等級保護基礎(chǔ)安全防護技術(shù)概覽_第1頁
等級保護基礎(chǔ)安全防護技術(shù)概覽_第2頁
等級保護基礎(chǔ)安全防護技術(shù)概覽_第3頁
等級保護基礎(chǔ)安全防護技術(shù)概覽_第4頁
等級保護基礎(chǔ)安全防護技術(shù)概覽_第5頁
已閱讀5頁,還剩71頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

等級保護

基礎(chǔ)安全防護技術(shù)概覽網(wǎng)神信息技術(shù)(北京)股份有限公司肖寒

CISP、PMP、北京市安全服務(wù)高級工程師內(nèi)部資料請勿外泄1大綱221.1等級保護基本概念-定義是指對信息安全實行等級化保護和等級化管理。根據(jù)信息系統(tǒng)應(yīng)用業(yè)務(wù)重要程度及其實際安全需求,實行分級、分類、分階段實施保護,保障信息安全和系統(tǒng)安全正常運行,維護國家利益、公共利益和社會穩(wěn)定。等級保護的核心是對信息系統(tǒng)特別是對業(yè)務(wù)應(yīng)用系統(tǒng)安全分等級、按標(biāo)準(zhǔn)進行建設(shè)、管理和監(jiān)督。國家對信息安全等級保護工作運用法律和技術(shù)規(guī)范逐級加強監(jiān)管力度。突出重點,保障重要信息資源和重要信息系統(tǒng)的安全。31.1等級保護基本概念-深入理解信息安全等級保護是指:對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)實行分等級實行安全保護;對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理;對信息系統(tǒng)中發(fā)生的信息安全事件實行分等級響應(yīng)、處置。4等級保護政策體系頒布時間文件名稱文號頒布機構(gòu)內(nèi)容及意義1994年2月18日《中華人民共和國計算機信息系統(tǒng)安全保護條例》國務(wù)院147號令國務(wù)院第一次提出信息系統(tǒng)要實行等級保護,并確定了等級保護的職責(zé)單位。2003年9月7日《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》中辦國辦發(fā)[2003]27號中共中央辦公廳國務(wù)院辦公廳等級保護工作的開展必須分步驟、分階段、有計劃的實施。明確了信息安全等級保護制度的基本內(nèi)容。2004年9月15日《關(guān)于信息安全等級保護工作的實施意見》公通字[2004]66號公安部國家保密局國家密碼管理委員會辦公室(國家密碼管理局)國務(wù)院信息化工作辦公室將等級保護從計算機信息系統(tǒng)安全保護的一項制度提升到國家信息安全保障的一項基本制度。2007年6月22日《信息安全等級保護管理辦法》公通字[2007]43號明確了信息安全等級保護制度的基本內(nèi)容、流程及工作要求,明確了信息系統(tǒng)運營使用單位和主管部門、監(jiān)管部門在信息安全等級保護工作中的職責(zé)、任務(wù)。2007年7月16日《關(guān)于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知》公信安[2007]861號就定級范圍、定級工作主要內(nèi)容、定級工作要求等事項進行了通知。2007年10月26日《信息安全等級保護備案實施細(xì)則》(公信安[2007]1360號)公安部網(wǎng)絡(luò)安全保衛(wèi)局規(guī)定了公安機關(guān)受理信息系統(tǒng)運營使用單位信息系統(tǒng)備案工作的內(nèi)容、流程、審核等內(nèi)容2008年6月10日《公安機關(guān)信息安全等級保護檢查工作規(guī)范(試行)》(公信安[2008]736號)公安部網(wǎng)絡(luò)安全保衛(wèi)局規(guī)定了公安機關(guān)開展信息安全等級保護檢查工作的內(nèi)容、程序、方式以及相關(guān)法律文書等,使檢查工作規(guī)范化、制度化。2008年8月6日《關(guān)于加強國家電子政務(wù)工程建設(shè)項目信息安全風(fēng)險評估工作的通知》(發(fā)改高技[2008]2071號)發(fā)改委公安部國家保密局明確了項目驗收條件:公安機關(guān)頒發(fā)的信息系統(tǒng)安全等級保護備案證明、等級測評報告和風(fēng)險評估報告。2009年10月27日《關(guān)于開展信息系統(tǒng)等級保護安全建設(shè)整改工作的指導(dǎo)意見》(公信安[2009]1429號)公安部明確了安全建設(shè)整改工作的目標(biāo)、內(nèi)容、流程和要求2009年11月6日《信息系統(tǒng)安全等級測評報告模版(試行)》的通知(公信安[2009]1487號)公安部網(wǎng)絡(luò)安全保衛(wèi)局文件明確了等級測評的內(nèi)容、方法和測評報告格式等內(nèi)容,用以規(guī)范等級測評活動2010年3月12日《關(guān)于推動信息安全等級保護測評體系建設(shè)和開展等級測評工作的通知》(公信安[2010]303號)公安部要求在全國部署開展信息安全等級保護測評體系建設(shè)和開展等級測評相關(guān)工作。2010年9月1日《關(guān)于開展信息安全等級保護專項監(jiān)督檢查工作的通知》(公信安[2010]1175號)公安部明確了公安機關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門開展信息安全等級保護專項監(jiān)督檢查工作的目的、內(nèi)容、檢查方法和進度安排。1.2等級保護基本概念-政策體系5序號標(biāo)準(zhǔn)編號標(biāo)準(zhǔn)分類名稱1GB17859-1999信息安全技術(shù)計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則2GB/T22240-2008信息安全技術(shù)信息系統(tǒng)安全保護等級定級指南3GB/T22239-2008信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求4GB/T24856-2009信息安全技術(shù)信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求5GB/T25058-2010信息安全技術(shù)信息系統(tǒng)等級保護實施指南6信息系統(tǒng)安全保護等級測評過程指南7信息系統(tǒng)等級保護測評指南序號標(biāo)準(zhǔn)編號標(biāo)準(zhǔn)分類名稱1GB/T20271-2006信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求2GB/T21052-2006信息安全技術(shù)信息系統(tǒng)物理安全技術(shù)要求3GB/T20270-2006信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求4GB/T20272-2006信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求5GB/T20273-2006信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求6GB/T21028-2006信息安全技術(shù)服務(wù)器技術(shù)要求7GA/T671-2006信息安全技術(shù)終端計算機系統(tǒng)安全等級技術(shù)要求8GB/T20269-2006信息安全技術(shù)信息系統(tǒng)安全管理要求9GB/T20282-2006信息安全技術(shù)信息系統(tǒng)安全工程管理要求1.3級保護基本概念-相關(guān)標(biāo)準(zhǔn)6信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成損害,但不損害國家安全。信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害。信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對國家安全造成嚴(yán)重?fù)p害。信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴(yán)重?fù)p害。第五級第四級第三級第二級第一級1.4等級保護基本概念-安全保護等級全國的信息系統(tǒng)(包括網(wǎng)絡(luò))按照重要性和受破壞后的危害性分成五個安全保護等級7系統(tǒng)等級信息系統(tǒng)類型示例二級地市級以上國家機關(guān)、企事業(yè)單位內(nèi)部一般的信息系統(tǒng)。非涉及工作秘密、商業(yè)秘密、敏感信息的辦公系統(tǒng)和管理系統(tǒng)等。三級地市級以上國家機關(guān)、企業(yè)、事業(yè)單位內(nèi)部重要的信息系統(tǒng)。涉及工作秘密、商業(yè)秘密、敏感信息的辦公系統(tǒng)和管理系統(tǒng);跨省或全國聯(lián)網(wǎng)運行的用于生產(chǎn)、調(diào)度、管理、指揮、作業(yè)、控制等方面的重要信息系統(tǒng);中央各部委、?。▍^(qū)、市)門戶網(wǎng)站和重要網(wǎng)站;跨省聯(lián)接的網(wǎng)絡(luò)系統(tǒng)等。四級國家重要領(lǐng)域、部門中涉及國計民生、國家利益、國家安全,影響社會穩(wěn)定的核心系統(tǒng)。電力生產(chǎn)控制系統(tǒng)銀行核心業(yè)務(wù)系統(tǒng)電信骨干傳輸網(wǎng)鐵路客票系統(tǒng)列車指揮調(diào)度系統(tǒng)等。1.5等級保護基本概念-系統(tǒng)等級分類8定級:明確責(zé)任主體、自主定級、專家審核、上級主管單位審批;備案:定級系統(tǒng)須在上級主管單位及屬地公安機關(guān)備案;建設(shè)整改:根據(jù)《基本要求》進行安全加固與改進;等級測評:邀請具有等級測評資質(zhì)的測評機構(gòu)進行安全等級測評;監(jiān)督檢查:通過安全檢查的方式持續(xù)改進系統(tǒng)安全。系統(tǒng)定級系統(tǒng)備案建設(shè)整改等級測評監(jiān)督檢查1.6等級保護基本概念-規(guī)定動作9不同信息系統(tǒng)的安全保護等級相同,但其內(nèi)在安全需求可能會有所不同,業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全保護等級也可能不同。(5個等級,25種組合)保護數(shù)據(jù)在存儲、傳輸、處理過程中不被泄漏、破壞和免受未授權(quán)的修改的信息安全類要求(簡記為S);保護系統(tǒng)連續(xù)正常的運行,免受對系統(tǒng)的未授權(quán)修改、破壞而導(dǎo)致系統(tǒng)不可用的服務(wù)保證類要求(簡記為A);通用安全保護類要求(簡記為G)。安全保護等級信息系統(tǒng)基本保護要求的組合第一級S1A1G1第二級S1A2G2,S2A2G2,S2A1G2第三級S1A3G3,S2A3G3,S3A3G3,S3A2G3,S3A1G3第四級S1A4G4,S2A4G4,S3A4G4,S4A4G4,S4A3G4,S4A2G4,S4A1G4第五級S1A5G5,S2A5G5,S3A5G5,S4A5G5,S5A5G5,S5A4G5,S5A3G5,S5A2G5,S5A1G51.7等級保護基本概念-系統(tǒng)等級與安全要求對應(yīng)關(guān)系10信息系統(tǒng)安全管理建設(shè)信息系統(tǒng)安全技術(shù)建設(shè)開展信息系統(tǒng)安全自查和等級測評信息系統(tǒng)安全保護現(xiàn)狀分析信息系統(tǒng)安全建設(shè)整改工作規(guī)劃和工作部署確定安全策略,制定安全建設(shè)整改方案物理安全網(wǎng)絡(luò)安全主機安全應(yīng)用安全數(shù)據(jù)安全安全管理機構(gòu)安全管理制度人員安全管理系統(tǒng)建設(shè)管理系統(tǒng)運維管理以安全保發(fā)展發(fā)展中求安全1.8等級保護基本概念-基本要求11電力供應(yīng)電磁防護物理機房Internet互聯(lián)網(wǎng)區(qū)應(yīng)用存儲區(qū)辦公網(wǎng)區(qū)辦公終端應(yīng)用存儲服務(wù)器互聯(lián)網(wǎng)服務(wù)器安全審計身份鑒別訪問控制結(jié)構(gòu)安全訪問控制身份鑒別安全審計訪問控制入侵防范存儲數(shù)據(jù)傳輸數(shù)據(jù)處理數(shù)據(jù)備份和恢復(fù)完整性保密性1.9等級保護基本概念-實施步驟-差距分析12應(yīng)用層SQL注入身份冒用溢出攻擊數(shù)據(jù)竊取傳輸竊聽數(shù)據(jù)重放主機層弱口令系統(tǒng)漏洞病毒入侵資源占用黑客攻擊網(wǎng)絡(luò)層帶寬資源濫用非法接入非法外聯(lián)區(qū)域混亂協(xié)議攻擊中間人攻擊信息泄露物理層斷電物理攻擊非法進出盜竊火災(zāi)數(shù)據(jù)層篡改非法訪問丟失泄露不可用計算環(huán)境區(qū)域邊界網(wǎng)絡(luò)通信安全管理缺乏組織缺乏流程人員安全意識不足缺乏過程控制缺乏專業(yè)技能缺乏安全監(jiān)控管理不到位1.9等級保護基本概念-實施步驟-差距分析131.9等級保護基本概念-實施步驟-方案編寫依據(jù)《信息安全技術(shù)-信息系統(tǒng)安全等級保護基本要求》參照《信息安全技術(shù)-信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》引入“安全域”的概念,強化訪問控制安全技術(shù)控制策略安全管理控制策略1.9等級保護基本概念-實施步驟-方案編寫151.9等級保護基本概念-實施步驟-設(shè)計策略業(yè)務(wù)風(fēng)險控制業(yè)務(wù)應(yīng)用主機組件應(yīng)用平臺網(wǎng)絡(luò)業(yè)務(wù)安全需求安全功能實現(xiàn)數(shù)據(jù)庫

