网络工程设计CH8精编.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
陈鸣 李兵 机械工业出版社 2014年 mingchennj@163.com;;网络工程设计概述(2学时) 网络工程设计基础(4+2学时);网络安全的定义 美国“911”对网络安全的启示;教学目的 网络安全性设计的基本步骤包括 对用户网络的安全需求进行风险评估 开发出有效的安全策略 选择出适当的安全机制 设计网络安全方案 重点 安全需求进行风险评估 设计网络安全方案 ;网络安全设计的步骤 选择网络安全机制 选择数据备份和容错技术 设计网络安全方案 网络工程案例教学;ARPAnet设计初期没有考虑网络安全问题 网络规模小而且专用,物理控制计算机和通信硬件,门锁和警卫即可保证安全 因特网已成为世界上第一大网并向世界开放,应用领域不断扩展,安全性需求随之日益增加 保证网络整体的物理安全性已经不可能 网上居心叵测的人位于大部分其他设备之间,无法保证发送和接收的数据是安全??? 我们访问网络获取信息的方式越便捷,保护网络各种资源的安全也就越困难 ;确定网络上的各类资源 针对网络资源,分别分析它们的安全性威胁 分析安全性需求和折衷方案 开发安全性方案 定义安全策略 开发实现安全策略的过程 开发和选用适当的技术实现策略 实现技术策略和安全过程 测试安全性,发现问题及时修正 建立审计日志,响应突发事件,更新安全性计划和策略;安全攻击 危及由某个机构拥有的信息安全的任何行为 安全机制 设计用于检测、防止或从安全攻击中恢复的机制 安全服务 目标是对抗安全攻击,它们利用一个或多个安全机制来提供该服务;对信息安全问题麻木不仁,不承认或逃避网络安全问题 盲目夸大信息可能遇到的威胁 如对一些无关紧要的数据采用极复杂的保护措施 解决任何网络安全的问题都是要付出代价;某些威胁需要投入大量精力来控制,另一些则相反;风险管理包括一些物质的、技术的、管理控制及过程活动的范畴,根据此范畴可得到合算的安全性解决方法。对计算机系统所受的偶然或故意的攻击,风险管理试图达到最有效的安全防护 一个风险管理程序包括四个基本部分 风险评估(或风险分析) 安全防护选择 确认和鉴定 应急措施;风险指损失的程度 风险分析的目的是帮助选择安全防护措施,将风险降到可接受的程度 大多数风险分析的方法先都要对资产进行确认和评估;可分为定量(如货币的)的或定性(估计)的方法 选择一系列节约费用的控制方法或安全防护方法,为信息提供必要级别的保护 网络资产可以包括网络主机,网络互联设备以及网络上的数据,以及知识产权、商业秘密和公司名誉;必须选择安全防护来减轻相应的威胁。通常,将威胁减小到零并不合算 管理者决定可承受风险的级别,采用省钱的安全防护措施将损失减少到可接受的级别 安全防护的几种方法 减少威胁发生的可能性 减少威胁发生后造成的影响 威胁发生后的恢复;是进行计算机环境的风险管理的重要步骤 确认是指一种技术确认,用以证明为应用或计算机系统所选择的安全防护或控制是合适的,并且运行正常 鉴定是指对操作、安全性纠正或对某种行为终止的官方授权 应急措施是指发生意外事件时,确保主系统连续处理事务的能力;保护该网的费用是否比恢复的费用要少 费用:不动产、名誉、信誉和其他一些潜在财富 折衷必须在安全性目标和可购买性、易用性、性能和可用性目标之间做出权衡 维护用户注册IP、口令和审计日志,安全管理增加了管理工作量 安全管理还会影响网络性能 往往需要减少网络冗余,增加单故障点;安全设计的第一步是开发安全方案 安全方案是一个总体文档,它指出一个机构怎样做才能满足安全性需求。计划详细说明了时间、人员和其他开发安全规则所需要的资源 安全方案应当参考网络拓扑结构,并包括一张它所提供的网络服务列表 应当根据用户的应用目标和技术目标,帮助用户估计需要哪些服务。应当避免过度复杂的安全策略 一个重要方面是对参与实现网络安全性人员的认定;安全策略是所有人员都必须遵守的规则 安全策略规定了用户、管理人员和技术人员保护技术和信息资源的义务,也指明了完成这些义务要通过的机制 开发安全策略是网络安全员和网络管理员的任务,并广泛征求各方面的意见。网络安全的设计者应当与网络管理员密切合作,充分理解安全策略是如何影响网络设计的 开发出了安全策略之后,由高层管理人员向所有人进行解释,并由相关人员认可 安全策略是一个不断变化的文档;开发安全过程实现安全策略。该过程定义了配置、登录、审计和维护的过程 安全过程是为端用户、网络管理员和安全管理员开发的 安全过程指出了如何处理偶发事件 如果检测到非法入侵,应当做什么以及与何人联系 需要安排用户和管理员培训安全过程;网络安全设计的步骤 选择网络安全机制 选择数据备份和容错技术 设计网络安全方案 网络工程案例教学;安全通信所需要的特性 机密性 鉴别 报文完整性和不可否认性 可用性和访问控制 设计网络

文档评论(0)

希望之星 + 关注
实名认证
文档贡献者

我是一名原创力文库的爱好者!从事自由职业!

1亿VIP精品文档

相关文档