当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 在信息保障的概念下,把信息安全保障分出了四个环节,而不只是三个环节了,它们是PDRR,即保护(P)检测(D)、反应(R)、恢复(R)。
 

 

    摘要:   无论是居室还是代码,我们总是有必要不时对其进行认真的清理。不幸的是,在我们开始清理时,总会产生这样的疑惑,那就是这些东西到底来自何方?为什么我们从未注意到它的存在?尽管能够清理部分内容,但总有一些会保留下来。如果您在某些方面与我相像,那么可能还会导致出现更明显、更新奇的问题。    我们看一下问题出在什么地方。c 运行库亟待进行有效的改进,这里的改进不是指一般意义上的完善,而是使它具有稳......
    摘要:   单一登录解决方案概述  图 1 所示为内部用户和外部用户在登录到位于一个公司的 intranet 上的网站时所执行的一系列步骤。在 50,000 英尺的级别上,这个系统仅有四个组件:通过 windows 身份验证的网站、active directory、一个数据库服务器和一个或多个基于窗体进行身份验证的网站。     图" 1:涵盖内部用户和外部用户的单一登录解决方案的示例    int......


中国信息安全体系机构基本框架与构想

  在信息保障的概念下,把信息安全保障分出了四个环节,而不只是三个环节了,它们是pdrr,即保护(p)检测(d).反应(r).恢复(r).认为这些是信息保障必须的环节.他们用一个图反映他们的思想,认为现在面临的信息环境,一是局域的计算环境,一个是包括专网.公网与电话交换的网络基础设施.在他们眼里看来,我们面临的信息环境,绝不仅仅是一个internet.因此要保障信息安就应该保护局域计算环境,保护网络技术设施,还要保护局域计算环境的边界与对外部网络的连接.靠什么保护?靠pdrr.支撑基础设施由密钥管理基础设施与公开密钥基础设施(kmi/pki).检测.响应组成.密钥管理是核心的东西,因此有kmi. 【程序编程相关:DataGrid使用技巧(三)

【推荐阅读:DataGrid使用技巧(四)

   【扩展信息:解读C#中的规则表达式

  我们的企业需要一个什么样的科学的信息安全保障体系结构呢?pdrr是不是就够了?我认为要提出这个结构,起码应该考虑以下几个问题:一是保障信息安全,必须哪些环节;二是这些环节应该能够全面衡量信息安全的保障能力;三是应该能够从宏观上指导信息安全保障的体系的建设,而且从微观上能够推动具体的技术.政策.管理.法规.标准.产业发展与人员素质的发展与提高等等,而且应该把握住相应的评测原则.

  

  我们设想把原来pdrr前头加上一个w,后头加上一个c,试图用wpdrrc这六个环节与人.政策(包括法律.法规.制度.管理)与技术三大要素来构成宏观的信息网络安全保障体系结构的框架.它可以反映六大能力.它们是:预警能力.保护能力.检测能力.反应能力.恢复能力.反击能力.因为信息安全保障不是单一因素的,不仅仅是技术问题,是人.政策与技术三大要素的结合.六个环节是有时间关系的,是有动态反馈关系的.三个因素:人.技术与政策,它们是有层次关系的,人是打底座的,是根本的;技术是顶端的东西,但是技术是要通过人,通过相应的政策与策略去操作这个技术的.这三个因素在六个环节中都是起作用的.这些想法可以涵盖成这样一张图,外围是依次连接的预警.保护.检测.反应.恢复.反击六个环节,内层是人.政策.技术三个逐步扩展的同心圆.内圈是人,人是核心,中圈是政策,政策是桥梁,外圈是技术,技术将应是落实在wpdrrc六个环节的各个方面,在各个环节中起作用.
...   下一页
    摘要:   在windows应用程序的开发中,我们常常需要面临与外围数据源设备通信的问题。计算机和单片机(如mcs-51)都具有串行通信口,可以设计相应的串口通信程序,完成二者之间的数据通信任务。    实际工作中利用串口完成通信任务的时候非常之多。已有一些文章介绍串口编程的文章在计算机杂志上发表。但总的感觉说来不太全面,特别是介绍32位下编程的更少,且很不详细。笔者在实际工作中积累了较多经验,结合......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE