@爆米花
2年前 提问
1个回答

纵深防御安全架构分为几层

delay
2年前

纵深防御安全架构分为六层,具体如下:

  • 物理层:物理层实际应用中接触较少,但仍是非常重要的位置。如果物理层设计不当,很容易被攻击者通过物理手段绕过上层防御。

  • 数据层:数据处于防御纵深较底层的位置,攻击的目标往往也是为了拿到数据,很多防御也是围绕数据不被破坏、窃取等展开的。

  • 终端层:终端包括PC、手机、IoT以及其他的智能设备,连入网络的终端是否可信是需要解决的问题。

  • 系统层:操作系统运行在终端上,可能会存在提权、非授权访问等问题。

  • 网络层:网络层使用通信线路将多台计算机相互连接起来,依照商定的协议进行通信。网络层存在MITM、DDoS等攻击。

  • 应用层:应用层是最上层,主要涉及到Web应用程序的各种攻击。