这是一种联合性的努力。拥有和操作关键根底设施的各公司们面临着6项共同的挑战,为加强根底设施的保护工作,这些挑战必须得到解决。它们包括了很广泛的议题,比方根底设施互依赖性、研究和开发、教育和人员培养、信息共享和分析、公共政策问题、国际挑战。对于第四级:国家的优先任务,草案指出:在实施国家的优先任务时,总的战略目标是建立起网络空间平安的基石。包括如下三个重要的网络空间平安基石:保护共享系统的平安;培育一个强有力的经济和社会框架;制定国家方案和政策。第四级号召建立三个基石在第五级:全球一节中,草案指出战略目标是与国际社会相合作,确保美国的关键性经济和国家平安根底设施所依赖的全球信息根底设施的完整性。该目标要通过一系列活动来实现,为此将:推动一个国际化合作网络的开展,在平安事件初露端倪时便能通过该网络对其确认并提供防护;鼓励所有的国家都能发布足够的网络空间平安法律,以利于美国执法机关能向我们国家及国家利益所遭到的网络空间犯罪行为发起调查和起诉,不管该犯罪行为是源于国内还是国外;与国际组织相合作,以培育广泛的“平安文化〞,确保全球信息根底设施的长久平安;以及推动国际社会采纳可保障全球信息根底设施平安性的国际性通用技术标准。需要作的事情是:威胁管理:我们将鼓励各国建设其自己的观察和预警网络,当攻击或病毒事件迫在眉睫时,能够使政府机构、公共部门、以及其他国家得到通知。国家网络空间协调员。美国主张每一个国家都从千年虫事件中吸取经验,指定一个集中化的,在本国与全球的网络空间平安工作之间承担联络角色。北美网络空间平安。特别强调要把北美建设成“平安的网络空间地带〞。PCIPB为公众留下了2个月的评论期〔至11月〕。同2000年1月的第一版国家方案一样,草案版的?保护网络空间平安的国家战略?同样遭到了大量批评,最主要的意见是该战略不应涉及政府之外的过多事务。?保护网际空间的国家战略?的正式版本关键根底设施扩大了到十三个目标防止对美国关键根底设施的网络攻击;减少国家对网络攻击的脆弱性;在出现网络攻击时,尽量减少损失并缩短恢复时间。政府在网络空间平安中的角色从内部看政府为维持自身的持续运作,就必须保护自身的网络根底设施和支撑其核心使命和效劳的资源。从外部看,政府在网络平安工作上发挥的作用包括处理以下问题:事件的处理费用过高或者法律壁垒引发严重的协调问题;没有私营部门参与,必须政府处理的问题;对可能导致关键共享资源缺乏的紧急问题做出处理;提高公众网络平安意识。法律授权联邦政府采取保护网络空间的行动以到达以下目的:司法取证和攻击源认定、保护国家平安中关键的网络和系统、迹象显示和预警、抵抗可能对经济造成危害的有组织的攻击。此外,联邦政府还必须支持研究和技术开发,使得私营部门能够更好地保护私有的国家关键根底设施。国土平安部和网络空间平安2002年10月25日,布什总统签署了建立国土平安部的法令,这一新的内阁级部门将组织22个联邦机构共同保护我们的国土平安。国土平安部部长将在保护网络空间上承担重要的职责,包括:为保护美国的重要资源和关键根底设施制定一项全面的国家方案。在关键信息系统受到威胁或攻击时开展危机管理工作。向私营部门和其他政府实体对大规模关键信息系统故障的应急恢复方案提供支持。与其他联邦机构协调,为州和地方政府、私营部门、其他实体和公众提供特定的预警信息以及适当的保护措施和对策。与其他部门一起开展并赞助研发工作,为保护国土平安提供新的科学知识和技术。与这些职责相应,国土平安部将成为联邦机构中的网络平安优秀中心,并为联邦政府向州、地方政府和非政府机构〔包括私营部门、学术界和公众〕的外拓提供一个中央焦点。正式版本从五领域变成五优先2003年2月,正式版?保护网络空间平安的国家战略?在经过彻底修改后出台,不再涉及政府外的事务,重点做好如下五项优先工作:国家网络空间响应系统国家网络空间威胁与脆弱性减缓方案国家网络空间意识与培训方案保护政府的网络空间平安国家平安与国际网络空间平安合作优先级一的工作网络空间平安响应确定了八项主要行动和工作:为响应国家级的网络平安事件,制定一个公私合作的体系结构;为从战术和战略上分析网络攻击和评估脆弱性做好准备;鼓励私营部门加强把握网络平安总体态势的能力;扩展“网络预警和信息网〞〔CWIN〕,支持国土平安部对网络平安危机管理的协调能力;5.改善对国家级事件的处理能力;6.在为公私机构制定连续性方案和应急方案时,协调自愿参与的过程;7.对联邦政府的网络平安连续性方案进行演习;8.改善和加强公私机构之间在网络攻击、威胁和脆弱性方面的信息共享。优先级二的工作消减网络威胁和脆弱性确定了八项主要行动和工作:增强司法机构防止和起诉网络攻击的能力;为国家网络脆弱性评估制定一个流程,以更好地把握网络威胁和脆弱性可能造成的后果;通过改进协议和路由方式增强Internet的平安性;鼓励使用可靠的数字控制系统〔DCS〕/监督控制和数据采集系统〔SCADA〕;减少和矫正软件的脆弱性;理解根底设施之间的互依赖性,改善网络系统和电信系统的物理平安;优先考虑国家网络平安研发工作;评估和加强新建系统的平安性。优先级三的工作平安意识、教育和培训确定了四项主要行动和工作:实施一项全面的国家级意识培养工程,使得包括商人、普通员工、一般民众在内的所有美国人都能够保护其自身所处的网络空间的平安;实施足够的培训和教育工程,以支持国家网络空间平安的需求;提高现有的联邦网络空间平安培训工程的效率;推动私营部门对得到良好协调的、广为认可的网络平安专业认证体系的支持。优先级四的工作保护政府的网络空间平安确定了五项主要行动和工作:不断对联邦政府的网络系统进行威胁和脆弱性评估;对联邦的网络系统用户实施身份鉴别和授权;保护联邦政府无线局域网络的平安;改善政府外包和采购的平安性;鼓励州和地方政府考虑建设信息技术平安工程并与同类政府机构共享信息。