在上述环境中传输、处理和存贮的信息的密级可分为最高机密/敏感隔离情报、绝密、机密、秘密、敏感或非保密。此外,信息还会标上一些处理警告标签。
(2)任务类别
长期的保密等级划分在确定机密性需求方面很有用处,但在确定其他信息保障服务需求方面并非如此,如系统可用性、完整性以及鉴别(认证)性和非拒绝性方面。因此,除密级外,该环境下的信息和系统还需要分为紧急任务、支援任务或管理任务。任何类别为可用性和完整性服务的鲁棒性需求提供基础,在成本与运行两方面也都起重要作用。它门为IT支持的优先级和基于系统可用性、综合性服务需求的资源分配提供了一种手段。任务类别的定义如下:
•紧急任务---系统处理的,从内容和时限来说对执行任务是至关重要的信息。这些系统中的信息必须绝对精确,并按需获得(可以是保密的,也可以是敏感的和非保密的信息)。
•支援任务---系统处理的,对执行任务是重要的信息。该信息必须绝对准确,但在不严重影响执行任务的情况下,可以有较小的延迟(可能是保密信息,也可能是敏感信息或非保密信息)。
•管理任务---系统处理日常事务所需的信息,该信息不会在短期内显著影响对紧急任务的支持(可以是保密信息,也可能是敏感信息或非保密信息)。如果出现需要,这些信息还可重新生成。
(3)纵深防御概念
下面介绍纵深防御的四个重点领域,论述目标环境,并为每一个重点领域提供目标建议:
Ⅰ.网络防护
网络及其附属基础设施包括:大型传输网络以及其他传输和交换能力,他们包括广域网(WAN)、城域网(MAN)、校园网(CAN)和局域网(LAN),图5.4给出了网络防护的高层视图,标出了信息保障组件和实施措施的布局。
(责任编辑:adminadmin2008)