第六章-应用安全测评讲解课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第六章-应用安全测评讲解课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第六 应用 安全 测评 讲解 课件
- 资源描述:
-
1、 应用系统可大致分为两类:应用系统可大致分为两类:1)基于网络的应用基于网络的应用:基于网络的应用是形成其:基于网络的应用是形成其他应用的基础,包括消息发送、他应用的基础,包括消息发送、web浏览器等等,浏览器等等,可以说是基本的应用可以说是基本的应用 2)基于业务的应用基于业务的应用:业务应用采纳基本应用的:业务应用采纳基本应用的功能以满足特定业务的要求,如电子商务、电子功能以满足特定业务的要求,如电子商务、电子政务等;政务等;3)由于各种基本应用最终为业务应用服务的,)由于各种基本应用最终为业务应用服务的,因此对应用系统的安全保护因此对应用系统的安全保护最终就是如何保护系最终就是如何保护系
2、统的各种业务应用程序统的各种业务应用程序安全运行。安全运行。业务应用安全共有业务应用安全共有11个控制点,三级系统个控制点,三级系统涉及的涉及的控制点有控制点有9个个。身份鉴别身份鉴别 通信完整性通信完整性 访问控制访问控制 通信保密性通信保密性 安全审计安全审计 抗抵赖抗抵赖 剩余信息保护剩余信息保护 软件容错软件容错 资源控制资源控制 1级应用安全的控制粒度级应用安全的控制粒度 对应用进行基本的防护,要求做到对应用进行基本的防护,要求做到简单的身份鉴简单的身份鉴别,粗粒度的访问控制以及数据有效性检验等别,粗粒度的访问控制以及数据有效性检验等基基本防护。本防护。2级应用安全的控制粒度级应用安
3、全的控制粒度 在控制点上增加了在控制点上增加了安全审计、通信保密性和资源安全审计、通信保密性和资源控制等控制等。同时,对身份鉴别和访问控制都进一步。同时,对身份鉴别和访问控制都进一步加强,鉴别的标识、信息等都提出了具体的要求。加强,鉴别的标识、信息等都提出了具体的要求。访问控制的粒度进行了细化,对通信过程的完整访问控制的粒度进行了细化,对通信过程的完整性保护提出了特定的校验码技术。应用软件自身性保护提出了特定的校验码技术。应用软件自身的安全要求进一步增强,软件容错能力增强。的安全要求进一步增强,软件容错能力增强。3级应用安全的控制粒度级应用安全的控制粒度 在控制点上增加了在控制点上增加了剩余信
4、息保护和抗抵赖剩余信息保护和抗抵赖等。同时,等。同时,身份鉴别身份鉴别的力度进一步增强,的力度进一步增强,要求组合鉴别技术,要求组合鉴别技术,访问控制访问控制增加了敏感增加了敏感标记功能,标记功能,安全审计安全审计已不满足于对安全事已不满足于对安全事件的记录,而且要进行分析等。对通件的记录,而且要进行分析等。对通信过信过程的完整性保护程的完整性保护提出了特定的密码技术。提出了特定的密码技术。应用软件自身的安全要求进一步增强,应用软件自身的安全要求进一步增强,软软件容错能力件容错能力增强,增加了自动保护功能。增强,增加了自动保护功能。应用安全剩余资源保护包含哪些内容?为应用安全剩余资源保护包含哪
5、些内容?为保证存储在保证存储在硬盘、内存或缓冲区中的信息硬盘、内存或缓冲区中的信息不被非授权的访问,应用系统应对这些剩不被非授权的访问,应用系统应对这些剩余信息加以保护。余信息加以保护。用户的鉴别信息、文件、用户的鉴别信息、文件、目录等资源所在的存储空间目录等资源所在的存储空间,应将其完全,应将其完全清除后,才释放或重新分配给其他用户。清除后,才释放或重新分配给其他用户。1级:无此要求级:无此要求 2级:无此要求级:无此要求 3级:要求对存放鉴别信息、文件、记录等级:要求对存放鉴别信息、文件、记录等存储空间进行重新使用前的清除存储空间进行重新使用前的清除 应用安全通信保密性保护包含哪些内容?应
6、用安全通信保密性保护包含哪些内容?同通信完整性一样,通信保密性也是保证同通信完整性一样,通信保密性也是保证通信安全的重要方面。它主要确保数据处通信安全的重要方面。它主要确保数据处于保密状态,不被窃听。于保密状态,不被窃听。1级:无此要求级:无此要求 2级:要求对建立连接前初始化验证和通信级:要求对建立连接前初始化验证和通信过程敏感信息加密过程敏感信息加密 3级:在级:在2级要求的基础上,要求对通信过级要求的基础上,要求对通信过程加密的范围扩大为整个报文或会话过程。程加密的范围扩大为整个报文或会话过程。应用安全抗抵赖包含哪些内容?通信完整应用安全抗抵赖包含哪些内容?通信完整性和保密性并不能保证通
7、信抗抵赖行为,性和保密性并不能保证通信抗抵赖行为,即,即,通信双方或不承认已发出的数据,或通信双方或不承认已发出的数据,或不承认已接收到的数据不承认已接收到的数据,从而无法保证应,从而无法保证应用的正常进行。必须采取一定的抗抵赖手用的正常进行。必须采取一定的抗抵赖手段,从而防止双方否认数据所进行的交换。段,从而防止双方否认数据所进行的交换。1级:无此要求级:无此要求 2级:无此要求级:无此要求 3级:要求具有通信双方提供原发接收或发级:要求具有通信双方提供原发接收或发送数据的功能。送数据的功能。应用安全身份鉴别包含哪些内容?应用安全身份鉴别包含哪些内容?1级:主要强调了该功能的使能性,即,能级
8、:主要强调了该功能的使能性,即,能够进行简单的身份鉴别够进行简单的身份鉴别 2级:在级:在1级要求的基础上,对登录要求进级要求的基础上,对登录要求进一步增强,提出了鉴别标识唯一,鉴别信一步增强,提出了鉴别标识唯一,鉴别信息复杂等要求息复杂等要求 3级:在级:在2级要求的基础上,提出了两种以级要求的基础上,提出了两种以上鉴别技术的组合来实现身份鉴别上鉴别技术的组合来实现身份鉴别 应用安全访问控制包含哪些内容?在应用系统中应用安全访问控制包含哪些内容?在应用系统中实施访问控制是为了保证实施访问控制是为了保证应用系统受控合法的使应用系统受控合法的使用用。用户只能根据自己的权限大小来访问应用系。用户只
9、能根据自己的权限大小来访问应用系统,不得越权访问。统,不得越权访问。1级:要求根据一定的控制策略来限制用户对系级:要求根据一定的控制策略来限制用户对系统资源的访问,控制粒度较粗统资源的访问,控制粒度较粗 2级:在级:在1级要求的基础上,控制粒度细化,增加级要求的基础上,控制粒度细化,增加覆盖范围要求,并强调了覆盖范围要求,并强调了最小授权原则最小授权原则,使得用,使得用户的权限最小化户的权限最小化 3级:在级:在2级要求的基础上,增加了对级要求的基础上,增加了对重要信息设重要信息设置敏感标记,并控制对其的操作置敏感标记,并控制对其的操作。应用安全安全审计包含哪些内容?应用系应用安全安全审计包含
10、哪些内容?应用系统安全审计目的是为了统安全审计目的是为了保持对应用系统的保持对应用系统的安全运行情况以及系统用户行为的跟踪安全运行情况以及系统用户行为的跟踪,以便事后追踪分析。应用安全审计主要涉以便事后追踪分析。应用安全审计主要涉及的方面包括:用户登录情况、系统功能及的方面包括:用户登录情况、系统功能执行以及系统资源使用情况等。执行以及系统资源使用情况等。1级:无此要求级:无此要求 2级:要求对用户行为、安全事件等进行记录级:要求对用户行为、安全事件等进行记录 3级:除级:除2级要求外,要求对形成的记录能够统级要求外,要求对形成的记录能够统计、分析,并生成报表。计、分析,并生成报表。应用安全软
11、件容错包含哪些内容?容错技应用安全软件容错包含哪些内容?容错技术室提高整个系统可靠性的有效途径,通术室提高整个系统可靠性的有效途径,通常在常在硬件硬件配置上,采用了配置上,采用了冗余备份冗余备份的方法,的方法,以便在资源上保证系统的可靠性。在以便在资源上保证系统的可靠性。在软件软件设计上,则主要考虑应用程序对设计上,则主要考虑应用程序对错误的检错误的检测、处理能力测、处理能力。1级:要求具有基本的数据校验功能级:要求具有基本的数据校验功能 2级:在级:在1级要求的基础上,要求故障发生级要求的基础上,要求故障发生时能够继续运行部分功能时能够继续运行部分功能 3级:在级:在2级要求的基础上,要求具
12、有自动级要求的基础上,要求具有自动保护功能保护功能 应用安全资源控制包含哪些内容?应用程应用安全资源控制包含哪些内容?应用程序也有相应的资源控制措施,包括序也有相应的资源控制措施,包括限制单限制单个用户对系统资源的最大和最小使用限度、个用户对系统资源的最大和最小使用限度、当登录终端的操作超时或鉴别失败时进行当登录终端的操作超时或鉴别失败时进行锁定、根据服务优先级分配系统资源锁定、根据服务优先级分配系统资源等。等。1级:无此要求级:无此要求 2级:要求单个用户会话数量。最大并发会级:要求单个用户会话数量。最大并发会话数量限制话数量限制 3级:在级:在2级要求的基础上,增加了一段时级要求的基础上,
13、增加了一段时间内的并发会话数量、单个账户或进程的间内的并发会话数量、单个账户或进程的资源配额、根据服务优先级分配资源以及资源配额、根据服务优先级分配资源以及对系统最小服务进行监测和报警的要求。对系统最小服务进行监测和报警的要求。访谈访谈 检查检查 测评测评 与之前进行的访谈调研略有不同的是,这与之前进行的访谈调研略有不同的是,这次的访谈对象不仅是系统的次的访谈对象不仅是系统的各级管理员和各级管理员和技术人员技术人员,还包括,还包括应用系统的使用人员和应用系统的使用人员和开发开发商,访谈共商,访谈共9项。项。第第3级安全测评要求对应用安全的身份鉴别级安全测评要求对应用安全的身份鉴别访谈共访谈共2
14、项。项。(1)应访谈应用系统管理员,询问应用系)应访谈应用系统管理员,询问应用系统是否采取统是否采取身份标识和鉴别措施身份标识和鉴别措施,具体措,具体措施有哪些?系统应采取何种措施防止身份施有哪些?系统应采取何种措施防止身份鉴别信息被冒用。鉴别信息被冒用。(2)应访谈应用系统管理员,询问应用系)应访谈应用系统管理员,询问应用系统是否具有统是否具有登录失败处理登录失败处理的功能,是如何的功能,是如何进行处理的?进行处理的?第第3级安全测评要求对应用安全的访问控制级安全测评要求对应用安全的访问控制访谈只有访谈只有1项。项。应访谈应用系统管理员,询问业务系统是应访谈应用系统管理员,询问业务系统是否提
15、供否提供访问控制措施访问控制措施,具体措施有哪些?,具体措施有哪些?自主访问控制的粒度如何?自主访问控制的粒度如何?第第3级安全测评要求对应用安全的安全审计级安全测评要求对应用安全的安全审计访谈只有访谈只有1项。项。应访谈安全审计员,询问应用系统是否有应访谈安全审计员,询问应用系统是否有安全审计功能安全审计功能,对事件进行审计的选择要,对事件进行审计的选择要求和策略是什么?对审计日志的保护措施求和策略是什么?对审计日志的保护措施有哪些?有哪些?第第3级安全测评要求对应用安全的剩余信息级安全测评要求对应用安全的剩余信息保护访谈只有保护访谈只有1项项 应访谈应用系统管理员,询问系统是否采应访谈应用
