网络安全防范体系及设计原则DOC8

上传人:壹****1 文档编号:558436182 上传时间:2022-09-22 格式:DOC 页数:10 大小:328.50KB
返回 下载 相关 举报
网络安全防范体系及设计原则DOC8_第1页
第1页 / 共10页
网络安全防范体系及设计原则DOC8_第2页
第2页 / 共10页
网络安全防范体系及设计原则DOC8_第3页
第3页 / 共10页
网络安全防范体系及设计原则DOC8_第4页
第4页 / 共10页
网络安全防范体系及设计原则DOC8_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《网络安全防范体系及设计原则DOC8》由会员分享,可在线阅读,更多相关《网络安全防范体系及设计原则DOC8(10页珍藏版)》请在金锄头文库上搜索。

1、网络安全防范体系及设计原则、概述1二、 安全攻击、安全机制和安全服务1三、网络安全防范体系框架结构 2四、网络安全防范体系层次34.1物理环境的安全性(物理层安全)34.2操作系统的安全性(系统层安全)44.3网络的安全性(网络层安全)44.4应用的安全性(应用层安全)44.5管理的安全性(管理层安全)4五、网络安全防范体系设计准则 55.1网络信息安全的木桶原则55.2网络信息安全的整体性原则55.3安全性评价与平衡原则 55.4标准化与一致性原则 65.5技术与管理相结合原则 65.6统筹规划,分步实施原则65.7等级性原则65.8动态发展原则65.9易操作性原则7六、总结7一、概述随着信

2、息化进程的深入和互联网的快速发展,网络化已经成为企业信息化的发展大趋势,信息资源也得到最大程度的共享。但是,紧随信息化发展而来的网络安全问题日渐凸出,网络安全问题已成为信息时代人类共同面临的挑战,网络 信息安全问题成为当务之急,如果不很好地解决这个问题,必将阻碍信息化发展 的进程。二、安全攻击、安全机制和安全服务ITU-T X.800标准将我们常说的“网络安全(networksecurity)”进行逻辑上 的分别定义,即安全攻击(security attack)是指损害机构所拥有信息的安全的任何 行为;安全机制(security mechanism)是指设计用于检测、预防安全攻击或者恢 复系统

3、的机制;安全服务(security service)是指采用一种或多种安全机制以抵 御安全攻击、提高机构的数据处理系统安全和信息传输安全的服务。三者之间的关系如表1所示释 放 消 息 内 容流 量 分 析伪 装重 放更 改 消 息拒 绝 服 务攻击安服安全 机制 全加 密数 字 签 名访 问 控 制数 据 宀 完 整 性认 证 交 换流 量 填 充路 由 控 制公 证V对等实体认证VVVV数据源认证VVV访问控制VV机密性VVV流量机密性VVVVV数据完整性VVV非否认服务VVVV可用性VV表1安全攻击、安全机制、安全服务之间的关系网络 安全 防范 体系 框架结构为了能够有效了解用户的安全需求

4、, 选择各种安全产品和策略,有必要建立 一些系统的方法来进行网络安全防范。网络安全防范体系的科学性、可行性是其 可顺利实施的保障。图1给出了基于DISSP扩展的一个三维安全防范技术体系 框架结构。第一维是安全服务,给出了八种安全属性(ITU-T REC-X.800-199103-I)。第二维是系统单元,给出了信息网络系统的组成。第三 维是结构层次,给出并扩展了国际标准化组织ISO的开放系统互联(OSI)模型。层层层传层賂层链阿络罟台单应用平台物理耳烧层欢E1三堆妄全防范技朮体薪框架结构时访机非可据实源认itI认制整认性性务通佶平台框架结构中的每一个系统单元都对应于某一个协议层次, 需要采取若干

5、种安全服务才能保证该系统单元的安全。网络平台需要有网络节点之间的认证、访问 控制,应用平台需要有针对用户的认证、访问控制,需要保证数据传输的完整性、 保密性,需要有抗抵赖和审计的功能,需要保证应用系统的可用性和可靠性。针 对一个信息网络系统,如果在各个系统单元都有相应的安全措施来满足其安全需 求,则我们认为该信息网络是安全的。四、网络安全防范体系层次作为全方位的、整体的网络安全防范体系也是分层次的,不同层次反映了 不同的安全问题,根据网络的应用现状情况和网络的结构, 我们将安全防范体系 的层次(见图2)划分为物理层安全、系统层安全、网络层安全、应用层安全和 安全管理。4.1物理环境的安全性(物

6、理层安全)该层次的安全包括通信线路的安全,物理设备的安全,机房的安全等。物理层的安全主要体现在通信线路的可靠性(线路备份、网管软件、传输介质) 软硬件设备安全性(替换设备、拆卸设备、增加设备),设备的备份,防灾害能 力、防干扰能力,设备的运行环境(温度、湿度、烟尘),不间断电源保障,等等。层用第层应层传层网证賂层链网络罟台单应用平台物理耳烧层 欢图1三维査全防范技朮体爲框架结构机非可星源惟认认制整证性性务通惜平台4.2操作系统的安全性(系统层安全)该层次的安全问题来自网络内使用的操作系统的安全,如Windows NT,Windows 2000等。主要表现在三方面,一是操作系统本身的缺陷带来的不