功能組件支撐安全功能實現(xiàn)安全軟件環(huán)境安全邊界安全傳輸通道業(yè)務(wù)風(fēng)險保護策略信息系統(tǒng)保護策略整體保護策略程序安全組件安全主機安全網(wǎng)絡(luò)安全“業(yè)務(wù)+系統(tǒng)”安全=整體安全策略1.9等級保護基本概念-實施步驟-設(shè)計策略17結(jié)合實際,部署實施安全措施1.9等級保護基本概念-實施步驟-實施措施信息安全領(lǐng)導(dǎo)小組信息安全主管(部門)安全管理員安全審計員系統(tǒng)管理員網(wǎng)絡(luò)管理員數(shù)據(jù)庫管理員決策、監(jiān)督應(yīng)用系統(tǒng)管理員管理執(zhí)行落實信息安全責(zé)任制建立安全組織(舉例)1.9等級保護基本概念-實施步驟-建立安全組織19方針策略信息安全工作的綱領(lǐng)性文件。

制度辦法在安全策略的指導(dǎo)下,制定的各項安全管理和技術(shù)制度、辦法和準(zhǔn)則,用來規(guī)范各部門處室安全管理工作。流程細(xì)則細(xì)化的實施細(xì)則、管理技術(shù)標(biāo)準(zhǔn)等內(nèi)容,用來支撐第二層對應(yīng)的制度與管理辦法的有效實施。記錄表單記錄活動實行以符合等級1,2,和3的文件要求的客觀證據(jù),闡明所取得的結(jié)果或提供完成活動的證據(jù)運行記錄方針策略實施細(xì)則與流程制度與管理辦法編寫安全管理制度1.9等級保護基本概念-實施步驟-完善管理制度20

一級二級三級四級安全管理機構(gòu)崗位說明書崗位說明書崗位說明書崗位說明書

安全組織體系文件安全組織體系文件

安全檢查管理規(guī)定安全檢查管理規(guī)定安全管理制度

安全方針安全方針

安全策略安全策略

安全管理制度體系文件安全管理制度體系文件

安全管理制度編寫及維護規(guī)范安全管理制度編寫及維護規(guī)范

保密安全管理規(guī)定人員安全人員安全管理規(guī)定人員安全管理規(guī)定人員安全管理規(guī)定人員安全管理規(guī)定

安全考核管理規(guī)定安全考核管理規(guī)定

安全培訓(xùn)教育管理規(guī)定安全培訓(xùn)教育管理規(guī)定安全培訓(xùn)教育管理規(guī)定

第三人員安全管理規(guī)定第三人員安全管理規(guī)定第三人員安全管理規(guī)定系統(tǒng)建設(shè)管理等級保護安全管理規(guī)范等級保護安全管理規(guī)范等級保護安全管理規(guī)范等級保護安全管理規(guī)范風(fēng)險評估管理規(guī)范風(fēng)險評估管理規(guī)范風(fēng)險評估管理規(guī)范風(fēng)險評估管理規(guī)范軟件開發(fā)管理規(guī)定軟件開發(fā)管理規(guī)定軟件開發(fā)管理規(guī)定軟件開發(fā)管理規(guī)定IT外包管理規(guī)定IT外包管理規(guī)定IT外包管理規(guī)定IT外包管理規(guī)定

工程安全管理規(guī)定工程安全管理規(guī)定

產(chǎn)品采購安全管理規(guī)定產(chǎn)品采購安全管理規(guī)定產(chǎn)品采購安全管理規(guī)定服務(wù)商安全管理規(guī)定服務(wù)商安全管理規(guī)定服務(wù)商安全管理規(guī)定服務(wù)商安全管理規(guī)定運維管理機房管理制度機房管理制度機房管理制度機房管理制度

辦公環(huán)境安全管理規(guī)定辦公環(huán)境安全管理規(guī)定辦公環(huán)境安全管理規(guī)定

資產(chǎn)安全管理制度資產(chǎn)安全管理制度資產(chǎn)安全管理制度設(shè)備安全管理規(guī)定設(shè)備安全管理規(guī)定設(shè)備安全管理規(guī)定設(shè)備安全管理規(guī)定介質(zhì)安全管理規(guī)定介質(zhì)安全管理規(guī)定介質(zhì)安全管理規(guī)定介質(zhì)安全管理規(guī)定運行維護安全管理規(guī)范運行維護安全管理規(guī)范運行維護安全管理規(guī)范運行維護安全管理規(guī)范網(wǎng)絡(luò)安全管理規(guī)定網(wǎng)絡(luò)安全管理規(guī)定網(wǎng)絡(luò)安全管理規(guī)定網(wǎng)絡(luò)安全管理規(guī)定系統(tǒng)安全管理規(guī)定系統(tǒng)安全管理規(guī)定系統(tǒng)安全管理規(guī)定系統(tǒng)安全管理規(guī)定防病毒安全管理規(guī)定防病毒安全管理規(guī)定防病毒安全管理規(guī)定防病毒安全管理規(guī)定密碼使用管理制度密碼使用管理制度密碼使用管理制度密碼使用管理制度變更管理制度變更管理制度變更管理制度變更管理制度備份與恢復(fù)管理規(guī)定備份與恢復(fù)管理規(guī)定備份與恢復(fù)管理規(guī)定備份與恢復(fù)管理規(guī)定安全事件管理制度安全事件管理制度安全事件管理制度安全事件管理制度

應(yīng)急預(yù)案管理制度應(yīng)急預(yù)案管理制度應(yīng)急預(yù)案管理制度1.9等級保護基本概念-實施步驟-完善管理制度21“三個體系、一個中心、三重防護”整改方案的技術(shù)路線1.9等級保護基本概念-實施步驟-總體思路定級:明確責(zé)任主體、自主定級、專家審核、上級主管單位審批;備案:定級系統(tǒng)須在上級主管單位及屬地公安機關(guān)備案;建設(shè)整改:根據(jù)《基本要求》進行安全加固與改進;等級測評:邀請具有等級測評資質(zhì)的測評機構(gòu)進行安全等級測評;(測評機構(gòu))監(jiān)督檢查:通過安全檢查的方式持續(xù)改進系統(tǒng)安全。(公安部、工信部、直屬領(lǐng)導(dǎo)單位等)系統(tǒng)定級系統(tǒng)備案建設(shè)整改等級測評監(jiān)督檢查2.0等級保護基本概念-規(guī)定動作23大綱2424傻根在外地打工掙了錢,隨身攜帶著10萬元錢坐上了一輛混雜著很多小偷的長途火車回家。傻根把錢就放在了普通的布質(zhì)書包里。傻根沒有坐軟臥包廂,而是坐在擠滿了上百人的硬座車廂。有時候累了,就坐著打個瞌睡。一路上,葛優(yōu)等小偷團伙頻頻出手,嘗試著偷這10萬元錢。但是在好心人劉德華和劉若英等的保護下,葛優(yōu)等小偷團伙未能得逞。好險啊,如果這錢被偷走了,傻根就娶不上媳婦了。天下無賊2.1什么是安全防護-“小故事”1、核心是-錢2、攻擊-賊3、防護-賊25身份及憑證認(rèn)證授權(quán)審計通信安全2.2真實世界的信息安全26A、信息:信息是一種資產(chǎn),像其他重要的業(yè)務(wù)資產(chǎn)一樣,對組織具有價值,因此需要妥善保護。B、信息安全:信息安全主要指信息的保密性、完整性和可用性的保持。即指通過采用計算機軟硬件技術(shù)、網(wǎng)絡(luò)技術(shù)、密鑰技術(shù)等安全技術(shù)和各種組織管理措施,來保護信息在其生命周期內(nèi)的產(chǎn)生、傳輸、交換、處理和存儲的各個環(huán)節(jié)中,信息的保密性、完整性和可用性不被破壞。C、信息系統(tǒng):計算機信息系統(tǒng)是由計算機及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。2.3等保安全防護技術(shù)-名詞解釋27安全需求是驅(qū)動;安全威脅是風(fēng)險;安全技術(shù)是手段;安全產(chǎn)品來執(zhí)行;安全狀態(tài)是結(jié)果。威脅:可能導(dǎo)致對系統(tǒng)或組織危害的不希望事故潛在起因。安全需求安全目標(biāo)安全威脅安全技術(shù)安全產(chǎn)品安全狀態(tài)安全傳導(dǎo)鏈2.4需求如何來滿足28物理機房Internet互聯(lián)網(wǎng)區(qū)應(yīng)用存儲區(qū)辦公網(wǎng)區(qū)辦公終端應(yīng)用存儲服務(wù)器互聯(lián)網(wǎng)服務(wù)器存儲數(shù)據(jù)傳輸數(shù)據(jù)處理數(shù)據(jù)2.5信息系統(tǒng)覆蓋內(nèi)容電力供應(yīng)非法進入環(huán)境威脅物理機房電力中斷電壓不穩(wěn)火災(zāi)、水災(zāi)盜竊、破壞物理安全威脅安全防護手段UPS、冗余電路滅火器、防水門窗門禁系統(tǒng)、專人值守2.5.1物理安全的威脅及防護電力供應(yīng)非法進入環(huán)境威脅物理機房電力中斷電壓不穩(wěn)火災(zāi)、水災(zāi)盜竊、破壞物理安全威脅視頻監(jiān)控溫濕度監(jiān)控電壓、負(fù)載監(jiān)控安全監(jiān)控手段2.5.1物理安全的監(jiān)控互聯(lián)網(wǎng)接入?yún)^(qū)物理機房內(nèi)網(wǎng)服務(wù)器區(qū)辦公區(qū)Internet網(wǎng)絡(luò)攻擊惡意代碼漏洞探測非授權(quán)訪問外部威脅防火墻防病毒網(wǎng)關(guān)入侵防御SSLVPN內(nèi)部威脅蠕蟲病毒非授權(quán)訪問防病毒網(wǎng)關(guān)防火墻2.5.2網(wǎng)絡(luò)安全的威脅及防護其他威脅區(qū)域劃分不合理中間人攻擊信息泄露運行日志報警日志巡檢記錄綜合分析設(shè)備監(jiān)控攻擊監(jiān)控病毒監(jiān)控互聯(lián)網(wǎng)服務(wù)區(qū)物理機房內(nèi)網(wǎng)服務(wù)器區(qū)辦公區(qū)Internet綜合分析設(shè)備巡檢2.5.2網(wǎng)絡(luò)安全的監(jiān)控惡意代碼非法訪問主機故障互聯(lián)網(wǎng)服務(wù)器內(nèi)網(wǎng)服務(wù)器辦公網(wǎng)計算機辦公用戶使用的個人計算機內(nèi)網(wǎng)的應(yīng)用服務(wù)器和數(shù)據(jù)庫服務(wù)器向互聯(lián)網(wǎng)提供服務(wù)的網(wǎng)站、郵件等服務(wù)器網(wǎng)絡(luò)防病毒網(wǎng)絡(luò)防病毒網(wǎng)絡(luò)防病毒主機核心防護主機核心防護服務(wù)器冗余服務(wù)器冗余2.5.3主機安全的威脅及防護用戶數(shù)據(jù)庫應(yīng)用服務(wù)器1234訪問請求查詢數(shù)據(jù)庫返回查詢結(jié)果返回請求內(nèi)容非授權(quán)訪問通信竊聽漏洞攻擊非法操作攻擊應(yīng)用攻擊數(shù)據(jù)庫竊聽通信數(shù)據(jù)CA認(rèn)證系統(tǒng)應(yīng)用安全加固數(shù)據(jù)傳輸加密2.5.4應(yīng)用安全的威脅及防護數(shù)據(jù)處理端數(shù)據(jù)存儲端數(shù)據(jù)傳輸線路數(shù)據(jù)傳輸被竊聽、破壞數(shù)據(jù)存儲被竊取、破壞數(shù)據(jù)傳輸加密數(shù)據(jù)存儲加密2.5.5數(shù)據(jù)安全的威脅及防護信息安全技術(shù)—縱深防御372.6總體防護策略分區(qū)分域結(jié)構(gòu)劃分,形成“縱深防御體系”?;凇耙粋€中心、三重防護”的設(shè)計思路,從計算環(huán)境、區(qū)域邊界、網(wǎng)絡(luò)通信和統(tǒng)一安全監(jiān)控管理等幾方面設(shè)計。重點以等級保護3級為防護要求基線,部分防護環(huán)節(jié)根據(jù)威脅和脆弱程度會適當(dāng)高于或低于等級保護3級基本要求。38382.7基礎(chǔ)安全防護體系39安全產(chǎn)品安全目標(biāo)技術(shù)策略技術(shù)框架3G安全IPSec……日志采集審計分析令牌技術(shù)認(rèn)證協(xié)議強制訪問控制ACL網(wǎng)絡(luò)流量控制數(shù)據(jù)防泄漏匿名技術(shù)數(shù)據(jù)系統(tǒng)網(wǎng)絡(luò)補丁管理威脅檢測對稱密碼技術(shù)非對稱密碼技術(shù)安全功能實現(xiàn)實現(xiàn)實現(xiàn)安全技術(shù)2.6信息安全技術(shù)產(chǎn)品大綱41413.1ISO

7498.2安全架構(gòu)三維體系結(jié)構(gòu)圖42等級?;疽笈c安全產(chǎn)品對應(yīng)關(guān)系等級保護要求控制要求等保三級所需產(chǎn)品實現(xiàn)機制物理安全位置、物理訪問控制、防盜、防破壞、防雷擊、防火、防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護門禁監(jiān)控報警系統(tǒng)避雷裝置消防水敏感檢測儀防靜電設(shè)施雙路供電電磁屏蔽機房建設(shè)物理安全策略網(wǎng)絡(luò)安全結(jié)構(gòu)安全帶寬管理、SSLVPN/IPSecVPN路由器、交換機、負(fù)載均衡網(wǎng)絡(luò)、安全集成安全域網(wǎng)絡(luò)安全策略網(wǎng)絡(luò)安全配置實施(限制IP地址)訪問控制防火墻、IPS/IDS安全審計網(wǎng)絡(luò)安全審計日志審計邊界完整性檢查終端安全管理入侵防范IDS惡意代碼防范防病毒系統(tǒng)、防病毒網(wǎng)關(guān)網(wǎng)絡(luò)設(shè)備防護

網(wǎng)絡(luò)設(shè)備安全配置三級:73個控制點290控制項參考安全產(chǎn)品對照(參考)3.1安全產(chǎn)品對照43等級?;疽笈c安全產(chǎn)品對應(yīng)關(guān)系等級保護要求控制要求等保三級所需產(chǎn)品實現(xiàn)機制主機安全身份鑒別主機核心防護

包括數(shù)據(jù)庫安全訪問控制主機核心防護主機、數(shù)據(jù)庫安全加固安全審計終端、服務(wù)器、數(shù)據(jù)審計系統(tǒng)剩余信息保護數(shù)據(jù)庫審計系統(tǒng)(NBA)入侵防范主機核心防護、主機入侵檢測惡意代碼防范防病毒資源控制網(wǎng)管系統(tǒng)應(yīng)用安全身份鑒別動態(tài)令牌、CA應(yīng)用開發(fā)編碼規(guī)范、安全編碼應(yīng)用安全功能安全審計應(yīng)用系統(tǒng)日志審計訪問控制、剩余信息保護通信完整性、通信保密性、抗抵賴、軟件容錯、資源控制主要功能需要應(yīng)用系統(tǒng)開發(fā)商解決數(shù)據(jù)與備份安全數(shù)據(jù)完整性網(wǎng)頁防篡改異地備份和恢復(fù)策略數(shù)據(jù)保密性

SSH、VPN、MD5等備份和恢復(fù)異地備份參考安全產(chǎn)品對照(參考)3.1安全產(chǎn)品對照443.2基礎(chǔ)安全防護結(jié)構(gòu)中的安全產(chǎn)品45451、VPN13、WAF2、防火墻(FW)14、抗DDOS3、防毒墻4、安全審計類5、入侵檢測系統(tǒng)(IDS)6、入侵防御系統(tǒng)(IPS)7、UTM8、漏洞掃描設(shè)備9、認(rèn)證系統(tǒng)10、運維審計、安全管理平臺(SOC)11、網(wǎng)閘12、終端安全管理常用安全產(chǎn)品介紹46VPN的作用:取締專用網(wǎng)絡(luò),通過TCP/IP分組交換方式傳遞數(shù)據(jù),連接連接隧道,進而保證數(shù)據(jù)傳輸?shù)陌踩院屯暾浴PN的基本功能:加密數(shù)據(jù)信息認(rèn)證和身份認(rèn)證提供訪問控制VPN的分類:按協(xié)議層次:二層VPN,三層VPN、四層VPN和應(yīng)用層VPN;按應(yīng)用范圍:遠程訪問VPN、內(nèi)聯(lián)網(wǎng)VPN和外聯(lián)網(wǎng)VPN按體系結(jié)構(gòu):網(wǎng)關(guān)到網(wǎng)關(guān)VPN、主機到網(wǎng)關(guān)VPN和主機到主機VPN常見的VPN:IPSecVPN和SSLVPNVPN47防火墻的作用:在網(wǎng)絡(luò)間(內(nèi)部/外部網(wǎng)絡(luò)、不同信息級別)提供安全連接的設(shè)備;用于實現(xiàn)和執(zhí)行網(wǎng)絡(luò)之間通信的安全策略防火墻的功能:控制進出網(wǎng)絡(luò)的信息流向和數(shù)據(jù)包,過濾不安全的服務(wù);隱藏內(nèi)部IP地址及網(wǎng)絡(luò)結(jié)構(gòu)的細(xì)節(jié);提供使用和流量的日志和審計功能;部署NAT(NetworkAddressTranslation,網(wǎng)絡(luò)地址轉(zhuǎn)換);邏輯隔離內(nèi)部網(wǎng)段,對外提供WEB和FTP;實現(xiàn)集中的安全管理;提供VPN功能。防火墻的分類:軟件防火墻、硬件防火墻防火墻的發(fā)展:包過濾、應(yīng)用代理、狀態(tài)檢測防火墻(FW)48防火墻的弱點和局限性:防火墻防外不防內(nèi);防火墻難于管理和配置,易造成安全漏洞;很難為用戶在防火墻內(nèi)外提供一致的安全策略;防火墻只實現(xiàn)了粗粒度的訪問控制;對于某些攻擊防火墻也無能為力。選擇防火墻需考慮的要素:形態(tài)性能適用性可管理性完善及時的售后服務(wù)體系防火墻49病毒方面我們面臨的威脅:根據(jù)國際著名病毒研究機構(gòu)ICSA(國際計算機安全聯(lián)盟,InternationalComputerSecurityAssociation)的統(tǒng)計,目前通過磁盤傳播的病毒僅占7%,剩下93%的病毒來自網(wǎng)絡(luò),其中包括Email、網(wǎng)頁、QQ和MSN等傳播渠道。防毒墻的作用:識別和阻斷各類病毒攻擊。

