监理听课版第四天

简介: 本内容全面概述了信息安全的核心概念、发展过程及主要措施。包括保密性、完整性与可用性等基本原则,以及身份认证、访问控制和防火墙等关键技术手段。同时探讨了数据加密、防病毒和等级保护制度,并分析了数据安全的风险及防护策略。此外,还介绍了运行维护中的服务级别协议(SLA)、智能运维特点,以及应急响应机制的建设方法。最后提及资源池化技术及阿里云服务器的免费试用机会,为学习者提供实践平台。

信息安全

保密性 完整性 可用性(不会被不合理的拒绝)可控性 不可否认性

信息安全发展

通信保密 信息安全 信息安全保障

信息安全主要措施

身份认证(虚拟身份 【网络身份证】 静态密码 智能卡 短信密码 动态口令 USB key 【优盾】虹膜认证 生物识别 双因素【两种认证】 infogo认证

访问控制(自主访问DAC 角色访问ROLE-BAC 规则访问RULE-BAC 强制访问MAC)

入侵检测系统(监控系统分为 实时、事后)

防火墙

访问规则、验证工具、包过滤 应用网关四部分组成

防火墙分类

路由器、用户工具、操作系统 安全操作系统 四种防火墙

网闸

带有多种控制功能的固态开关 安全设备

从逻辑上隔离

安全隔离网闸GAP

网闸技术 网络隔离技术(独立网络方案 终端级解决方案)

防病毒

数据加密

专用秘钥(对称 DES) 公开密钥(非对称) 数字签名(一般使用非对称秘钥RSA)

等级保护(自指监强专)

第一级 自主保护级别(公民损失)

第二级 指导保护级别(社会损失)

第三级 监督保护级别(国家安全损失)

第四级强制保护级(国家安全严重损失)

第五级专控保护级(国家安全特别严重损失)

等保1.0 信息系统安全 2.0网络安全等级保护

信息系统定级流程(定步专主备)

确定等级对象 初步确定等级 专家评审 主管部门核准 备案审核、批复

等级保护三级概念 监督保护级

中央各部委省门户网站和重要网站都属于三级等保

等保测评主要内容

物理安全(物理防护) 网络安全(结构安全 安全审计) 主机安全(身份鉴别 访问控制 安全审计) 应用安全(组合鉴别技术 加密) 数据安全(完整 保密 数据备份和恢复)

测评实施和实施要点

公安机关备案 整改 等级测评 公安机关定期监督 检查 指导

等级保护整体流程 系统定级 专家评审 网安备案 系统测评 系统整改 复测出具报告 一般周期为三个月

关键信息基础设施保护 中华人民共和国网络安全法

数据安全含义

数据本身安全 数据防护安全

数据安全技术发展要求

数据安全特点 机密性 完整性 可用性

数据安全风险分析

硬盘损坏 人为 黑客 病毒 窃取 自然灾害 电源故障

主要防护

磁盘阵列 数据备份 双击容错 网络服家村 数据迁移 异地容灾 存储区域网络 SAN

运行维护

服务级别协议sla

bsm 业务导向运维 业务蓝图 资源配置蓝图 两者合集蓝图

智能运维

特点 感描 学真绝知识

能感知 会描述 自学习 会诊断 可决策 自执行 自适应

能力模型

人员 技术过程资源 pptr 机智过人

策划模型

合同 SLA

实施模型

改进模型

运维服务级别管理 目录 对象 内容

运维服务对象

机房基础设施 物理资源 虚拟资源 平台资源 应用 数据

服务内容

调研评估 例行操作 响应支持 优化改善

人员要素

组织架构 岗位职责(管理 技术 操作)人员储备 人员培训 绩效考核

技术要素

研发

资源要素 (职工背负

运维工具 备品备件 服务台 知识库

运维服务交付内容

调研评估 (制定 评估)例行操作(检查)响应支持(响应)优化改善(调整)

