从PDR模型的发展过程看信息安全管理
2012-12-10李尧
电子产品可靠性与环境试验 2012年4期
李尧
(工业和信息化部电子第五研究所,广东 广州 510610)
0 引言
云计算快速发展,物联网开始落地,在政府和各大IT公司的共同推动下,我国各行各业开始“腾云驾雾”,信息化的进程已经赶上中等发达国家的水平了。但是,高度信息化的同时也给我们带来了新的安全隐患。下面我们从入侵检测的一种模型——PDR模型的发展角度来论述信息安全管理的历程。
最初,对信息安全的定义基本上都停留在定性的阶段,比如经典的美国中央情报局 (CIA)三原则,只说要保护信息资产的机密性、完整性、可用性不受破坏,但并没有量化,不知如何衡量是否达到了CIA的目标?PDR则用数学建模的方式量化地描述了什么是信息安全:及时的检测就是安全,及时的响应就是安全。安全并不是绝对的,是相对的,是有时间性的,能够在可容忍的时间范围内,发现并阻断入侵,这样就达到信息安全的目标了。
1 PDR模型简介
PDR模型源自美国国际互联网安全系统公司ISS提出的、自适应网络安全模型ANSM (Adaptive Network Security Model),这是一个可量化、可数学证明、基于时间的安全模型。PDR代表的内容分别是 (如图1所示):
1)Protection(保护——采用一系列手段 (识别、认证、授权、访问控制和数据加密)来保障数据的保密性、完整性、可用性、可控性和不可否认性等[1];
2)Detection(检测)——利用各类工具来检查系统可能存在的、供黑客攻击和病毒泛滥的脆弱性,即:入侵检测、病毒检测等;
3)Response(响应)——对危及安全的事件、行为、过程及时地做出响应处理,杜绝危害的进一步蔓延扩大,力求将安全事件的影响降到最低。……
登录APP查看全文
