监理听课版第四天

简介: 本内容全面概述了信息安全的核心概念、发展过程及主要措施。包括保密性、完整性与可用性等基本原则,以及身份认证、访问控制和防火墙等关键技术手段。同时探讨了数据加密、防病毒和等级保护制度,并分析了数据安全的风险及防护策略。此外,还介绍了运行维护中的服务级别协议(SLA)、智能运维特点,以及应急响应机制的建设方法。最后提及资源池化技术及阿里云服务器的免费试用机会,为学习者提供实践平台。

信息安全

保密性 完整性 可用性(不会被不合理的拒绝)可控性 不可否认性

信息安全发展

通信保密 信息安全 信息安全保障

信息安全主要措施

身份认证(虚拟身份 【网络身份证】 静态密码 智能卡 短信密码 动态口令 USB key 【优盾】虹膜认证 生物识别 双因素【两种认证】 infogo认证

访问控制(自主访问DAC 角色访问ROLE-BAC 规则访问RULE-BAC 强制访问MAC)

入侵检测系统(监控系统分为 实时、事后)

防火墙

访问规则、验证工具、包过滤 应用网关四部分组成

防火墙分类

路由器、用户工具、操作系统 安全操作系统 四种防火墙

网闸

带有多种控制功能的固态开关 安全设备

从逻辑上隔离

安全隔离网闸GAP

网闸技术 网络隔离技术(独立网络方案 终端级解决方案)

防病毒

数据加密

专用秘钥(对称 DES) 公开密钥(非对称) 数字签名(一般使用非对称秘钥RSA)

等级保护(自指监强专)

第一级 自主保护级别(公民损失)

第二级 指导保护级别(社会损失)

第三级 监督保护级别(国家安全损失)

第四级强制保护级(国家安全严重损失)

第五级专控保护级(国家安全特别严重损失)

等保1.0 信息系统安全 2.0网络安全等级保护

信息系统定级流程(定步专主备)

确定等级对象 初步确定等级 专家评审 主管部门核准 备案审核、批复

等级保护三级概念 监督保护级

中央各部委省门户网站和重要网站都属于三级等保

等保测评主要内容

物理安全(物理防护) 网络安全(结构安全 安全审计) 主机安全(身份鉴别 访问控制 安全审计) 应用安全(组合鉴别技术 加密) 数据安全(完整 保密 数据备份和恢复)

测评实施和实施要点

公安机关备案 整改 等级测评 公安机关定期监督 检查 指导

等级保护整体流程 系统定级 专家评审 网安备案 系统测评 系统整改 复测出具报告 一般周期为三个月

关键信息基础设施保护 中华人民共和国网络安全法

数据安全含义

数据本身安全 数据防护安全

数据安全技术发展要求

数据安全特点 机密性 完整性 可用性

数据安全风险分析

硬盘损坏 人为 黑客 病毒 窃取 自然灾害 电源故障

主要防护

磁盘阵列 数据备份 双击容错 网络服家村 数据迁移 异地容灾 存储区域网络 SAN

运行维护

服务级别协议sla

bsm 业务导向运维 业务蓝图 资源配置蓝图 两者合集蓝图

智能运维

特点 感描 学真绝知识

能感知 会描述 自学习 会诊断 可决策 自执行 自适应

能力模型

人员 技术过程资源 pptr 机智过人

策划模型

合同 SLA

实施模型

改进模型

运维服务级别管理 目录 对象 内容

运维服务对象

机房基础设施 物理资源 虚拟资源 平台资源 应用 数据

服务内容

调研评估 例行操作 响应支持 优化改善

人员要素

组织架构 岗位职责(管理 技术 操作)人员储备 人员培训 绩效考核

技术要素

研发

资源要素 (职工背负

运维工具 备品备件 服务台 知识库

运维服务交付内容

调研评估 (制定 评估)例行操作(检查)响应支持(响应)优化改善(调整)

交付方式 远程 现场

建立应急管理制度

规范应急响应组织

制定应急响应预案

组织培训 应急演练

应急响应工作总结

资源池化是运输局中心的实现途径

可以通过阿里云服务器免费试用阿里云新手免费入口




































目录
打赏
0
1
1
0
1104
分享
相关文章
监理第二天 听课版
本文介绍了虚拟现实(VR/AR)、数字政府、数字经济、智慧城市等领域的基本概念和技术框架。VR让用户沉浸于虚拟环境,AR则融合虚实信息;数字政府强调平等化与数据化,涉及一网通办等服务;数字经济涵盖数字产业化、产业数字化等内容;智慧城市注重开放共享和智慧民生。此外,还详细探讨了信息系统工程、软件工程、数据工程及信息安全等领域知识,包括系统生命周期、设计模式、数据建模、网络安全等核心内容,为技术理解和应用提供全面参考。
45 22
监理第三天 听课版
本文介绍了数据资源平台、存储计算处理及云计算相关技术与概念。涵盖硬件软件资源、数据库类型、数据中心组网技术、云计算架构(IaaS/PaaS/SaaS)、云服务产品及质量评估等。重点讨论了虚拟化、分布式存储、多租户管理等关键技术,以及信息应用系统如ERP、MIS和DSS等。最后提到通过阿里云进行实践的免费试用机会。
59 7
【码上公益|最美的代码】第一期:尘肺病患者的“数字救助快线”
「最美的代码」“码上公益”平台自推出以来,已汇聚了6000+爱心极客,他们在业余时间,用代码为那些从未谋面的人提供帮助,捕捉濒危动物的行踪、为事实孤儿遮风挡雨、为弱势群体鼎力相撑…我们想持续记录这些‘小’故事,唤起更多人心底的善意。尘肺病患者的“数字救助快线”摘要:爱心极客48小时完成尘肺病求助申请系统,为尘肺病患者搭起数字救助的快线。据媒体报道,中国有600万尘肺病患者。因为生产环境及工艺材料等
224 0
【码上公益|最美的代码】第一期:尘肺病患者的“数字救助快线”
最酷的黑客马拉松地点?30000英尺的高空
说到黑客马拉松,你很容易想起这些:拿着不放的手机,随处开着放在桌上的笔记本,当然还有互联网连接。但是英国航空公司”不接地创新实验室“中的开发者可没有这些东西,他们在空中进行了11个小时的黑客马拉松。
214 0
最酷的黑客马拉松地点?30000英尺的高空
这场骗局像极了爱情,阿里小程序“一云多端”用法律武器捍卫爱情 | 开发者必读(107期)
面对防不胜防的各种电信诈骗行为,法家云牵手支付宝与阿里云共同打造“云上法律服务平台”,通过简单易操作的支付宝小程序“法家云法律服务”提高法律服务的性价比,更好更有效的打击诈骗。
824 0
c++基础(上) 听课流水账
1、pass by value /   pass  by  pointer  /   pass  by  reference   pass by value:实参和形参不是同一个值,因此交换的是形参的值,当函数swap结束后,a和b的值并没有发生交换 pass  by pointer  and  pass by reference :实参和形参是相同的。
1290 0