CISP0401信息安全工程课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《CISP0401信息安全工程课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CISP0401 信息 安全工程 课件
- 资源描述:
-
1、课程内容课程内容1信息安全工程理论背景知识体知识域信息安全工程信息安全工程基础理论基础理论信息安全工程基础理论信息安全工程基础理论简介简介信息安全工程信息安全工程概述概述知识子域课程内容课程内容2信息安全工程方法知识体知识域信息系统安全信息系统安全工程生命周期工程生命周期SSE-CMM体系与原理体系与原理安全工程过程安全工程过程安全工程能力安全工程能力信息安全工程信息安全工程监理监理安全工程安全工程能力能力成熟度模型成熟度模型知识子域发掘信息保护需求发掘信息保护需求开展详细安全设计开展详细安全设计实施系统安全实施系统安全确定系统安全要求确定系统安全要求设计系统设计系统安全体系结构安全体系结构评
2、估评估信息保护的有效性信息保护的有效性监理阶段监理阶段目标目标与各方职责与各方职责信息安全工程信息安全工程监理模型监理模型知识子域ISSE过程过程学习目标学习目标v了解信息安全工程的基本概念v掌握系统安全工程能力成熟度模型(SSE-CMM),能应用SSE-CMM指导开展信息安全工程建设、改进安全服务质量3知识域知识域:信息安全:信息安全工作理论背景工作理论背景v知识域:信息安全工程基础知识域:信息安全工程基础知识子域:信息安全工程概述了解信息安全工程的重要性和意义(政策要求和案例)了解信息安全工程的基本原则了解系统工程、项目管理、质量管理、能力成熟度基本概念4信息安全工程信息安全工程概述概述v
3、信息安全工程是信息安全保障的重要组成部分,但是却被广泛忽视 等级保护技术、管理 传统风险评估资产威胁脆弱性v从普通管理者的角度看信息安全状况是“重技术、轻管理”;从一般安全人员看信息安全是“重应用、轻安全”;从专业人员的角度看信息安全的状况是“重要素、轻过程”,情况更严重。v信息安全工程就是要解决信息系统生命周期的“过程安全”问题5信息化建设中的案例信息化建设中的案例vA公司开展家用电话自助刷卡支付业务v用户可以通过其网站查询个人付款信息v第三方安全测平发现该网站存在SQL注入漏洞,可以泄露用户交易信息6信息化建设中的案例(续)信息化建设中的案例(续)v当初外包开发此网站的公司已经倒闭vA公司
4、技术人员对网站系统开发情况不了解,没有能力消除该漏洞。公司董事会研究最终决定,为保护用户隐私,暂时不再为用户提供网上交易信息查询服务!7需要牢记在心的原则需要牢记在心的原则v信息安全工程是信息化建设必要的有机组成部分v信息安全建设必须同信息化建设“同步规划、同步实施”v“重功能、轻安全”,“先建设、后安全”都是信息化建设的大忌v信息安全工程是信息安全保障工作中不可或缺的环节8支撑信息安全工程的支撑信息安全工程的理论基础理论基础v系统工程思想v项目管理方法v质量管理体系v能力成熟度模型9什么是系统工程什么是系统工程v钱学森:“系统工程是组织管理系统规划、研究、制造、试验、使用的科学方法,是一种对
5、所有系统都具有普遍意义的科学方法”v系统工程不是基本理论,也不属于技术实现,而是一种方法论v系统工程不同于一般的工程技术学科,如水利工程、机械工程等“硬”工程;系统工程偏重于工程的组织与经营管理一类“软”科学的研究v一个系统的功能由要素结构环境组成,在要素和环境不变的情况下就要在结构上下功夫10系统工程基础系统工程基础v霍尔三维结构图系统指标设计知识维(专业、行业)逻辑维(工作步骤)时间维(阶段、进程)工程技术医学社会科学规划计划系统开发制造安装运行更新明确问题系统综合系统分析决策最优化实施计划11项目管理项目管理v所谓项目管理,就是项目的管理者,在有限的资源约束下,运用系统的观点、方法和理论
6、,对项目涉及的全部工作进行有效地管理。即从项目的投资决策开始到项目结束的全过程进行计划、组织、指挥、协调、控制和评价,以实现项目的目标。v可以说项目管理是系统工程思想针对具体项目的实践应用。12质量管理基本概念质量管理基本概念v 质量 质量指产品或服务,满足规定或需要的特征。它既包括有形产品也包括无形产品;既包括产品内在的特性、也包括产品外在的特性。即包括了产品的适用性和符合性的全部内涵。v 质量控制(QC)是对生产的全部过程加以控制,是面的控制,不是点的控制。为保证产品过程或服务质量,必须采取一系列的作业、技术、组织、管理等有关活动,这些都属于质量控制的范畴 v 质量管理(QM)质量管理是指
