版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
系統(tǒng)評估準則與安全策略
北京科技大學計算機系陳紅松副教授第一頁,共三十九頁。11系統(tǒng)評估準則2信息安全測評認證準則3安全管理的實施4制定安全策略5系統(tǒng)備份和緊急恢復(fù)方法6審計與評估7容災(zāi)技術(shù)及其典型應(yīng)用第二頁,共三十九頁。21系統(tǒng)評估準則1.1可信計算機系統(tǒng)評估準則1.2歐洲信息技術(shù)安全評估準則1.3加拿大可信計算機產(chǎn)品評估準則1.4美國聯(lián)邦信息技術(shù)安全準則1.5國際通用準則1.6標準的比較與評價第三頁,共三十九頁。31系統(tǒng)評估準則表7.1安全評估準則時間國別名稱1985年12月1990年5月1990年5月1991年2月1996年1月1999年7月美國法德荷英四國加拿大美國北美及聯(lián)盟國際標準化組織ISO可信計算機系統(tǒng)評估準則(TCSEC)歐洲信息技術(shù)安全評估準則(ITSEC)加拿大可信計算機產(chǎn)品評估準則(CTCPEC)美國聯(lián)邦信息技術(shù)安全準則(FC)通用信息技術(shù)安全評估準則(CC)批準CC成為國際標準ISO/IEC15408-1999第四頁,共三十九頁。41系統(tǒng)評估準則1.1可信計算機系統(tǒng)評估準則表7.2TCSEC安全等級和功能說明安全等級名稱功能D低級保護系統(tǒng)已經(jīng)被評估,但不滿足A到C級要求的等級,最低級安全產(chǎn)品C1自主安全保護該級產(chǎn)品提供一些必須要知道的保護,用戶和數(shù)據(jù)分離C2受控存取保護該級產(chǎn)品提供了比C1級更細的訪問控制,可把注冊過程、審計跟蹤和資源分配分開B1標記性安全保護除了需要C2級的特點外,該級還要求數(shù)據(jù)標號、目標的強制性訪問控制以及正規(guī)或非正規(guī)的安全模型規(guī)范B2結(jié)構(gòu)性保護該級保護建立在B1級上,具有安全策略的形式描述,更多的自由選擇和強制性訪問控制措施,驗證機制強,并含有隱蔽通道分析。通常,B2級相對可以防止非法訪問B3安全域該級覆蓋了B2級的安全要求,并增加了下述內(nèi)容:傳遞所有用戶行為,系統(tǒng)防竄改,安全特點完全是健全的和合理的。安全信息之中不含有任何附加代碼或信息。系統(tǒng)必須要提供管理支持、審計、備份和恢復(fù)方法。通常,B3級完全能夠防止非法訪問A1驗證設(shè)計A1級與B3級的功能完全相同,但A1級的安全特點經(jīng)過了更正式的分析和驗證。通常,A1級只適用于軍事計算機系統(tǒng)超A1已經(jīng)超出當前技術(shù)發(fā)展,有待進一步描述第五頁,共三十九頁。51.2歐洲信息技術(shù)安全評估準則表7.3ITSEC和TCSEC的關(guān)系1系統(tǒng)評估準則ITSEC準則TCSEC準則含義功能級可信賴等級分類等級E0D非安全保護F1E1C1自主安全保護F2E2C2可控安全保護F3E3B1標記強制安全保護F4E4B2結(jié)構(gòu)強制保護級F5E4B3強制安全區(qū)域保護F6E6A1驗證設(shè)計安全保護超A1超出當前技術(shù)發(fā)展第六頁,共三十九頁。61.3加拿大可信計算機產(chǎn)品評估準則表7.4CTCPEC功能要求和規(guī)格等級1系統(tǒng)評估準則功能要求等級可計算性審計WA-0→WA-5識別和驗證WI-0→WI-3可信路徑WT-0→WT-3可用性容量AC-0→AC-3容錯AF-0→AF-3堅固性AR-0→AR-3恢復(fù)AY-0→AY-3機密性隱蔽信道CC-0→CC-3選擇機密性CD-0→CD-4強制機密性CM-0→CM-4目標重用CR-0→CR-1完整性域完整性IB-0→IB-2選擇完整性ID-0→ID-4強制完整性IM-0→IM-4物理完整性IP-0→IP-4重新運行IR-0→IR-2功能分離IS-0→IS-3自測試IT-0→IT-3第七頁,共三十九頁。7
