花费 7 ms
业务连续性管理—第四篇—业务连续性总结和灾难恢复

一、引言 在我们日常工作中常常会将业务连续性管理(BCM)和灾难恢复(DR)两个概念混淆,两者之间有内在联系,但也有所不同。业务连续性管理更加宽泛,关注企业的战略,以保障业务运营为目标,解决全生命周 ...

Thu Mar 26 01:47:00 CST 2020 0 3163
安全与风险管理之IT风险评估

一、风险评估的几个定义 在谈风险评估时一般会围绕脆弱性/薄弱性、威胁、威胁主体、风险、资产、控制措施/防护措施、暴露、安全策略等几个概念展开,因此本文在论述风险评估之前有必要先了解下其定义 ...

Mon Mar 16 01:05:00 CST 2020 0 2870
身份与访问控制

一.基本概念 1.主体和客体 主体:一个主动的实体,它请求对客体或客体内的数据进行访问。 客体:包含被访问信息或者所需功能的被动实体。 主体在一个系统或区域内应当可 ...

Fri Jul 17 22:36:00 CST 2020 0 2067
通信与网络安全之IPSEC

IPSec(IP Security)是IETF制定的为保证在Internet上传送数据的安全保密性能的三层隧道加密协议。IPSec在 网络层 对IP报文提供安全服务。IPSec协议本身定义了如 ...

Wed Jul 15 23:00:00 CST 2020 0 1881
安全工程之信息安全模型

一.信息安全模型 1.信息安全模型,具体特点: 1)是精确的,无歧义的 2)简单的,抽象的,易于理解的 3)涉及安全性质,不过分限制系统的功能与实现 2.访 ...

Mon Apr 27 00:28:00 CST 2020 0 2082
安全与风险管理之信息安全管理体系(ISMS)

一、关于信息安全管理体系(ISMS) Information Security Management Systems信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成 ...

Sat Mar 28 03:51:00 CST 2020 0 2186
身份与访问控制之Kerberos认证过程和SESAME

Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主 ...

Tue Jul 21 00:13:00 CST 2020 0 947
通信与网络安全之网络连接

一.传输介质类型 1.基本概念 计算机总是以二进制的数字(0或1)形式工作 1)数字和模拟 模拟数据一般采用模拟信号(Analog Signal),例如用一系列连续 ...

Wed Jul 15 22:26:00 CST 2020 0 859

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM