@Lemon
2年前 提问
1个回答

信息安全保障阶段常用模型有哪些

Anna艳娜
2年前

信息安全保障阶段常用模型有以下这些:

  • PDR模型:PDR模型是一个最基础、最经典的安全模型,最初由美国国际互联网安全系统公司(ISS)提出,是最早体现主动防御思想的一种安全模型。P是Protection的首字母,D是Detection的首字母,R是Response的首字母,也有说是Reaction的首字母。PDR模型的思想是:攻击需要时间,如果我们能在对方攻击发起时及时发现攻击,并在第一时间做出反应,阻止攻击,就可以达到安全保护的目的。

  • PPDR模型:PPDR模型是在PDR模型前加上了一个安全策略(Policy),PPDR模型以策略为中心,开展信息安全保护。

  • PDRR模型:PDRR模型,是在PDR模式的后面加上了恢复(Recovery),PDRR模型是美国国防部提出的安全模型。

  • MPDRR模型:MPDRR模型,是在PDR模型的前面增加了管理(Management),在后面增加了恢复(Recovery),这是人们逐渐认识到信息安全管理重要性的产物。

  • WPDRRC模型:WPDRRC模型是我国国家高技术研究发展计划信息安全专家组在PDR模型、PPDR模型及PDRR模型的基础上提出的适合我国国情的动态安全模型。WPDRRC模型在PDRR模型四个环节的基础上增加了预警(Warning)和反击(Counterattack)两个组件,共计六个环节,形成了具有动态反馈关系的整体。预警环节根据已经掌握的系统脆弱性,以及威胁的发展趋势,预测未来可能受到的攻击或危害;反击则是采用必要的技术手段,获取威胁行为的线索或证据,形成依法打击的能力。