7、为了实现质量目标,而进行的所有管理性质的活动。在质量方面的指挥和控制活动,通常包括制定质量方针和质量目标以及质量策划、质量控制、质量保证和质量改进。13质量管理规范和主要内容质量管理规范和主要内容v ISO9000族标准并不是产品的技术标准,而是针对组织的管理结构、人员、技术能力、各项规章制度、技术文件和内部监督机制等一系列体现组织保证产品及服务质量的管理措施的标准。v 具体地讲ISO9000族标准就是在以下四个方面规范质量管理:1.机构:标准明确规定了为保证产品质量而必须建立的管理机构及职责权限。2.程序:组织的产品生产必须制定规章制度、技术标准、质量手册、质量体系、操作检查程序,并使之文件
8、化。3.过程:质量控制是对生产的全部过程加以控制,是面的控制,不是点的控制。从根据市场调研确定产品、设计产品、采购原材料,到生产、检验、包装和储运等,其全过程按程序要求控制质量。并要求过程具有标识性、监督性、可追溯性。4.总结:不断地总结、评价质量管理体系,不断地改进质量管理体系,使质量管理呈螺旋式上升。14能力成熟度模型的概念能力成熟度模型的概念vCMM Capability Maturity Model 现代统计过程控制理论表明通过强调生产过程的高质量和在过程中组织实施的成熟性可以低成本地生产出高质量产品;所有成功企业的共同特点是都具有一组严格定义、管理完善、可测可控从而高度有效的业务过程
9、;CMM模型抽取了这样一组好的工程实践并定义了过程的“能力”;15能力成熟度模型的应用能力成熟度模型的应用CMM能力成熟模型SW-CMM软件能力成熟模型SE-CMM系统工程能力成熟模型SSE-CMM信息系统安全工程能力成熟模型SSAM信息系统安全工程能力成熟性模型评估方法评定软件工程传统制造业安全工程。16信息安全工程的有关标准背景信息安全工程的有关标准背景17知识域:知识域:安全工程能力成熟度模型安全工程能力成熟度模型v 知识子域:SSE-CMM体系与原理 了解SSE-CMM的适用范围 了解过程、过程区和过程能力的概念 了解域维/安全过程区与能力维/公共特征的关系v 知识子域:安全工程过程
10、了解过程类、过程区和基本实施的关系 理解风险过程、工程过程和保证过程的含义 了解各个安全工程过程区的含义v 知识子域:安全工程能力 理解能力级别、公共特征和通用实施的关系 理解各个信息安全工程能力级别的含义 18安安全工程能力成熟度模全工程能力成熟度模型的价值型的价值vSSE-CMM为信息安全工程过程改进建立一个框架模型v通过SSE-CMM的学习了解 信息安全工程通常要实施哪些活动?评价和改进这些过程指标是什么?19什么是什么是SSE-CMMSSE-CMMv 系统安全工程能力成熟模型(Systems Security Engineering Capability Maturity Model)
11、v 描述了一个组织组织的系统安全工程过程系统安全工程过程必须包含的基本特征基本特征 这些特征是完善的安全工程保证保证 也是系统安全工程实施的度量标准 还是一个易于理解的评估系统安全工程实施的框架20SSE-CMMSSE-CMM的作用的作用v帮助获取组织(系统、产品的采购方)选择合格的投标者,以统一的标准对安全工程过程进行监管提高工程实施质量,减少争议v帮助工程组织(系统开发和集成商)通过可重复、可预测的过程减少返工、提高质量、降低成本;改进安全工程实施能力;获得证明安全工程实施能力的资质v帮助认证评估组织获得独立于系统和产品的可重用的过程评估标准用来确定被评估者将安全工程集成在系统工程之中,并
12、且其系统安全工程是可信的21SSE-CMMSSE-CMM覆盖范围覆盖范围v SSE-CMM涉及到可信产品或者系统整个生命周期的安全工程活动,其中包括概念定义、需求分析、设计、开发、集成、安装、运行、维护和终止。v 覆盖整个组织的活动,包括管理、组织和工程活动等,而不仅仅是系统安全的工程活动;v 它不是孤立了工程,而是与其它工程并行且相互作用,包括企业工程、软件工程、硬件工程、基建工程、人力资源工程、通信工程、测试工程、系统管理等;v 与其它组织的相互作用,涉及开发者、产品供应商、集成商、采购者、安全评估组织、资质评估认证组织、咨询服务商等;v SSE-CMM可应用于所有类型和大小的安全工程机构
