系统安全保证基本信息

书    名 系统安全保证 作    者 (俄)曼索洛夫
译    者 莫凡、赵见星、杨勇、莫非 ISBN 9787111388609
页    数 258 定    价 69.00元
出版社 机械工业出版社 出版时间 2012-09-01
开    本 16开 副标题 策略、方法与实践

译者序

序言

前言

第1章 为什么黑客更了解我们的系统

1.1网络操作的风险

1.2黑客屡次攻击成功的原因

1.3网络系统防御的挑战

1.3.1理解和评估安全风险的难点

1.3.2复杂的供应链

1.3.3复杂的系统集成

1.3.4系统评估方法的局限性

1.3.5白盒漏洞测试的限制

1.3.6黑盒漏洞测试的限制

1.4本书内容简介

1.4.1成本范围内的系统化和可重复防御措施

1.4.2omg软件安全保证体系

1.4.3通用词汇表管理语言模型

1.5本书目标读者

参考文献

第2章 受信产品

2.1如何确信漆黑房间不存在黑猫

2.2安全保证性质

2.2.1风险评估、安全工程和安全保证

2.2.2安全保证案例

2.3安全保证过程概述

2.3.1信任产生

2.3.2信任成本

参考文献

第3章 如何建立信任

3.1系统生命周期内的安全保证

3.2系统安全保证过程中的活动

3.2.1项目定义

3.2.2项目准备

3.2.3安全保证论据开发

3.2.4安全架构分析

3.2.5证据分析

3.2.6安全保证案例交付

参考文献

第4章 网络安全论据元素——系统知识

4.1什么是系统

4.2系统边界

4.3系统描述解析

4.4系统描述的概念承诺

4.5系统架构

4.6框架架构例子

4.7系统元素

4.8多视角看系统知识

4.9运营概念

4.10网络配置

4.11系统生命周期和安全保证

4.11.1系统生命周期阶段

4.11.2可用系统

4.11.3供应链

4.11.4系统生命周期过程

4.11.5通用词汇表和综合系统模型作用

参考文献

第5章 网络安全论据元素——安全威胁知识

5.1概述

5.2基本的网络安全元素

5.2.1资产

5.2.2影响

5.2.3威胁

5.2.4防御措施

5.2.5漏洞

5.2.6风险

5.3威胁识别的通用词汇表

5.3.1定义资产的可辨别词汇表

5.3.2威胁和危害

5.3.3定义损害和影响的可辨别词汇表

5.3.4定义威胁的可辨别词汇表

5.3.5威胁场景和攻击

5.3.6定义漏洞的可辨别词汇表

5.3.7定义防御措施的可辨别词汇表

5.3.8风险

5.4系统性威胁识别

5.5安全保证策略

5.5.1损害论据

5.5.2入口点论据

5.5.3威胁论据

5.5.4漏洞论据

5.5.5安全需求论据

5.6威胁识别的安全保证

参考文献

第6章 网络安全论据元素——安全漏洞知识

6.1知识单元的安全漏洞

6.1.1漏洞的概念

6.1.2知识单元的安全漏洞简史

6.1.3漏洞和系统生命周期

6.1.4枚举知识产品的漏洞

6.2漏洞数据库

6.2.1uscert

6.2.2开源漏洞数据库

6.3漏洞生命周期

6.4nist安全内容自动化协议(scap)体系

6.4.1scap体系概述

6.4.2scap体系的信息交换

参考文献

第7章 新的安全保证内容——漏洞模式

7.1当前scap体系之外

7.2厂商无关的漏洞模式

7.3软件故障模式

7.3.1防御措施集合和相应的sfp

7.3.2直接损害集合和相应的sfp

7.4软件故障模式实例

参考文献

第8章 omg软件安全保证体系

8.1概述

8.2omg软件安全保证体系:协助提升网络安全

参考文献

第9章 通用安全保证内容事实模型

9.1系统安全保证内容

9.2目标

9.3设计信息交换协议的标准

9.4权衡与取舍

9.5信息交换协议

9.6事实模型的“螺母和螺栓”