表7.5四種準則安全等級的近似比較1.4美國聯(lián)邦信息技術(shù)安全準則TCSECFCCTCPECITSECDE0C1E1C2T-1T-1E2B1T-2T-2E3T-3T-3T-4B2T-5T-4E4B3T-6T-5E5A1T-7T-6E6T-71系統(tǒng)評估準則第八頁,共三十九頁。81.5國際通用準則
“信息技術(shù)安全性通用標準”(CC)是事實上的國際安全評估標準。1999年,CC被國際標準化組織(ISO)批準成為國際標準ISO/IEC15408-1999并正式頒布發(fā)行。表7.6通用準則的功能類族功能類名稱族成員數(shù)量通信2識別和驗證10保密性4可信安全功能的保護14資源分配3安全審計10TOE入口9可信路徑3用戶數(shù)據(jù)保護131系統(tǒng)評估準則第九頁,共三十九頁。91.5國際通用準則表7.7通用準則的可信賴性類族1系統(tǒng)評估準則可信賴性類名稱族成員數(shù)量配置管理3傳遞和操作2開發(fā)10引導(dǎo)文件2壽命周期支持4測試4脆弱性測驗4第十頁,共三十九頁。101.6標準的比較與評價最初的TCSEC是針對孤立計算機系統(tǒng)提出的,特別是小型機和大型機系統(tǒng)。該標準僅適用于軍隊和政府,不適用于企業(yè)。TCSEC與ITSEC均是不涉及開放系統(tǒng)的安全標準,僅針對產(chǎn)品的安全保證要求來劃分等級并進行評測,且均為靜態(tài)模型,僅能反映靜態(tài)安全狀況。CTCPEC雖在二者的基礎(chǔ)上有一定發(fā)展,但也未能突破上述的局限性。FC對TCSEC作了補充和修改,對保護框架(PP)和安全目標(ST)作了定義,明確了由用戶提供出其系統(tǒng)安全保護要求的詳細框架,由產(chǎn)品廠商定義產(chǎn)品的安全功能、安全目標等。CC定義了作為評估信息技術(shù)產(chǎn)品和系統(tǒng)安全性的基礎(chǔ)準則,提出了目前國際上公認的表述信息技術(shù)安全性的結(jié)構(gòu)。CC與早期的評估標準相比,其優(yōu)勢體現(xiàn)在其結(jié)構(gòu)的開放性、表達方式的通用性以及結(jié)構(gòu)和表達方式的內(nèi)在完備性和實用性三個方面。CC的幾項明顯的缺點。
1系統(tǒng)評估準則第十一頁,共三十九頁。112信息安全測評認證準則2.1信息安全測評認證制度2.2安全產(chǎn)品控制2.3測評認證的標準與規(guī)范2.4中國測評認證標準與工作體系第十二頁,共三十九頁。122.1信息安全測評認證制度測評認證制度的組成測評——檢驗產(chǎn)品是否符合所定義的評估標準。認證——檢驗評估過程是否正確,并保證評估結(jié)果的正確性和權(quán)威性,且公布于眾。測評認證制度的重要性
根據(jù)信息安全測評認證制度,產(chǎn)品的使用者就能在眾多銷售環(huán)境下放心地構(gòu)筑、運用信息系統(tǒng),開發(fā)者也能在可以信賴的指南下開發(fā)產(chǎn)品。信息安全測評認證制度對維護國家的信息安全起著極其重要的作用,對信息安全產(chǎn)業(yè)起步較晚且不夠完善的中國而言尤為重要。2信息安全測評認證準則第十三頁,共三十九頁。132.2安全產(chǎn)品控制在市場準入上,發(fā)達國家為嚴格進出口控制。對國內(nèi)使用的產(chǎn)品,實行強制性認證。對信息技術(shù)和信息安全技術(shù)中的核心技術(shù),由政府直接控制。形成政府的行政管理與技術(shù)支持相結(jié)合、相依賴的管理體制。
