@爆米花
2年前 提问
1个回答
纵深防御安全架构分为几层
delay
2年前
纵深防御安全架构分为六层,具体如下:
物理层:物理层实际应用中接触较少,但仍是非常重要的位置。如果物理层设计不当,很容易被攻击者通过物理手段绕过上层防御。
数据层:数据处于防御纵深较底层的位置,攻击的目标往往也是为了拿到数据,很多防御也是围绕数据不被破坏、窃取等展开的。
终端层:终端包括PC、手机、IoT以及其他的智能设备,连入网络的终端是否可信是需要解决的问题。
系统层:操作系统运行在终端上,可能会存在提权、非授权访问等问题。
网络层:网络层使用通信线路将多台计算机相互连接起来,依照商定的协议进行通信。网络层存在MITM、DDoS等攻击。
应用层:应用层是最上层,主要涉及到Web应用程序的各种攻击。