优先级五的工作国家平安和国际网络空间平安合作确定了六项主要行动和工作:加强与网络相关的反情报工作;改善对攻击源调查和响应的能力;在网络攻击响应方面,加强对全国国家平安部门的协调;与工业界一起,通过国际组织,推动国际间的公共部门和私营部门就保护信息根底设施和促进全球的“平安文化〞开展对话;5.促进建设全国性和国际性的观察和预警网络,以在网络攻击发生时及时发现并将其制止;6.鼓励其他国家参加?欧洲委员会计算机犯罪约定?,或至少确保这些国家的法律和流程中包含了该约定的内容。网络空间中各方的角色和职责优先事务1优先事务2优先事务3优先事务4优先事务5国家网络空间安全响应系统国家网络空间安全威胁和脆弱性消减系统国家网络空间安全意识和培训计划保护政府网络空间的安全国家安全和国际网络空间安全合作家庭用户/小型商业机构大型机构关键部门/基础设施国家事务和全国性脆弱性全球网络平安及其时机本钱对于每个公司和整个国家来说,提高计算机平安需要投入精力、时间和金钱。在2003财政年度,布什总统要求国会为保护计算机平安增加64%的预算。布什总统现在对计算机网络平安上的投入的这些预算将会降低国家整体的开销,通过电子政府、现代企业管理、减少浪费和欺诈等措施将能够节省开支。对于整个国家的经济,特别是对于信息技术产业,缺乏可信、可靠、平安的信息系统将阻碍未来经济的增长。信息技术革命还可能以多种途径加速经济增长,但是这些增长途径的实现要受到网络平安问题的制约。网络空间的脆弱性不仅会危及网络交易,还危及知识产权、商业运行、根底设施效劳和消费者的信心。网络平安投资不会只是昂贵的日常性开支,这种投资是会有所回报的。有关调查已不断说明:虽然遭受严重网络攻击的可能性很难估计,但一次成功的攻击带来的损失可能要大于实施计算机平安工程的开销。在一个机构的信息系统体系结构中设计强平安协议可以降低整个运营本钱,因为这些平安协议可以使很多用来节省本钱的措施得以实现,例如远程访问、顾客或供给链的互动等等,在没有平安网络的情况下,这些措施都是无法实现的。指导原那么1.举国努力2.保护隐私和公民自由3.法规与市场驱动力4.可追究性和责任5.确保灵活性6.为期多年的方案关键根底设施领导机构领导机构关键基础设施部门国土安全部信息与通信运输(航空、公共运输、水运、天然气管道、高速公路)邮政和海运应急服务政府持续性财政部银行与金融健康与公共服务部公共健康(包括预防、监视、化验室和个人健康服务)食品(不包括肉类和禽类食品)能源部供水化学工业和危险物品管理农业部农业食品(肉类和禽类食品)国防部国防工业基地从PDD63时代起,私营工业界便在努力回应政府的号召,积极参与政府的信息保障工作。为响应2000年1月的国家方案及两届政府的屡次公布的政策,各根底设施部门分别制定了各自的信息保障战略。私营部门的战略与国家战略的性质是不同的。私营部门战略的是在其业内联盟的努力下完成的,但努力的程度各不相同。私营部门的信息保障战略系列?工业界对保护网络空间的国家战略的概述?,2002年,17页。?保护美国的网络空间——银行和金融部门关键根底设施保障国家战略v1.0?,2002年5月13日,72页。?保护美国的网络空间——银行和金融部门关键根底设施保障国家战略——支持文档概要?,2002年5月13日,104页。?美国化学药品部门网络空间平安战略?,2002年6月,20页。?电力部门对关键根底设施挑战的回应?,2002年5月,14页。?应急执法部门〔ELES〕的关键根底设施保护方案?,2001年2月,141页。?高等教育对保护网络空间的国家战略的奉献?,2002年7月,22页。?信息和通信部门的关键根底设施保护和网络空间平安国家战略?,2002年5月,66页。?保护美国的网络空间——保险部门的网络空间平安战略?,6页。?保护新经济时代石油和天然气根底设施的平安?,2001年7月,100页。?铁路部门的关键根底设施保护国家方案?,2002年6月,7页。?供水部门对关键根底设施保护国家方案的投入?,2001年7月13日,4页。?研发工程开展方案:通过信息平安来实现关键根底设施保护?,2002年2月,35页。在新经济的大环境下考虑平安今天的经济环境由于变化的迅猛快速而大大不同于了以往。当今的一大明显特征是新经济实体通过兼并、合资等手段不断增加,行业内不断涌现通过获取运营设施而进入的新来者。企业扩大了运营地域,往往从地方或地区性公司演变成了全国性乃至全球性企业。企业运营的自动化程度越来越高,其中不仅包括固定地点的自动化,而且包括遥控自动化,这使得从某一地点控制分布范围极广的企业运作成为可能。信息和电信技术的开展影响着新经济环境的每一个方面,从而使企业对企业、企业对用户和电子交易等创造性运营模式不断涌现。要想躲避新经济环境下的风险,就需要有一种能够统筹兼顾的全面平安方法,而这种方法的效力,离不开政府与私营部门的密切合作。我们国家面临的最大的网络恐怖主义威胁是国土攻击,网络破坏者、黑客、窃贼、“电脑迷〞以及其他形形色色在各种系统上寻找信息平安漏洞的人的小打小闹绝对无法与这种威胁同日而语。最应引起我们警觉的情况是,敌对分子像在事件中那样,丧心病狂地对物理设施和虚拟网络同时发起攻击,这种情况最有可能在地区、全国乃至国际范围内造成多重的、同时的、连锁性的破坏。这类威胁的对象,绝不仅仅限于关键根底设施运营者的信息技术系统,但凡由于设计缺陷、疏忽大意或者对信息平安的脆弱性不了解或不重视而可以任人随意通过互联网进入的系统,都面临着这样的威胁。互联网只是一个攻击媒介而已,一次成功的攻击无论借助何种媒介,暴露了缺陷的系统都有可能被用作下一次攻击的登陆点。这种连锁攻击,最终会导致恶意滥用信息技术系统的情况出现,从而使攻击者得以控制或直接影响对根底设施提供效劳至关重要的系统。俄罗斯联邦信息平安学说

