正在加载...
 
安全价值不确定性的影响  

 

观点:安全机制在安全体系中的价值及实际能力发挥的不确定性将造成安全风险评估建模或安全机制能力评测量化过程中的难题;因此网络世界中安全问题的解决,需要从全局、系统化、体系化以及协同关联等角度进行综合的考虑、分析与实施。同时也需要新的安全理论、计算能力模型等来支持安全风险的评估分析以及协调安全机制的综合能力的发挥。

阅读全文...
标签:可信网络,原创,信息化,信息安全 | 浏览数(427) | 评论数(0) | 04-14 10:27
论”信息安全产业的服务能力"  

      TCAF对于“网络世界安全”问题研究的多视图概念,认为用户、监管部门、政府以及信息安全产业是从各自的出发点,以不同的视角来看待同一个研究对象,给出的结果自然是要求、需求或是服务。显然,信息安全产业则是考虑如何针对用户的需求,在遵循一定的国家标准、要求的前提下,为用户提供相应的服务。在不同的发展阶段,国内信息安全产业提供的核心服务能力还是有很大的差别的:

阅读全文...
标签:可信网络,原创,信息化,信息安全,战略规划 | 浏览数(484) | 评论数(0) | 03-14 14:33
未来信息安全企业的核心竞争力?  

因此,提供安全资源的整合管理方案的能力以及保障用户业务运维的安全服务能力才是现在信息安全产业的核心竞争力。业内的企业中,谁能够具备这些能力就会占据更为有利的发展地位。

个人观点:信息安全产业下一步的发展重点将是安全资源的管理与整合、安全的咨询与服务;其中体系化的解决方案与技术服务能力对于信息安全企业尤为重要,是当前必须首先关注解决的问题。而这些能力的建设都需要完善的理论技术体系的支撑,总体规划与技术服务人才也将是业内企业人才争夺战的下一个重点。

我们目前力推的可信网络世界体系架构框架(TCAF),正是期望为国内安全产业及其企业的核心竞争力(安全服务能力)的有效提升,所进行的信息安全理论、技术与标准体系方面的研究成果。这里的“安全服务能力”,侧重于:提供用户信息安全体系化建设的咨询服务能力、提供安全资源管理与整合的体系化解决方案能力,提供对网络信息资源的相关主体的预期行为及其合规性进行动态监管与控制(风险评估、消除的动态过程)的能力等;而不仅仅是当前提供安全产品及产品服务的能力。

阅读全文...
标签:可信网络,原创,信息化,信息安全,战略规划 | 浏览数(474) | 评论数(0) | 03-14 14:09
网络虚拟世界主体及其行为管理体系的思考  

TCAF主要关注的就是网络虚拟世界的主体及其行为管理体系的建立问题。显然,物理世界中的成熟管理理论体系对TCAF管理理论体系的完善,必然有很好的借鉴作用,并有助于对TCAF的各种管理平台体系架构的理解。

物理世界中的主体(人)及其行为管理则可能还要额外关注人文的管理(人心向背、积极性的调度等)。毕竟网络虚拟世界中的主体不是人,而是进程、线程、代理等具有一定行为、完成指定任务的程序“活体”。它们的行为都是可以预期的,这就应该比现实世界中的人的管理简单,关注的重点就是这些主体的身份识别(认证)、组织管理以及执行任务中的行为管控(行为预期性的合规性检查与控制)。

因此对于网络世界中虚拟主体的管理研究,主要是关注主体的组织形式(多代理体系的认证、组织、协同等共同完成某项任务的组织结构形式研究)、主体行为的规范性(有组织的主体(代理)必然会有对其行为的规范约束)以及主体行为危害的可控性(对非预期行为危害性的可控能力)。

阅读全文...
标签:可信网络,管理,原创,信息化,信息安全 | 浏览数(470) | 评论数(1) | 03-05 11:17
TCAF研究的意义  

      可信网络世界体系结构框架正是从全局的角度来考虑如何构建网络世界安全体系的,改变了信息安全产业界以往以产品为中心提供解决方案的思路。

      在全新的TCAF理论技术体系指导下,能够针对不同的用户需求,研发相应的安全产品或通过安全产品与安全机制的有选择整合,从而为用户提供针对性的体系化解决方案和完善的安全服务;使用户的安全资源发挥最大的综合效益。

      因有网络世界的安全体系架构的理论指导,用户在构建自己的信息安全保障体系的时候,也能够很容易的制订自己的逐步建设规划,在充分保护已有安全投资的前提下,明确自己的每一步投入的价值和最终实现的目标;能够真正使用户在建设的过程中做到心中有数,而不是“摸着石头过河”式的走一步、算一步的建设方式;从而使得整个项目的建设过程真实可控。

标签:可信网络,原创,信息化,信息安全 | 浏览数(498) | 评论数(0) | 02-26 14:08
评论:[转]SOA的理念驱动整个中间件产业结构的调整  

原 文章:[转]SOA的理念驱动整个中间件产业结构的调整

 

中国信息安全产业商会主持进行的可信网络世界体系结构框架(TCAF)研究及标准化的过程中,对信息系统间的互联互通问题的解决采用的是基于多代理服务体系的多平台架构形式。个人认为:在TCAF落实的过程中,SOA的一些理念和实现技术对TCAF框架下的多代理服务平台的实现,应该有很好的借鉴作用。

标签:可信网络,原创,信息化,SOA | 浏览数(614) | 评论数(0) | 02-15 15:10
[转]乐见 SOA 和 EA 融合之势  

来源:http://blog.csdn.net/tiger_hsiao/archive/2007/09/26/1801103.aspx

 

观察过去一年 SOA 在美国的发展,一个愈来愈明显的趋势是,SOA 和传统 EA (Enterprise Architecture;企业架构) 领域逐渐在协作和融合。不久前,美国知名的 SOA 顾问大卫·林锡肯,David Linthicum 在一个由 The Open Group 主办的大会上预言:五年后,大家将不再像现在这么看待 SOA,因为 SOA 将逐渐融入 EA,变成只是 EA 实践中的一部份。此话一出,引发各方激烈的讨论。

阅读全文...
标签:软件体系架构,转载,信息化,业界动态,SOA | 浏览数(909) | 评论数(0) | 02-15 14:48
[转]SOA的理念驱动整个中间件产业结构的调整  

“实现SOA,中间件必须进行平台化整合。”左洪对中间件的发展前景相当坚定。一直以来人们更多的把中间件作为一种能支持应用的运行环境,但随着人们对SOA的了解,中间件也赋予了新的使命:构建服务、运行服务、管理服务、使用服务,因此中间件必须进行系统化的整合以提供一个互联互通的平台用来支持各种服务。业务上随需整合的需求以及技术的不断成熟催生着各种新的中间件平台的诞生。

阅读全文...
标签:转载,信息化,业界动态,SOA | 浏览数(3065) | 评论数(1) | 02-15 14:42

Powered by Haiwit