监理听课版第四天

简介: 本内容全面概述了信息安全的核心概念、发展过程及主要措施。包括保密性、完整性与可用性等基本原则,以及身份认证、访问控制和防火墙等关键技术手段。同时探讨了数据加密、防病毒和等级保护制度,并分析了数据安全的风险及防护策略。此外,还介绍了运行维护中的服务级别协议(SLA)、智能运维特点,以及应急响应机制的建设方法。最后提及资源池化技术及阿里云服务器的免费试用机会,为学习者提供实践平台。

信息安全

保密性 完整性 可用性(不会被不合理的拒绝)可控性 不可否认性

信息安全发展

通信保密 信息安全 信息安全保障

信息安全主要措施

身份认证(虚拟身份 【网络身份证】 静态密码 智能卡 短信密码 动态口令 USB key 【优盾】虹膜认证 生物识别 双因素【两种认证】 infogo认证

访问控制(自主访问DAC 角色访问ROLE-BAC 规则访问RULE-BAC 强制访问MAC)

入侵检测系统(监控系统分为 实时、事后)

防火墙

访问规则、验证工具、包过滤 应用网关四部分组成

防火墙分类

路由器、用户工具、操作系统 安全操作系统 四种防火墙

网闸

带有多种控制功能的固态开关 安全设备

从逻辑上隔离

安全隔离网闸GAP

网闸技术 网络隔离技术(独立网络方案 终端级解决方案)

防病毒

数据加密

专用秘钥(对称 DES) 公开密钥(非对称) 数字签名(一般使用非对称秘钥RSA)

等级保护(自指监强专)

第一级 自主保护级别(公民损失)

第二级 指导保护级别(社会损失)

第三级 监督保护级别(国家安全损失)

第四级强制保护级(国家安全严重损失)

第五级专控保护级(国家安全特别严重损失)

等保1.0 信息系统安全 2.0网络安全等级保护

信息系统定级流程(定步专主备)

确定等级对象 初步确定等级 专家评审 主管部门核准 备案审核、批复

等级保护三级概念 监督保护级

中央各部委省门户网站和重要网站都属于三级等保

等保测评主要内容

物理安全(物理防护) 网络安全(结构安全 安全审计) 主机安全(身份鉴别 访问控制 安全审计) 应用安全(组合鉴别技术 加密) 数据安全(完整 保密 数据备份和恢复)

测评实施和实施要点

公安机关备案 整改 等级测评 公安机关定期监督 检查 指导

等级保护整体流程 系统定级 专家评审 网安备案 系统测评 系统整改 复测出具报告 一般周期为三个月

关键信息基础设施保护 中华人民共和国网络安全法

数据安全含义

数据本身安全 数据防护安全

数据安全技术发展要求

数据安全特点 机密性 完整性 可用性

数据安全风险分析

硬盘损坏 人为 黑客 病毒 窃取 自然灾害 电源故障

主要防护

磁盘阵列 数据备份 双击容错 网络服家村 数据迁移 异地容灾 存储区域网络 SAN

运行维护

服务级别协议sla

bsm 业务导向运维 业务蓝图 资源配置蓝图 两者合集蓝图

智能运维

特点 感描 学真绝知识

能感知 会描述 自学习 会诊断 可决策 自执行 自适应

能力模型

人员 技术过程资源 pptr 机智过人

策划模型

合同 SLA

实施模型

改进模型

运维服务级别管理 目录 对象 内容

运维服务对象

机房基础设施 物理资源 虚拟资源 平台资源 应用 数据

服务内容

调研评估 例行操作 响应支持 优化改善

人员要素

组织架构 岗位职责(管理 技术 操作)人员储备 人员培训 绩效考核

技术要素

研发

资源要素 (职工背负

运维工具 备品备件 服务台 知识库

运维服务交付内容

调研评估 (制定 评估)例行操作(检查)响应支持(响应)优化改善(调整)

交付方式 远程 现场

建立应急管理制度

规范应急响应组织

制定应急响应预案

组织培训 应急演练

应急响应工作总结

资源池化是运输局中心的实现途径

可以通过阿里云服务器免费试用阿里云新手免费入口




































目录
相关文章
|
5月前
|
存储 弹性计算 数据管理
阿里云对象存储oss怎么收费?存储费用+流量收费标准
阿里云对象存储OSS收费标准包含存储费、流量费及请求费等,支持按量付费与包年包月两种模式。标准型本地冗余存储按量付费价格为0.09元/GB/月,包年包月500GB预留空间优惠价118元/年。流量费仅收取公网出方向费用,忙时0.50元/GB,闲时0.25元/GB。更多详情可参考官方页面。
|
6月前
|
机器学习/深度学习 人工智能 安全
一篇关于DeepSeek模型先进性的阅读理解
本文以DeepSeek模型为核心,探讨了其技术先进性、训练过程及行业影响。首先介绍DeepSeek的快速崛起及其对AI行业的颠覆作用。DeepSeek通过强化学习(RL)实现Time Scaling Law的新范式,突破了传统大模型依赖算力和数据的限制,展现了集成式创新的优势。文章还提到开源的重要性以及数据作为制胜法宝的关键地位,同时警示了业务发展中安全滞后的问题。
1228 176
一篇关于DeepSeek模型先进性的阅读理解
|
Linux
Linux清理磁盘空间常用命令
Linux清理磁盘空间常用命令
1164 0
Linux清理磁盘空间常用命令
|
5月前
|
人工智能 缓存 安全
钉钉 + AI 网关给 DeepSeek 办入职
通过 Open-WebUI 在企业内部部署一套 DeepSeek 只是第一步,给 DeepSeek 办理入职,在钉钉等企业通讯工具上和 DeepSeek 对话才是真时尚。
276 104
钉钉 + AI 网关给 DeepSeek 办入职
|
7月前
|
存储 人工智能 Serverless
《AI 剧本生成与动画创作》解决方案测评
这篇评测介绍了2025年首个AI剧本生成与动画创作解决方案。该方案结合阿里云的函数计算、对象存储OSS和百炼大模型服务,通过API调用实现剧本生成、语音合成及字幕生成等功能,适用于教育、短视频、游戏娱乐等领域。评测详细描述了部署流程,包括开通相关服务、准备物料、应用体验等环节,并对视频生成过程中的用户体验进行了总结和优化建议。整体而言,方案操作简便,但视频生成耗时较长且存在一些功能限制,如缺少进度条、多任务支持不足等。希望开发者们积极参与分享真实体验,共同推动技术进步。
376 4
|
9月前
|
供应链 搜索推荐 算法
淘宝电商运营的小秘籍,看完血赚。
在淘宝电商竞争激烈的环境中,掌握实用运营技巧是成功的关键。本文深入剖析了淘宝电商运营的五大核心策略:精准市场定位与选品、引人入胜的店铺装修、优质客户服务、灵活营销推广及数据驱动决策。通过这些技巧,你可以在淘宝平台上打造独具魅力的店铺,吸引更多流量和客户,实现销售业绩稳步增长,最终脱颖而出,成为知名品牌。
791 10
|
6月前
|
人工智能 监控 数据可视化
Manus再遭复刻!开源多智能体协作工具,实时查看每个AI员工的"脑回路"
LangManus 是一个基于分层多智能体系统的 AI 自动化框架,支持多种语言模型和工具集成,能够高效完成复杂任务,适用于人力资源、房产决策、旅行规划等多个场景。
737 0
|
6月前
|
关系型数据库 BI OLAP
一招解决数据库中报表查询慢的痛点
本文旨在解决传统数据库系统如PostgreSQL在处理复杂分析查询时面临的性能瓶颈问题。
1245 163
一招解决数据库中报表查询慢的痛点
|
6月前
|
人工智能 IDE 测试技术
通义灵码2.0 - AI 程序员: AI 编程新时代的卓越助力
通义灵码是一款强大的AI编程助手,尤其在单元测试自动生成方面表现出色。它通过简化操作流程,快速生成覆盖广泛、质量较高的测试用例,支持直接编译与运行,显著提升开发效率。相比人工编写,通义灵码能大幅缩短时间成本,并更全面地覆盖边界和异常情况,但特定业务逻辑仍需人工补充。作为开发者的好帮手,它助力高效完成高质量单元测试,推动软件开发迈向新台阶。
26867 84
|
6月前
|
人工智能 自然语言处理 运维
AI时代 创作何为?AI如何重塑IT行业格局
本文探讨了AI时代创作的本质与IT行业的变革。在创作领域,AI带来范式革新、价值重构及能力升级;在IT行业,AI推动技术架构智能化、开发流程优化和业务模式创新。同时,文章分析了AI带来的挑战与机遇,并展望了AI与IT深度融合的未来,强调需关注伦理法规与跨领域发展,共同迎接智能化新时代。
1382 58

热门文章

最新文章