2.3測評認證的標準與規(guī)范信息技術(shù)安全性通用標準CC,使大部分的基礎(chǔ)性安全機制,在任何一個地方通過了CC準則評價并得到許可進入國際市場時,不需要再作評價,大幅度節(jié)省評價支出并迅速推向市場。各國通常是在充分借鑒國際標準的前提下,制訂自己的測評認證標準。
2信息安全測評認證準則第十四頁,共三十九頁。142.4中國測評認證標準與工作體系開展信息安全測評認證的緊迫性
評測認證標準
評測工作體系
信息安全測評認證體系,由3個層次的組織和功能構(gòu)成國家信息安全測評認證管理委員會國家信息安全測評認證中心若干個產(chǎn)品或信息系統(tǒng)的測評分支機構(gòu)(實驗室,分中心等)
測評認證中心
中國國家信息安全測評認證中心(CNISTEC)對外開展4種認證業(yè)務(wù)產(chǎn)品形式認證產(chǎn)品認證信息系統(tǒng)安全認證信息安全服務(wù)認證
2信息安全測評認證準則第十五頁,共三十九頁。153安全管理的實施3.1安全管理的類型3.2安全管理的原則3.3安全管理的基礎(chǔ)第十六頁,共三十九頁。163.1安全管理的類型系統(tǒng)安全管理安全服務(wù)管理安全機制管理OSI管理的安全3.2安全管理的原則安全管理平臺的設(shè)計原則標準化設(shè)計原則
逐步擴充的原則
集中與分布的原則
安全管理平臺的管理原則多人負責原則系統(tǒng)管理崗位任期有限原則職責有限、分離原則
3安全管理的實施第十七頁,共三十九頁。173.3安全管理的基礎(chǔ)根據(jù)安全等級,確定安全管理的范圍,分別進行安全管理制定安全制度和操作規(guī)程重視系統(tǒng)維護的安全管理制定緊急恢復(fù)措施加強人員管理,建立有利于保護系統(tǒng)安全的雇傭和解聘制度網(wǎng)絡(luò)用戶安全管理
3安全管理的實施第十八頁,共三十九頁。184制定安全策略4.1制定安全策略的原則4.2制定安全策略的目的和內(nèi)容4.3制定安全策略的層次
第十九頁,共三十九頁。194.1制定安全策略的原則均衡性整體性一致性易操作性可靠性層次性可評價性
4.2制定安全策略的目的和內(nèi)容目的:
保證網(wǎng)絡(luò)安全保護工作的整體、計劃性及規(guī)范性,保證各項措施和管理手段的正確實施,使網(wǎng)絡(luò)系統(tǒng)信息數(shù)據(jù)的機密性、完整性及可使用性受到全面、可靠的保護內(nèi)容:進行安全需求分析對網(wǎng)絡(luò)系統(tǒng)資源進行評估對可能存在的風險進行分析確定內(nèi)部信息對外開放的種類及發(fā)布方式和訪問方式明確網(wǎng)絡(luò)系統(tǒng)管理人員的責任和義務(wù)確定針對潛在風險采取的安全保護措施的主要構(gòu)成方面,制定安全存取、訪問規(guī)則4制定安全策略第二十頁,共三十九頁。204.3制定安全策略的層次按照網(wǎng)絡(luò)OSI的7層模型,網(wǎng)絡(luò)安全應(yīng)貫穿在整個模型的各個層次。根據(jù)內(nèi)部網(wǎng)(如Intranet)的層次結(jié)構(gòu),網(wǎng)絡(luò)安全的層次分為網(wǎng)絡(luò)層和應(yīng)用層兩個方面:網(wǎng)絡(luò)層——該層安全策略的目的,是在可用性的前提下實現(xiàn)網(wǎng)絡(luò)服務(wù)安全性。
應(yīng)用層——應(yīng)用層的安全措施主要有以下幾方面:建立全網(wǎng)統(tǒng)一、有效的身份認證機制。單一注冊。信息傳輸加密。確定是否采用代理服務(wù)(ProxyService)及選擇配置方式、維護方式,根據(jù)安全防范的重點對象,靈活運用代理服務(wù)器與防火墻的不同配置,以達到最大限度同時滿足開放性與安全性的要求。建立審計和統(tǒng)計分析機制。