(俄罗斯联邦总统普京2000年9月9日批准)一、俄罗斯联邦的信息平安1.俄罗斯联邦在信息领域的国家利益和国家利益的保障保障2.俄罗斯联邦信息平安面临的威胁类型2.对俄罗斯联邦信息平安构威胁的根源4.俄罗斯联邦信息平安的现状及其本保障任务二、保障俄罗斯信息平安的方法5.保障俄罗斯信息平安的总方法6.俄罗斯联邦社会生活多各领域信息平安保障的特点7.俄罗斯联邦在信息平安保障领域的国际合作三、俄罗斯联邦信息平安保障国家政策的根本原那么和实施这一政策的首要措施8.俄罗斯联邦信息平安保障国家政策的根本原那么9.实施俄罗斯联邦信息平安保障国家政策的首要措施四、俄罗斯联邦信息平安保障体系的组成10.俄罗斯联邦信息平安保障体系的主要职能11.俄罗斯联邦信息平安保障体系的主要组成局部本学说是起草以下文件的根底:制定俄罗斯联邦在保障信息平安领域的国家政策:起草关于完善俄罗斯联邦信息平安的法律、方法、科学技术和组织保障的提案:制定俄罗斯联邦信息平安保障的专门方案。国家利益有四个主要组成局部第一组成局部包括:在获取和使用信息领域维护宪法赋予个人和公民的权利和自由,保障俄罗斯精神复兴,保护和稳固社会精神财富、爱国主义和人道主义传统、国家的文化和科学潜力。第二组成局部包括:提供有关俄罗斯联邦国家政策方面的信息保障;确保向俄罗斯和国际社会提供关于俄罗斯联邦国家政策、俄罗斯对国家和国际重大事件的官方立场的可靠信息,确保公民获得公开的国家信息资源。第三组成局部包括:开展现代信息技术工艺、本国的信息产业,其中包括信息化、电信和通信设备产业,满足国内市场对信息产品的需求并让该产品进入世界市场,以及保障本国信息资源的积累,保存和有效利用。在现代条什下,只有在此根底之上才能解决有关建立科学集约化技术工艺、工业技术更新、进一步扩大本国科技成果的问题。俄罗斯应该在世界微电子和计算机工业领先国家中占有应有的地位。第四组成局部包括:防止未经核准获取信息资源,确保俄罗斯境内已展开或在建的信总和电信系统的平安。日本国家战略研究

