iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 18
0
Security

CISSP 快速入門系列 第 19

[Day18]安全架構需求

這是我最討厭的一章 Q"Q
等我有什麼好例子再來跟大家分享嘿~

Security Architecture Requirements

基本組件:

TCB

硬體、軟體、韌體組成
提供系統安全與確保Security Policy執行
不建議架構太大,會沒太效率

安全邊界:Security Perimeter

確認不同 Ring 的溝通安全
外環,應用程式,內環,TCB,Security Perimeter,是中間的間隔線

法典:Reference Monitor

確保存取者有權限
確保被存取者不會被未經授權存取或竄改
提供控制的規則依據,以及中控及一致性的方法

警察:Security Kernel

硬體、軟體、韌體組成
執行方法與控制 Enforce reference monitor

警察以法典執法(enforce reference monitor concept)。


上一篇
[Day17]資料銷毀
下一篇
[Day19]加密篇
系列文
CISSP 快速入門32

尚未有邦友留言

立即登入留言