4制定安全策略第二十一頁,共三十九頁。215系統(tǒng)備份和緊急恢復(fù)方法5.1系統(tǒng)備份方法5.2緊急恢復(fù)第二十二頁,共三十九頁。225.1系統(tǒng)備份方法系統(tǒng)備份系統(tǒng)備份主要的對象包括:數(shù)據(jù)備份,關(guān)鍵設(shè)備及部件,電源備份,外部設(shè)備及空調(diào)設(shè)備備份,通信線路備份等。系統(tǒng)備份對象中的關(guān)鍵設(shè)備、部件以及電源的備份:設(shè)備備份方式、主機備份方式、高可靠電源備份、網(wǎng)卡備份。數(shù)據(jù)備份數(shù)據(jù)備份是指將計算機系統(tǒng)中硬盤上的一部分數(shù)據(jù)通過適當?shù)男问睫D(zhuǎn)錄到可脫機保存的介質(zhì)(如磁帶,軟盤和光盤)上,以便需要時再輸入計算機系統(tǒng)使用。熱備份、冷備份在線的備份稱為熱備份脫機數(shù)據(jù)備份稱為冷備份5系統(tǒng)備份和緊急恢復(fù)方法第二十三頁,共三十九頁。235.1系統(tǒng)備份方法數(shù)據(jù)備份數(shù)據(jù)備份的介質(zhì)軟磁盤光盤磁帶硬盤基本備份方法日常業(yè)務(wù)數(shù)據(jù)備份數(shù)據(jù)庫數(shù)據(jù)備份永久性數(shù)據(jù)備份應(yīng)用項目基本備份遠程備份5系統(tǒng)備份和緊急恢復(fù)方法第二十四頁,共三十九頁。245.2緊急恢復(fù)
緊急恢復(fù)又稱災(zāi)難恢復(fù),是指災(zāi)難產(chǎn)生后迅速采取措施恢復(fù)網(wǎng)絡(luò)系統(tǒng)的正常運行。
緊急事件的主要內(nèi)容制定緊急恢復(fù)計劃
制定緊急恢復(fù)計劃的大的原則和至少要考慮的因素:
明確規(guī)定事先的預(yù)備措施和事后的應(yīng)急方案緊急反應(yīng)根據(jù)網(wǎng)絡(luò)的實際情況明確緊急反應(yīng)的等級緊急恢復(fù)計劃的制定應(yīng)簡潔明了
5系統(tǒng)備份和緊急恢復(fù)方法第二十五頁,共三十九頁。256審計與評估6.1安全審計6.2網(wǎng)絡(luò)安全評估第二十六頁,共三十九頁。266.1安全審計安全審計的目的:有針對性地對網(wǎng)絡(luò)運行的狀況和過程進行記錄、跟蹤和審查,以從中發(fā)現(xiàn)安全問題。安全審計的主要功能:記錄、跟蹤系統(tǒng)運行狀況。檢測各種安全事故。保存、維護和管理審計日志。
6審計與評估第二十七頁,共三十九頁。276.2網(wǎng)絡(luò)安全評估
網(wǎng)絡(luò)安全評估是運用系統(tǒng)的方法,根據(jù)各種網(wǎng)絡(luò)安全保護措施、管理機制以及結(jié)合所產(chǎn)生的客觀效果,對網(wǎng)絡(luò)系統(tǒng)作出是否安全的結(jié)論。 網(wǎng)絡(luò)安全掃描:基于服務(wù)器的安全掃描器、基于網(wǎng)絡(luò)的安全掃描器
評估的主要內(nèi)容
環(huán)境控制應(yīng)用安全管理機制遠程通信安全審計機制評估實例
某行業(yè)對計算機信息系統(tǒng)(包括網(wǎng)絡(luò))的安全競選檢查評估的評分標準,見表7.9安全檢查評估標準。
6審計與評估第二十八頁,共三十九頁。287容災(zāi)技術(shù)及其典型應(yīng)用7.1容災(zāi)理論和技術(shù)的發(fā)展過程7.2容災(zāi)在國內(nèi)外的規(guī)范現(xiàn)狀7.3容災(zāi)的基本理論7.4容災(zāi)的關(guān)鍵技術(shù)7.5容災(zāi)系統(tǒng)7.6遠程應(yīng)用級容災(zāi)系統(tǒng)模型7.7企業(yè)如何選擇容災(zāi)解決方案7.8銀行各容災(zāi)級別及案例分析
