网络安全防范体系及设计原则-中国信息安全产品测评认证中心

网络女全防范体系及设计原则创建时间:2005-01-10文章属性:转载文章提交:sFqRy(mqphk163_at_163)作者:武骏程秀权于晓芸路博华陈京京來源:中国电信网摘要本文分析了网络安全攻击、安全机制和安全服务Z间的柑互关系,从框架结构、体系层次、设计原则三个方面讨论了网络安全防范体系问题。一、引言随着信息化进程的深入和互联网的快速发展,网络化已经成为企业信息化的发展大趋势,信息资源也得到最人程度的共享。但是,紧随倍息化发展而來的网络安全问题日渐凸出,网络安全问题已成为信息时代人类共同面临的挑战,网络倍息安全问题成为当务Z急,如果不很好地解决这个问题,必将阻碍信息化发展的进程。二、安全攻击、安全机制和安全服务ITU-TX.800标准将我们常说的“网络安全(ne(worksecurily)”进行逻辑上的分别定义,即安全攻击(securityattack)是扌11■损害机构所拥冇信息的安全的任何行为;安全机制(securitymechanism)是指设汁用于检测、预防安全攻击或者恢复系统的机制;安全服务(securityservice)是指采用一种或多种安全机制以抵御女全攻击、提高机构的数据处理系统女全和信息传输女全的服务。三者之间的关系如农1所示。三、网络安全防范体系框架结构为了能够冇效了解用户的安全需求,选择各种安全产品和策略,冇必要建立一些系统的方法來进行网络安全防范。网络安全防范体系的科学性、可行性是其可顺利实施的保障。图1给出了基TD1SSP扩展的一个三维安全防范技术体系框架结构。第一维是安全服务,给出了八种安全属性(ITU-TREC-X.800-199103-1)o第二维是系统单元,给出了信息网络系统的组成。第三维是结构层次,给出并扩展了国际标准化组织ISO的开放系统互联(OSI)模型。框架结构中的每一个系统单元都对应于某一个协议层次,需要采取若干种女全服务才能保证该系统单元的安全。网络平台需要有网络节点之间的认证、访问控制,应用平台需耍有针对川户的认证、访问控制,需要保证数据传输的完整性、保密性,需要冇抗抵赖和审计的功能,需要保证应用系统的可用性和可靠性。针对一个信息网络系统,如果在各个系统单元都冇相应的安全措施來满足其安全需求,则我们认为该信息网络是安全的。四、网络安全防范体系层次作为全方位的、整体的网络安全防范体系也是分层次的,不同层次反映了不同的安全问题,根拥网络的应用现状情况和网络的结构,我们将安全防范体系的层次(见图2)划分为物理层安全、系统层安全、网络层安全、应川层安全和安全管理。1.物理环境的安全性(物理层安全)该层次的安全包括通信线路的安全,物理设备的女全,机房的女全等。物理层的女全主要体现在通信线路的可靠性(线路备份、网管软件、传输介质),软破件设备安全性(替换设备、拆卸设备、增加设备),设备的备份,防灾害能力、防干扰能力,设备的运行环境(温度、湿度、烟尘),不间断电源保障,等等。2.操作系统的安全性(系统层安全)该层次的安全问题来自网络内使用的操作系统的安全,如WindowsNT,Windows2000等。主要表现在三方面,一是操作系统木身的缺陷带来的不安全因索,主要包插身份认证、访问控制、系统漏洞等。二是对操作系统的安全配置问题。三是病毒对操作系统的威胁。3.网络的安全性(网络层安全)该层次的安全问题主要体现在网络方面的安全性,包括网络层身份认证,网络资源的访问控制,数据传输的保密与完整性,远程接入的安全,域名系统的安全,路由系统的安全,入侵检测的于段,网络设施防病毒等。4.应用的安全性(应用层安全)该层次的安全问题主耍由提供服务所采川的应川软件和数据的安全性产生,包括Web服务、电子邮件系统、DNS等。此外,还包括病毒对系统的威胁。5.管理的安全性(管理层安全)安全管理包括安全技术和设备的管理、安全管理制度、部门与人员的组织规则等。管理的制度化极大程度地影响着整个网络的安全,严格的安全管理制度、明确的部门安全职责划分、合理的人员角色配置都可以在很大程度上降低其它层次的安全漏洞。五、网络安全防范体系设计准则根据防范安全攻击的安全需求、需要达到的安全目标、对应安全机制所需的安全服务等因素,参照SSE-CMM("系统安全工程能力成熟...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?