①战略层活动
战略层活动试图通过禁止攻击、对进攻者加以罚款或处罚或恐吓报复行为等合法手段达到震慑攻击的目的。
②作战安全活动
作战安全活动为基础设施的物理要素、人员和有关基础设施的信息(如保密的技术数据)等提供安全。
③信息安全活动
信息安全活动保护硬件、软件和无形信息(如密钥、信号、原始数据、信息、知识)。
Ⅲ.攻击反应和恢复
检测、反应和从信息攻击中进行恢复的能力是防御作战的系列组成部分。图2-9把这三个防御作战要素连接起来,显示了各要素与被保护的基础设施之间的关系。图中描述的实时功能可产生两方面的反应:①防御反应——对攻击的检测可以用来产生警报、提高对访问的保护限制的等级、结束脆弱过程或发动减轻潜在损失的其它活动。②进攻反应——当可以判定攻击来源时,检测也可以用来发动基于威慑的进攻反应。检测过程也可以支持目标定位和反应的其他方案。
图2-9 防御作战要素为信息基础设施提供了预防性和响应性保护
(责任编辑:adminadmin2008)