網(wǎng)絡(luò)版殺毒軟件的局限性:1、操作系統(tǒng)本身的穩(wěn)定性以及是否存在漏洞都對網(wǎng)絡(luò)版殺毒軟件的使用有一定影響;2、它并不能對網(wǎng)絡(luò)病毒進行有效防護。防毒墻:網(wǎng)絡(luò)版殺毒軟件+防火墻:防毒墻50計算機網(wǎng)絡(luò)安全審計(Audit)是指按照一定的安全策略,利用記錄、系統(tǒng)活動和用戶活動等信息,檢查、審查和檢驗操作事件的環(huán)境及活動,從而發(fā)現(xiàn)系統(tǒng)漏洞、入侵行為或改善系統(tǒng)性能的過程。也是審查評估系統(tǒng)安全風(fēng)險并采取相應(yīng)措施的一個過程。主要作用和目的:(1)對可能存在的潛在攻擊者起到威懾和警示作用,核心是風(fēng)險評估。(2)測試系統(tǒng)的控制情況,及時進行調(diào)整,保證與安全策略和操作規(guī)程協(xié)調(diào)一致。(3)對已出現(xiàn)的破壞事件,做出評估并提供有效的災(zāi)難恢復(fù)和追究責(zé)任的依據(jù)。(4)對系統(tǒng)控制、安全策略與規(guī)程中的變更進行評價和反饋,以便修訂決策和部署。(5)協(xié)助系統(tǒng)管理員及時發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)入侵或潛在的系統(tǒng)漏洞及隱患。安全審計技術(shù)51根據(jù)對象類型:1)系統(tǒng)級審計系統(tǒng)級審計主要針對系統(tǒng)的登入情況、用戶識別號、登入嘗試的日期和具體時間、退出的日期和時間、所使用的設(shè)備、登入后運行程序等事件信息進行審查。典型的系統(tǒng)級審計日志還包括部分與安全無關(guān)的信息,如系統(tǒng)操作、費用記賬和網(wǎng)絡(luò)性能。這類審計卻無法跟蹤和記錄應(yīng)用事件,也無法提供足夠的細(xì)節(jié)信息。2)應(yīng)用級審計應(yīng)用級審計主要針對的是應(yīng)用程序的活動信息,如打開和關(guān)閉數(shù)據(jù)文件,讀取、編輯、刪除記錄或字段的等特定操作,以及打印報告等。3)用戶級審計用戶級審計主要是審計用戶的操作活動信息,如用戶直接啟動的所有命令,用戶所有的鑒別和認(rèn)證操作,用戶所訪問的文件和資源等信息。安全審計52產(chǎn)品分類:1、上網(wǎng)行為審計2、主機審計3、數(shù)據(jù)庫審計等安全審計53入侵檢測系統(tǒng)的作用:克服某些傳統(tǒng)的防御機制的限制;在“深度防御”的基礎(chǔ)上成為安全框架的一部分;在整個組織的網(wǎng)絡(luò)中能夠識別入侵或違反安全策略的行為,并能夠做出回應(yīng)。入侵檢測系統(tǒng)的功能:自動檢測入侵行為;監(jiān)視網(wǎng)絡(luò)流量(NetworkIDS)和主機(HostIDS)中的操作;分析入侵行為:基于特征、基本異常按預(yù)定的規(guī)則做出響應(yīng):阻止指定的行為。入侵檢測系統(tǒng)的分類:按檢測方法:異常檢測、特征檢測按地點:基于主機、基于網(wǎng)絡(luò)、基于網(wǎng)絡(luò)節(jié)點按比較/分類方法:基于規(guī)則、統(tǒng)計分析、神經(jīng)網(wǎng)絡(luò)、模式匹配、狀態(tài)轉(zhuǎn)換分析入侵檢測系統(tǒng)(IDS)54選擇IDS需考慮的要素:Porras等給出了評價入侵檢測系統(tǒng)性能的三個因素:準(zhǔn)確性(Accuracy)處理性能(Performance)完備性(Completeness)Debar等增加了兩個性能評價測度容錯性(FaultTolerance)及時性(Timeliness)入侵檢測技術(shù)55IPS的定義:是一種集入侵檢測和防御于一體的安全產(chǎn)品。簡單地理解,可認(rèn)為IPS就是防火墻加上入侵檢測系統(tǒng)。入侵防御系統(tǒng)的功能:識別對網(wǎng)絡(luò)和主機的惡意攻擊,并實時進行阻斷;向管理控制臺發(fā)送日志信息;集成病毒過濾、帶寬管理和URL過濾等功能;IPS與IDS的區(qū)別:IPS采用In-line的透明模式接入網(wǎng)絡(luò),IDS并聯(lián)在網(wǎng)絡(luò)中,接入交換機的接口需要做鏡像;IDS是一種檢測技術(shù),而IPS是一種阻斷技術(shù),只不過后者阻斷攻擊的依據(jù)是檢測;入侵防御系統(tǒng)(IPS)56UTM(UnitedThreatManagement)意為統(tǒng)一威脅管理,是在2004年9月由IDC提出的信息安全概念。IDC將防病毒、防火墻和入侵檢測等概念融合到被稱為統(tǒng)一威脅管理的新類別中,該概念引起了業(yè)界的廣泛重視,并推動了以整合式安全設(shè)備為代表的市場細(xì)分的誕生。UTM的功能:傳統(tǒng)的防火墻功能;入侵防御(IPS)功能;防病毒功能;端到端的IPSecVPN功能;動態(tài)路由功能;內(nèi)容過濾功能。缺點:網(wǎng)關(guān)集中防御對內(nèi)部安全防護不足過度集成帶來的風(fēng)險性能和穩(wěn)定性UTM(統(tǒng)一威脅管理系統(tǒng))57漏洞的初步分類:A、按漏洞可能對系統(tǒng)造成的直接威脅:遠程管理員權(quán)限、本地管理員權(quán)限、普通用戶訪問權(quán)限、權(quán)限提升、讀取受限文件、遠程拒絕服務(wù)、本地拒絕服務(wù)、遠程非授權(quán)文件存取、口令恢復(fù)、欺騙、服務(wù)器信息泄露等B、按漏洞的成因:輸入驗證錯誤、訪問驗證錯誤、競爭條件、意外情況處置錯誤、設(shè)計錯誤、配置錯誤、環(huán)境錯誤C、對漏洞嚴(yán)重性的分級:低、中、高D、對漏洞被利用方式的分類:物理接觸、主機模式、客戶機模式漏洞掃描設(shè)備,將被動攻擊,提升到了主動防御的階段,更多體現(xiàn)了人在信息安全建設(shè)中的作用。相對需要高技術(shù)人員,才能準(zhǔn)確解析并做出合理的處置判斷。漏洞掃描設(shè)備58關(guān)鍵技術(shù):公鑰基礎(chǔ)設(shè)施(PublicKeyInfrastructure-PKI)技術(shù)是以公開密鑰密碼技術(shù)為基礎(chǔ)構(gòu)建的信息安全基礎(chǔ)設(shè)施,PKI以數(shù)字證書為手段,結(jié)合現(xiàn)代密碼技術(shù)理論,將用戶、部門、設(shè)備標(biāo)識、公鑰、私鑰簽名等信息組織在一起,并通過自動管理密鑰和證書,為用戶創(chuàng)建一個安全、可信的網(wǎng)絡(luò)運行環(huán)境。它可以是用戶在不同的網(wǎng)絡(luò)應(yīng)用環(huán)境下方便地使用密碼技術(shù)來完成身份認(rèn)證和數(shù)字簽名等操作,進而保護所傳輸信息的安全性。