2000年开始推行“日本e—Japan战略〞,设计要到“2005年度成为世界最先进的IT国家〞。今年5月14日,日本经济产业省宣布,日本政府开始研究制定“日本信息平安综合战略〞。为了制定提出规模庞大的日本信息平安规划,从专门和务实的角度开设“信息平安部会〞和“信息平安综合战略制定研究会〞两个机构。5月14日,举行第一次“信息平安综合战略制定研究会〞。6月中旬,举行第二次“信息平安部会〞。预定8月下旬—9月中旬进行总结。信息平安对策推进会议信息平安对策推进会议2000年2月成立,由日本政府所有省厅局长级人员组成,内阁官房副长官为议长,内阁危机管理监为副议长。主要活动是制定实施日本国家信息平安政策。主要工作有:制定面向省厅机关的信息平安政策。制定高科技犯罪对策。引进政府筹建的信息平安评价制度。检查各省厅的信息平安对策。日本政府制定发布的主要政策:“有关黑客对策等根底设施的行动方案〞。要点是:建立抵御威胁政府内部自动化的体制。确立信息平安指导方针。确立重要设施防御恐怖活动的对策。“信息平安有关政策指导方针〞根本思想是:各省厅要遵循该指导方针制定相应的信息平安政策,从而完善政府整体政策。各省厅要根据该指导方针提高低属的信息平安水平。内阁官房要开展政府对非法访问、计算机病毒紧急对策,培养信息平安人才等各省厅共同的研究课题,确立强化政府内部的合作、协作体制,提高政府整体信息平安水平。各省厅要通过实施禁止非法访问行为等相关法律,防止因对其他信息系统的攻击引起恶意损害政府信息系统。为提高国家信息通信根底的信息平安水准,要加强民间相互信息交流,密切政府民间的协作、合作。“应对重要设施的高科技犯罪活动特别行动方案〞。要点有:目的:防护重要设施可能受到利用信息通信网络、信息系统,对国民生活、社会经济活动产生重大影响或进行各种攻击的所有高科技犯罪。重要设施的领域:信息通信、金融、航空、铁道、电力、煤气、政府、行政事务等。政府民间高科技犯罪对策:预防被害。强化确立政府民间联络协作体制。政府民间协作监测并紧急对应。构筑信息平安根底。国际协作。修改行动方案:政府将根据开展,定期进行修改。“确保电子政府信息平安指导方针〞。要点是:确保信息平安政策的实效。推进密码标准化。建立信息平安监测体制。建立紧急对应体制。建立人才根底。开发研究平安软件。确保技术开发的实效。信息平安相关法令:2000年法律第144号:建立高度信息通信网络社会根本法〔IT根本法〕。2000年法律第102号:电子签名及认证业务法律。1999年法律第128号:禁止非法访问行为法律。2000年法律第555号:推进高度信息通信网络社会战略本部令。2003年7月,发表“e—Japan战略Ⅱ〞,提出经过推行“e—Japan战略〞两年的“IT根底整备〞第一阶段,现已进入“IT灵活运用〞的第二阶段。更加准确全面地阐述了日本政府21世纪IT战略思想。我国的信息化与信息平安政策国家信息化领导小组第三次会议22日在京召开会议讨论了?关于加强信息平安保障工作的意见?,听取了国家信息办关于电子政务建设的工作汇报。中共中央政治局常委、国务院总理、国家信息化领导小组组长温家宝主持会议并作重要讲话。温家宝总理指出:大力推进信息化,是党中央顺应时代进步潮流和世界开展趋势作出的重大决策,是我国实现工业化、现代化的必然选择,是促进生产力跨越式开展、增强综合国力和国际竞争力、维护国家平安的关键环节,是覆盖现代化建设全局的战略举措。我们一定要认真贯彻“三个代表〞重要思想和党的十六大精神,采取更加有力的措施,努力开创我国信息化建设新局面。会议认为,在党中央、国务院领导下,我国信息化建设取得了重要进展。信息技术得到广泛应用,信息产业持续快速增长,信息立法、标准、培训等根底性工作也不断得到加强。同时也要看到,我国信息化进程与兴旺国家相比仍然存在较大差距,信息化建设中还存在一些不容无视的问题。对此,我们必须高度重视,认真加以解决。会议强调,我国信息化建设既要加快步伐,又要从实际出发。总体要求是,坚持以信息化带开工业化,以工业化促进信息化,走新型工业化道路。要做好五个结合一是信息化与经济社会开展相结合;二是信息化与提高政府管理水平相结合;三是军事信息化与经济社会信息化相结合;四是保障信息平安和促进信息化开展相结合;五是政府引导与发挥市场机制作用相结合,走出一条中国特色信息化的新路子。会议要求,加快推进信息化,必须立足当前,放眼长远。

