基于三权分立的信息安全管理系统及信息安全的管理方法技术方案

技术编号:8242691 阅读:729 留言:0更新日期:2013-01-24 23:41
本发明专利技术公开一种基于三权分立的信息安全管理系统,包括系统管理子系统、安全管理子系统以及审计管理子系统,所述系统管理子系统管理系统主体资源和系统客体资源,生成第一审计记录并发送至审计管理子系统,所述安全管理子系统统一标记所述系统主体/客体资源和对系统主体授权,并管理系统安全策略和分布式安全机制,生成第二审计记录并发送至所述审计管理子系统,所述审计管理子系统集中管理分布在所述系统各组成部分的安全审计策略和机制,所述审计管理子系统接收并管理所述第一、第二审计记录并生成系统审计记录。因此,本发明专利技术通过将信息安全管理系统区分为三个子系统的分权式管理,分配各子系统的管理权限,并在各子系统之间形成权限相互制约关系,提高了信息安全管理的可靠性。

【技术实现步骤摘要】

【技术保护点】
一种基于三权分立的信息安全管理系统,其特征在于,包括系统管理子系统、安全管理子系统以及审计管理子系统,所述系统管理子系统连接所述安全管理子系统,所述审计管理子系统连接所述管理子系统和安全里管理子系统以建立通信,所述系统管理子系统管理系统主体资源和系统客体资源,生成第一审计记录并发送至审计管理子系统,所述安全管理子系统统一标记所述系统主体/客体资源和对系统主体授权,并管理系统安全策略和分布式安全机制,生成第二审计记录并发送至所述审计管理子系统,所述审计管理子系统集中管理分布在所述系统各组成部分的安全审计策略和机制,所述审计管理子系统接收并管理所述第一、第二审计记录并生成系统审计记录。

【技术特征摘要】

【专利技术属性】
技术研发人员:沈军
申请(专利权)人:北京可信华泰信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1