第二十九頁,共三十九頁。297.1容災(zāi)理論和技術(shù)的發(fā)展過程
容災(zāi)這個概念出現(xiàn)于90年代初期提出的。國內(nèi)對于容災(zāi)技術(shù)領(lǐng)域的研究,最早的是在90年代中后期(在1997年)。7.2容災(zāi)在國內(nèi)外的規(guī)范現(xiàn)狀
國外政府對數(shù)據(jù)備份有詳細規(guī)定;我國香港特別行政區(qū)也針對不同行業(yè)的特點,對容災(zāi)、數(shù)據(jù)備份有嚴格的規(guī)定;但在國內(nèi),目前對這部分的要求還較少。
7容災(zāi)技術(shù)及其典型應(yīng)用第三十頁,共三十九頁。307.3容災(zāi)的基本理論容災(zāi)的相關(guān)定義:容災(zāi)是在災(zāi)難發(fā)生時,能夠保證數(shù)據(jù)盡量少的丟失,系統(tǒng)能夠不間斷地運行,或者盡量快地恢復(fù)正常運行。容災(zāi)備份是通過在異地建立和維護一個備份存儲系統(tǒng),利用地理上的分離來保證系統(tǒng)和數(shù)據(jù)對災(zāi)難性事件的抵御能力。根據(jù)容災(zāi)系統(tǒng)對災(zāi)難的抵抗程度,可分為數(shù)據(jù)容災(zāi)和應(yīng)用容災(zāi):數(shù)據(jù)容災(zāi)是指建立一個異地的數(shù)據(jù)系統(tǒng)應(yīng)用容災(zāi)比數(shù)據(jù)容災(zāi)層次更高,即在異地建立一套完整的、與本地數(shù)據(jù)系統(tǒng)相當?shù)膫浞輵?yīng)用系統(tǒng)容災(zāi)技術(shù)與傳統(tǒng)數(shù)據(jù)系統(tǒng)安全技術(shù)比較傳統(tǒng)的數(shù)據(jù)系統(tǒng)的安全體系主要有數(shù)據(jù)備份系統(tǒng)和高可用系統(tǒng)兩個方面。容災(zāi)不僅是一項技術(shù),而應(yīng)該把它理解為一項系統(tǒng)工程。
7容災(zāi)技術(shù)及其典型應(yīng)用第三十一頁,共三十九頁。317.3容災(zāi)的基本理論容災(zāi)的分類表7.10容災(zāi)的分類7容災(zāi)技術(shù)及其典型應(yīng)用級別內(nèi)容說明第一級本地數(shù)據(jù)容災(zāi)只有很低的災(zāi)難恢復(fù)能力,能應(yīng)付計算機軟硬件方面的系統(tǒng)災(zāi)難,在災(zāi)難發(fā)生后無法保證業(yè)務(wù)連續(xù)性,且需要較長恢復(fù)時間。第二級本地應(yīng)用容災(zāi)能應(yīng)付計算機軟硬件方面的系統(tǒng)災(zāi)難,但系統(tǒng)能迅速切換,保持業(yè)務(wù)的連續(xù)性。第三級異地數(shù)據(jù)冷備份在本地將關(guān)鍵數(shù)據(jù)備份,然后送異地保存。災(zāi)難發(fā)生后,按預(yù)定數(shù)據(jù)恢復(fù)程序恢復(fù)系統(tǒng)和數(shù)據(jù)。特點:成本低,易于配置,是常用的一種方法。問題是:當數(shù)據(jù)量增大時,存儲介質(zhì)難以管理。災(zāi)難發(fā)生時,大量數(shù)據(jù)難以及時恢復(fù),對業(yè)務(wù)影響仍然很大,損失的數(shù)據(jù)量也較大。第四級異地異步數(shù)據(jù)容災(zāi)在異地建立一個數(shù)據(jù)備份站點,通過網(wǎng)絡(luò)以異步方式進行數(shù)據(jù)備份。備份站點只備份數(shù)據(jù),不承擔業(yè)務(wù)。