当前要着力抓好四个方面一是大力推广应用信息技术。抓紧在经济和社会开展的重要领域和关键环节率先应用信息技术。积极运用信息技术改造和提升传统产业、调整和改造东北等老工业基地、加快企业信息化步伐。继续促进金融、财税、商贸等领域信息化,推进电子商务。加快农业信息化步伐。大力开展互联网,提高互联网应用水平。二是加强信息资源开发利用。以政府信息资源开发利用为突破口,带动全社会信息资源的开发利用。加快开展信息效劳业。进一步加强信息根底设施建设,防止盲目投资和重复建设。三是抓紧推行电子政务。按照统一规划、突出重点、整合资源、统一标准、保障平安的原那么,逐步建成电子政务体系的根本框架。四是切实加强信息平安保障工作。坚持积极防御、综合防范的方针,在全面提高信息平安防护能力的同时,重点保障根底网络和重要系统的平安。完善信息平安监控体系,建立信息平安的有效机制和应急处理机制。会议要求,必须切实加强对信息化建设组织领导,落实责任,加强协调,深入调研,科学决策。加强制度和法规建设,把信息化纳入标准化、法制化轨道。加快人才培养,造就一支高素质的专门人才队伍。锐意进取,扎实工作,不断把我国信息化建设提高到新水平。三、信息保障技术开展军方需求的推动40-50年代计算机军事应用60-70年代网络化开展〔互联网的诞生〕70-80年代保密需要〔密码标准DES〕80-90年代保密需要〔ITSEC〕90年代信息产品的平安要求〔CCforITSEC〕信息系统的质量要求能力成熟度〔CMM-SSE-CMM〕系统和软件工程标准-从DOD到ISOSoftwareSystemMIL-STD-499B92DOD-2167AIEEE122094EIA63298EIA63295MIL-STD-498ISO1220795ISO12207AM2002ISO152882002ISO/12207软件工程的生命周期过程IEEE122098sources:MAPsystèmeISO/IEC15288系统工程的生命周期过程技术的开展OperationalEnvironmentAccreditationAuthority