13、,如商务机构、政府机构和学术机构。22SSE-CMMSSE-CMM发展历史发展历史v 1993年4月美国国家安全局(NSA)开始酝量v 1996年10月出版了SSE-CMM模型的第一个版本,1997年4月出版了评定方法的第一个版本。v 从1996年6月到1997年6月进行许多实验项目 v 1999年4月出版了第二版。v 2002年,ISO/IEC IS 21827v 目前,SSE-CMM V3.0v 与其配套的评估方法,SSAM,系统安全工程能力成熟度模型评估方法23SSE-CMMSSE-CMM体系结构体系结构能力维(Capability Dimension)域维(Domain Dimensi
14、on)公共特征2.4跟踪执行PA 05评估脆弱性两维模型:“域维”由所有定义的安全工程过程区构成。“能力维”代表组织实施这一过程的能力。24域维域维过程类域维Base PracticesBase PracticesBase PracticesBase PracticesBase Practices基本实施Process AreasProcess AreasProcess Areas过程区BP,Base Practice。域维的最小单位。如果选择执行其所属的PA,则必须执行它。共129个PA,Process Area由一些基本实施构成,这些BP共同实施以达到该PA的目标。共22个PA被分为安全工
15、程类、组织管理类和项目管理类。25能力维能力维能力维能力级别GP,Generic Practice 管理、度量和制度方面的活动,可用于决定所有活动的能力水平CF,Common Feature由GP组成的逻辑域由公共特征组成的过程能力水平的级别划分。0-5共6个级别公共特征通用实践26SSE-CMMSSE-CMM能力成熟度评价能力成熟度评价v通过设置这两个相互依赖的维,SSE-CMM在各个能力级别上覆盖了整个安全活动范围。v给每个PA赋予一个能力级别评分,所得到的两维图形便形象地反映一个工程组织整体上的系统安全工程能力成熟度,也间接的反映其工作结果的质量及其安全上的可信度。543210PA01P
16、A02PA03PA04PA05能力级别安全过程区域27域维域维-22-22个个PAPA分成三类分成三类v系统安全工程涉及到三个过程类 工程过程类(Engineering)组织过程类(Organization)项目过程类(Project)v工程过程类中包含11个过程区域,描述了系统安全工程中实施的与安全直接相关的活动v组织和项目过程类中包含11个过程区域,并不直接同系统安全相关,但常与11个工程过程区域一起用来度量系统安全队伍的过程能力成熟度28域维域维-工程类工程类PAPA核实和确认安全(Verify and Validate Security)PA11明确安全需求(Specify Secur
17、ity Needs)PA10提供安全输入(Provide Security Input)PA09监视安全态势(Monitor Security Posture)PA08协调安全(Coordinate Security)PA07建立保证论据(Build Assurance Argument)PA06评估脆弱性(Assess Vulnerability)PA05评估威胁(Assess Threat)PA04评估安全风险(Assess Security Risk)PA03评估影响(Assess Impact)PA02管理安全控制(Administer Security Controls)PA01风险
18、过程工程过程保证过程29域维域维-项目类和组织类项目类和组织类PAPA与供应商协调PA22提供持续发展的技能和知识PA21管理系统工程支持环境PA20管理产品系列进化PA19改进组织的系统工程过程PA18定义组织的系统工程过程PA17计划技术活动PA16监视和控制技术活动PA15管理项目风险PA14管理配置PA13保证质量PA12项目过程组织过程30过程类之间的相互关系过程类之间的相互关系保证论据风险信息产品或服务工程过程Engineering保证过程Assurance风险过程Risk31风险过程风险过程PA04:评估威胁威胁信息threat脆弱性信息vulnerability影响信息impa
19、ct风险信息PA05:评估脆弱性PA02:评估影响PA03:评估安全风险v 风险就是有害事件发生的可能性v 一个有害事件有三个部分组成:威胁、脆弱性和影响。32PA04PA04:评估威胁:评估威胁v识别和描述系统面临的安全威胁及其特征 识别自然因素所引起的有关威胁 识别人为因素所引起的有关威胁 制定评判威胁的测度单位,即用什么指标来衡量威胁的高低 评估威胁源的动机和能力,即攻击者对系统有多大兴趣,攻击者拥有的知识、技能、工具和其它资源 评估威胁事件出现的可能性 监控威胁的变化33PA05PA05:评估脆弱性:评估脆弱性v识别和描述系统存在的脆弱性及其特征 选择识别和描述系统脆弱性的方法、技术和
20、标准 识别系统中存在的脆弱性 收集与脆弱性特征有关的数据 对脆弱性进行综合分析,评判脆弱性或脆弱性组合可能带来的危害 监控脆弱性的变化34PA02PA02:评估影响:评估影响v识别和描述安全事件造成的影响 识别系统中的资产 选择用于评估影响的度量标准 识别潜在的影响,列出描述影响的清单 对影响进行分析和优先级排序 监控影响中发生的变化35PA03PA03:评估安全风险:评估安全风险v识别和描述系统面临的安全风险 选择风险分析的方法、技术和标准 识别威胁/脆弱性/影响的三组合(暴露)评估与每个暴露有关的风险 对风险进行优先级排序及安全措施需求清单 监控风险的变化36风险过程风险过程v关于风险过程
21、的相关理论和实践问题,在信息安全风险管理课程中有详细描述。v另:安全工程中的风险三要素是影响、威胁和脆弱性;风险管理中的风险三要素是资产、威胁和脆弱性。两者并不矛盾,“影响”即指对“资产”安全的影响。但应正确理解“资产”的内涵和外延。37工程过程工程过程v 安全工程与其它科目一样,它是一个包括概念、设计、实现、测试、部署、运行、维护、退出的完整过程。v SSE-CMM强调安全工程是一个大的项目队伍中的一部分,需要与其它科目工程师的活动相互协调。PA10确定安全需求需求、策略等配置信息解决方案、指导等风险信息PA08监控安全态势PA07协调安全PA01管理安全控制PA09提供安全输入38PA10
22、PA10:确定安全需求:确定安全需求v根据系统的安全风险,以及政策法规的约束确定系统与安全相关的需求 理解系统的用途,判断其安全需求的特点 理解系统用户的安全需求 识别政策法规和其它约束(如合同)提出的安全需求 确定安全需求,包括信息安全的总体目标、系统开发和维护中应当实现的安全目标 相关方对安全需求达成一致,并获得系统用户的认可39PA10PA10:确定安全需求:确定安全需求v一般情况下,用户最初的安全需求均比较模糊。如:符合*政策要求、提高安全保障水平、抵抗一般攻击行为等。如“符合信息安全保障能力级别二级的要求”,就需要从安全措施和保障能力两个角度进行需求分析,并在安全措施设计中兼顾技术、
23、管理、工程三个方面的内容。如“抵抗一般性攻击”,不但要分析威胁源、威胁能力、威胁动机等,还要分析信息系统自身存在的漏洞脆弱性情况 另:任何需求的分析或提出,都必须建立在明确的系统使命基础之上40PA10PA10:确定安全需求:确定安全需求v帮助用户梳理需求是一项重要工作,必须依照其业务特点提出合适的安全需求。以下做法均不可取:需求完全靠用户 套用其他行业需求 照搬标准v需求提出过程不能忽略与相关法律法规和标准的符合性问题v需要牢记的是:需求分析越细致,与系统使命联系越紧密,安全工程的基础才越牢固41PA09PA09:提供安全输入:提供安全输入v系统的安全性不是一组安全专业人员可以全部解决的,“
24、提供安全输入”的意思是为系统的规划者、设计者、实施者和用户提供他们所需的安全信息(包括安全架构、安全设计、实施方法和安全指南等),即告诉“其它人”怎么做才能保证系统的安全 分析论证系统建设方案的安全性 制定安全解决方案 为参与系统建设的非安全专业人员提供安全实施指南 为系统用户和管理员提供安全运行指南42PA01PA01:管理安全控制:管理安全控制v确定集成到系统中的安全控制措施确实在系统运行过程中发挥预计的安全功能 建立安全控制措施的责任,落实有关责任人 对系统安全控制的配置进行管理 对系统用户和管理员进行安全意识教育和技能培训 对安全服务和控制机制进行定期维护,避免损伤和故障43管理安全控
展开阅读全文