第四章 安全需求与安全策略.ppt

上传人:创****公 文档编号:5463640 上传时间:2021-05-03 格式:PPT 页数:76 大小:1.17MB
下载 相关 举报
第四章 安全需求与安全策略.ppt_第1页
第1页 / 共76页
第四章 安全需求与安全策略.ppt_第2页
第2页 / 共76页
第四章 安全需求与安全策略.ppt_第3页
第3页 / 共76页
第四章 安全需求与安全策略.ppt_第4页
第4页 / 共76页
第四章 安全需求与安全策略.ppt_第5页
第5页 / 共76页
点击查看更多>>
资源描述

安全操作系统,中国科学技术大学计算机系 陈香兰(051287161312) 助教:裴建国 Autumn 2008,第三章 安全需求与安全策略,在项目启动阶段进行安全设计,而不是在实现或维护阶段 后来加上的服务包和补丁会带来新的漏洞 容易陷入补丁、修复、再补丁的恶性循环 启动阶段目标: 定义系统的需求 确定系统的用户 起草一份针对系统的安全策略 这是这一阶段必不可少的部分,是构建一个可信系统的基础 安全需求安全策略,内容提要,安全需求 安全策略 安全策略的分类 访问控制策略 访问支持策略 DTE策略,4.1 安全需求4.1.1 安全需求的定义,所谓安全需求,就是在设计一个安全系统时期望得到的安全保障。 不同的用户、不同的行业、不同的地点以及不同的社会制度有不同的安全需求 个人隐私、商业机密、军事安全、防假冒、防篡改、可审计等,举例:电子交易中的安全需求,目的:保证电子交易的安全 安全需求 保证交易双方身份的确定性需求 电子交易的双方,可能素昧平生、相隔千里 要能确认对方的身份 客户端是否是一个骗子?商店是否黑店? 因此,电子交易的前提是能方便而可靠地确认对方身份 信息的完整性需求 输入时

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育教学资料库 > 课件讲义

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。