系统架构设计师 | VIP课程 | 知识精讲 专栏

ONEP软考智能体年卡VIP付费专属内容:涵盖速通课程、项目背景、优质范文、论文精批、知识拓展六大类内容,提供全流程备考支持。

本篇内容摘要

案例16 安全架构设计(CIA三防线WPDRRC-AAA混合云五安全)精讲(VIP专享):主要教材出处:第 18 章 安全架构设计(18.1 五性/威胁、18.2 模型、18系统梳理该考点的核心定义、原理与高频易错点,配真题示例与记忆口诀,从原理到实战一次吃透,稳拿对应分值。

❤️‍🔥 289
2026/08/02
☆
▶

deepread16|案例16 安全架构设计(CIA三防线WPDRRC-AAA混合云五安全)详解

ONEPSOFT | 软考学习知识库


deepread16|案例16 安全架构设计(CIA三防线WPDRRC-AAA混合云五安全)详解

一、知识点定位

  • 主要教材出处:第 18 章 安全架构设计(18.1 五性/威胁、18.2 模型、18.3 体系框架、18.4 整体架构 WPDRRC、18.5 网络、18.8 案例)。
  • 在考试中的角色:案例高频(安全架构设计、WPDRRC、混合云安全必考),选择题考 CIA 五性、三道防线、5 分法、WPDRRC 六环节、AAA、Clark-Wilson 权限分离。
  • 与 2、5 号笔记的关联:#5 的 WPDRRC 模型在此落地为设计策略;#2 可用性/完整性质量属性即 CIA 中的 A/I。

一句话定位:安全架构从 CIA 五性(机密/完整/可用/可控/可审查)出发;用三道防线(产品自身/技术体系/审计)和5 分法(物理/系统/网络/应用/管理)落地;过程用 WPDRRC(预警 - 防护 - 检测 - 响应 - 恢复 - 反击);案例用 AAA 与混合云五安全。


二、教材原文精摘(第 18 章,原封不动)

【CIA 五性】原文:

信息安全 5 要素:①机密性(不暴露给未授权实体);②完整性(仅允许者能改、能判别篡改);③可用性(授权者需要时可用,攻击者不能占资源阻碍);④可控性(控制授权内信息流向及行为);⑤可审查性(提供调查依据)。

安全架构应具备可用性、完整性、机密性。

【三道防线】原文:

产品安全架构、安全技术体系架构、审计架构组成三道安全防线。①产品安全架构:从源头打造自身安全产品(不依赖外部防御);②安全技术体系架构:建通用安全基础设施(安全基础设施/工具/组件),系统增强各产品防御;③审计架构:独立审计部门的风险发现能力。

【安全技术 5 分法】原文:

从物理安全、系统安全、网络安全、应用安全、管理安全 5 方面开展设计。①物理安全(环境/设备/媒体,防灾害人为);②系统安全(网络结构/OS/应用系统安全,整体基础);③网络安全(访问控制/通信保密/入侵检测/扫描/防病毒,关键);④应用安全(共享资源/信息存储);⑤安全管理(体制/平台/意识)。

【WPDRRC】原文:

WPDRRC(预警 Waring/防护 Protect/检测 Detect/响应 React/恢复 Restore/反击 Counterattack)是我国 863 专家组提出,在 PDRR 基础上前后加预警与反击。P 防护=加密/数字签名/访问控制/认证/信息隐藏/防火墙;D 检测=发现新威胁;R 响应=及时正确响应;R 恢复=灾难恢复使系统尽快正常;C 反击=取证依法打击。

【AAA 与权限分离】原文:

AAA(认证 Authentication/授权 Authorization/审计 Accounting)提供对认证、授权、审计三种安全功能配置的一致框架,是对网络安全(访问控制)的管理。

Clark-Wilson 权限分离原则:将要害功能分为 2 个或多个 Subject 完成,防止已授权用户进行未授权修改;要求具有审计能力。

【混合云五安全案例】原文:

混合云安全生产系统重点考虑 5 方面:设备安全、网络安全、控制安全、应用安全、数据安全。数据安全保障两方面:①数据本身安全(密码算法主动保护:保密/完整/双向强认证);②数据防护安全(磁盘阵列/备份/异地容灾)。


三、系统解读(逐段讲透)

  • 针对 CIA 五性:这是安全需求的 " 度量衡 "——机密(不让人看)、完整(不被改)、可用(授权能用)、可控(流向可控)、可审查(出事能查)。案例 " 系统有哪些安全需求 " 就答这五性。
  • 针对三道防线:设计安全的三个层次——产品自身安全(自带)→ 安全技术体系(共享基础设施,如防火墙/IDS)→ 独立审计(第三方查风险)。这是 " 纵深防御 " 思想的体现(教材未命名九大原则,但三道防线即纵深)。
  • 针对 5 分法:落地五个维度——物理 (环境设备)/系统 (网络结构 OS)/网络 (访问控制 IDS 防病毒)/应用 (共享资源)/管理 (体制平台意识)。案例 " 安全架构怎么设计 " 就从这五方面答。
  • 针对 WPDRRC:安全运维的全过程闭环——预警→防护→检测→响应→恢复→反击。比 PDRR 多了预警 (事前) 和反击 (事后取证)。这是安全运营的标准框架。
  • 针对 AAA / 权限分离:AAA=认证 (你是谁)/授权 (你能干啥)/审计 (你干了啥)。权限分离=要害功能分给多人(如保管与记账分离),防内鬼——这是设计原则(Clark-Wilson)。

核心一句话总结:安全架构=CIA 五性出发 + 三道防线 (产品/技术/审计) 纵深 + 5 分法 (物理/系统/网络/应用/管理) 落地 + WPDRRC(预警防护检测响应恢复反击) 过程 + AAA(认证授权审计);混合云案例重点设备/网络/控制/应用/数据五安全。


四、工程实践举例(土木工程视角)

你做土木工程," 结构安全/三道防线/应急 " 与信息安全同构:

  • CIA 五性 ↔ 结构安全五性:机密性↔图纸保密(不泄露给无关方);完整性↔结构不被擅自改动;可用性↔建筑随时可用(不塌);可控性↔使用行为可控;可审查性↔留痕可追溯(像施工日志/影像)。
  • 三道防线 ↔ 工程三道防线:产品安全架构↔构件自身质量(出厂合格,不靠外部补);安全技术体系↔现场防护设施(防护网/监控/门禁共享基础设施);审计架构↔独立监理/第三方检测(独立查风险)——正对应三道防线。
  • 5 分法 ↔ 五方面防护:物理安全↔现场环境设备安全(防台防汛防火);系统安全↔结构系统安全(网络结构/基础);网络安全↔临电/通信网络安全;应用安全↔共享资源操作安全;管理安全↔安全管理制度/平台/教育——正对应五维。
  • WPDRRC ↔ 安全应急六环节:预警↔风险预警(监测);防护↔安全交底防护;检测↔巡检发现隐患;响应↔事故应急响应;恢复↔灾后恢复生产;反击↔追责取证——正对应六环节闭环。
  • AAA ↔ 门禁三件套:认证↔身份核验(刷脸进场);授权↔权限分级(哪些区能进);审计↔出入记录(干了啥留痕)——正对应 AAA。
  • 权限分离(Clark-Wilson)↔ 职责分离:要害功能分多人↔材料保管与记账分离、验收与采购分离,防一人既当运动员又当裁判——正对应权限分离防内鬼。
  • 混合云五安全(设备/网络/控制/应用/数据)↔ 工地五安全:设备↔机械设备安全;网络↔现场通信网络安全;控制↔控制系统安全;应用↔应用系统安全;数据↔数据保密与容灾(备份/异地)——正对应。

