




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
2023/2/41第13章網(wǎng)絡(luò)安全
本章的主要內(nèi)容解決網(wǎng)絡(luò)安全問(wèn)題的一般設(shè)計(jì)步驟;網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估介紹;網(wǎng)絡(luò)安全開發(fā)方案與過(guò)程;網(wǎng)絡(luò)安全機(jī)制設(shè)計(jì)——物理安全的概念;網(wǎng)絡(luò)安全機(jī)制設(shè)計(jì)——網(wǎng)絡(luò)安全的概念;網(wǎng)絡(luò)安全機(jī)制設(shè)計(jì)——信息安全的概念;網(wǎng)絡(luò)安全機(jī)制設(shè)計(jì)——數(shù)據(jù)存儲(chǔ)安全的概念。2023/2/42第13章網(wǎng)絡(luò)安全隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,全球信息化已成為人類社會(huì)發(fā)展的大趨勢(shì)。但由于計(jì)算機(jī)網(wǎng)絡(luò)具有連接形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,致使網(wǎng)絡(luò)易受黑客、怪客、惡意軟件和其他不軌行為的攻擊,所以網(wǎng)上信息的安全和保密是一個(gè)至關(guān)重要的問(wèn)題。2023/2/4313.1網(wǎng)絡(luò)安全設(shè)計(jì)過(guò)程解決網(wǎng)絡(luò)安全問(wèn)題的一般設(shè)計(jì)步驟如下:確定網(wǎng)絡(luò)資源;分析安全需求;評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn);制定安全策略;決定所需安全服務(wù)種類;選擇相應(yīng)安全機(jī)制;安全系統(tǒng)集成;測(cè)試安全性,定期審查;培訓(xùn)用戶、管理者和技術(shù)人員。2023/2/44進(jìn)行風(fēng)險(xiǎn)評(píng)估需要系統(tǒng)地考慮以下問(wèn)題:企業(yè)對(duì)外開放的程度及對(duì)黑客的吸引力有多大;安全故障可能造成的業(yè)務(wù)損失,包含由于信息和其他資產(chǎn)的保密性、完整性或可用性損失可能造成的后果;企業(yè)網(wǎng)絡(luò)互連網(wǎng)服務(wù)是否是必須的,這些服務(wù)的風(fēng)險(xiǎn)有多大;當(dāng)前主要的威脅和漏洞帶來(lái)的現(xiàn)實(shí)安全問(wèn)題,以及目前實(shí)施的控制措施。安全狀態(tài)評(píng)估通常采用5種方式來(lái)了解安全漏洞:對(duì)現(xiàn)有安全策略和制度進(jìn)行分析;13.1.1網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估2023/2/45參照一些通用的安全基線來(lái)考查系統(tǒng)安全狀態(tài);利用安全掃描工具來(lái)發(fā)現(xiàn)一些技術(shù)性的常見(jiàn)漏洞;允許一些有經(jīng)驗(yàn)的人在監(jiān)管之下對(duì)特定的機(jī)密信息和區(qū)域做模擬入侵系統(tǒng),以確定特定區(qū)域和信息的安全等級(jí);對(duì)該系統(tǒng)的安全管理人員和使用者進(jìn)行訪談,以確定安全管理制度的執(zhí)行情況和漏洞。一般的風(fēng)險(xiǎn)評(píng)估可采用以下方法:遵循有關(guān)規(guī)定量化分析方法定性分析方法2023/2/46風(fēng)險(xiǎn)評(píng)估工具的種類:基于國(guó)家或政府頒布的信息安全管理標(biāo)準(zhǔn)或指南而建立風(fēng)險(xiǎn)評(píng)估工具,如CRAMM,RA等;基于專家系統(tǒng)的風(fēng)險(xiǎn)評(píng)估工具,如COBRA,@RISK,BDSS等;基于定性或定量算法的風(fēng)險(xiǎn)分析工具,如CONTROL-IT,DefinitiveScenario,JANBER都是定性的風(fēng)險(xiǎn)評(píng)估工具,而@RISK,TheBuddySystem,RiskCALC,CORA(Cost-of-RiskAnalysis)是半定量(定性與定量方法相結(jié)合)的風(fēng)險(xiǎn)評(píng)估工具。2023/2/47根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果制定相應(yīng)的安全策略安全策略的制定步驟對(duì)策略的評(píng)估開發(fā)安全策略的過(guò)程實(shí)現(xiàn)安全服務(wù)種類安全服務(wù)的一般分類安全服務(wù)在工程中的分類安全系統(tǒng)集成明確面臨的各種可能攻擊和風(fēng)險(xiǎn);明確安全策略;建立安全模型;選擇并實(shí)現(xiàn)安全服務(wù);將安全服務(wù)配置到具體協(xié)議里。13.1.2網(wǎng)絡(luò)安全開發(fā)與過(guò)程2023/2/4813.2網(wǎng)絡(luò)安全機(jī)制設(shè)計(jì)主要包括如下3個(gè)方面:環(huán)境安全設(shè)備安全媒體安全正常的防范措施主要有以下方面:對(duì)主機(jī)房及重要信息存儲(chǔ)、收發(fā)部門進(jìn)行屏蔽處理。本地網(wǎng)、局域網(wǎng)傳輸線路傳導(dǎo)輻射的抑制。對(duì)終端設(shè)備輻射的防范。13.2.1物理安全2023/2/49計(jì)算機(jī)系統(tǒng)安全防止未授權(quán)存取防止泄密防止用戶拒絕系統(tǒng)的管理防止丟失系統(tǒng)的完整性和正確性防火墻基本型防火墻13.2.2網(wǎng)絡(luò)安全2023/2/410復(fù)合型防火墻分布式防火墻設(shè)置防火墻的要素如下:網(wǎng)絡(luò)策略服務(wù)訪問(wèn)策略防火墻設(shè)計(jì)策略增強(qiáng)的認(rèn)證2023/2/411入侵檢測(cè)監(jiān)測(cè)并分析用戶和系統(tǒng)的活動(dòng);核查系統(tǒng)配置和漏洞;評(píng)估系統(tǒng)關(guān)鍵資源和數(shù)據(jù)文件的完整性;識(shí)別已知的攻擊行為;統(tǒng)計(jì)分析異常行為;操作系統(tǒng)日志管理,并識(shí)別違反安全策略的用戶行動(dòng)。選購(gòu)入侵檢測(cè)系統(tǒng)的考慮因素:入侵檢測(cè)系統(tǒng)的價(jià)格部署入侵檢測(cè)系統(tǒng)的環(huán)境入侵檢測(cè)系統(tǒng)的實(shí)際性能產(chǎn)品的可伸縮性產(chǎn)品的入侵響應(yīng)方式是否通過(guò)了國(guó)家權(quán)威機(jī)構(gòu)的測(cè)評(píng)2023/2/412網(wǎng)絡(luò)反病毒預(yù)防病毒技術(shù)檢測(cè)病毒技術(shù)殺毒技術(shù)病毒防治軟件安裝位置布署一種防病毒的實(shí)際操作一般包括的步驟:制定計(jì)劃:了解在所管理的網(wǎng)絡(luò)上存放的是什么類型的數(shù)據(jù)和信息。調(diào)查:選擇一種能滿足使用要求并且具備盡量多的各種功能的防病毒軟件。測(cè)試:在小范圍內(nèi)安裝和測(cè)試所選擇的防病毒軟件,確保其工作正常并且與現(xiàn)有的網(wǎng)絡(luò)系統(tǒng)和應(yīng)用軟件相兼容。2023/2/413維護(hù):管理和更新系統(tǒng)確保其能發(fā)揮預(yù)計(jì)的功能,并且可以利用現(xiàn)有的設(shè)備和人員進(jìn)行管理;下載病毒特征碼數(shù)據(jù)庫(kù)更新文件,在測(cè)試范圍內(nèi)進(jìn)行升級(jí),徹底理解這種防病毒系統(tǒng)的重要特性。系統(tǒng)安裝:在測(cè)試得到滿意結(jié)果后,就可以將此種防病毒軟件安裝在整個(gè)網(wǎng)絡(luò)范圍內(nèi)。常用防病毒軟件網(wǎng)絡(luò)數(shù)據(jù)安全某
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 木地板導(dǎo)購(gòu)合同協(xié)議書
- 大學(xué)就業(yè)辦電子協(xié)議書
- 糖水承包協(xié)議書
- 教育合同退學(xué)費(fèi)協(xié)議書
- 貸款購(gòu)房協(xié)議書
- 老婆撤訴協(xié)議書
- 彩鋼棚購(gòu)買合同協(xié)議書
- 委托貸借款合同協(xié)議書
- 村集體土地合同協(xié)議書
- 經(jīng)營(yíng)股份協(xié)議書
- 2025年牛津譯林版英語(yǔ)七年級(jí)下冊(cè)全冊(cè)單元重點(diǎn)知識(shí)點(diǎn)與語(yǔ)法匯編
- 2024-2025年能源管理系統(tǒng)(EMS)行業(yè)市場(chǎng)分析報(bào)告
- 2024上海中考英語(yǔ)試卷及答案
- 財(cái)務(wù)管理專業(yè)就業(yè)指導(dǎo)
- 2024年江蘇省徐州市中考道德與法治試卷(附真題答案)
- 2024年大學(xué)生道德觀
- 肩袖損傷的治療及護(hù)理
- 醫(yī)療設(shè)備供貨計(jì)劃與應(yīng)急保障方案
- 《“的、地、得”的用法》教學(xué)設(shè)計(jì)-2024-2025學(xué)年統(tǒng)編版語(yǔ)文二年級(jí)上冊(cè)
- 2《登高》公開課一等獎(jiǎng)創(chuàng)新教學(xué)設(shè)計(jì) 統(tǒng)編版高中語(yǔ)文必修上冊(cè)
- 保安服務(wù)監(jiān)督方案
評(píng)論
0/150
提交評(píng)論