16、系统管理员,询问系统是否采取措施保障对取措施保障对存储介质中的残余信息存储介质中的残余信息进行进行删除,具体措施。删除,具体措施。第第3级安全测评要求对应用安全的通信完整级安全测评要求对应用安全的通信完整性访谈只有性访谈只有1项项 应访谈安全管理员,询问业务系统是否在应访谈安全管理员,询问业务系统是否在传输过程中有数据进行传输过程中有数据进行完整性保护完整性保护的操作,的操作,具体措施是?具体措施是?第第3级安全测评要求对应用安全的数据保密级安全测评要求对应用安全的数据保密性访谈只有性访谈只有1项项 应访谈安全管理员,询问业务系统数据在应访谈安全管理员,询问业务系统数据在通信过程中是否采取通信
17、过程中是否采取保密措施保密措施(如在通信(如在通信双方建立连接之前利用密码技术进行会话双方建立连接之前利用密码技术进行会话初始化验证,在通信过程中对整个报文或初始化验证,在通信过程中对整个报文或会话过程进行加密等),具体措施?会话过程进行加密等),具体措施?第第3级安全测评要求对应用安全的抗抵赖访级安全测评要求对应用安全的抗抵赖访谈只有谈只有1项项 应访谈安全管理员,询问系统是否具有抗应访谈安全管理员,询问系统是否具有抗抵赖的措施,具体措施有?抵赖的措施,具体措施有?电子签章电子签章 第第3级安全测评要求对应用安全的软件容错级安全测评要求对应用安全的软件容错访谈只有访谈只有1项项 应访谈应用系
18、统管理员,询问业务系统是应访谈应用系统管理员,询问业务系统是否有保证否有保证软件具有容错能力的措施软件具有容错能力的措施(如对(如对通过人通过人-机接口输入或通过通信接口输入的机接口输入或通过通信接口输入的数据进行有效性检验等),具体措施有?数据进行有效性检验等),具体措施有?“回退回退”处理、数据恢复处理、数据恢复 第第3级安全测评要求对应用安全的资源控制访级安全测评要求对应用安全的资源控制访谈只有谈只有1项。项。应访谈应用系统管理员,询问业务系统是否应访谈应用系统管理员,询问业务系统是否有有资源控制的措施资源控制的措施(如对应系统的最大并发(如对应系统的最大并发会话连接数进行限制,对一个时
19、间段内可能会话连接数进行限制,对一个时间段内可能的并发会话连接数进行了限制,对一个访问的并发会话连接数进行了限制,对一个访问用户或一个请求进程占用的资源分配最大限用户或一个请求进程占用的资源分配最大限额和最小限额等),具体措施?额和最小限额等),具体措施?应用安全现场检查过程主要是测评工程师应用安全现场检查过程主要是测评工程师对各种应用系统(主要是软件系统)及其对各种应用系统(主要是软件系统)及其相关文档资料进行检查。相关文档资料进行检查。一个复杂的信息系统上面运行了多种应用一个复杂的信息系统上面运行了多种应用软件,国家标准在这方面强调的是对软件,国家标准在这方面强调的是对“主主要的应用系统要
20、的应用系统”进行检查。进行检查。“天网天网”系统内部办公邮件系统系统内部办公邮件系统Exchange server 2003为例为例 第第3级安全测评要求对应用安全的身份鉴别级安全测评要求对应用安全的身份鉴别检查共有检查共有5项。项。(1)检查设计和验收文档,查看文档中是)检查设计和验收文档,查看文档中是否有系统采取了唯一标识(如用户名、否有系统采取了唯一标识(如用户名、UID或其他属性)的说明。或其他属性)的说明。(2)检查操作规程和操作记录,查看是否)检查操作规程和操作记录,查看是否有有身份标识和鉴别身份标识和鉴别的操作规程、审批记录的操作规程、审批记录和操作记录。和操作记录。(3)检查主
