Zen.Wu

存一些内容,记一点文字

GB 17859-1999《计算机信息安全保护等级划分准则》,规定了计算机系统安全保护能力的5个等级,即: - 第一级:用户自主保护级 - 第二级:系统审计保护级 - 第三级:安全标记保护级 - 第四级:结构化保护级 - 第五级:访问验证保护级 该标准适用计算机信息系统安全保护技术能力等级的划分。计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强。 1. 计算机系统安全保护能力的5个等级

阅读全文 »

在实施信息系统的安全保障系统时,应严格区分信息安全保障系统的三种不同架构: - MIS+S(初级信息安全保障系统) - S-MIS(标准信息安全保证系统) - S2-MIS(超安全的信息安全保障系统) 1. S-MIS(Security-Management Information System) 系统为“标准信息安全保障系统”。顾名思义,这样的系统是建立在全世界都公认的PKI/CA标准的信息安全

阅读全文 »

1. 开放系统互连安全体系 信息安全保障系统可以用一个宏观的三维空间来表示,第一维是OSI网络参考模型,第二维是安全机制,第三维是安全服务。 Y轴是“OSI网络参考模型” 信息安全系统的许多技术、技巧都是在网络的各个层面上实施的。 X轴是“安全机制” X轴是安全机制,可以理解为提供某些安全服务,利用各种安全技术和技巧,所形成的一个较为完善的结构体系。如平台安全机制,包括安全操作系统、安全数据库、应

阅读全文 »

数字证书是公开密钥体制的一种密钥管理媒介。它是一种权威性的电子文档,形同网络计算环境中的一种身份证,用于证明某一主体(如人、服务器等)的身份以及其公开密钥的合法性。在使用公钥体制的网络环境中,必须向公钥的使用者证明公钥的真实合法性。因此,在公钥体制环境中,必须有一个可信的机构来对任何一个主体的公钥进行公证,证明主体的身份以及他与公钥的匹配关系。数字证书的主要内容如下表所示: 转载/整理: 希赛教育

阅读全文 »

1. 信息安全四个层次 - 设备安全 - 数据安全 - 内容安全 - 行为安全 2. 信息安全属性及目标 2.1. 保密性(Confidentiality) 保密性是指阻止非授权的主体阅读信息。它是信息安全一诞生就具有的特性,也是信息安全主要的研究内容之一。更通俗地讲,就是说未授权的用户不能够获取敏感信息。对纸质文档信息,只需要保护好文件,不被非授权者接触即可。而对计算机及网络环境中的信息,不仅要

阅读全文 »

以下文档摘自一次突发任务的记录,几百个网站的处理,以及应对系统缓存、网站缓存、浏览器缓存问题,还有凌晨零点的客户监工。 内容有调整。 认识CSS filter filter就像惹人喜欢的小孩子,IE早年很喜欢他,但IE长大到10后,就一脚踢开了,所以用filter也只能满足大部分浏览器的要求。 filter,能实现透明度、模糊、阴影、发光等效果,这里只说灰度的。 整个页面变灰 整个页面变灰,只需要

阅读全文 »

IEEE802局域网标准 IEEE802局域网标准 IEEE是英文Institute of Electrical and Electronics Engineers的简称,其中文译名是电气和电子工程师协会。该协会的总部设在美国,主要开发数据通信标准及其他标准。IEEE802委员会负责起草局域网草案,并送交美国国家标准协会(ANSI)批准和在美国国内标准化。IEEE还把草案送交国际标准化组织(ISO

阅读全文 »

1. TCP/IP vs OSI - 物理层具体标准有:RS232、V.35、RJ-45、FDDI - 数据链路层常用协议有:IEEE802.3/.2、HDLC、PPP、ATM - 网络层的具体协议有:IP、ICMP、IGMP、IPX、ARP等 - 会话层常见协议有:RPC 、SQL 、NFS - 表示层常见协议有:JPEG 、ASCII 、DES 、MPEG - 应用层常见协议有:HTTP、Te

阅读全文 »

国际标准化组织(ISO)和国际电报电话咨询委员会(CCITT)联合制定的开放系统互连参考模型( Open System Interconnect,OSI),其目的是为异种计算机互连提供一个共同的基础和标准框架,并为保持相关标准的一致性和兼容性提供共同的参考。 OSI简介:OSI采用了分层的结构化技术,共分七层,物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。 物理层(Physical

阅读全文 »

项目范围说明书详细描述了项目的可交付物和产生这些可交付物所必须做的项目工作。 The project scope statement describes,in detail,the project’s deliverables and the work required to create those deliverables. The Project Scope pertains to the

阅读全文 »