P2DR模型的基本原理
1、P2DR模型包括四个主要部分:Policy(安全策略)、Protection(防护)、Detection(检测)和 Response。(1)策略:定义系统的监控周期、确立系统恢复机制、制定网络访问控制策略和明确系统的总体安全规划和原则。
2、在第二代模型中预期的实现方式有多种,如“冲击——政策放松分析”、“逃出条款分析”和“恶性循环分析”。下面,我们仅就第二代模型的基本原理作出说明。
3、网络安全技术是网络系统的行为,包括安全服务、措施、基础设施和技术手段。图2 网络安全保障要素 图3 P2DR模型示意图 在机构的管理机制下,只有利用运作机制借助技术手段,才可真正实现网络安全。