StandardsGuidelines

CertificationAccreditationRealWorldThreatsandVulnerabilitiesRiskManagementSecurityPoliciesSystemSecurityPlanPersonnelSecurityProceduralSecurityPhysicalSecurity

TechnicalSecuritySpecificITSystemProductsGenericSystemsSystem-levelProtectionProfilesLaboratoryEnvironmentNISTCMVPNIAPCCEVSAccreditedTestingLaboratoriesProductsProfilesValidatedProductsEvidence

SecurityTargetsEvaluationReportsValidationReports

FIPS140-2TestingCryptographicModulesCCEvaluationsGeneralITProductsProtectionProfiles1990年美国联邦政府评价准那么FC1985年美国可信计算机系统评价准那么TCSEC1990年欧洲信息技术平安评价准那么ITSEC1990年加拿大计算机产品平安评价准那么CTCPEC1995年国际通用准那么CC达标平安产品开展密码标准的开展密码模块的开展信息保障技术框架(IATF)的开展信息保障技术框架的章节内容1.介绍2.深度保卫目标纵览3.信息系统平安工程过程4.技术上的平安对策5.

保卫网络和根底设施6.保卫边界/外部连接7.

保卫计算环境8.

支撑根底设施9.战术环境的信息保障10.对综合解决方案的观察附录A.缩写词B.词汇表C.满足客户需求的网络的特征D.系统平安管理局(SSA)E.国防部长办公室信息保障政策,稳健性级别F.执行摘要G.保护轮廓背景定义对信息根底设施做了定义,并介绍了信息的分类以及边界的概念。把信息保障技术化分为四个领域:局域计算环境区域边界〔保卫局域计算环境〕网络和根底设施支撑根底设施信息保障技术框架关注的领域纵深防御战略几个主要方面纵深防御战略的原那么人技术运营

