- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Lecture4 信息安全测评与风险评估 教学课件
本次课程要点 * * * 信息安全测评与风险评估 工程 艺术 天作之合 s 信息安全测评与风险评估 信息安全实验室教学团队 重庆大学 软件学院 工程 艺术 天作之合 网络安全控制点 网络安全测评点 网络安全测评实验 网络安全的控制点 网络安全保障的两个对象: 1)服务安全:确保网络设备的安全运行,提供有效的网络服务 2)数据安全:确保在网上传输数据的保密性、完整性和可用性等; 3)网络环境是抵御内外攻击的第一道防线,一共安排了7个控制点 结构安全 访问控制(网络访问控制、拨号访问控制) 网络安全审计 边界完整性检查 网络入侵防范 恶意代码防范 网络设备防护 “纵深防御” 保密性 完整性 可用性 剩余 信息 结构 与网段 身份 鉴别 资源 控制 安全 审计 恶意 代码 入侵 防范 强制 控制 自主 控制 网络 访控 拨号 访控 安全 审计 边界 完整性 入侵 防范 恶意 代码 网设 防护 结构安全 为什么要考虑结构安全? 在对网络安全实现全方位保护之前,首先应关注整个网络的资源分布、架构是否合理。只有结构安全了,才能在其上实现各种技术功能,达到网络安全保护的目的 通常,一个机构是由多个业务部门组成,各部门的地位、重要性不同,部门所要处理的信息重要性也不同,因此,需要对整个网络进行子网划分。 什么是结构安全? 结构安全 三级结构安全包含哪些内容? 要求网络资源方面能够为网络的正常运行提供基本的保障(1级) 要求网络资源能够满足业务高峰的需要,同时应以网段形式分隔不同部门的系统(2级) 案例演示:网络子网段的划分 与一、二级相比,增加了“处理优先级”考虑:要求“”主要网络设备 “、“网络各个部分的带宽”,不仅要求满足基本的业务需要,更应满足 业务高峰时的网络正常运行,以保证重要主机能够正常运行(3级) 案例演示:网段划分与安全策略 网络访问控制 网络访问控制的意义何在? 对于网络而言,最重要的一道安全防线就是边界,边界上汇聚了所有流经网络的数据流,必须对其进行有效的监视和控制。 何谓边界? 所谓边界即是采用不同安全策略的两个网络连接处,比如用户网络和互联网之间的连接、和其它业务往来单位的网络连接、用户内部网络不同部门之间的连接等。有连接,必有数据间的流动,因此在边界处,重要的就是对流经的数据(或者称进出网络)进行严格的访问控制。按照一定的规则允许或拒绝数据的流入、流出。 用什么方法控制边界? 拨号访问控制 什么是拨号访问控制? 如果说,网络访问控制是从数据的角度对网络中流动的数据进行控制,那么,拨号访问控制则是从用户的角度对远程访问网络的用户进行控制。对用户的访问控制,同样应按照一定的控制规则来允许或拒绝用户的访问 怎样进行拨号访问控制? 三级访问控制 三级访问控制包含哪些内容? 主要在网络边界处对经过的数据进行包头信息的过滤,以控制数 据的进出网络,对用户进行基本的访问控制 (1级) 对数据的过滤增强为根据会话信息进行过滤,对用户访问粒度进 一步细化,由用户组到单个用户,同时限制拨号访问的用户数量 (2级) 将过滤的力度扩展到应用层,即根据应用的不同而过滤,对设备 接入网络进行了一定的限制 (3级) 动手练习:本机查看QOS策略 案例演示:对应用层协议进行控制 动手练习:IP地址与MAC地址绑定 网络安全审计 你怎么理解网络安全审计? 如果将安全审计仅仅理解为“日志记录”功能,那么目前大多数的 操作系统、网络设备都有不同程度的日志功能。但是实际上仅这些 日志根本不能保障系统的安全,也无法满足事后的追踪取证。安全 审计并非日志功能的简单改进,也并非等同于入侵检测 网络安全审计重点包括的方面:对网络流量监测以及对异常流量 的识别和报警、网络设备运行情况的监测等。通过对以上方面的记 录分析,形成报表,并在一定情况下发出报警、阻断等动作。其 次,对安全审计记录的管理也是其中的一方面。由于各个网络产品 产生的安全事件记录格式也不统一,难以进行综合分析,因此,集 中审计已成为网络安全审计发展的必然趋势。 三级网络安全审
您可能关注的文档
- Happy Hew Year 放假须知课件.ppt
- hapter 7 brakes 汽车服务工程专业英语 教学课件.ppt
- guide to the use of scores GRE考试指导.pdf
- Hazardous Cattle Crossings- Use of Flashing Amber Lamps 《道路勘测设计》英文资料.pdf
- HEIDENHAIN 光栅尺故障维修.doc
- HDMI检验方法 家庭网络系统和防拷贝控制技术.ppt
- Hemingway 英语专业教学课件.ppt
- Herman Melville 英语专业教学课件.ppt
- Henry Wadsworth Longfelllow 高等教育出版社 美国文学选读课件.ppt
- HEV用锂离子电池.ppt
最近下载
- 2023-2024学年浙江省杭州市八区县小升初数学试卷(解析版).docx
- TCECS 1240-2023 弃土场工程技术规程.docx VIP
- 《中国建筑的特征》课件(共47张PPT)统编版高中语文必修下册.pdf VIP
- 2025年全国航空航天模型锦标赛竞赛规则.pdf VIP
- 最后一片叶子英文剧本.docx
- 地下铁道施工技术课件:基坑的围护结构-排桩.ppt VIP
- 高中地理选择性必修2全册各章节课时练习题及章末综合测验 含解析.pdf VIP
- 小时工劳务合同范本(2024版).docx
- 湖北工业大学2023-2024学年第2学期《高等数学(下)》期末试卷(A卷)附标准答案.pdf
- 河道开挖工程施工组织设计(184页).docx VIP
文档评论(0)