- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络系统安全规划方案
一、网络安全性体系结构
一个系统必须考虑其安全性,安全性应该从数据存储安全、数据传输安全、系统安全、应用安全、管理安全等五方面考虑。
1、数据存储安全考虑主要体现在对系统历史数据的管理维护上,一般可以通过磁带库备份、RAID磁盘阵列、以及异地容灾等方式实现;
2、数据传输安全确保数据在传输过程中不被截获,即使被截获,截获者也无法得到真正内容,可通过数据加密实现;
3、系统级安全确保整个系统中的服务器、客户端系统安全,防止病毒侵入,系统遭到非法访问,一般可通过防病毒软件,及系统安全审计完成;
4、应用级安全是指在应用软件系统使用中如何防止用户密码被他人盗取,防止非系统用户进入系统,确保用户只能看到自己使用范围内的东西;应用级安全一般采用权限分级、模块授权、身份认证等方式进行;
5、管理级安全是唯一的非技术性的安全级别,主要是通过加强管理,通过管理加强系统安全,如制定严格的操作规范、定期培训等方式,加强系统安全。
二、总体安全方案
安全策略将在数据存储、数据传输、系统平台、应用安全、管理安全等五方面进行,如下表所示:
系统层次 解决方案 数据存储级 磁带库备份方式 RAID磁盘阵列 数据传输级 网络级传输加密 利用防火墙隔离非开放端口 VPN安全访问控制 系统平台级 操作系统:权限控制,审计检查 应用级 用户权限分级 应用软件模块授权和组织授权 基于PKI体系的安全体系 管理级 加强领导、组织、培训,完善制度和管理。关键操作系统记录日志,系统管理员加强对日志的审计。 三、数据存储级安全实现
为了保证数据存储的安全,我们将根据应用系统的重要等级情况,将硬盘配置为RAID 1或RAID 5工作模式,提高数据存储的安全性。
同时,我们在系统中配置统一的磁带备份系统,以防止在意外情况下系统出现故障时,可以保证数据的安全性和完整性,并根据全备份和增量备份的数据快速恢复系统的可用性。
四、数据传输级安全实现
1)网络平台安全措施
网络硬件级的安全设计是指在网络、服务器等硬件平台的设计中对数据安全的所作的考虑。 我们建议采用在IP层建立VPN(虚拟专用网)机制来实现对通讯数据的加密,完成对移动用户接入访问的控制。
2)网络安全访问控制策略
邮件/信息系统中含有公司的一些敏感和机密数据,网络系统安全性和保密性至关重要,稍有疏忽,就会造成重大损失。必须采用网络系统防火墙来保护系统的数据安全。
防火墙技术的核心思想是在不安全的网间网环境中构造一个相对安全的子网环境。由于防火墙技术的针对性很强,它已成为实现Internet网络安全的重要保障之一。
3)系统平台级安全措施
数据采集采用录入复核双重输入。存储器采用界限寄存器、页表、键、环和访问方式保护。对CPU控制保护,计算机系统将指令系统划分成特权指令和非特权指令,同时将系统分为管态和目态。用户作业,只能在目态下,不允许执行特权指令;在管态下,系统可执行全部机器指令。这样可以防止各个用户之间的相互干扰,并保证数据的安全。
应用系统的安全措施-权限管理
应用系统中采用模块授权和组织授权分离的模式,模块授权代表了用户可以使用的功能;组织授权代表了用户可以操作的数据范围。数据范围是指某一单位下的数据。比如,若用户被授予了某分局的数据使用权,则表示通过系统可以访问该单位的数据。
用户若想对某一单位的管理数据进行查询或其它的操作,必须同时被授予相应的模块操作权和该单位的数据访问权。比如,若想查询某分厂的生产数据,则用户必须被授予生产查询模块权,同时,还需被授予该分厂的数据访问权。只要其中一个权限没有授予,就不能达到目标。 这种权限管理的方式,从广度和深度两方面提供了应用系统的安全保障。
4)管理级的安全
根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机网络国际联网管理暂行规定》等一系列安全法规的制定,为计算机网络系统安全提供了法律保护,企业内部必须制订一些行之有效的操作规程,这些强制性安全措施,重在落实。切实加强网络系统的组织领导和各业务部门之间的协调配合,安全工作从每个工作站、每个终端做起,牢牢控制人为因素。加强用户的培训,健全用户操作网络安全的各项制度。加强对磁介质尤其是软盘、光盘、磁带的保管,放置于干燥、洁净的环境,注意防磁、防潮、防尘。 重视软件和数据库管理维护工作,加强对用户操作、口令、授权管理。如:设置口令失效限期,要求使用者定期更改口令等。
加强对磁盘文件和软盘片发放管理、软盘数据的操作管理和维护;禁止在网内使用非法软件、软盘,如游戏盘等。 此外,我们还可以采用一系列的安全审计制度,对关键系统的操作都备案,并有日志以供查询。
您可能关注的文档
最近下载
- YS-T 578-2006 氟钽酸钾-行业标准规范.pdf
- 资本市场评级那些事.html.pdf VIP
- YS/T 427-2012_五氧化二钽 行业标准.pdf
- 糖尿病酮症酸中毒诊疗指南(中国2型糖尿病防治指南((2022年-2023年)版).docx VIP
- YST751-2024 钽及钽合金牌号和化学成分-报批稿.pdf VIP
- Dsc-931中文说明书.doc VIP
- (2025)患者发生非计划性拔管的应急预案.docx VIP
- 7.2《归园田居(其一)》课件(共18张PPT) 2024-2025学年统编版高中语文必修上册.pptx VIP
- 设计构成与应用:立体构成与应用PPT教学课件.pptx VIP
- 肝脏特异性对比剂对肝脏疾病诊断.ppt VIP
原创力文档


文档评论(0)