- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
专业.专注
目
1、网络安全问题………………3
2、设计的安全性………………3
可用性…………..3
机密性…………..3
完整性…………..3
可控性…………..3
可审查性………..3
访问控制………..3
数据加密………..3
安全审计………..3
3、安全设计方案………………5
设备选型………..5
网络安全………..7
访问控制………...9
入侵检测………..10
4、总结…………11
1、网络安全问题
随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题。网络安
全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。
.学习参考.
专业.专注
在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传
送给其他接收者的信息。此时,它关心的对象是那些无权使用,但却试图获得
远程服务的人。安全性也处理合法消息被截获和重播的问题,以及发送者是否
曾发送过该条消息的问题。
大多数安全性问题的出现都是由于有恶意的人试图获得某种好处或损害某
些人而故意引起的。可以看出保证网络安全不仅仅是使它没有编程错误。它包
括要防范那些聪明的,通常也是狡猾的、专业的,并且在时间和金钱上是很充
足、富有的人。同时,必须清楚地认识到,能够制止偶然实施破坏行为的敌人
的方法对那些惯于作案的老手来说,收效甚微。
网络安全性可以被粗略地分为4个相互交织的部分:必威体育官网网址、鉴别、反拒认
以及完整性控制。必威体育官网网址是保护信息不被未授权者访问,这是人们提到的网络安
全性时最常想到的内容。鉴别主要指在揭示敏感信息或进行事务处理之前先确
认对方的身份。反拒认主要与签名有关。必威体育官网网址和完整性通过使用注册过的邮件
和文件锁来
2、设计的安全性
通过对网络系统的风险分析及需要解决的安全问题,我们需要制定合理的
安全策略及安全方案来确保网络系统的机密性、完整性、可用性、可控性与可
审查性。即,
可用性:授权实体有权访问数据
机密性:信息不暴露给未授权实体或进程
完整性:保证数据不被未授权修改
可控性:控制授权范围内的信息流向及操作方式
.学习参考.
专业.专注
可审查性:对出现的安全问题提供依据与手段
访问控制:需要由防火墙将内部网络与外部不可信任的网络隔离,对与外部网
络交换数据的内部网络及其主机、所交换的数据进行严格的访问控制。同样,
对内部网络,由于不同的应用业务以及不同的安全级别,也需要使用防火墙将
不同的LAN或网段进行隔离,并实现相互的访问控制。
数据加密:数据加密是在数据传输、存储过程中防止非法窃取、篡改信息的有
效手段。
安全审计:是识别与防止网络攻击行为、追查网络泄密行为的重要措施之一。
具体包括两方面的内容,一是采用网络监控与入侵防范系统,识别网络各种违
规操作与攻击行为,即时响应(如报警)并进行阻断;二是对信息内容的审
计,可以防止内部机密或敏感信息的非法泄漏
针对企业现阶段网络系统的网络结构和业务流程,结合企业今后进行的网
络化应用范围的拓展考虑,企业网主要的安全威胁和安全漏洞包括以下几方
面:
(1)内部窃密和破坏
由于企业网络上同时接入了其它部门的网络系统,因此容易出现其它部门
不怀好意的人员(或外部非法人员利用其它部门的计算机)通过网络进入内部网
络,并进一步窃取和破坏其中的重要信息(如领导的网络帐号和口令、重要文件
等),因此这种风险是必须采取措施进行防范的。
(2)搭线(网络)窃听
.学习参考.
专业.专注
这种威胁是网络最容易发生的。攻击者可以采用如Sniffer等网络协议分析
工具,在INTERNET网络安全的薄弱处进入INTERNET,并非常容易地在信息传
输过程中获
您可能关注的文档
- 外出旅游必备物品清单.pdf
- 外科护士工作的总结.pdf
- 万科集团装修工程工艺工法及节点详图.pdf
- 网店运营详细计划书.pdf
- 网络安全建设方案详细.pdf
- 网络版软件操作维护手册范本.pdf
- 网络教学系统需求规格说明书.pdf
- 一年级上册全自制田字格描红字帖下载一次打印即可.docx
- 2022-2023学年重庆市高一(下)期末数学试卷.docx
- 2022-2023学年重庆市万州区纯阳中学高二(下)期中英语试卷.docx
- 私募基金监管及合规运营小蓝本【4月刊】境内外_2024年.pdf
- 联合国西亚经济社会委员会-阿拉伯国家劳动力统计状况( State of Labour Force Statistics in Arab States 202405.pdf
- 高盛-TOP OF MIND-央行分化,中国市场向上及铜价和金.pdf
- 数据中心物理基础设施管理要求白皮书(2024).pdf
- 营销策划 -娃哈哈.PQQ店中店项目-悠简综合抗衰管理系统 2024.pdf
- 全球游戏耳机市场调研 2024.pdf
- 高盛-微软-GENAI发布提升领导力.pdf
- 中小学综合实践活动指导纲要.docx
- KEYENCE基恩士HR-X 系列 MITSUBISHI Q SERIES PLC-LINK 连接指南 通信模块“QJ71E71-100” 篇.pdf
- 大疆 DJI Avata 2 - 安全概要 (畅飞套装) v1.0.pdf
文档评论(0)