7、安全 因素,主要包括身份认证、访问控制、系统漏洞等。二是对操作系统的安全配置 问题。三是病毒对操作系统的威胁。4.3网络的安全性(网络层安全)该层次的安全问题主要体现在网络方面的安全性,包括网络层身份认证,网络资源的访问控制,数据传输的保密与完整性,远程接入的安全,域名系统的 安全,路由系统的安全,入侵检测的手段,网络设施防病毒等。国2网络安全防范体系层次4.4应用的安全性(应用层安全)该层次的安全问题主要由提供服务所采用的应用软件和数据的安全性产 生,包括Web服务、电子邮件系统、DNS等。此外,还包括病毒对系统的威胁。4.5管理的安全性(管理层安全)安全管理包括安全技术和设备的管理、安全管

8、理制度、部门与人员的组织规 则等。管理的制度化极大程度地影响着整个网络的安全,严格的安全管理制度、 明确的部门安全职责划分、合理的人员角色配置都可以在很大程度上降低其它层 次的安全漏洞。五、网络安全防范体系设计准则根据防范安全攻击的安全需求、需要达到的安全目标、对应安全机制所需 的安全服务等因素,参照 SSE-CMM( 系统安全工程能力成熟模型)和 017799(信息安全管理标准)等国际标准,综合考虑可实施性、可管理性、可扩 展性、综合完备性、 系统均衡性等方面, 网络安全防范体系在整体设计过程中应 遵循以下 9 项原则:5.1 网络信息安全的木桶原则网络信息安全的木桶原则是指对信息均衡、全面

9、的进行保护。 “木桶的最大 容积取决于最短的一块木板” 。网络信息系统是一个复杂的计算机系统,它本身 在物理上、 操作上和管理上的种种漏洞构成了系统的安全脆弱性, 尤其是多用户 网络系统自身的复杂性、 资源共享性使单纯的技术保护防不胜防。 攻击者使用的 “最易渗透原则”,必然在系统中最薄弱的地方进行攻击。因此,充分、全面、 完整地对系统的安全漏洞和安全威胁进行分析, 评估和检测 (包括模拟攻击) 是 设计信息安全系统的必要前提条件。 安全机制和安全服务设计的首要目的是防止 最常用的攻击手段,根本目的是提高整个系统的 安全最低点 的安全性能。5.2 网络信息安全的整体性原则要求在网络发生被攻击、

10、破坏事件的情况下,必须尽可能地快速恢复网络 信息中心的服务,减少损失。因此,信息安全系统应该包括安全防护机制、安全检测机制和安全恢复机 制。安全防护机制是根据具体系统存在的各种安全威胁采取的相应的防护措施, 避免非法攻击的进行。 安全检测机制是检测系统的运行情况, 及时发现和制止对 系统进行的各种攻击。 安全恢复机制是在安全防护机制失效的情况下, 进行应急 处理和尽量、及时地恢复信息,减少供给的破坏程度。5.3 安全性评价与平衡原则对任何网络,绝对安全难以达到,也不一定是必要的,所以需要建立合理 的实用安全性与用户需求评价与平衡体系。 安全体系设计要正确处理需求、 风险 与代价的关系, 做到安

11、全性与可用性相容, 做到组织上可执行。 评价信息是否安 全,没有绝对的评判标准和衡量指标, 只能决定于系统的用户需求和具体的应用 环境,具体取决于系统的规模和范围,系统的性质和信息的重要程度。5.4 标准化与一致性原则信息系统是一个庞大的系统工程,其安全体系的设计必须遵循一系列的标 准,这样才能确保各个分系统的一致性, 使整个系统安全地互联互通、 信息共享。5.5 技术与管理相结合原则安全体系是一个复杂的系统工程,涉及人、技术、操作等要素,单靠技术 或单靠管理都不可能实现。 因此, 必须将各种安全技术与运行管理机制、 人员思 想教育与技术培训、安全规章制度建设相结合。5.6 统筹规划,分步实施

12、原则由于政策规定、服务需求的不明朗,环境、条件、时间的变化,攻击手段 的进步, 安全防护不可能一步到位, 可在一个比较全面的安全规划下, 根据网络 的实际需要,先建立基本的安全体系,保证基本的、必须的安全性。随着今后随 着网络规模的扩大及应用的增加, 网络应用和复杂程度的变化, 网络脆弱性也会 不断增加,调整或增强安全防护力度,保证整个网络最根本的安全需求。5.7 等级性原则等级性原则是指安全层次和安全级别。良好的信息安全系统必然是分为不 同等级的, 包括对信息保密程度分级, 对用户操作权限分级, 对网络安全程度分 级(安全子网和安全区域) ,对系统实现结构的分级(应用层、网络层、链路层 等)

13、,从而针对不同级别的安全对象,提供全面、可选的安全算法和安全体制, 以满足网络中不同层次的各种实际需求。5.8 动态发展原则要根据网络安全的变化不断调整安全措施,适应新的网络环境,满足新的网络安全需求。5.9 易操作性原则首先,安全措施需要人为去完成,如果措施过于复杂,对人的要求过高, 本身就降低了安全性。其次,措施的采用不能影响系统的正常运行。六、总结由于互联网络的开放性和通信协议的安全缺陷,以及在网络环境中数据信 息存储和对其访问与处理的分布性特点, 网上传输的数据信息很容易泄露和被破 坏,网络受到的安全攻击非常严重, 因此建立有效的网络安全防范体系就更为迫 切。实际上,保障网络安全不但需要参考网络安全的各项标准以形成合理的评估 准则,更重要的是必须明确网络安全的框架体系、 安全防范的层次结构和系统设 计的基本原则, 分析网络系统的各个不安全环节, 找到安全漏洞,做到有的放矢理資源吧针鼠韦JL这儿只有还段合的电子书

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 活动策划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号