21、要应用系统,查看其是否采用)检查主要应用系统,查看其是否采用了两个及两个以上身份鉴别技术的组合来了两个及两个以上身份鉴别技术的组合来进行身份鉴别。进行身份鉴别。检查目标:如上检查目标:如上 检查对象:检查对象:“天网天网”系统中心机房系统中心机房 检查环境:检查环境:Exchange Server 2003 技术路线:技术路线:用户名用户名/口令、智能卡、动态口令、数字证口令、智能卡、动态口令、数字证书和生物识别技术中的任意两个组合、本书和生物识别技术中的任意两个组合、本实验假设为口令和智能卡的组合。实验假设为口令和智能卡的组合。检查步骤:检查步骤:查看除用户口令登录的方式外,是否还需查看除用
22、户口令登录的方式外,是否还需要其他的用户登录身份鉴别机制。要其他的用户登录身份鉴别机制。图图6.2(P175)检查结论:由于除口令之外,还需智能卡检查结论:由于除口令之外,还需智能卡才能登录,所以该邮件系统用户身份鉴别才能登录,所以该邮件系统用户身份鉴别项符合检查要求。项符合检查要求。(4)检查主要应用系统,查看其是否配备)检查主要应用系统,查看其是否配备了身份标识和鉴别功能;查看其身份鉴别了身份标识和鉴别功能;查看其身份鉴别信息是否具有信息是否具有不易被冒用不易被冒用的特点,是否配的特点,是否配备鉴别信息备鉴别信息复杂度复杂度检查功能,以保证系统检查功能,以保证系统中不存在中不存在弱口令弱口
23、令。检查目标:如上检查目标:如上 检查对象:检查对象:“天网天网”系统中心机房系统中心机房 检查环境:检查环境:Exchange Server 2003 检查步骤:检查步骤:查看是否可以建立新账户。查看是否可以建立新账户。查看系统对新用户是否具备最基本的身份鉴别功能,查看系统对新用户是否具备最基本的身份鉴别功能,即新建用户密码的时候需要密码确认。即新建用户密码的时候需要密码确认。检查是否配备了鉴别信息复杂度的检查功能。口令检查是否配备了鉴别信息复杂度的检查功能。口令用用“123”等,查看是否有口令复杂度检验。等,查看是否有口令复杂度检验。检查结论:该邮件系统用户身份标识和鉴别功能符检查结论:该
24、邮件系统用户身份标识和鉴别功能符合检查要求,但鉴别信息复杂度检查项不符合要求。合检查要求,但鉴别信息复杂度检查项不符合要求。(5)检查主要应用系统,查看其是否使用)检查主要应用系统,查看其是否使用并配置了并配置了登录失败处理登录失败处理功能。功能。检查目标:如上检查目标:如上 检查对象:检查对象:“天网天网”系统中心机房系统中心机房 检查环境:检查环境:Exchange Server 2003 检查方案:第一种方法:同第5章,如登录失败次数超过设定值。第二种方法:查看Exchange Server 2003 是否对每一个用户登录的时间段进行设置,是否对每一个用户登录的时间段进行设置,从而使得对
25、这一项检查条款的检查粒度更从而使得对这一项检查条款的检查粒度更细。细。检查步骤:检查邮件服务器Exchange Server 2003 对用户对用户“xiang”登录时间段的设置情况。登录时间段的设置情况。浅色代表浅色代表“拒绝登录拒绝登录”的时间段,深色代的时间段,深色代表表“允许登录允许登录”的时间段。图的时间段。图6.6(P178)检查结论:该邮件系统登录失败处理符合检查结论:该邮件系统登录失败处理符合检查要求。检查要求。第第3级安全测评要求对应用安全的访问控制级安全测评要求对应用安全的访问控制检查共检查共5项。项。(1)检查主要应用系统,查看系统是否提)检查主要应用系统,查看系统是否提
展开阅读全文