一种面向应用层的网络安全方案的分析与设计.docVIP

一种面向应用层的网络安全方案的分析与设计.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
 一种面向应用层的网络安全方案的分析与 设计 江超,罗守山,辛阳** 5 10 15 20 25 30 35 40 (北京邮电大学信息安全中心,北京 100876) 摘要:在网络日益繁杂的今天,传统的网络安全防御方案已经无法有效预防和阻止网络应用 层攻击。传统的一个端口对应一个应用发展为一个端口对应多个应用,再到目前的一个应用 对应多种应用细分,传统防火墙的 ACL 策略已经失效,安全与危险的边界已经模糊。网络 攻击手段从以网络层攻击为主转化为以应用层攻击为主,并且日趋多样化。在此背景下,很 多企业或单位盲目的购买各种应用层安全防御设备,如 IPS、UTM 等,甚至是 NGFW,缺 乏对整个网络应用层安全防御的整体认识。基于这一点,本文对企业网络的应用层安全风险 进行了分析,提出了基于应用层的网络安全解决方案,从检测、防护、监控、审计四个维度 阐述了网络安全的设计架构,并给出了相应的部署方式,接着对本方案的有效性进行了说明。 本方案可为企业或单位在购买及部署网络安全设备时提供参考。 关键词:信息安全;网络安全;防御方案;安全解决方案;应用层安全 中图分类号:TP393.0 An Solution Of Network Secrity On Application Layer Jiang Chao, Luo Shoushan, Xin Yang (Information Security Center, Beijing University of Posts and Telecommunications, Beijing 100876) Abstract: Today network is more and more multifarious, the traditional network security solution cannot effectively prevent network attacks. The traditional one port matches an application development to a port matches multiple application, and then development to an application matches multiple subdivision, traditional Firewall ACL strategy become invalid, safety and dangerous border has being fuzzifying. Network attack means gradually changes from network layer attack to application layer attack; and becoming more diverse. In this context, a lot of enterprises or unit blind to buy all kinds of application layer security defense equipment, such as IPS, UTM, and even NGFW, but lack of whole understanding of network of application layer security defense. Based on this, this paper analyzed the network security at application level of enterprise, and proposed network security solution based on application layer. Proceed from Detection, Protective, Monitoring and Audit the four dimensions expounds the design of the network security architecture, and give deployment way. Then verify the effectiveness of the proposed scheme. For the enterprise or the unit in the purchase and the deployment of network safety equipment provides the reference. Keywords: Information Security; Network Security; Defense sch

文档评论(0)

文档分享 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档