培训意识培养物理安全人事安全系统安全管理纵深防御技术框架领域

安全标准IT/IA采购风险评估认证和授权

评估监视入侵检测警告响应恢复信息系统平安工程〔ISSE〕解决用户的信息保障需求,是系统工程学、系统采购、风险管理、认证和认可以及生命周期的支持的过程。

系统工程包括五个过程:开掘业务需求定义系统功能系统设计部署系统有效性评估开掘信息保障需求始于审视用户的任务需求、相关政策、规定、标准以及用户环境中的信息系统威胁随后要确定信息系统和信息的用户是谁,与其它信息系统和信息进行交互的状态如何,以及在信息保障系统生命周期的每个阶段,他们的角色、职责和授权是什么。信息保障需求应当来自用户的观点,而不应过度受限于信息设计或实施的限制。定义信息保障系统用户对于信息保障需求和信息系统环境的描述要被转换成:目标要求功能要定义:需要建立什么样的信息保障系统?信息保障系统如何实现良性地运行?定义信息保障系统的内/外部接口。设计信息保障系统在此活动中,ISSE要建立系统架构并确定详细的设计方案。包括:1.要求和威胁评估提炼、验证和检查技术的根本原理,2.确保最低平安要求,使其可以满足系统级的要求,2.支持系统级的架构、CI和接口定义,4.支持长期的订/交货时间和早期的采购决定,5.定义信息保障核实和验证的程序和策略,6.考虑信息保障运作和生命周期的支持问题,7.持续跟踪和细化信息保障相关的采购和工程管理方案及策略,8.持续的系统细节的信息保障风险检查和评估,9.支持认证和鉴定过程,10.参加信息工程过程。实施信息保障系统这一活动的目标是确立、采购、集成、核实和验证各个信息保障的子系统,包括:1.按照方案更新对于系统信息保障威胁的评估,以及对于系统运作状况的评估;2.核实系统信息保障要求以及实施解决方案的限制;3.跟踪、参与和应用信息保障担保机制;4.考查系统运行过程的进展情况,包括生命周期的支持方案;5.一套正式的信息保障评估系统;6.对于验证和鉴定过程的活动进一步增加内容;7.参与集体的、多学科的综合检查。具体内容包括采购、建设和测试三个阶段。评估有效性,包括:互操作性,可用性,培训,人/机界面,本钱。ISSE过程与其它过程的关系

系统采购过程风险管理生命周期支持认证和认可CC〔公共标准〕及可能的其它使用技术性平安对策IATF的作者充分认为,信息保障要同时依赖于技术和非技术对策。知己知彼敌人的主要目的可以分为三大类:非授权访问非授权篡改对授权访问的拒绝

