- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2009.3 第1章 网络安全概述 1.1 网络安全的意义和本质 1.2 网络安全面临的威胁 1.3 网络安全的特性和基本需求 1.4 网络安全机制和管理策略 1.5 计算机网络安全等级 1.1 网络安全的意义和本质 网络安全是一个涉及社会、国家、企业和个人生活的方方面面的重要问题 网络安全从其本质上来讲,就是网络上硬件设备和信息系统的安全。 网络安全教育的目的关系到两个方面的问题。一是如何正确看待网络安全漏洞,增强安全意识,消除对网络安全的恐惧感;二是积极对待网络安全的公开性讨论。 1.2 网络安全面临的威胁 计算机网络所面临的威胁有三种:硬件安全、软件安全和数据安全。 影响网络安全因素有很多。如图1-1所示。 1.3 网络安全的特性和基本需求 1.3.1 网络安全的特性 1.3.2 网络安全的基本需求 1.3.1 网络安全的特性 网络安全不同于一般的计算机系统安全。由于计算机网络设备的互联性、网络资源的共享性,网络技术的开放性、网络应用的灵活性,从根本上决定了网络系统是不安全的。 解决或缓解网络安全威胁的网络安全技术服务,有时也称为网络安全的特性。保密性、完整性、可用性是基本的网络安全特性,可控性是网络与数据通信应用中突出的和延伸的特性。 1.3.2 网络安全的基本需求 导致网络安全威胁的原因主要有三个:系统的开放性和共享性、系统的复杂性和动态性、用户的多样性和环境的多变性。但是,网络系统最终是为人服务的,人的需求,就是网络安全的基本需求。主要表现在以下四个方面: 数据的保密性 数据的完整性 数据的可用性 数据的可控性 1.4 网络安全机制和管理策略 1.4.1 网络安全机制 1.4.2 安全管理策略 1.4.1 网络安全机制 网络安全机制有各种各样,但最常见的有以下几种: 1.数据加密机制 2.访问控制机制 3.数据完整性机制 4.数字签名机制 5.交换鉴别机制 6.流量填充机制 7.路由控制机制 8.公证机制 9.防火墙机制 10.虚拟专用网机制 11.检测与扫描机制 12.监控和审计机制 1.4.2 安全管理策略 安全管理策略指在特定的环境里,为保证提供一定级别的安全保护所必须遵守的规则。 在多数情况下,系统采用的原则是“没有明确表述为允许的都被认为是禁止的”。另有少数公开的试验性网络才会采用另一种比较宽松的原则:“一切没有明确表述为禁止的都被认为是允许的”。在这种情况下,安全问题并不是网络中最重要的问题。 1.5 计算机网络安全等级 1.5.1 计算机安全等级 1.5.2 国家信息安全等级保护 1.5.1 计算机安全等级 按照美国国防部处理信息的安全标准,计算机系统的安全等级由低到高的顺序是:D类D级(不分子级);C类C1级、C2级;B类B1级、B2级、B3级;A类A级(不分子级)。 1.5.2 国家信息安全等级保护 1.《计算机信息安全保护等级划分准则》 该准则将计算机信息系统安全保护分为五个级别: (1)用户自主保护级 第一级为最低级,它具有自主访问控制、身份鉴别和数据完整性等特性。 (2)系统审计保护级 除具有第一级安全保护的特性外,增加客体重用和审计功能。 (3)安全标记保护级 除具有第二级的五个特征外,又增加强制访问控制和标记特性。 (4)结构化保护级 除具有第三级的七个特征外,又增加隐蔽信道分析和可信路径等特性。本级具有相当强的抗渗透能力。 (5)访问验证保护级 这是最高级安全保护。它具有第四级的九个特征外,又增加可信恢复特性。本级具有访问验证功能,负责仲裁访问者对访问对象的所有访问活动。因此,它具有极强的抗渗透能力。 2. 安全等级保护坚持自主定级、自主保护的原则 信息系统的安全保护等级分为以下五级: (1)第一级为自主保护级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。 (2)第二级为指导保护级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。 (3)第三级为监督保护级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。 (4)第四级为强制保护级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。?? (5)第五级为专控保护级,信息系统受到破坏后,会对国家安全造成特别严重损害。??? 3. 信息系统安全等级保护中的等级定义 信息系统等级保护中的等级定义可以归结为下表所列: 4. 信息安全等级保护对安全建设的要求 (1)信息系统运营、使用单位应当按照《信息系统安全等级保护实施指南》具体实施等
您可能关注的文档
- 第1讲_计算机网络基础知识.ppt
- 德国AAA数字全瓷牙.ppt
- 大运会口语范文.ppt
- 单片机及C51应用-8.ppt
- 单片机原理及应用(第二讲).ppt
- 单片机的外围接口.ppt
- 单片机定时计数功能.ppt
- 单片机原理与应用-8155.ppt
- 单片机AD与DA.ppt
- 第0章模拟电子技术 导言.ppt
- DB44_T 2607.4-2025 滨海蓝碳碳汇能力调查与核算技术指南 第4部分:盐沼.pdf
- DB43_T 3178-2024 烟叶农场建设管理要求.pdf
- DB37_T 4838-2025 含氢分布式综合能源系统运行优化指南.pdf
- DB37_T 4834-2025 高速公路集中养护工作指南.pdf
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
最近下载
- 文职技能岗工程机械维修试题.doc VIP
- 2024年江西·农商银行员工招聘真题.docx VIP
- 仪器名称:长春迪瑞 H-300 尿液分析仪型号: H-300.pdf VIP
- 2024年江西农商银行员工招聘真题.docx VIP
- 2023年广东工业大学软件工程专业《操作系统》科目期末试卷A(有答案).docx VIP
- 2024年江西·农商银行员工招聘笔试真题.docx VIP
- 人卫九版心血管PPT:第二章 心力衰竭.ppt
- 历年江西农商银行员工招聘笔试真题2024 .docx VIP
- 2024年江西•农商银行招聘真题.docx VIP
- 【人教版】四年级上册数学课件《平行与垂直》(共20张PPT).pptx
文档评论(0)