- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
校园网络安全管理与体系结构的分析
校园网络安全管理及体系结构的研究
第2章网络安全简述
2.1网络安全概述
随着计算机的普及,计算机网络功能日渐强大,对社会的各行各业产生巨大
深远影响的同时,其安全问题也越来越突出。由于网络的互联共享,来自网络内
部和外部不怀好意的计算机专业人士和黑客都有可能对其实施攻击。几乎每天都
可以听到黑客对某某网络信息资源进行入侵、篡改和破坏的报道,所以分析和研
究黑客入侵技术,研究安全漏洞并修补之,增强网络和信息的安全性能,构建一
个安全的计算机网络系统是非常重要的。
2.1.1网络安全的定义
国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理系统建立
和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意
的原因遭到破坏、更改和泄漏【3】。因此,可将网络安全定义为网络系统的硬件、
软件和数据受到保护,通过建立网络安全管理保护措施确保通过网络传输、存储
的数据不会发生增加、修改、丢失和泄漏等,保证系统连续可靠地运行,网络服
务不被中断。
总之,网络安全可以定义为通过各种计算机、网络、密码技术和信息安全技
术、网络控制技术,保护网络中传输、交换、处理和存储的信息的机密性、完整
性、可用性、真实性、抗否认性和可控性。
2.1.2研究的主要内容
网络安全覆盖范围较广,主要涉及到计算机科学、网络技术、通信技术、密
码技术、信息安全技术等多个学科。它不仅是技术问题更主要的是管理问题。这
意味着要制定一个有效的安全管理策略,有正确的管理委员会及相关组织机构。
网络安全管理主要涉及:
1.需要保护什么?
4
校园网络安全管理及体系结构的研究
2.为什么需要保护?
3.怎样保护?
4.何时保护?
5.在哪里保护?
1和2体现管理者的决策,3到5则主要涉及实现技术。网络安全与使用方
便之间存在矛盾,强调安全,使用方便将受到影响,强调使用方便,安全性能会
受到减弱,这也是需要管理者权衡的事[41。
从网络安全的定义可以看出,研究网络安全所要达到的目标就是从下面六个
方面来保护信息:
机密性:即保证消息不会被非法泄露扩散,防止信息泄漏给非授权的用户、
实体或过程,或供其利用;
完整性:即保证消息的来源、去向、内容真实无误。保证网络信息在存储或
传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏
和丢失;
可用性:即可被授权实体访问并能按需求使用,主要涉及到信息资源服务功
能和性能的可靠性;
真实性:保证信息的来源、内容,实体和用户的身份是真实、可信的。实现
真实性主要采用以密码学为基础的内容鉴别、实体鉴别和身份鉴别等各种鉴别手
段;
不可否认性:即保证消息的发送和接收者无法否认自己所做过的操作行为,
通常是通过数字签名来提供抗否认的服务;
可控性:即保证对信息的传播及内容具有控制能力。
这六个方面是网络安全所研究的最核心的内容,当网络中各资源都在这六方
面提供了针对威胁的充分保护时,就可以认为网络安全的目标实现了【51。
2.2网络安全体系结构
2.2.1
OSI安全体系结构
国际标准化组织(ISO)是致力于国际标准的、自愿和非赢利的专门机构。
5
校园网络安全管理及体系结构的研究
ISO推出了开放系统互联模型,简称OSI模型。开放是指系统是按OSI标准建
立的,能与其他也按OSI标准建立的系统互相连接。OSI模型共有七层,其分层
原则为根据不同层次的抽象的分层,每层都可以实现一个独立的功能,每层功能
的制定都有利于明确网络协议的国际标准,层次明确避免各层的功能混乱。OSI
模型的七层每一层使用下层提供的服务,并向其上一层提供服务。OSI参考模型
如图2.1所示。
图2.1OSI开放系统参考模型
OSI参考模型是按一定的原则定义和划层次的,定义和划分层次的原则如
下:
(1)划分层次要根据理论上需要的不同等级划分;
(2)层次的划分要便于标准化;
(3)各层的功能要尽可能的具有相对独立性:
(4
您可能关注的文档
- 我国陆海油气资源成本效益比较分析.pdf
- 我国能源价格市场化改革中的问题与出路分析——以煤炭市场为例.pdf
- 我国清洁发展机制项目实施效应评价分析.pdf
- 我国商业银行风险管理的问题与对策分析.pdf
- 我国商业银行信用卡信用风险管理分析.pdf
- 我国商业银行信用证业务的操作风险与防范分析.pdf
- 我国社会保险基金绩效审计评价体系的构建分析.pdf
- 我国寿险公司利率风险管理分析.pdf
- 我国移动通信市场“价格战”的博弈分析与对策分析.pdf
- 我国运用财政政策支持旅游业发展的分析.pdf
- 鹤壁山城鹤鑫化工有限责任公司“9·29”较大中毒事故调查报告.pdf
- 露天矿山边坡稳定性分析评估工作指南.doc
- 汽车先进动力系统技术发展报告(2025版).pdf
- 中国人寿财产保险股份有限公司福建省(不含厦门)商业性奶牛养殖淘汰保险条款.doc
- 1.3 美国内战 课件 2025--2026学年统编版九年级历史下册.pptx
- 4.14 法西斯国家的侵略扩张 课件 2025-2026学年统编版九年级历史下册.pptx
- 6.21 冷战后的世界格局 课件 2025---2026学年统编版九年级历史下册.pptx
- 第14课《古诗二首 绝句》-课件-2025-2026学年二年级语文下册统编版.pptx
- 19.《蜘蛛开店》--(课件)-2025-2026学年二年级语文下册统编版.pptx
- 18.《大象的耳朵》第2课时(课件)-2025-2026学年二年级语文下册统编版.pptx
最近下载
- 建筑工程项目管理【机考真题】-0012 .pdf VIP
- 15J401 钢梯国家标准图集.pdf VIP
- 建筑工程项目管理【机考真题】01.pdf VIP
- 玻璃有限公司突发环境事件应急预案.docx VIP
- 著作权申请表.doc VIP
- 建筑工程项目管理【机考真题】-0014 .pdf VIP
- 浙江省宁波市南三县(奉化区 宁海县 象山县)2024学年第一学期期末抽测九年级科学试题(含答案).docx VIP
- 第8章 CR400BF动车组简介《复兴号动车组司机操作及整备》教学课件.ppt VIP
- 第28课_改革开放和社会主义现代化建设的巨大成就【课件】(20页).pptx VIP
- S145水表井标准图集.pdf VIP
原创力文档


文档评论(0)