- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国计算机学会信息保密专业委员会论文集
在涉密网的建设过程中,规模较小的网络的安全责任并不存在争议,
但对于较人的网络,安全责任的划分是一个重要的问题,有没有人可以为
一个庞大的网络负起所有的安全责任昵?就像有没有人可以为互联网负
起所有的责任呢?答案应该是否定的。既然如此,在一个较大的网络中我
们最好的做法就是让各个部门为自己的安全负责,再由整个网络的管理中
心将他们连接起来并负责互联部分的安全责任。
我们不可能依靠建立一个体系,或者实施一种策略,就可以自动识别
和控制所有的风险,通常把一件事情复杂化并不能降低解决这件事情的难
度。相反地,依靠各个部门愿意并且可以为自己的安全负责的个人的做法
更科学,因为我们的每个部门都有保守自己秘密的责任,以任何一种方式
(包括以15面、电子文档、口头、数据库记录)、以任何一种原因,扩大
秘密事项的知情范围都不符合保密的原则。
3网络安全技术的选择应当以满足用户的实际需要为准则
在涉密网的建设过程中还有一种争论,“应当选择技术先进的产品还
是选择技术较为成熟的产品”,实际上这种争论没有意义,涉密网的建设
目的是满足用户的实际需要,技术选择的依据也应当是满足用户的实际需
要。
以满足用户的实际需要为准则,如果能采用先进的技术,就不用落后
的技术,如果选择代价较低的方案就足以满足用户的需要,就没有必要选
择造价高昂的方案。建设一个网络的目的不是为了要研究网络,而是为了
满足实际的需要——沟通和效率。如果需要研究网络的性能,可靠性和安
全性等内容,应该是另外一个范畴的问题,即应该开设这方面的科研课题
或研制相关产品,甚至我们可以在已经投入运行的网络上进行研究和改
进,但这都不应当影响到网络建设的目的。例如美国国防部ARPANET、
美国军方新的专用网络,都是为了满足科研生产、协作和沟通的需要而建
设的,在实际建设过程中当然有创新,但这些创新都不能脱离科研需要的
目的。
确定对技术的选择的依据有一个很好的例子,那就是“物理隔离”。
物理隔离已经被确认为涉密网建设最重要的原则,实际上也是一种技术上
的手段,有很多优点,不仅可以防范国外高技术的冲击,弥补我国信息安
全基础的落后,而且可以做到终端可控,人员可控,因此是一种廉价高效
的技术防护手段
4网络安全技术和产品的研究没有必要一切从头开始
我们发现在涉密网络安全方面存在很多规章制度,不是所有的规定都
能够得到实行,由于某些规定不合理,实际上是不具备可执行性的。有幸
的是国家保密局发布的《涉及国家秘密的计算机信息系统保密技术要求》
以及《涉及国家秘密的计算机信息系统安全保密方案设计指南》(以下简
称《要求》和《指南》)上提出了一些原则,这些原则中的大部分是从用
户角度出发建立的,特别是建立了一些很有意义的如审计、加密、不同密
级互联需要逻辑隔离的原则等,在涉密网的建设过程中有十分重要的指导
意义。
但具体如何去满足用户的要求,实现《要求》和《指南》提出的各项
中国计算机学会信息保密专业委员会论文集
原则呢?实现这些原则,是不是需要从头开发呢?
鉴于我国信息安全建设所处的窘境,很多老前辈有提出了一些建议。
大部分都是从头开始研究,当然是很好的方向,但过分强调一切都从头开
始是有害的,冈为这样一来可能只能回剑原始社会了,特别是从解决目前
所遇到的问题的角度米看必须等待。技术的从头开发,产品的从头开发,
对于企业来说代价太高了。如果义面对着一个狭窄的市场,企业的生存就
很痂苦,例如ASIC芯片必须在一定数量的基础上才能降低价格。囚此我
们不得不使用现有的科研成果、技术和产品,也没有必要一切从头开始。
由于我们面前有一个现成的互联网,网上连接着成千上万的企业,这
些企业也遇到了和我们同样的问题,外部网络的攻击和内部员工有意和无
意的泄密等。这些问题吸引了全世界众多的计算机安全专家,它们提出了
很多切实可行的方案,同时为解决这些问题产生了庞大的信息安全产业,
出现了很多廉价高效的信息安全产品,经过市场的淘汰和选择,这些安全
方案、产品的可靠性和可用性都得到了充分的测试。而且互联网是一个生
机勃勃的网络,因此我们存在一个机会,即借鉴互联网上的网络安全设计
模式,引用在互联网上发展成熟的安全产品,可以解决很多我们遇到的实
际问题。
5涉密网安全的核心是加密
当然我们不能完全屈从于市场的力量,我们必须在一些关键的领域有
自己的东西,才能掌握主动,我想这个领域就是加密。将加
您可能关注的文档
- 最大通气量测定前后气道阻力变化对慢性咳嗽患者的诊断价值探讨.pdf
- 如何在人居环境方面进行-节地-及住宅占地合理化的初步探讨.pdf
- 乳腺癌癌前病变毒瘀互结模型的建立及验证.pdf
- 乳腺癌癌前病变与细胞凋亡的关系.pdf
- 软件外包项目与需求工程--绍兴电力局软件项目外包管理实践探讨.pdf
- 软件项目开发实训平台的构建与探索.pdf
- 软交换和统一通信技术为电力调度做备用.pdf
- 软硬件协同设计卫星产品的应用初探.pdf
- 三步联合针灸法治疗中风后遗症探析.pdf
- 三阴性乳腺癌钼靶x线特征.pdf
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
最近下载
- fdm3d打印知识培训课件.pptx VIP
- 2026人教版小学三年级下册数学期末综合试卷3套打印版(含答案解析).pdf
- 创业管理(第5版)张玉利_课后习题答案.pdf
- 西北师范大学《高等数学(D)》2025 - 2026学年第一学期期末试卷.docx VIP
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- TSG 31-2025 工业管道安全技术规程.pdf
- 焊接机器人结构设计[六自由度工业机器人].docx
- 服装缝纫基础.doc VIP
- 新建保温材料生产线项目环评(2021年新版环评)环境影响报告表.docx VIP
- 西北师范大学《高等数学(II)》2025 - 2026学年第一学期期末试卷.docx VIP
原创力文档


文档评论(0)