第10次课-系统开发安全管理1

上传人:沈*** 文档编号:243889700 上传时间:2024-10-01 格式:PPT 页数:20 大小:1,008.50KB
返回 下载 相关 举报
第10次课-系统开发安全管理1_第1页
第1页 / 共20页
第10次课-系统开发安全管理1_第2页
第2页 / 共20页
第10次课-系统开发安全管理1_第3页
第3页 / 共20页
点击查看更多>>
资源描述
Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,*,Click to edit Master title style,信 息 安 全 管 理,Information security management,授课内容:系统开发安全管理,1,授课对象:,主讲教员:唐慧林,本节内容,系统安全需求,1,系统安全原则,2,系统安全设计,3,第六章 系统开发安全管理,1,、系统安全需求,信息系统的主要类型:,业务处理系统,职能系统,组织系统,决策支持系统,第六章 系统开发安全管理,1,、系统安全需求,1.1,系统面临的安全问题,软件可靠性,硬件可靠性,第六章 系统开发安全管理,1,、系统安全需求,1.1,系统面临的安全问题,影响系统可靠性的因素,和设计相关的变化程度,系统项目规划的质量,第六章 系统开发安全管理,1,、系统安全需求,1.1,系统面临的安全问题,系统面临的技术安全问题,网络安全性,防火墙、网络管理和通信安全技术 。,系统安全性,病毒防范、风险评估、非法入侵的检测及整体性,的安全审计。,第六章 系统开发安全管理,1,、系统安全需求,1.1,系统面临的安全问题,系统面临的技术安全问题,用户安全性,用户分组管理、唯一身份和用户认证。,应用程序安全性,访问控制与用户授权。,数据安全性,第六章 系统开发安全管理,1,、系统安全需求,1.1,系统面临的安全问题,系统面临的社会安全问题,系统的浪费和失误,计算机犯罪,道德问题,第六章 系统开发安全管理,2,、系统安全规划,2.1,系统安全原则,1,保护最薄弱的环节,系统最薄弱部分往往就是最易受攻击影响的部分;,在系统规划和开发过程中应首先消除最严重的风险。,第六章 系统开发安全管理,2,、系统安全规划,2.1,系统安全原则,2,纵深防御,纵深防御的思想是,使用多重防御策略来管理风险;,“,纵深防御,”,所提供的整体保护通常比任意单个组,件提供的保护要强得多。,第六章 系统开发安全管理,2,、系统安全规划,2.1,系统安全原则,3,保护故障,及时发现故障、分离故障,找出失效的原因,并在,可能的情况下解决故障。,第六章 系统开发安全管理,2,、系统安全规划,2.1,系统安全原则,4,最小特权,最小特权策略是指只授予主体执行操作所必需的最,小访问权限,并且对于该访问权限只准许使用所需的,最少时间。,第六章 系统开发安全管理,2,、系统安全规划,2.1,系统安全原则,5,分隔,分隔的基本思想是,如果将系统分成尽可能多的独立,单元,那么就可以将对系统可能造成损害的量降到最低。,第六章 系统开发安全管理,2,、系统安全规划,2.2,系统安全设计,验证新系统的安全模型的可行性和可信赖性;,根据安全模型确定可行的安全实现方案。,第六章 系统开发安全管理,2,、系统安全规划,2.2,系统安全设计,安全模型的验证,形式化验证技术,非形化验证技术,第六章 系统开发安全管理,2,、系统安全规划,2.2,系统安全设计,制定安全实现方案,合理划分哪些安全功能,选择相应安全级别的操作系统和数据库系统,分配信息系统实现的安全功能时不能太分散,模块的封装性要好,系统的整个开发过程可以划分为系统规划、系统分析、系统设计、系统实现和系统运行,5,个阶段。,系统安全原则主要包括保护最薄弱的环节、纵深防御、保护故障、最小特权以及分隔等。,小结,第六章 系统开发安全管理,系统安全原则包括哪些?分别简述。,系统开发应遵循哪些原则?,习题,第六章 系统开发安全管理,思考,第六章 系统开发安全管理,系统开发时考虑哪些安全问题?,tanghuilin81,Thank You !,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!