9.6.1对象

9.6.2名词概念

9.6.3关于对象存在的事实

9.6.4个体概念

9.6.5概念间关系

9.6.6动词概念

9.6.7特征

9.6.8条件概念

9.6.9视角和视图

9.6.10信息交换和安全保证

9.6.11面向事实的整合

9.6.12事实的自动推导

9.7事实的表示

9.7.1用xml表示事实

9.7.2用prolog表示事实和模式

9.8通用模式

9.9系统安全保证事实

参考文献

第10章 语义模型

10.1事实模型和语义模型

10.2背景

10.3sbvr概述

10.4如何使用sbvr

10.4.1简单词汇

10.4.2词汇项

10.4.3陈述

10.4.4用于新概念规范化定义的陈述

10.5描述元含义的sbvr词汇表

10.6描述表示形式的sbvr词汇表

10.7描述外延的sbvr词汇表

10.8引用模式

10.9sbvr语义公式

参考文献

第11章 系统事实交换标准协议

11.1背景

11.2kdm词汇表的组织

11.2.1基础设施层

11.2.2程序元素层

11.2.3资源层

11.2.4抽象层

11.3发现系统事实的过程

11.4发现基线系统事实

11.4.1目录视图

11.4.2编译视图

11.4.3数据视图

11.4.4ui视图

11.4.5代码视图

11.4.6平台视图

11.4.7事件视图

11.5执行架构分析

11.5.1结构视图

11.5.2概念视图

参考文献

第12章 案例研究

12.1引言

12.2背景

12.3运营概念

12.3.1执行摘要

12.3.2目的

12.3.3位置

12.3.4运营授权

12.3.5系统架构

12.3.6系统假设

12.3.7外部依赖

12.3.8实现假设

12.3.9与其他系统的接口

12.3.10安全假设

12.3.11外部安全注意事项

12.3.12内部安全注意事项

12.4sbvr中clicks2bricks的业务词汇表和安全策略

12.5建立综合系统模型

12.5.1建立基线系统模型

12.5.2使用系统架构事实以提升基线模型

12.6将网络安全事实映射到系统事实

12.7安全保证案例

参考文献 2100433B

系统安全保证造价信息

市场价 信息价 询价
材料名称 规格/型号 市场价
(除税)
工程建议价
(除税)
行情 品牌 单位 税率 供应商 报价日期
安全管理系统 集成CA&RA&LDAP功能, 支持2000用户.提供对数字书的审核、签发、管理、撤销等,并实现网关接入认、终端身份认及相关的配置和管理等.每秒完成接入认用户数不小于50. 查看价格 查看价格

13% 郑州信大捷安信息技术股份有限公司
安全管理系统 集成CA&RA&LDAP功能, 支持2000用户.提供对数字书的审核、签发、管理、撤销等,并实现网关接入认、终端身份认及相关的配置和管理等.每秒完成接入认用户数不小于50. 查看价格 查看价格

信大捷安

13% 深圳市睿策者科技有限公司
安全起夜系统 28-WT2品种:家庭防盗报警系统; 查看价格 查看价格

物通易家

13% 内蒙古物易家商务服务有限公司
质量保证的普通型控制台 600*800*780/600*800*780 查看价格 查看价格

杭州顺通

13% 杭州顺通监控设备有限公司
智能安全系统 类型:智能悬浮折叠门XFZD-X2;品种:智能安全系统;配置:含红外防撞、紧急停止系统、警示灯; 查看价格 查看价格

财门

13% 深圳市财门智能科技有限公司
用户接入认系统 SWP-IMC7-EIA 查看价格 查看价格

华为

13% 广州禅冠电子有限公司重庆分公司
车载动态取系统 品种:车载动态取系统;型号:DS-8600HMF-NA;说明:SAP:301400169,标配,说明:高清车载动态取系统标配版本,车载云 查看价格 查看价格

海康威视

13% 杭州护家科技有限公司
车载动态取系统 品种:车载动态取系统;型号:DS-8600HMF-HD;说明:SAP:301400154,标配,说明:高清车载取系统 内置GPS模块,车 查看价格 查看价格

