云计算技术与应用专业《网络安全需求分析及整体解决方案》 .pdfVIP

云计算技术与应用专业《网络安全需求分析及整体解决方案》 .pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络平安需求分析及整体解决方案

【实验环境】

Windows系统主机

Word软件

【实验内容】

根据建网情况分析网络的平安需求

根据平安需求进行具体规划

网络平安需求分析及整体解决方案

【实验原理】

网络信息平安的需求分析

一、

对网络的平安问题进行研究时,首先应对网络平安进行需求

分析。在进行平安需求分析时应着重明确以下几个问题:

(1)建网的目的是什么?

兴建网络是为了满足通信还是企业间的通信,即所建网络是

Intranet还是Etranet。要到达这样的建网目的,对网络的总体

平安性有哪些要求?需要采取什么样的平安措施?

(2)网络的用户是谁?

一个网络的用户越多,或网络用户的成分越复杂,那么网络面

临的平安威胁就越大。不同的用户群对网络的平安性有不同的

要求。应按用户分类,针对不同的用户群采取不同的组网方式,

并制定不同的平安策略。比方金融用户和一般的拨号用户对网

络平安性的要求是不一样的,相应采取的平安措施也有明显区

别。

(3)网络将要提供哪些效劳?

这是需要答复的最为重要的问题,因为网络中运行的每一个效

劳都潜在着被攻击的可能。设想如果根本就不需要任何效劳,

那么可以关闭包括根本的网络协议在内的所有网络效劳。故仅

仅启用绝对需要的根本协议和效劳是这个问题的最正确答案。

当确定启动的效劳后,必须考虑每个效劳带来的风险有多大。

如某个效劳因有太多的平安缺陷而不能使用时,就应找一个更

平安的效劳来代替它。可行的方案有:选择其它制造商的产品,

选择资源开放式产品代替专用产品或选择能提供有与不平安产

品同样平安特性的更平安的技术。比方:可用开放资源的

ApacheWeb效劳器替代IIS,用具有平安外壳技术SSH的

SFTP或SCP代替FTP。

(4)网络的规模有多大?

网络中有多少台主机、效劳器、路由器,线路的情况以及能同

时为多少用户提供效劳。网络的规模越大,它的平安隐患越多。

(5)网络使用哪些网络设施?

由于不同的网络设施,其平安性是不同的,应根据对网络的平

安性要求来选择相应的网络设施。

(6)网络有哪些平安漏洞以及平安威胁的类型有哪些?

在进行网络的平安需求分析时,这是必须答复的问题。由于网

络的平安漏洞多种多样,使得攻击者可采用多种攻击手段。在

进行平安设计时,应尽可能对各种平安漏洞作出仔细的分析,

对各种攻击手段都要采取相应的防范措施。

在实际进行网络平安需求分析时,一般可以着重从以下两个角

度进行分析:网络提供的不同业务类型和不同用户群。其中最

关键的是应针对不同的业务类型进行相应的平安需求分析。分

析时可参考分析流程如下图。

图平安需求分析流程

经过平安需求分析,需要制定整个企业的平安目标。以下是一

个普通企业网络经过分析后的根本平安目标平安技术体系:

(1)利用防火墙实现内外网或不信任域之间的隔离与访问控制

并作日志;

(2)通过防火墙的一次性口令认证机制,实现远程用户对网访

问的细粒度访问控制;

(3)通过入侵检测系统全面监视进出网络的所有访问行为,及

时发现和拒绝不平安的操作和黑客攻击行为并对攻击行为

作日志;

(4)通过网络及系统的平安扫描系统检测网络平安漏洞,减少

可能被黑客利用的不平安因素;

(5)利用全网的防病毒系统软件,保证网络和主机不被病毒的

侵害;

(6)备份与灾难恢复,强化系统备份,实现系统快速恢复;

(7)通过平安效劳提高整个网络系统的平安性。

二、平安规划

平安规划需要为企业网络提供完整的平安解决方案。信息平

安策略根据企业的复杂程度可能分成几个层次,其主题内容各

不相同,具体如下图。

图平安策略的层次

在本实验中,我们需要考虑的限于平安技术体系的解决方案。

网络平安需求分析及整体解决方案

【实验步骤】

需要建设一个普通企业网站,请进行平安需求分析平安

一、

技术方面的分析

建设一个拓补结构如下图的企业网站,按照平安需求分析流

程对其进行分析,写出分析报告。

文档评论(0)

178****7660 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档