- 1、本文档共38页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
_01_网络
网 络 安 全 体 系;网络安全体系课程;网络安全概述及黑客文化;本章目标;计算机信息系统的安全需求
计算机信息系统的安全需求主要有:保密性、完整性、可用性、可控性、不可抵赖性和可存活性等。
保密性(Confidentiality) :确保信息不暴露给未授权的实体或进程。加密机制。防泄密
完整性(Integrity) :要求信息在存储或传输过程中保持不被修改、不被破坏和不丢失的特性。防篡改
可用性(Availability) :信息可被合法用户访问并按要求的特性使用而不遭拒绝服务。防中断
;可控性(Controllability) :指对信息的内容及传播具有控制能力。
不可抵赖性(Non-repudiation) :不可抵赖性通常又称为不可否认性,是指信息的发送者无法否认已发出的信息,信息的接收者无法否认已经接收的信息。
可存活性(Survivability):是指计算机系统的这样一种能力:它能在面对各种攻击或错误的情况下继续提供核心的服务,而且能够及时地恢复全部的服务。
;计算机信息系统安全的最终目标集中体现为系统保护和信息保护两大目标。
系统保护:保护实现各项功能的技术系统的可靠性、完整性和可用性等。
信息保护:保护系统运行中有关敏感信息的保密性、完整性、可用性和可控性。 ;网络安全研究的层次 ;网络安全研究的层次;网络安全研究的层次;网络安全研究的内容;安全评估;实体安全;平台安全;为防止数据丢失、崩溃和被非法访问,邦为以用户需求和数据安全实际威胁为依据,为保障数据安全提供如下实施内容:
介质与载体安全保护
数据访问控制
系统数据访问控制检查
标识与鉴别
数据完整性
数据可用性
数据监控和审计
数据存储与备份安全
;通信安全; 应用安全是保障相关业务在计算机网络系统上安全运行,应用安全脆弱性是可能给信息化系统带来最大损失的致命威胁,邦为从用户单位业务应用特点的实际出发,以业务运行实际面临的威胁为依据,为应用安全提供的评估措施有:
业务软件的程序安全性测试 (bug 分析 )
业务交往的防抵赖测试
业务资源的访问控制验证测试
业务实体的身份鉴别检测
业务现场的备份与恢复机制检查
业务数据的唯一性 / 一致性 / 防冲突检测
业务数据的保密性测试
业务系统的可靠性测试
业务系统的可用性测试
;运行安全 ;管理安全 ;制定安全策略
与客户合作制订出一份基于客户当前业务流程、网络环境、企业结构和战略目标的安全策略与实施计划,并详细说明如何实现这些安全策略。
服务包括:安全管理体系设计、安全技术选择和推荐、安全管理制度的制定、灾难恢复计划咨询等。
网络优化改造
对于客户当前的基础网络进行评估建议,制定一套优于当前的、有长期战略目标的、资源利用率高的、无须再次投入大量成本的网络改造方案,把紧迫的安全策略应用其中,同时做到极大的易管理性。;安全方案的设计
根据客户需求,从网络结构、应用系统一及管理制度等方面设计安全解决方案。该服务包括:安全网络设计、入侵检测、防病毒实施方案、安全认证系统设计、电子商务安全设计、安全邮件系统设计。
模拟入侵
使用各种高强度高难度的黑客攻击手段,对用户系统的安全性进行压力测试和远程渗透测试,以及提供详细报告。;实体加固
?实体安全加固要依据实体安全国家标准,分析问题隐患所在,查漏补缺,以备事故。大致包括如下:
? ? 机房安全
? ? 设施安全
? ? 动力 / 电源 / 空调
? ? 灾难??防与恢复; 平台加固
主要针对 OS ,用于防范黑客攻击,防范病毒侵害,及时发现系统漏洞,平台缺陷,做好补丁安装,做好系统升级。
? 操作系统漏洞检测与修复
网络基础设施 OS 加固
应用程序加固
通信通道安全;通信通道安全
为防止系统之间、远程通信的安全脆弱性威胁,通信加固的措施有:
通信线路和网络基础设施安全性测试与优化
安装网络加密设施
设置通信加密软件
设置身份鉴别机制
设置并测试安全通道
测试各项网络协议运行漏洞;小结;黑客文化;黑客文化;黑客文化之人物;黑客人物;黑客文化之精神;黑客文化之守则;网络安全政策法规;网络安全政策法规cont.;网络安全政策法规cont.;网络安全软硬件产品;网络安全软硬件产品cont.;实验:;实验二
您可能关注的文档
- 无领导小组讨论流程与评分标准与评分表.doc
- vnc的配置和vnc配合ssh.doc
- 无领导小组题目40.doc
- 无领导小组讨论面.ppt
- 无领导小组题目讨论.docx
- VOA慢速英语节目官方词汇表.doc
- 无领导小组题目30.doc
- 早练(圆锥曲线).ppt
- 早读诗鉴练习1-20.doc
- 时事新闻5.28.doc
- 第18讲 第17课 西晋的短暂统一和北方各族的内迁.docx
- 第15讲 第14课 沟通中外文明的“丝绸之路”.docx
- 第13课时 中东 欧洲西部.doc
- 第17讲 第16 课三国鼎立.docx
- 第17讲 第16课 三国鼎立 带解析.docx
- 2024_2025年新教材高中历史课时检测9近代西方的法律与教化含解析新人教版选择性必修1.doc
- 2024_2025学年高二数学下学期期末备考试卷文含解析.docx
- 山西版2024高考政治一轮复习第二单元生产劳动与经营第5课时企业与劳动者教案.docx
- 第16讲 第15课 两汉的科技和文化 带解析.docx
- 第13课 宋元时期的科技与中外交通.docx
最近下载
- 单向板肋梁楼盖计算.docx
- 作业4:工学一体化课程《小型网络安装与调试》工学一体化课程考核方案.docx VIP
- 中国画之写意画.ppt VIP
- (2019苏教)小学科学三年级上册:全册整套教案资料.pdf
- 核心素养导向的高中数学课例设计研究与实践(样例)(1).doc
- 驾驶证延期委托书模板.doc
- 作业5:工学一体化课程《小型网络安装与调试》工学一体化课程终结性考核试题.docx VIP
- 作业5:工学一体化课程《小型网络安装与调试》工学一体化课程终结性考核试题.pdf VIP
- 中国画的构图形式ppt课件.pptx
- 作业11:《小型网络安装与调试》工学一体化课程教学进度计划表.pdf VIP
文档评论(0)