08-20:DHS的USA安全架构,到底是如何构建的?

2024-01-18 23:24:0004:20 54
声音简介


你好,我是你的朋友晓兵。又到了周四的时间,这里是锐安全《安全到底》栏目的第159篇、总第210篇原创文章《DHSUSA解决方案架构,到底是如何构建的?》,今天大约需要4分钟时间,希望能给你带来启发。


DHS的USA解决方案架构共分三个层次、十四张图。


在概念解决方案架构层次里,有业务流程图(Business Process Graphic)、分层图(Layer Graphic)、用户交互图(User Interaction Graphic)、解决方案概念图(SolutionConcept Graphic)等四张。


在逻辑解决方案架构层次里,有业务处理图(Business Procedure Graphic)、系统功能图(SystemFunction Graphic)、接口图(Interface Graphic)、信息/控制流图(Information / Control Flow Graphic)、集成设计图(Integrated Design Graphic)等五张。


在物理解决方案架构层次里,有物理业务流程图(Physical Business Process Graphic)、元素软件图(ComponentSoftware Graphic)、物理基础设施图(Physical InfrastructureGraphic)、物理解决方案接口图(Physical Solution Interface Graphic)、解决方案性能图(Solution Performance Graphic)等五张。


这十四张图就是USA解决方案架构的构建块,它们之间的逻辑关系如下。




不过,你不用仔细研究,因为你八成不会用这个方法来开发自己的解决方案,因为这个方法开发效率太低、成本太高。


但是你有必要大致知道每个层次、每张图的基本要素和基本感觉是什么,以及它们是如何被一步一步拆解的,这样你心里就会有一个朴素的架构拆解逻辑流程,并能够建立起对一个系统的主观感受,能够更好地帮助你理解什么是系统?什么是架构?


1.  业务流程图(Business Process Graphic


展示解决方案的抽象业务上下文,以及解决方案如何支持业务上下文的。




2.  分层图(Layer Graphic


展示业务功能描述与和技术元素。




3.  用户交互图(User Interaction Graphic


展示解决方案的用户和用户交互。




4.   解决方案概念图(Solution Concept Graphic


展示解决方案里的组织、干系人、用户、系统和技术以及他们的相互作用。




5.  业务处理图(Business Procedure Graphic


展示相关输入、输出、功能、决策、分支流程的详细的数据流程。




6.  系统功能图(System Function Graphic


展示应用、数据和消息功能等元素在概念分层图中的分配。




7.  接口图(Interface Graphic


展示干系人、用户、系统和技术,逻辑层面的交互细节。




8.  信息/控制流图(Information/ Control Flow Graphic


展示逻辑解决方案元素之间的信息流向和控制的细节。




9.   集成设计图(Integrated Design Graphic


逻辑层面的解决方案概述,展示能够覆盖所有解决方案元素的实际细节,为了能够理解关健的技术点。




10.     物理业务流程图(Physical Business Process Graphic


展示物理位置和在该位置上的操作执行细节之间的对象的物理流程。




11.     元素软件图(Component Software Graphic


展示由主要元素构成的系统产品的样子,有助于理解通用的、跨架构的系统产品。



12.     物理基础设施图(Physical Infrastructure Graphic


展示解决方案内部的主元素的物理基础设施和相关关系。




13.     物理解决方案接口图(Physical Solution Interface Graphic


展示解决方案内部的用户接口,和解决方案内部主元素接口的物理接口结构。




14.     解决方案性能图(Solution Performance Graphic


展示解决方案的非功能需求,比如像响应时间、吞吐量、峰值、可扩展性、硬件资源、未来用户变化产生的影响、传输量和数据集等。




恭喜你,又看完了一篇文章。从今天起,和我一起洞察安全本质,这里是锐安全,今天就到这里,咱们下周四再见。



[1]  HSSEDI.Guide for Creating Useful SolutionArchitectures,2017-12-04



用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
声音主播

1721873

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。