在對災(zāi)難的容忍程度同第3級。但他采用網(wǎng)絡(luò)進行數(shù)據(jù)復(fù)制度方式,因此兩個站點的數(shù)據(jù)同步程度要比3高,丟失數(shù)據(jù)也更少。第五級異地同步數(shù)據(jù)容災(zāi)除了是同步方式以外,基本和上面相同,出現(xiàn)災(zāi)難時,數(shù)據(jù)丟失量比上面小,基本可以做得零數(shù)據(jù)丟失,但存在系統(tǒng)恢復(fù)較慢地缺點。投入成本較大,注:同步數(shù)據(jù)容災(zāi)有距離限制,超過一定范圍(10km~100km)在目前情況下性能大打折扣,和異步差別不大。它和第4級存在地共同問題是:沒有備用應(yīng)用系統(tǒng),因此無法保證業(yè)務(wù)的連續(xù)性。第六級異地異步應(yīng)用容災(zāi)在異地建立一個與生產(chǎn)系統(tǒng)完全相同的備用系統(tǒng),他們之間采用異步的方式進行數(shù)據(jù)同步,當生產(chǎn)中心發(fā)生災(zāi)難時,備用系統(tǒng)接替其工作。該級別的容災(zāi),既可以保證數(shù)據(jù)的極少量丟失,又可及時切換,從而保證業(yè)務(wù)的連續(xù)性?,F(xiàn)在一般采用廣域高可靠集群方式實現(xiàn)。第七級異地同步應(yīng)用容災(zāi)在異地建立一個與生產(chǎn)系統(tǒng)完全相同的備用系統(tǒng),他們之間采用同步的方式進行數(shù)據(jù)復(fù)制。當生產(chǎn)中心發(fā)生災(zāi)難時,備用系統(tǒng)接替其工作。該級別的容災(zāi),在發(fā)生災(zāi)難時,可以基本保證數(shù)據(jù)零丟失和業(yè)務(wù)的連續(xù)性。容災(zāi)的等級標準第三十二頁,共三十九頁。327.4容災(zāi)的關(guān)鍵技術(shù)數(shù)據(jù)存儲管理數(shù)據(jù)存儲管理指對于計算機系統(tǒng)數(shù)據(jù)存儲相關(guān)的一系列操作(如備份、歸檔、恢復(fù)等)進行的統(tǒng)一管理。數(shù)據(jù)存儲管理包括數(shù)據(jù)備份、數(shù)據(jù)恢復(fù)、備份索引、備份設(shè)備及媒體和災(zāi)難恢復(fù)等。數(shù)據(jù)復(fù)制數(shù)據(jù)復(fù)制即將一個地點的數(shù)據(jù)拷貝到另一個不同的物理點上的過程。數(shù)據(jù)復(fù)制分為同步數(shù)據(jù)復(fù)制和異步數(shù)據(jù)復(fù)制。實現(xiàn)數(shù)據(jù)異地復(fù)制,有軟件和硬件方式兩種途徑。災(zāi)難檢測
對于災(zāi)難的發(fā)現(xiàn)方式,一般是通過心跳技術(shù)和檢查點技術(shù)。系統(tǒng)遷移7容災(zāi)技術(shù)及其典型應(yīng)用第三十三頁,共三十九頁。337.5容災(zāi)系統(tǒng)衡量容災(zāi)系統(tǒng)的技術(shù)評價指標:公認的標準有RPO/RTO。
容災(zāi)系統(tǒng)的系統(tǒng)結(jié)構(gòu)
7容災(zāi)技術(shù)及其典型應(yīng)用本地生產(chǎn)系統(tǒng)本地備用生產(chǎn)系統(tǒng)生產(chǎn)數(shù)據(jù)中心本地數(shù)據(jù)備份中心異地應(yīng)用系統(tǒng)異地數(shù)據(jù)中心系統(tǒng)遷移災(zāi)難檢測數(shù)據(jù)備份數(shù)據(jù)同步本地高可用系統(tǒng)本地容災(zāi)系統(tǒng)異地容災(zāi)系統(tǒng)第三十四頁,共三十九頁。347.6遠程應(yīng)用級容災(zāi)系統(tǒng)模型數(shù)據(jù)源容災(zāi)主系統(tǒng)容災(zāi)平臺容災(zāi)平臺備應(yīng)用系統(tǒng)主應(yīng)用系統(tǒng)容災(zāi)備系統(tǒng)遠程容災(zāi)同步數(shù)據(jù)業(yè)務(wù)數(shù)據(jù)信息業(yè)務(wù)數(shù)據(jù)信息業(yè)務(wù)數(shù)據(jù)信息業(yè)務(wù)數(shù)據(jù)信息7容災(zāi)技術(shù)及其典型應(yīng)用圖7.2遠程應(yīng)用級容災(zāi)系統(tǒng)模型第三十五頁,共三十九頁。357.7企業(yè)如何選擇容災(zāi)解決方案國外企業(yè)在選擇容災(zāi)解決方案方面積累的經(jīng)驗國外的主流容災(zāi)產(chǎn)品:HP、VERITAS、IBM公司解決災(zāi)備問題的方法
7.8銀行各容災(zāi)級別及案例分析銀行各容災(zāi)級別分析根據(jù)銀行業(yè)務(wù)特色和具體情況,綜合的概括為以下容災(zāi)層次:業(yè)務(wù)連續(xù)性容災(zāi)數(shù)據(jù)連續(xù)性容災(zāi)IT設(shè)施容災(zāi)案例分析 中國建設(shè)銀行——我國最早引入和應(yīng)用容災(zāi)系統(tǒng)
7容災(zāi)技術(shù)及其典型應(yīng)用第三十六頁,共三十九頁。36建設(shè)銀行總行于1997年3月成立了計算機災(zāi)難備份模式安全設(shè)計小組,通過風險分析提出了如何劃分應(yīng)用系統(tǒng)災(zāi)難備份等級以及如何選擇最佳災(zāi)難備份方案的策略,明確提出了不同類別的行、不同等級的應(yīng)用系統(tǒng)的數(shù)據(jù)備份策略、系統(tǒng)備份策略和網(wǎng)絡(luò)備份策略,做出了同城專用災(zāi)難備份中心、共用災(zāi)難備份中心、相同機型互為備份和網(wǎng)控中心四種災(zāi)難備份模式的設(shè)計。中國建設(shè)銀行總行災(zāi)備系統(tǒng)以HP9000/T600為生產(chǎn)系統(tǒng)主機,以HP9000/T500為災(zāi)難備份系統(tǒng)主機,以EMCSymmetrix3430智能信息存儲系統(tǒng)的SRDF遠程磁盤鏡像技術(shù)為數(shù)據(jù)備
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 品牌加盟合同管理與風險管理
- 2024年度版權(quán)質(zhì)押合同:影視作品的版權(quán)抵押融資
- 古典風格博物館裝修合同
- 地質(zhì)公園山坡地租賃合同
- 旅游規(guī)劃市場管理辦法
- 商業(yè)中心改造硬裝施工合同
- 旅游景區(qū)民宿租賃合同樣本
- 礦山電力系統(tǒng)升級合同
- 假山公交站景觀施工合同
- 期貨公司內(nèi)勤服務(wù)合同
- 建筑施工企業(yè)(安全管理)安全生產(chǎn)管理人員安全生產(chǎn)考試參考題及答案
- 鍋爐應(yīng)急預(yù)案演練方案
- 關(guān)于高技能人才培養(yǎng)問題的思考高技能人才培養(yǎng)方案
- 2024新信息科技四年級《第三單元 有趣的編碼應(yīng)用》大單元整體教學設(shè)計
- 中國航天發(fā)展史主題班會 課件
- 一 《改造我們的學習》(同步練習)解析版
- 2024-2025學年北京市海淀區(qū)名校初三第二學期期中練習化學試題含解析
- 孫中山誕辰紀念日主題班會主題班會
- 內(nèi)科知識練習題庫(附答案)
- 云南省高中學業(yè)水平考試數(shù)學考題分類匯編以及知識點穿插
- 物業(yè)反恐應(yīng)急演練方案(2篇)
評論
0/150
提交評論