知识点 ↔ 工程实践 对照表

教材知识点要素你的实践场景对应映射说明
CIA 五性结构安全五性保密/完整/可用/可控/可审查
三道防线工程三道防线自身/设施/监理
5 分法五方面防护物理/系统/网络/应用/管理
WPDRRC安全应急六环节预警/防护/检测/响应/恢复/反击
AAA门禁三件套认证/授权/审计
权限分离职责分离保管≠记账
混合云五安全工地五安全设备/网络/控制/应用/数据

当知识点涉及WPDRRC 闭环时,补充流程:

流程图(结构化呈现)

  1. 反击 Counterattack·取证
  2. 检测 Detect
  3. 防护 Protect
  4. 响应 React
  5. 恢复 Restore
  6. 预警 Waring

对应关系

节点A关系节点B
反击 Counterattack·取证反馈预警 Waring

运维视角提示:WPDRRC 本质就是安全运维的 SOP——预警 (监控告警)/防护 (加固)/检测 (IDS)/响应 (应急预案)/恢复 (备份容灾)/反击 (取证)。安全不是一次性设计,而是 " 持续运营闭环 "。5 分法里 " 管理安全(意识/平台)" 和 " 审计架构(独立查风险)" 正是运维该牵头的事。混合云案例的 " 数据备份/异地容灾 " 是运维恢复能力的硬指标。

相关VIP内容推荐......

⤴️分享
⬅️返回
1
2026/08/02
deepread1|论文1 软件架构设计(架构风格选型论证)详解
2
2026/08/02
deepread2|论文2 质量属性与架构评估(ATAM效用树场景权衡)详解
3
2026/08/02
deepread3|论文3 云原生架构设计(容器 / 微服务 / Serverless / 服务网格)详解
4
2026/08/02
deepread4|论文4 大数据处理架构(Lambda / Kappa 对比与选型)详解
5
2026/08/02
deepread5|论文5 安全架构设计(BLP / Biba / Chinese Wall / WPDRRC)详解
6
2026/08/02
deepread6|论文6 面向服务架构 SOA(ESB / Web Service / REST / 微服务演进)详解
7
2026/08/02
deepread7|论文7 软件架构演化与维护(大型网站10阶段演化可维护性)详解
8
2026/08/02
deepread8|论文8 软件可靠性设计(定义 / 定量描述 / 容错三技术)详解
9
2026/08/02
deepread9|论文9 系统建模(结构化 DFD / UML 13 图·4+1 视图 / ER 图)详解
10
2026/08/02
deepread10|案例10 信息系统架构设计(ISA框架CSF-SST-BSP规划架构风格)详解
11
2026/08/02
deepread11|案例11 层次式架构设计(分层MVCBS-CS污水池反模式)详解
12
2026/08/02
deepread12|案例12 云原生架构设计(六原则微服务生态中台案例)详解
13
2026/08/02
deepread13|案例13 面向服务架构SOA(服务识别三法ESB集成治理案例)详解
14
2026/08/02
deepread14|案例14 嵌入式系统架构设计(特点实时性层次化HAL鸿蒙)详解
15
2026/08/02
deepread15|案例15 通信系统架构设计(OSI-TCP-IP分层5G-SBA-SDN高可用)详解
16
2026/08/02
deepread16|案例16 安全架构设计(CIA三防线WPDRRC-AAA混合云五安全)详解
17
2026/08/02
deepread17|案例17 大数据处理架构设计(Lambda-Kappa-4V主数据集)详解
18
2026/08/02
deepread18|案例18 质量属性与架构评估(场景六要素-效用树-ATAM敏感权衡点)详解
19
2026/08/02
deepread19|案例19 系统性能与高可用优化(Amdahl-缓存集群-冗余-可用度)详解
20
2026/08/02
deepread20|案例20 高质量属性实战(效用树量化-权衡分析-可靠度计算)详解
21
2026/08/02
deepread21|案例21 性能容量规划(并发-TPS-Little定律-Amdahl上限)详解
ONEPSOFT品牌标识
ONEP软考 | 年卡VIP知识库
© 2025 ONEPSOFT. All rights reserved.