ONEPSOFT | 软考学习知识库
deepread16|案例16 安全架构设计(CIA三防线WPDRRC-AAA混合云五安全)详解
一、知识点定位
一句话定位:安全架构从 CIA 五性(机密/完整/可用/可控/可审查)出发;用三道防线(产品自身/技术体系/审计)和5 分法(物理/系统/网络/应用/管理)落地;过程用 WPDRRC(预警 - 防护 - 检测 - 响应 - 恢复 - 反击);案例用 AAA 与混合云五安全。
二、教材原文精摘(第 18 章,原封不动)
【CIA 五性】原文:
信息安全 5 要素:①机密性(不暴露给未授权实体);②完整性(仅允许者能改、能判别篡改);③可用性(授权者需要时可用,攻击者不能占资源阻碍);④可控性(控制授权内信息流向及行为);⑤可审查性(提供调查依据)。
安全架构应具备可用性、完整性、机密性。
【三道防线】原文:
产品安全架构、安全技术体系架构、审计架构组成三道安全防线。①产品安全架构:从源头打造自身安全产品(不依赖外部防御);②安全技术体系架构:建通用安全基础设施(安全基础设施/工具/组件),系统增强各产品防御;③审计架构:独立审计部门的风险发现能力。
【安全技术 5 分法】原文:
从物理安全、系统安全、网络安全、应用安全、管理安全 5 方面开展设计。①物理安全(环境/设备/媒体,防灾害人为);②系统安全(网络结构/OS/应用系统安全,整体基础);③网络安全(访问控制/通信保密/入侵检测/扫描/防病毒,关键);④应用安全(共享资源/信息存储);⑤安全管理(体制/平台/意识)。
【WPDRRC】原文:
WPDRRC(预警 Waring/防护 Protect/检测 Detect/响应 React/恢复 Restore/反击 Counterattack)是我国 863 专家组提出,在 PDRR 基础上前后加预警与反击。P 防护=加密/数字签名/访问控制/认证/信息隐藏/防火墙;D 检测=发现新威胁;R 响应=及时正确响应;R 恢复=灾难恢复使系统尽快正常;C 反击=取证依法打击。
【AAA 与权限分离】原文:
AAA(认证 Authentication/授权 Authorization/审计 Accounting)提供对认证、授权、审计三种安全功能配置的一致框架,是对网络安全(访问控制)的管理。
Clark-Wilson 权限分离原则:将要害功能分为 2 个或多个 Subject 完成,防止已授权用户进行未授权修改;要求具有审计能力。
【混合云五安全案例】原文:
混合云安全生产系统重点考虑 5 方面:设备安全、网络安全、控制安全、应用安全、数据安全。数据安全保障两方面:①数据本身安全(密码算法主动保护:保密/完整/双向强认证);②数据防护安全(磁盘阵列/备份/异地容灾)。
三、系统解读(逐段讲透)
核心一句话总结:安全架构=CIA 五性出发 + 三道防线 (产品/技术/审计) 纵深 + 5 分法 (物理/系统/网络/应用/管理) 落地 + WPDRRC(预警防护检测响应恢复反击) 过程 + AAA(认证授权审计);混合云案例重点设备/网络/控制/应用/数据五安全。
四、工程实践举例(土木工程视角)
你做土木工程," 结构安全/三道防线/应急 " 与信息安全同构:
知识点 ↔ 工程实践 对照表
| 教材知识点要素 | 你的实践场景对应 | 映射说明 |
|---|---|---|
| CIA 五性 | 结构安全五性 | 保密/完整/可用/可控/可审查 |
| 三道防线 | 工程三道防线 | 自身/设施/监理 |
| 5 分法 | 五方面防护 | 物理/系统/网络/应用/管理 |
| WPDRRC | 安全应急六环节 | 预警/防护/检测/响应/恢复/反击 |
| AAA | 门禁三件套 | 认证/授权/审计 |
| 权限分离 | 职责分离 | 保管≠记账 |
| 混合云五安全 | 工地五安全 | 设备/网络/控制/应用/数据 |
当知识点涉及WPDRRC 闭环时,补充流程:
流程图(结构化呈现)
对应关系
| 节点A | 关系 | 节点B |
|---|---|---|
| 反击 Counterattack·取证 | 反馈 | 预警 Waring |
运维视角提示:WPDRRC 本质就是安全运维的 SOP——预警 (监控告警)/防护 (加固)/检测 (IDS)/响应 (应急预案)/恢复 (备份容灾)/反击 (取证)。安全不是一次性设计,而是 " 持续运营闭环 "。5 分法里 " 管理安全(意识/平台)" 和 " 审计架构(独立查风险)" 正是运维该牵头的事。混合云案例的 " 数据备份/异地容灾 " 是运维恢复能力的硬指标。