PKI作為一種安全基礎(chǔ)信任結(jié)構(gòu),提供多種安全服務(wù):認(rèn)證服務(wù)、數(shù)據(jù)完整性服務(wù)、數(shù)據(jù)保密性服務(wù)、不可否認(rèn)性服務(wù)、公正服務(wù)等。認(rèn)證系統(tǒng)59產(chǎn)品原型功能:以PKI技術(shù)為基礎(chǔ)的安全認(rèn)證體系主要功能是實現(xiàn)數(shù)字證書生命周期的管理。安全認(rèn)證體系主要包括:證書簽發(fā)中心(CA)、證書注冊審核中心(RA)、密鑰管理中心(KMC)、證書在線狀態(tài)驗證系統(tǒng)(OCSP)、時間戳(TSA)、目錄服務(wù)(LDAP)等。證書簽發(fā)模塊(CA):主要負(fù)責(zé)數(shù)字證書生命周期管理;密鑰管理模塊(KMC):主要對用戶加密密鑰的生命周期實施管理,主要包括密鑰的產(chǎn)生、密鑰的存儲、密鑰的歸檔等,并在需要時提供相關(guān)的司法取證功能。注冊審核模塊(RA):屬于證書簽發(fā)模塊向用戶提供證書服務(wù)的窗口,為人員提供證書申請、下載、注銷、更新等各項業(yè)務(wù)的服務(wù)。時間戳服務(wù)模塊(TSA):基于國家權(quán)威時間源和數(shù)字簽名技術(shù),為業(yè)務(wù)系統(tǒng)提供精確可信的時間戳,保證處理數(shù)據(jù)在某一時間(之前)的存在性及相關(guān)操作的相對時間順序,為業(yè)務(wù)處理的不可抵賴性和可審計性提供有效支持。證書在線狀態(tài)查詢模塊(OCSP):主要為業(yè)務(wù)系統(tǒng)提供實時的、在線的證書狀態(tài)查詢服務(wù)。目錄服務(wù)模塊:主要負(fù)責(zé)數(shù)字證書和黑名單的存儲和發(fā)布,并根據(jù)策略將相關(guān)信息發(fā)布到對應(yīng)的下級目錄服務(wù)節(jié)點上,是整個PKI基礎(chǔ)設(shè)施建設(shè)的基礎(chǔ)支撐性部件。認(rèn)證系統(tǒng)60概念:SOC(SecurityOperationsCenter)是一個外來詞。而在國外,SOC這個詞則來自于NOC(NetworkOperationCenter,即網(wǎng)絡(luò)運行中心)。NOC強調(diào)對客戶網(wǎng)絡(luò)進行集中化、全方位的監(jiān)控、分析與響應(yīng),實現(xiàn)體系化的網(wǎng)絡(luò)運行維護。維基百科也只有基本的介紹:SOC(SecurityOperationsCenter)是組織中的一個集中單元,在整個組織和技術(shù)的高度處理各類安全問題。一般地,SOC被定義為:以資產(chǎn)為核心,以安全事件管理為關(guān)鍵流程,采用安全域劃分的思想,建立一套實時的資產(chǎn)風(fēng)險模型,協(xié)助管理員進行事件分析、風(fēng)險分析、預(yù)警管理和應(yīng)急響應(yīng)處理的集中安全管理系統(tǒng)。本質(zhì)上,SOC不是一款單純的產(chǎn)品,而是一個復(fù)雜的系統(tǒng),他既有產(chǎn)品,又有服務(wù),還有運維(運營),SOC是技術(shù)、流程和人的有機結(jié)合。運維審計-安全管理平臺(SOC)61功能:收集各種防火墻、IDS、IPS等網(wǎng)絡(luò)設(shè)備的信息;對安全事件進行收集、過濾、合并和查詢;分析可能存在的風(fēng)險,發(fā)出告警信息;SOC2.0:SOC2.0是一個以業(yè)務(wù)為核心的、一體化的安全管理系統(tǒng)。SOC2.0從業(yè)務(wù)出發(fā),通過業(yè)務(wù)需求分析、業(yè)務(wù)建模、面向業(yè)務(wù)的安全域和資產(chǎn)管理、業(yè)務(wù)連續(xù)性監(jiān)控、業(yè)務(wù)價值分析、業(yè)務(wù)風(fēng)險和影響性分析、業(yè)務(wù)可視化等各個環(huán)節(jié),采用主動、被動相結(jié)合的方法采集來自企業(yè)和組織中構(gòu)成業(yè)務(wù)系統(tǒng)的各種IT資源的安全信息,從業(yè)務(wù)的角度進行歸一化、監(jiān)控、分析、審計、報警、響應(yīng)、存儲和報告。SOC2.0以業(yè)務(wù)為核心,貫穿了信息安全管理系統(tǒng)建設(shè)生命周期從調(diào)研、部署、實施到運維的各個階段。運維審計-安全管理平臺(SOC)62定義:網(wǎng)閘(GAP)全稱安全隔離網(wǎng)閘。安全隔離網(wǎng)閘是一種由帶有多種控制功能專用硬件在電路上切斷網(wǎng)絡(luò)之間的鏈路層連接,并能夠在網(wǎng)絡(luò)間進行安全適度的應(yīng)用數(shù)據(jù)交換的網(wǎng)絡(luò)安全設(shè)備。組成:安全隔離網(wǎng)閘是由軟件和硬件組成。隔離網(wǎng)閘分為兩種架構(gòu),一種為雙主機的2+1結(jié)構(gòu),另一種為三主機的三系統(tǒng)結(jié)構(gòu)。2+1的安全隔離網(wǎng)閘的硬件設(shè)備由三部分組成:外部處理單元、內(nèi)部處理單元、隔離安全數(shù)據(jù)交換單元。安全數(shù)據(jù)交換單元不同時與內(nèi)外網(wǎng)處理單元連接,為2+1的主機架構(gòu)。隔離網(wǎng)閘采用SU-Gap安全隔離技術(shù),創(chuàng)建一個內(nèi)、外網(wǎng)物理斷開的環(huán)境。三系統(tǒng)的安全隔離網(wǎng)閘的硬件也由三部分組成:外部處理單元(外端機)、內(nèi)部處理單元(內(nèi)端機)、仲裁處理單元(仲裁機),各單元之間采用了隔離安全數(shù)據(jù)交換單元。網(wǎng)閘(GAP)63

網(wǎng)閘對請求數(shù)據(jù)進行合法性檢查,剝離原有協(xié)議成裸數(shù)據(jù),進行內(nèi)容檢查,然后重組

對收到外網(wǎng)的數(shù)據(jù)進行病毒檢查、解析、過濾和重組等處理網(wǎng)閘將重組的數(shù)據(jù)還原為標(biāo)準(zhǔn)通訊協(xié)議,回傳到內(nèi)網(wǎng)

將重組的數(shù)據(jù)還原為標(biāo)準(zhǔn)通訊協(xié)議,向外網(wǎng)發(fā)送專用隔離硬件、專用通訊協(xié)議專用隔離硬件、專用通訊協(xié)議網(wǎng)閘(GAP)的工作流程64郵件過濾SMTP內(nèi)端機接口病毒掃描POP3FTPHTTP郵件過濾所有其它應(yīng)用協(xié)議剝離協(xié)議轉(zhuǎn)換外端機接口http過濾郵件過濾病毒掃描郵件過濾病毒掃描http過濾病毒掃描所有其它應(yīng)用SMTPPOP3FTPHTTP文件交換過濾文件交換過濾病毒掃描隔離硬件FTP過濾郵件過濾病毒掃描病毒掃描病毒掃描

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論