海康威视

13% 杭州护家科技有限公司
材料名称 规格/型号 除税
信息价
含税
信息价
行情 品牌 单位 税率 地区/时间
高压喷药系统 查看价格 查看价格

台班 汕头市2012年2季度信息价
高压喷药系统 查看价格 查看价格

台班 汕头市2011年3季度信息价
高压喷药系统 查看价格 查看价格

台班 汕头市2011年2季度信息价
高压喷药系统 查看价格 查看价格

台班 广州市2011年1季度信息价
高压喷药系统 查看价格 查看价格

台班 汕头市2011年1季度信息价
高压喷药系统 查看价格 查看价格

台班 汕头市2010年3季度信息价
高压喷药系统 查看价格 查看价格

台班 汕头市2010年2季度信息价
高压喷药系统 查看价格 查看价格

台班 汕头市2010年1季度信息价
材料名称 规格/需求量 报价数 最新报价
(元)
供应商 报价地区 最新报价时间
系统安全服务机 -|1套 3 查看价格 深圳市捷顺科技实业股份有限公司 广东   2022-08-04
系统安全服务机 -|1个 1 查看价格 深圳市捷顺科技实业股份有限公司 广东   2019-04-26
系统安全防护软件 常见型号|1套 2 查看价格 北京汇鑫盛泰科技有限公司 全国   2019-12-30
RFID系统安全 用于进出口的自助识别、安全防盗等,与自助门禁系统实行联动控制和报警.|1台 1 查看价格 广州莱安智能化系统开发有限公司 广东   2020-11-13
云服务器系统安全 具体参数详见附件|3年 1 查看价格 广州市熹尚科技设备有限公司 广东  佛山市 2019-12-06
超融合系统安全虚拟化组件 1.名称:超融合系统安全虚拟化组件2.支持Windows和Linux操作系统无代理底层的安全能力,无需单独占用虚拟机资源安装安全防护功能模块,相关功能组件可在云平台控制端完成开启和关闭,支持多租户|8套 3 查看价格 星网锐捷网络技术有限公司 全国   2022-11-03
系统安全保护节电器 三相四线制,6KV-3KV|16套 -14 查看价格 广州保瓦电子科技有限公司 广东  阳江市 2017-08-15
系统安全保护节电器 三相四线制,6KV-3KV|16套 3 查看价格 广州中浩控制技术有限公司 全国   2017-09-27

《系统安全保证(策略方法与实践)/安全技术大系》编著者System Assurance: Beyond Detecting Vulnerabilities。

《系统安全保证:策略、方法与实践》由国际对象管理组织(omg)kdm分析部门cto和ceo共同执笔,美国国土安全部、国家网络安全部、全球网络安全管理组的软件质量保证总监鼎力推荐。

全书用系统化方式描述了软件系统的安全保证方法,充分利用了对象管理组的软件安全保证体系标准,最终形成一个综合系统模型用于系统的分析和证据收集。

主要内容包括:第一部分(第1~3章)介绍网络安全基础知识,以及对象管理组的软件安全保证体系。第二部分(第4~7章)介绍网络安全知识的不同方面,以建立网络安全论据,包括系统知识、与安全威胁和风险相关的知识、漏洞知识,还描述了网络安全内容的新格式,即机器可识别的漏洞模式。第三部分(第8~11章)介绍对象管理组的软件安全保证体系的协议,包括通用事实模型、语义模型、业务词汇和业务规则语义标准,以及知识发现元模型。第四部分(第12章)通过一个端到端的案例研究来阐释系统安全保证方法、综合系统模型和系统安全保证案例。

《系统安全保证:策略、方法与实践》内容广泛,系统性强,适合信息安全领域的研究人员、技术开发人员、高校教师等参考。

系统安全保证常见问题

  • 什么安全门禁系统安全?

    客户用F7的或F2的,如果是写字楼,用F7的不错,看起来小巧高档,如果是工厂用F2的也可以。 全易通QET-18/28指纹门禁机也不错 深圳市全易通科技有限公司是专业从事安防产品开发、生产、销售的新型...

  • 市政工程需要安全保证金吗?

    建筑施工企业安全生产保证金是地方政府的规定,费率各地不一样。

  • 施工安全保证金事宜?

    《中华人民共和国安全生产法》第十八条:生产经营单位应当具备的安全生产条件所必需的资金投入,由生产经营单位的决策机构、主要负责人或者个人经营的投资人予以保证,并对由于安全生产所必需的资金投入不足导致的后...

