Fisico vs Logico - Posizione / Indirizzo

1

In base alla Norme sulla sicurezza CJIS -

Access Enforcement

The information system shall enforce assigned authorizations for controlling access to the system and contained information. The information system controls shall restrict access to privileged functions (deployed in hardware, software, and firmware) and security-relevant information to explicitly authorized personnel.

Access control policies (e.g., identity-based policies, role-based policies, rule- based policies) and associated access enforcement mechanisms (e.g., access control lists, access control matrices, cryptography) shall be employed by agencies to control access between users (or processes acting on behalf of users) and objects (e.g., devices, files, records, processes, programs, domains) in the information system.

Le agenzie controllano l'accesso alla CJI sulla base di uno o più dei seguenti elementi:

  1. Assegnazione del lavoro o funzione (ovvero il ruolo) dell'utente che cerca accesso
  2. Posizione fisica
  3. Posizione logica
  4. Indirizzi di rete (ad esempio, gli utenti di siti all'interno di una determinata agenzia potrebbero essere autorizzati maggiore accesso di quelli dall'esterno)
  5. Restrizioni dell'ora e del giorno della settimana / mese

La posizione fisica e la posizione logica vengono indicate come indirizzo fisico e indirizzo logico qui? In che modo questi sono diversi dagli indirizzi di rete.

Qualcuno può fornire gli scenari per rendere il sito Web compatibile con la politica di sicurezza CJIS?

    
posta Namita 08.06.2014 - 18:57
fonte

1 risposta

1

Non posso dare uno scenario ma posso dirti la differenza di posizione. La posizione fisica nelle tue condizioni si riferisce a dove accedi al sito, come in un indirizzo fisico. L'indirizzo logico è il dispositivo che stai utilizzando. Poiché i computer in piena regola sono ora le dimensioni dei telefoni cellulari, le definizioni devono cambiare per adattarsi meglio alla comprensione. Inoltre puoi andare ovunque fuori dalla mappa e accedere ancora ai dati, poiché questa posizione fisica viene ora considerata come indirizzo di posizione GPS. Un indirizzo di rete si riferisce al tuo indirizzo IP.

    
risposta data 08.06.2014 - 20:41
fonte