交付方式 远程 现场

建立应急管理制度

规范应急响应组织

制定应急响应预案

组织培训 应急演练

应急响应工作总结

资源池化是运输局中心的实现途径

可以通过阿里云服务器免费试用阿里云新手免费入口




































目录
相关文章
|
传感器 安全 中间件
深入浅出:SOME/IP协议中的服务发现机制解析
深入浅出:SOME/IP协议中的服务发现机制解析
1293 1
|
缓存 Linux 开发工具
CentOS 7- 配置阿里镜像源
阿里镜像官方地址http://mirrors.aliyun.
20468 0
CentOS 7- 配置阿里镜像源
|
供应链 搜索推荐 算法
淘宝电商运营的小秘籍,看完血赚。
在淘宝电商竞争激烈的环境中,掌握实用运营技巧是成功的关键。本文深入剖析了淘宝电商运营的五大核心策略:精准市场定位与选品、引人入胜的店铺装修、优质客户服务、灵活营销推广及数据驱动决策。通过这些技巧,你可以在淘宝平台上打造独具魅力的店铺,吸引更多流量和客户,实现销售业绩稳步增长,最终脱颖而出,成为知名品牌。
1738 10
|
机器学习/深度学习 弹性计算 固态存储
2025年阿里云服务器租用价格参考:云服务器ECS最新收费标准及活动价格表
2025年,阿里云服务器ECS的租用价格再次迎来更新,1月22日12:00开始,阿里云又开启新一轮的降价政策,部分实例规格的云服务器收费标准有所变化,同时为了进一步降低了用户上云的成本,阿里云还会不定期推出各种活动。现在月付和年付租用阿里云服务器均有优惠了,本文为大家整理汇总了截止目前阿里云服务器最新的租用收费标准及活动价格表,以供了解与参考选择。
4738 12
|
存储 机器学习/深度学习 人工智能
【AI系统】完全分片数据并行 FSDP
本文深入探讨了AI框架中针对权重数据、优化器数据和梯度数据的分布式并行实现,特别是在PyTorch框架下的具体方案。文章首先回顾了通用数据并行和分布式数据并行的概念,重点讨论了同步与异步数据并行的差异。接着,文章详细介绍了如何在PyTorch中实现弹性数据并行,特别是完全分片数据并行(FSDP)的机制,包括其如何通过分片模型状态和剩余状态来减少内存消耗,提高训练效率。此外,文章还探讨了混合精度训练、损失缩放和内存消耗估算等关键技术,为理解和实施高效的分布式训练提供了全面的指导。
963 9
【AI系统】完全分片数据并行 FSDP
|
人工智能 定位技术 API
旅行规划太难做?5 分钟构建智能Agent,集成地图 MCP Server
MCP(Model Coordination Protocol)是由Anthropic公司提出的开源协议,旨在通过标准化交互方式解决AI大模型与外部数据源、工具的集成难题。阿里云百炼平台上线了业界首个全生命周期MCP服务,大幅降低Agent开发门槛,实现5分钟快速搭建智能体应用。本文介绍基于百炼平台“模型即选即用+MCP服务”模式,详细展示了如何通过集成高德地图MCP Server为智能体添加地图信息与天气查询能力,构建全面的旅行规划助手。方案涵盖智能体创建、模型配置、指令与技能设置等步骤,并提供清理资源的指导以避免费用产生。
Cursor + qwen2.5-coder 32b 的配置方式
安装Cursor后,进入设置修改OpenAI基础URL为阿里云的DashScope接口,并添加Qwen2.5-Coder 32B模型。需先访问阿里云百灵控制台申请免费Key。配置完成后,即可使用该模型进行开发和测试。
11805 2
Proteus 8 Professional安装教程
Proteus 8 Professional安装教程
2615 0
|
监控 网络协议 数据库
OSPF中的区域划分详解
OSPF中的区域划分详解
1418 0
|
前端开发 数据库连接 Go
Go Web 开发 Demo【用户登录、注册、验证】(1)
Go Web 开发 Demo【用户登录、注册、验证】