level 5
yangjl_sitc
楼主
1. 数据分离
要想构建一个安全的系统,必须遵循数据分离的基本法则。依据任务、目标和信任级别存放数据,只有经由批准许可的个人才能访问不同类型的数据和信息系统的不同组成部分。
2. 深度防御
设计信息系统时,有时我们会过于关注系统边界的安全建设,而忽视了同样重要的纵深防御。因此,我们需要在整个系统中建立起合理谨慎的关口或是权限关卡。
3. 建立防水闸门
“你的安全程度取决于你最薄弱的环节”。这句话非常正确,也正是把系统或任务的各个部分隔离开来的重要性所在。如同潜水艇的构造,在系统中建立起多道防水闸门,即使系统某部分出现故障或遭到入侵,也无法影响到系统其他部分,从而避免整个系统基础设施的崩溃。
2014年08月20日 06点08分
1
要想构建一个安全的系统,必须遵循数据分离的基本法则。依据任务、目标和信任级别存放数据,只有经由批准许可的个人才能访问不同类型的数据和信息系统的不同组成部分。
2. 深度防御
设计信息系统时,有时我们会过于关注系统边界的安全建设,而忽视了同样重要的纵深防御。因此,我们需要在整个系统中建立起合理谨慎的关口或是权限关卡。
3. 建立防水闸门
“你的安全程度取决于你最薄弱的环节”。这句话非常正确,也正是把系统或任务的各个部分隔离开来的重要性所在。如同潜水艇的构造,在系统中建立起多道防水闸门,即使系统某部分出现故障或遭到入侵,也无法影响到系统其他部分,从而避免整个系统基础设施的崩溃。