系统安全保证文献

安全保证体系及安全保证措施 安全保证体系及安全保证措施

格式:pdf

大小:18KB

页数: 11页

评分: 4.7

安全保证体系及安全保证措施 1、安全保证体系及管理组织 1.1、建立安全生产体系,落实安全生产责任制 建立健全安全生产管理机构, 成立以项目经理为组长的安全生产领 导小组,全面负责并领导本项目的安全生产工作。见“安全生产保证体 系图”。 1.2、本项目实行安全生产三级管理 一级管理由经理负责,二级管理由专职安全员负责,三级管理由班 组长负责,各作业点设共青团安全监督岗。 2、安全管理措施 严格执行国家、广州市及业主关于安全生产的各项法令、法规。 (1)、按照颁布的《安全生产责任制》的要求,落实各级管理人 员和操作人员的安全生产责任制,做到纵向到底,横向到边,各自作好 本岗位的安全工作。 (2)、本项目在开工前,由项目经理部编制实施性安全技术组织 措施,对基坑土方开挖、主体结构施工、各种机械设备、电气设备编制 和指导实施专项安全施工组织措施,确保施工安全。 (3)、实行逐级安全技术交底制,由

立即下载
安全保证书 安全保证书

格式:pdf

大小:18KB

页数: 1页

评分: 4.7

2015年三( 31)班“五一”假期安全保证书 根据国家规定,本学期 5月 1—3 日为法定假期,为确保假期生 活安全愉快,我保证做到: 1、主动帮父母做家务,孝敬父母,关爱他人,自觉遵纪守法,不破 坏公共设施,爱护周边环境,参加各种有益的社会实践活动。 2、不参加各种宗教活动,不玩危险游戏,不攀爬树木、危险高地等。 3、不去“三室一厅”,不玩不利于身心健康的游戏。 4、在没有大人的带领下不会去爬山、游泳或外出游玩,以防事故发 生。 5、保证在假期中不做任何违规违纪的事,出门不坐三无车辆。 6、不在马路上骑自行车、追车,不在马路上玩耍追逐打闹,以防发 生交通事故。 7、注意防煤气中毒、触电、防骗、防火、防溺水,不随意与陌生人 交往,增强自我防护意识。 8、不爆饮爆喝,注意饮食安全。 保证人:

立即下载

【学员问题】深挖路堑安全保证措施?

【解答】(1)爆破施工前应准备好安全应急预案,通讯联系方式。

(2)在爆破施工时,按规定设立相关标志标牌,派专人执勤。

(3)路堑开挖从低一端内侧向另一端开挖,先挖一条5m宽左右的一条槽,使上面的滚石尽量向已完成的路堑端滚,并首先施工出防滚落平台(槽),防滚落平台的石方用液压炮机破碎,不能放炮。当防滚落平台(槽)施工贯通后,可以逐渐放炮施工,扩大工作面,放炮采用放小型定向爆破,使岩石松动或滚向平台(槽)内。放炮时在爆破区域上覆盖棕垫、草垫,防止飞石。

(4)实施爆破作业时,由持证的专职爆破工进行操作,爆破区要有醒目的安全标志,并设专人负责警戒,路堑爆破作业时,用纺织袋装土堆码在炮孔口处以控制飞石抛掷,防护距离应符合爆破安全操作规程规定。

(5)爆破施工要定时放炮,统一指挥,放炮时(特别是上面路堑还未形成前,滚石可能性特别大)设立专项安质人员与沿线有关管理部门协商,能在放炮时临时中断通行,排危后恢复。

以上内容均根据学员实际工作中遇到的问题整理而成,供参考,如有问题请及时沟通、指正。

安全保证计划的作用是:规划安全生产目标,确定过程控制要求,制定安全技术措施,配置必要资源,确保安全保证目标实现。

安全保证计划的内容包括;工程概况、控制程序、组织结构、职责权限、规章制度、安全措施、检查评价、奖罚制度。

安全保证计划有利于消除安全隐患。消除安全隐患应有技术措施,技术措施根据工程特点、施工方法、程序、法规和标准要求制定。

小高层项目安全保证奖惩制度有哪些?

项目应根据工程的实际情况制定安全保证体系和奖惩制度。

1)安全保证体系包括组织保证体系,制度保证体系,技术保证体系,投入保证体系,安全事故应急预案。

2)对违反安全操作规定和安全管理规章制度的施工队及负责员工进行处罚,取消本年度评选资格,后果严重者追究其责任。

3)对在消防安全工作中取得突出成绩的职工进行奖励。

系统安全保证相关推荐
  • 相关百科
  • 相关知识
  • 相关专栏