网络安全需求.docx
《网络安全需求.docx》由会员分享,可在线阅读,更多相关《网络安全需求.docx(5页珍藏版)》请在第一文库网上搜索。
1、网络平安需求一.网络的根本平安需求满足根本的平安要求,是该网络成功运行的必要条件,在此根底上提供强有力的平安保障,是网络系统平安的重要原那么。网络内部部署了众多的网络设备、效劳器,保护这些设备的正常运行,维护主要业务系统的平安,是网络的根本安全需求。对于各种各样的网络攻击,如何在提供灵活且高效的网络通讯及信息服务的同时,抵御和发现网络攻击,并且提供跟踪攻击的手段。网络根本平安要求主要表现为:1 .网络正常运行。在受到攻击的情况下,能够保证网络系统继续运行2 .网络管理/网络部署的资料不被窃取。3 .具备先进的入侵检测及跟踪体系。4 .提供灵活而高效的内外通讯效劳。.应用系统的平安需求与普通网络
2、应用不同的是,应用系统是网络功能的核心。对于应用系统应该具有最高的网络平安措施。应用系统的平安体系应包含:1 .访问控制,通过对特定网段、效劳建立的访问控制体系,将绝大多数攻击阻止在到达攻击目标之前;2 .检查平安漏洞,通过对平安漏洞的周期检查,即使攻击可到达攻击目标,也可使绝大多数攻击无效;3 .攻击监控,通过对特定网段、效劳建立的攻击监控体系,可实时检测出绝大多数攻击,并米取相应的行动(如断开网络连接、记录攻击过程、跟踪攻击源等);4 .加密通讯,主动的加密通讯,可使攻击者不能了解、修改敏感信息;5 .认证,良好的认证体系可防止攻击者假冒合法用户;6 .备份和恢复,良好的备份和恢复机制,可
3、在攻击造成损失时,尽快地恢复数据和系统效劳;7 .多层防御,攻击者在突破第一道防线后,延缓或阻断其到达攻击目标;8 .隐藏内部信息,使攻击者不能了解系统内的根本情况;9 .设立平安监控中心,为信息系统提供平安体系管理、监控,维护及紧急情况效劳三.平台平安的需求网络平台将支持多种应用系统,对于每种系统均在不同程度上要求充分考虑平台平安。平台平安与平台性能和功能的关系通常,系统平安与性能和功能是一对矛盾的关系。如果某个系统不向外界提供任何效劳(断开),外界是不可能构成平安威胁的。但是,假设要提供更多的服务,将网络建成了一个开放的网络环境,各种平安包括系统级的平安问题也随之产生。构建平台平安系统,一
4、方面由于要进行认证、加密、监听、分析、记录等工作,由此影响网络效率,并且降低客户应用的灵活性;另一方面也增加了管理费用。但是,来自网络的平安威胁是实际存在的,特别是在网络上运行关键业务时,网络平安是首先要解决的问题。选择适当的技术和产品,制订灵活的网络平安策略,在保证网络平安的情况下,提供灵活的网络效劳通道。采用适当的平安体系设计和管理方案,能够有效降低网络平安对网络性能的影响并降低管理费用。平台平安的管理因素平台平安可以采用多种技术来增强和执行。但是,很多平安威胁来源于管理上的松懈及对平安威胁的认识。来自平台方面的平安威胁主要利用以下途径: 系统实现存在的漏洞; 系统平安体系的缺陷; 使用人
5、员的平安意识薄弱; 管理制度的薄弱; 良好的平台管理有助于增强系统的平安性: 及时发现系统平安的漏洞; 审查系统平安体系; 加强对使用人员的平安知识教育; 建立完善的系统管理制度。网络平安问题,从网络结构上来讲涉及到网络结构的各个层次,按照OSI七层模型,网络平安贯穿于整个七层模型,针对网络实际运行的TCP/IP协议,网络平安贯穿于信息系统的4个层次,即物理层、链路层、网络层和应用层(包括应用系统和应用平台)。网络层解决方案对网络层的平安控制机制,主要是保证网络数据传输的合法性,放置未经授权的非法攻击等。对与网络层的平安解决方案的主要技术措施有:通过防火墙或者物理隔离网闸隔离技术、VPNK术及
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 需求