4)物理層(建設視圖)
設計是產生一套描述了系統的邏輯抽象,這些都需要形成一個物理的安全體系結構模型,該模型應描述實際的技術模式和指定的各種系統組件的詳細設計。如需要描述提供服務的服務器的物理安全機制和邏輯安全服務等。總體而言,物理安全體系結構關注的是:
◇什么?指定的業務數據模型和安全相關的數據結構(表,信息,指針,證書,簽名等)。
◇為什么?指定驅動系統內的邏輯決策規則(條件,方式,程序和行動)。
◇如何?指定的安全機制(加密,訪問控制,數字簽名,病毒掃描等)和物理應用。
◇誰?指定訪問控制系統的人機界面(屏幕格式和用戶交互)的形式。
◇在哪里?主機平臺和網絡(硬件,軟件和通信線路的物理布局)。
◇什么時候?指定的時間和順序(序列,事件,壽命和時間間隔)。