信息系统安全体系结构的有关问题研究

信息系统安全体系结构的有关问题研究

ID:34455956

大小:230.15 KB

页数:4页

时间:2019-03-06

信息系统安全体系结构的有关问题研究_第1页
信息系统安全体系结构的有关问题研究_第2页
信息系统安全体系结构的有关问题研究_第3页
信息系统安全体系结构的有关问题研究_第4页
资源描述:

《信息系统安全体系结构的有关问题研究》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、维普资讯http://www.cqvip.com信息系统安全体系结构的有关问题研究蒋春芳岳超源陈太一(华中科技大学系统工程研究所,武汉430074)E—mail:laike9m@sina,corn摘要介绍了信息系统安全体系结构的概念由来及研究现状,讨论了不同类型信息系统安全体系结构的特征,并研究了信息系统安全体系结构的构成要素,最后提出了信息系统安全体系结构的构建步骤。关键词信息系统信息安全安全体系结构文章编号1002—8331一(2004)01—0138—03文献标识码A中图分类号TP309ResearchontheIssuesR

2、elatedtoInformationSystemsSecurityArchitectureJiangChunfangYueChaoyuanChenTaiyi(InstituteofSystemsEngineering,HuazhongUniversityofScienceandTechnology,Wuhan430074)Abstract:TheconceptoriginofInformationSystemsSecurityArchitecture(ISSA)andcurrentstudyonISSAareintroducedi

3、nthispaper,andthecharacteristicsofsometypesofISSAarediscussed.Afterthat,elementsofISSAareaddressed.Atlast,theconstructingstepsforISSAareproposed.Keywords:InformationSystems,InformationSecurity,SecurityArchitecturel引言中实体之间的通信是通过不同层次上的对等实体的各自协调计算机信息系统的安全已成为信息时代人们关注的重要工作即

4、协议而配合完成的。1980年,国际标准化组织(ISO)提问题之一,安全体系结构理论是要从整体上解决信息系统的安出了“开放系统互连基本参考模型(OSI/RM)”,根据逻辑功能全问题。但目前在信息系统安全体系结构研究领域还缺乏一个结构,网络由低到高依次分为物理层、数据链路层、网络层、传规范的理论体系,有关安全体系结构的概念、类型、构建等问题输层、会话层、表示层和应用层。还没有得到系统化的研究,这不利于从总体上全面保证信息系安全体系结构则是要把信息安全因素加入到系统的体系统的安全开发和使用。该文将讨论信息系统安全体系结构的概结构中,描述系

5、统在满足安全性需求方面各基本要素之间的关念及研究现状,并探讨信息系统安全体系结构的几个基本问系,即描述系统如何组织才能满足信息安全要求,它同样应在题,力图构建信息系统安全体系结构理论的整体框架。系统建设及开发过程中起主导作用131。IS07498—2是开放系统网络互联的安全体系结构标准,它确立了基于0SI/RM的三维2信息系统安全体系结构的概念由来及研究现状框架的网络安全体系结构,强调安全服务和安全机制的分层配置。OSI安全体系结构面向信息的传输安全,没有考虑端系统2.1安全体系结构安全体系结构与系统的体系结构在概念上是紧密相联的。

6、的安全等问题。体系结构的含义取决于其实际应用范围和背景,有时是指各组2.2信息系统安全体系结构成单元及其相互关系,以及制约各单元设计和演进的原理和指信息系统安全体系结构是计算机网络安全体系结构的扩南,有时也可以指一个系统或部分的组织结构等。1964年出现展。20世纪80年代末、90年代初,随着各种信息系统的建立和了“计算机体系结构”的概念【I]。计算机体系结构不是研究具体应用,信息系统安全体系结构的重要性也开始引起关注。美国的计算机硬件和软件,而是从整体上抽象计算机的逻辑构造和家安全局(NSA)20世纪90年代公布的国防信息系统安全

7、计划功能,用于指导计算机的设计、生产和软件配置。20世纪70年(DISSP),以及多级信息系统安全倡议(MISSI),是由IS07498-代,随着计算机网络技术的发展,出现了“计算机网络体系结2扩充而形成的国防信息系统安全框架三维模型,它由安全特构”的概念。计算机网络体系结构是指由实体、层和协议等要素性、系统组成部分、扩展的ISO协议层等三维构成f4j,不仅考虑构成的网络功能层次化结构模型以及各要素之间的关系,或者了信息传输安全,还考虑了信息处理安全;不仅考虑了网络安用来统称网络的层次结构、协议栈和相邻层间的接口及服务等全,还考虑了

8、端系统及接口安全问题;此外,还增加了互操作121性、质量保证、性能等安全特性。美国防部所属的国防信息系统。层是指提供某一种或某一类服务的功能集合的逻辑构造,分层结构是计算机网络结构设计所遵循的原则,即通常认为网络局(DISA)1996

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。