潜在的敌人国家由政府主导,有很好的组织和充足的财力;利用国外的服务引擎来收集来自被认为是敌对国的信息黑客攻击网络和系统以发现在运行系统中的弱点或其它错误的一些个人恐怖分子/计算机恐怖分子代表使用暴力或威胁使用暴力以迫使政府或社会同意其条件的恐怖分子或团伙有组织的犯罪有协调的犯罪行为,包括赌博、诈骗、泛毒和许多其它的行为其它犯罪团体犯罪社团之一,一般没有好的组织或财力。通常只有很少的几个人,完全是一个人的行为国际媒体向纸业和娱乐业的媒体收集并散发——有时是非授权的——新闻的组织。包括收集任何时间关于任何一个人的任意一件新闻工业竞争者在市场竞争中运行的国内或国际企业常以企业间谍的形式致力于非授权收集关于竞争对手或外国政府的信息有怨言的员工怀有危害局域网络或系统想法的气愤、不满的员工非恶意粗心或未受到良好训练的员工那些或因缺乏训练,或因缺乏考虑,或因缺乏警惕的人给信息系统带来的威胁。这是内部威胁与敌人的另一个例子。动机访问机密或敏感的信息跟踪或监视目标的行动〔行动分析〕扰乱目标及其运作盗窃钱财、产品或效劳获得免费资源〔如计算机资料或免费使用网络〕使目标处于为难境地战胜保护性装置的“挑战〞能力知识技能所需资源的提供定义了五类攻击攻击描述被动攻击被动攻击包括分析通信流,监视未被保护的通讯,解密弱加密通讯,获取鉴别信息(比如口令)。被动攻击可能造成在没有得到用户同意或告知用户的情况下,将信息或文件泄露给攻击者。这样的例子如泄露个人的信用卡号码和医疗档案等。主动攻击主动攻击包括试图阻断或攻破保护机制、引入恶意代码、偷窃或篡改信息。主动进攻可能造成数据资料的泄露和散播,或导致拒绝服务以及数据的篡改改。物理临近攻击是指一未被授权的个人,在物理意义上接近网络、系统或设备,试图改变、收集信息或拒绝他人对信息的访问。内部人员攻击内部人员攻击可以分为恶意或无恶意攻击。前者指内部人员对信息的恶意破坏或不当使用,或使他人的访问遭到拒绝;后者指由于粗心、无知以及其它非恶意的原因而造成的破坏。软硬件装配分发攻击指在工厂生产或分销过程中对硬件和软件进行的恶意修改。这种攻击可能是在产品里引入恶意代码,比如后门。攻击类型图例主要的平安效劳访问控制加密完整性可用性不可抵赖性在实际运用中,这些平安效劳都是彼此相关或与其它效劳相关的。稳健性战略稳健性指的是在信息平安解决方案中平安机制的强度和保障级别。机制的强度:支持平安管理的机制的强度支持保密的机制的强度支持完整性的机制的强度支持可用性的机制的强度支持访问控制的机制的强度支持不可否认性的机制的强度保障级别的根据信息价值定义为五级:V1:信息保护策略的违犯造成的反面影响和结果可以忽略。V2:对信息保护策略的违犯会对平安、保险、金融状况、下级组织造成不良影响和/或小的破坏。V3:对信息保护策略的违犯会产生一定的破坏。V4:对信息保护策略的违犯会严重的破坏平安、保险、金融状况、下级组织。V5:对信息保护策略的违犯会造成异常严重的破坏。确定面对的威胁级别T1:无意的或意外的事件T2:被动的、无意识的占有很少资源并且愿意冒少许风险的对手T3:占有少许资源但是愿意冒大风险的对手T4:占有中等程度资源的熟练的对手,愿意冒少许的风险T5:占有中等程度资源的熟练的对手,愿意冒较大的风险T6:占有丰富程度资源的特别熟练的对手,意冒少许的风险T7:占有丰富程度资源的特别熟练的对手,愿意冒较大的风险选择平安机制的强健级别SML1是根本强度或者说好的商业活动。可以抵抗不复杂的威胁〔大致相当于T1到T3威胁等级〕,能够保护低价值的数据。SML2是中等强度。可以抵抗复杂的威胁〔大致相当于T4到T5威胁等级〕,能够保护中等价值的数据。典型的会遇到有组织攻击活动的威胁。SML3是高强度或者高等级。可以抵抗来自国家实验室或单一民族国家的威胁〔大致相当于T6到T7威胁等级〕,能够保护高价值的数据。一个威胁的例子是特别复杂的、有强大资金支持的技术实验室或单一民族国家的对手。平安管理机制的强度选择死机恢复系统管理训练OPSEC可信发布安全操作机制管理SML1非形式化的计划详见第四章对抗措施用户自愿的培训用户自愿实施直接购买非正式的操作计划渐进的,用户自愿的SML2经过审阅和批准的详细计划详见第四章对抗措施正式的培训计划必需的OPSEC培训,用户自愿的实施授权认证,病毒检测验证正式的操作计划渐进的,提醒性的,用户自愿的SML3经过审阅和批准的详细计划详见第四章对抗措施必须认证的知识或技巧培训必需的OPSEC培训,必须的实施受控打包,校验,验证套件详细的正式的操作计划自动支持保密性对提供机密性平安效劳的要求取决下面几个变化因素:需保护数据的位置——数据可能存在于个人机器中〔如端系统中的硬盘或效劳器中的文件〕、一个局域网的线路上或通过其它机制流通〔如软盘〕,也可能流经一个完全公开的媒体〔如穿过互连网或通过卫星〕。需保护数据的类型——数据元素可以是本地文件〔如口令或密钥〕、网络协议所携带的数据或网络协议的信息交换〔如一个协议数据单元〕。需保护的用户数据的不同数量或局部——可能需要保护整个数据元素、局部数据单元、或协议数据单元或者全部一组协议交换的存在。需保护数据的价值——被保护的数据的敏感性和脆弱性会影响平安效劳提供,尤其影响机制实施力度。有必要考虑数据对拥有者和潜在威胁的价值。保密性的要素数据保护-即使数据是可访问的也需要防止其内容的泄露〔如网络中的数据流〕。此要素调用直接按数据〔或按照数据的特征来行动〕行动的机制,而不是按照实体企图访问数据来行动。数据隔离-数据隔离传统上是提供隔离路径〔红/黑或物理上的〕或过程隔离〔COMPUSEC技术等〕的概念。通信流保护-数据的特征包括频率、数量、通信流的目的地等。通信流保护的对象不仅包括特征信息还包括推断信息,如命令结构,甚至可以是通信事例〔如一个网络通信〕。保密性机制强度选择加密算法物理安全安全技术匿名有效密钥长度密钥管理抗干扰TEMPESTTRANSEC欺骗SML140+位的对称密钥80+次方512+公钥长度SMICatX,80+512次方公钥长度80+哈希密钥长度和[7]相应[6]级别1或2遵照EMI/EMCFCC标准或参照[8]低功率单元待定SML280+对称密钥160+1024+公钥长度SMICatY,160+1024+次方公钥长度160+哈希密钥长度和[7]相应[6]级别3或4[8]商业速度的波长信号速度待定SML3此处较复杂,请与资深ISSE协商SMICatZ,请与资深ISSE协商和[7]相应[6]级别4或更好[8]广泛加密的信号技术待定完整性机制强度选择加密算法物理安全签名校验冗余有效密钥长度密钥管理SML140+位的对称密钥80+次方512+公钥长度SMICatX,80+512次方公钥长度80+哈希密钥长度参照[7]奇偶获商业校验,哈希和签名,是用SML1算法不使用SML280+对称密钥160+1024+公钥长度SMICatY,160+1024+次方公钥长度160+哈希密钥长度参照[7]奇偶获商业校验,哈希和签名,是用SML2算法冗余的数据路径,是用完全的正确性比较SML3此处较复杂,请与资深ISSE协商SMICatZ,请与资深ISSE协商参照[7]奇偶获商业校验,哈希和签名,是用SML3算法多样的数据路径,是用完全的正确性比较可用性机制强度选择TRANSEC抗干扰物理安全冗余数据恢复SML1高功率[4]级别1或2参见[7]可用的旁路信道非正式的存档计划,用户备份自己的密钥或数据SML2商业速度的波长信号速度[4]级别3或4参见[7]数据备份通道,实时热备正是的存档计划,集中式的备份SML3广泛加密的信号技术[4]级别4或更高参见[7]多样的数据通道,多个实时热备正式的存档计划,集中的、离线的备份I&A支持机制强度选择标志人机鉴别对等鉴别系统ID生物口令PINS挑战和响应令牌证书加密算法人员安全有效密钥长度有效密钥长度SML1唯一不用一个静态令牌与SML1加密算法捆绑40+位的对称密钥80+次方512+公钥长度40+位的对称密钥80+次方512+公钥长度商业雇用SML2唯一,最小长度使用一个生物标志最小有效长度待定内存设备,定期更新与SML2加密算法捆绑80+对称密钥160+1024+公钥长度80+对称密钥160+1024+公钥长度秘密等级SML3唯一,最小字符长度最小间距使用一个生物标志,并进行检验最小有效长度待定CIK,每次更新与SML3加密算法捆绑此处较复杂,请与资深ISSE协商此处较复杂,请与资深ISSE协商绝密等级支持访问控制的机制强度选择抗干扰强制访问控制自主访问控制证书人员安全SML1[4]级别1或2不用类似于UNIX权限位与SML1加密算法捆绑商业雇用SML2[4]级别3或4完整性标签和标示函数都在SML2级ACL与SML2加密算法捆绑秘密等级SML3[4]级别4或更高完整性标签和标示函数都在SML3级ACL与SML3加密算法捆绑绝密等级追踪机制的强度选择审计入侵检测I&ASML1非正式化的反应机制具备非正式化的反应机制的静态系统参照适用于SML1的I&A表格SML2正式化的反应机制具备正式化的反应机制的动态系统参照适用于SML2的I&A表格SML3正式化的反应机制具备正式化,自适应的反应机制的动态系统参照适用于SML3的I&A表格不可否认机制强度选择签名可信第三方追踪I&A存档SML1使用SML1加密算法参照适用于SML1人员安全的I&A表格参照适用于SML1的追踪表格参照适用于SML1的I&A表格非正式的存档计划,用户备份自己的密钥或数据SML2使用SML2加密算法参照适用于SML2人员安全的I&A表格参照适用于SML2的追踪表格参照适用于SML2的I&A表格正式的存档计划,集中备份SML3使用SML3加密算法参照适用于SML3人员安全的I&A表格参照适用于SML3的追踪表格参照适用于SML3的I&A表格正式的存档计划,集中的离线的备份综合结果InformationValueThreatLevelsT1T2T3T4T5T6T7V1SML1EAL1SML1EAL1SML1EAL1SML1EAL2SML1EAL2SML1EAL2SML1EAL2V2SML1EAL1SML1EAL1SML1EAL1SML2EAL2SML2EAL2SML2EAL3SML2EAL3V3SML1EAL1SML1EAL2SML1EAL2SML2EAL3SML2EAL3SML2EAL4SML2EAL4V4SML2EAL1SML2EAL2SML2EAL3SML3EAL4SML3EAL5SML3EAL5SML3EAL6V5SML2EAL2SML2EAL3SML3EAL4SML3EAL5SML3EAL6SML3EAL6SML3EAL7依据CC不断完善PP四个领域17类五个领域22类47个信息系统的平安等级认证认可对PKI的新认识身份管理〔IdentityManagement〕电子认证〔E-Authentication〕多种方式完成PKI是其中一种BCA有了新开展又提出了E

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论