网络安全技术和实践第12章-网络安全新技术及解决方案.ppt

网络安全技术和实践第12章-网络安全新技术及解决方案.ppt

  1. 1、本文档共47页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
3. 网络安全风险分析内容 1) 现有网络物理结构安全分析 2) 网络系统安全分析 3) 网络应用的安全分析 4. 承接公司实力及工程意义 1) 承接公司技术实力 2) 人员层次结构 3) 典型成功案例 4) 产品许可证或服务认证 5) 实施网络安全工程意义 *12.5 金融网络安全解决方案 12.5.2 金融网络安全解决方案设计 1. 金融系统安全体系结构 某银行制定的信息系统安全性总原则是:制度防内,技术防外.“制度防内”是指建立健全严密的安全管理规章制度、运行规程,形成内部各层人员、各职能部门、各应用系统的相互制约关系,杜绝内部作案和操作失误的可能性,并建立良好的故障处理反应机制,保障银行信息系统的安全正常运行.“技术防外”主要是指从技术手段上加强安全措施,防止外部黑客的入侵.在不影响银行正常业务与应用的基础上建立银行的安全防护体系,从而满足银行网络系统环境要求. 1) 网络安全问题 2) 系统安全问题 3) 访问安全问题 4) 应用安全问题 5) 内容安全问题 6) 管理安全问题 案例12-6 *12.5 金融网络安全解决方案 2.技术实施策略及安全方案 1) 网络系统结构安全。 2) 主机安全加固。 3)计算机病毒防范。 4)访问控制。 5)传输加密措施。 6)身份认证。。 7)入侵检测防御技术。 8)风险评估分析。 3. 网络安全管理技术 *12.5 金融网络安全解决方案 4. 紧急响应与灾难恢复 5. 网络安全解决方案   1) 实体安全解决方案   2) 链路安全解决方案   3) 网络安全解决方案 广域网络系统安全解决方案8个特点:   (1) 用专用网络提供服务。   (2) 在保证系统内网安全同时与Internet或其他网络安全互连。   (3) 利用防火墙技术。   (4) 利用隔离与访问控制,统一的地址和域名分配办法.   (5) 网络系统内部各局域网之间信息传输的安全。   (6) 网络用户的接入安全问题。   (7) 网络监控与入侵防范。   (8) 网络安全检测,增强网络安全性。 *12.5 金融网络安全解决方案   主要是指用户对数据访问的身份鉴别、数据传输的安全、数据存储的安全,以及对网络传输数据内容的审计等几方面。数据安全主要包括:数据传输安全(动态安全)、数据加密、数据完整性鉴别、防抵赖(可审查性)、数据存储安全(静态安全)、数据库安全、终端安全、数据的防泄密、数据内容审计、用户鉴别与授权、数据备份与恢复等。  4) 数据安全解决方案 *12.5 金融网络安全解决方案 1. 网络安全解决方案的实施 网络安全解决方案的实施,包括项目管理和项目质量保证. 1) 安全项目管理 项目管理主要包括: (1) 项目流程。 (2) 项目管理制度。 (3) 项目进度。 2) 项目质量保证 项目质量保证包括: (1) 执行人员的质量职责。 (2) 项目质量的保证措施。 (3) 项目验收。 12.5.3 网络安全方案的实施与技术支持 *12.5 金融网络安全解决方案 1) 技术支持的内容 (1) 在安装调试网络安全项目中所涉及的安全产品和技术; (2) 采用的安全产品及技术的所有文挡; (3) 提供安全产品和技术的最新信息; (4) 服务期内免费产品升级情况。 2) 技术支持方式 (1) 提供客户现场24小时技术支持服务事项及承诺情况 (2) 提供客户技术支持中心热线电话; (3) 提供客户技术支待中心E-mail服务; (4) 提供客户技术支持中心具体的Web服务。 2. 主要技术支持 *12.5 金融网络安全解决方案 12.5.3 网络安全方案的实施与技术支持 网银安全解决方案的实施案例。网络安全解决方案的实施,是在网络安全解决方案的基础上提出的实施策略和计划方案等,以某地区网银安全解决方案的实施为例进行概要简介,鉴于篇幅所限从略具体需求分析、子系统网络安全解决方案、各层次和其

文档评论(0)

js1180 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档