2018/7/5第2章信息系统安全工程综述122引入•信息系统安全集成是信息系统安全工程的一种具体形式
综合介绍信息系统安全工程有助于对信息系统安全集成的理解
系统工程概述系统安全工程系统安全工程能力评估信息系统安全工程12018/7/533内容基本概念1系统工程概述2系统安全工程3信息系统安全工程4基本概念22018/7/5信息安全保障人员认证5基本概念系统工程•系统工程是组织管理系统规划、研究、制造、实验、使用的科学方法,是一种对所有系统都具有普遍意义的科学方法安全工程•安全工程是指如何构建安全的系统,使系统在面对恶意攻击、错误以及灾难时仍保持可靠性中国信息安全认证中心信息安全保障人员认证6基本概念•2
安全工程•(1)策略:用于指明假定要达到的目标;•(2)机制:密码、访问控制、硬件防篡改以及为了实现方针而组装的其他机制;•(3)保证:也就是某种特定机制的可靠程度;•(4)动机:是系统保护与维护人员正确履行职责的动力,包括攻击者为突破安全策略必须付出的努力策略机制保证动机32018/7/57基本概念•3
系统安全工程•研究对象:人、机、环境系统•目的:消除和控制系统中的危险因素•把要研究的安全问题,经分析、推理、判断建立某种安全系统模型,进而用系统工程的方法和理论尽心分析预测、评价,并采取防范措施消除或控制系统中的不安全因素,杜绝系统事故的发生或使事故发生减少到最低限度,使系统达到最佳的安全状态
8基本概念•4
信息系统安全工程•信息系统安全工程解决用户的信息保障需求,是系统工程学、系统采购、风险管理、认证和认可以及生命期支持的一部分,是系统工程过程的自然扩展42018/7/52
1系统工程102
1系统工程概述•系统工程相对信息系统安全工程而言是一个更大的范畴,也是一个基本概念
•概念、适用范围•发展历史•概括系统工程的思想方法和关键要素52018/7/51