<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息安全保障階段常用模型有哪些


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    973
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISO 高級信息系統項目管理師 PMP

    信息安全保障階段常用模型有以下這些:

    • PDR模型:PDR模型是一個最基礎、最經典的安全模型,最初由美國國際互聯網安全系統公司(ISS)提出,是最早體現主動防御思想的一種安全模型。P是Protection的首字母,D是Detection的首字母,R是Response的首字母,也有說是Reaction的首字母。PDR模型的思想是:攻擊需要時間,如果我們能在對方攻擊發起時及時發現攻擊,并在第一時間做出反應,阻止攻擊,就可以達到安全保護的目的。

    • PPDR模型:PPDR模型是在PDR模型前加上了一個安全策略(Policy),PPDR模型以策略為中心,開展信息安全保護。

    • PDRR模型:PDRR模型,是在PDR模式的后面加上了恢復(Recovery),PDRR模型是美國國防部提出的安全模型。

    • MPDRR模型:MPDRR模型,是在PDR模型的前面增加了管理(Management),在后面增加了恢復(Recovery),這是人們逐漸認識到信息安全管理重要性的產物。

    • WPDRRC模型:WPDRRC模型是我國國家高技術研究發展計劃信息安全專家組在PDR模型、PPDR模型及PDRR模型的基礎上提出的適合我國國情的動態安全模型。WPDRRC模型在PDRR模型四個環節的基礎上增加了預警(Warning)和反擊(Counterattack)兩個組件,共計六個環節,形成了具有動態反饋關系的整體。預警環節根據已經掌握的系統脆弱性,以及威脅的發展趨勢,預測未來可能受到的攻擊或危害;反擊則是采用必要的技術手段,獲取威脅行為的線索或證據,形成依法打擊的能力。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类