ONEPSOFT | 软考学习知识库
deepread4|第9章+系统安全性分析详解
知识点深度解读:系统安全性分析(安全架构 / 威胁建模)
一、知识点定位
本章知识点【系统安全性分析·安全体系结构、安全威胁与安全需求】属于【第 9 章 · 信息安全(9.1 信息系统安全体系)】的核心内容,同时在【第 4 章 网络设计(安全需求)、第 5 章 数据库安全、第 12 章 软件架构质量属性(安全性场景)】有延伸。在整个系统分析师知识体系中,它是【中游核心】环节——大纲把 " 系统安全性分析 " 列为论文常考方向之一。
二、教材原文精摘(原封不动,跨章节全覆盖)
【第 9 章 9.1 信息系统安全分类与体系结构】原文:
" 信息系统安全包括实体安全、运行安全、信息安全(含操作系统安全、数据库安全、网络安全、病毒防护、访问控制、数据加密和认证 7 方面)、人员安全。"
" 安全防范体系分层次为:1. 物理层安全(通信线路、物理设备、机房);2. 操作系统安全(身份认证、访问控制、系统漏洞、病毒);3. 网络安全(身份认证、访问控制、传输保密与完整、入侵检测等);4. 应用安全(Web、邮件、DNS 等);5. 安全管理(制度、人员、设备)。"
" 安全保护等级(GB 17859-1999):用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。"
" 系统安全保障系统:统一身份认证体系、统一安全管理体系、规范的安全保密体系、完善的网络边界防护体系。"
【第 9 章 9.1 信息安全威胁】原文:
" 信息安全威胁主要有以下几方面:1. 对系统稳定性和可靠性的破坏行为:包括从外部网络针对内部网络的攻击入侵行为和病毒破坏等。2. 大量信息设备的使用、维护和管理问题:违反规定的计算机、打印机和其他信息基础设施滥用,以及信息系统违规使用软件和硬件的行为。3. 知识产权和内部机密材料等信息存储、使用和传输的保密性、完整性和可靠性存在的威胁:其中尤其以信息的保密性存在威胁的可能性最大。"
【第 4 章 4.4.2 网络设计·安全需求指标】原文:
"(5) 安全需求。衡量网络安全的指标是可用性、完整性(信息的完整,精确和有效,不因人为或非人为的原因而改变信息内容)和保密性(信息只能通过一定方式向有权知道其内容的人员透露)。"
【第 12 章 12.6.2 软件架构评估·安全性质量属性场景】原文(要素):
安全性场景要素:刺激源(内部/外部、授权/未授权)、刺激(试图显示/改变/删除数据、降低可用性)、环境、制品(系统服务/数据)、响应(认证、阻止访问、记录等)、响应度量(成功概率、检测可能性等)。
说明:教材第 9 章以 " 安全分类 + 安全威胁三类 + 安全需求三指标 + 安全保护等级 + 架构安全性质量属性场景 " 的方式开展安全性分析;业界常用的 STRIDE 威胁建模框架(欺骗/篡改/抵赖/信息泄露/拒绝服务/权限提升)教材未展开,故本文以教材口径为准,不编造 STRIDE 原文。
三、系统解读(逐段讲透)
核心一句话总结:系统安全性分析 = 先按 " 五层纵深 + 定级 " 搭安全架构,再用 " 三类威胁 + CIA 三性 + 六要素安全场景 " 去识别风险、定响应——架构是骨架,威胁分析与需求度量是血肉。
四、工程实践举例(土木工程背景:建筑安防/防灾类比)
以土木工程为背景,安防和防灾那套思维与信息系统安全是同构的。
知识点 ↔ 工程实践 对照表
| 教材知识点要素 | 你的实践场景对应 | 映射说明 |
|---|---|---|
| 五层安全体系(物理/系统/网络/应用/管理) | 建筑安防五道防线(围墙/门禁/报警/业务权限/制度) | 都是 " 纵深防御、层层设防 " |
| 安全保护等级(GB 17859 五级) | 建筑防火/安防等级划分 | 先定级再按级配措施 |
| 三类安全威胁 | 翻墙破坏/违规用电/资料泄密 | 教材版威胁清单=威胁建模起点 |
| CIA 三性(可用/完整/保密) | 建筑可用/结构完整/资料保密 | 安全需求的硬度量 |
| 六要素安全场景 | 安全事故复盘/应急演练 | 架构级威胁建模模板 |
安全分析(识别威胁→定响应)本身可看作一条 " 因果/流程 ",补一张流程对比图:
流程图(结构化呈现)
教材流程
工程流程
对应关系
| 节点A | 关系 | 节点B |
|---|---|---|
| 搭五层安全架构+定级 | 对应 | 建五道安防防线+定防火等级 |
| 列三类威胁 | 对应 | 识别三类破坏风险 |
| 对CIA三性做需求分析 | 对应 | 对建筑三性提防护要求 |
| 六要素安全场景:刺激源→刺激→响应→度量 | 对应 | 事故复盘:谁/环境/对象/动作/响应/度量 |
安全不是建完就安全——运行维护中的安全运维(漏洞修补、日志审计、入侵监测、应急响应)正是 IT 服务运营/持续改进。论文写安全,务必点 " 安全运维常态化 "。