免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3522 | 回复: 8
打印 上一主题 下一主题

一些名词不理解 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2002-12-02 03:35 |只看该作者 |倒序浏览
在cccure.org下了一个ppt文档,里面讲Access control的,其中讲到\r\n\r\nProactive access control的时候,它列举了9条:\r\n\r\nAwareness training(这个应该理解成什么呢??)\r\nBackground checks\r\nSeparation of duties\r\nSplit knowledge(为什么)\r\nPolicies\r\nData classification\r\nEffective user registration\r\nTermination procedures\r\nChange control procedures\r\n\r\n谢谢:)

论坛徽章:
0
2 [报告]
发表于 2002-12-02 08:18 |只看该作者

Re: 一些名词不理解

[QUOTE]最初由 lionelhua 发布\r\n[B]在cccure.org下了一个ppt文档,里面讲Access control的,其中讲到\r\n\r\nProactive access control的时候,它列举了9条:\r\n\r\nAwareness training(这个应该理解成什么呢??)\r\n风险意识训练,通过培训,演习增强领导层或全体员工对的风险意识。\r\n\r\nBackground checks\r\nSeparation of duties\r\nSplit knowledge(为什么)\r\n???\r\n将知识分块,避免个人对系统知识超出其职责和权限?(不确定)\r\n\r\nPolicies\r\nData classification\r\nEffective user registration\r\nTermination procedures\r\nChange control procedures\r\n\r\n谢谢:)
2love2live 该用户已被删除
3 [报告]
发表于 2002-12-02 10:19 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
4 [报告]
发表于 2002-12-02 10:20 |只看该作者

grabbed from the net:

Awareness ...to focus attention on security\r\nTraining ...to produce relevant and needed security skills and competency\r\nsplit knowledge: 1. In secure communications, a condition under which two or more entities separately have key components that, individually, convey no knowledge of the resultant cryptographic key. [After X9.24] 2. Separation of data or information into two or more parts, each part constantly kept under control of separate authorized individuals or teams so that no one individual or team will know the whole data. [INFOSEC-99]

论坛徽章:
0
5 [报告]
发表于 2002-12-02 10:46 |只看该作者
同意omni的理解:\r\nsplit knowledge 应理解为:知识分块,以避免个人或一个小组掌握所有的信息的风险
2love2live 该用户已被删除
6 [报告]
发表于 2002-12-02 13:51 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
7 [报告]
发表于 2002-12-03 00:08 |只看该作者
呵呵,我怎么觉得有点象老子的“愚民”思想。

论坛徽章:
0
8 [报告]
发表于 2002-12-03 00:18 |只看该作者

适当的分离才能有效控制,这是本质。

论坛徽章:
0
9 [报告]
发表于 2002-12-07 14:25 |只看该作者
The escrowed encryption technology is a sample of split knowledge.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP