校园网络安全管理与体系结构的分析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
校园网络安全管理与体系结构的分析

校园网络安全管理及体系结构的研究 第2章网络安全简述 2.1网络安全概述 随着计算机的普及,计算机网络功能日渐强大,对社会的各行各业产生巨大 深远影响的同时,其安全问题也越来越突出。由于网络的互联共享,来自网络内 部和外部不怀好意的计算机专业人士和黑客都有可能对其实施攻击。几乎每天都 可以听到黑客对某某网络信息资源进行入侵、篡改和破坏的报道,所以分析和研 究黑客入侵技术,研究安全漏洞并修补之,增强网络和信息的安全性能,构建一 个安全的计算机网络系统是非常重要的。 2.1.1网络安全的定义 国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理系统建立 和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意 的原因遭到破坏、更改和泄漏【3】。因此,可将网络安全定义为网络系统的硬件、 软件和数据受到保护,通过建立网络安全管理保护措施确保通过网络传输、存储 的数据不会发生增加、修改、丢失和泄漏等,保证系统连续可靠地运行,网络服 务不被中断。 总之,网络安全可以定义为通过各种计算机、网络、密码技术和信息安全技 术、网络控制技术,保护网络中传输、交换、处理和存储的信息的机密性、完整 性、可用性、真实性、抗否认性和可控性。 2.1.2研究的主要内容 网络安全覆盖范围较广,主要涉及到计算机科学、网络技术、通信技术、密 码技术、信息安全技术等多个学科。它不仅是技术问题更主要的是管理问题。这 意味着要制定一个有效的安全管理策略,有正确的管理委员会及相关组织机构。 网络安全管理主要涉及: 1.需要保护什么? 4 校园网络安全管理及体系结构的研究 2.为什么需要保护? 3.怎样保护? 4.何时保护? 5.在哪里保护? 1和2体现管理者的决策,3到5则主要涉及实现技术。网络安全与使用方 便之间存在矛盾,强调安全,使用方便将受到影响,强调使用方便,安全性能会 受到减弱,这也是需要管理者权衡的事[41。 从网络安全的定义可以看出,研究网络安全所要达到的目标就是从下面六个 方面来保护信息: 机密性:即保证消息不会被非法泄露扩散,防止信息泄漏给非授权的用户、 实体或过程,或供其利用; 完整性:即保证消息的来源、去向、内容真实无误。保证网络信息在存储或 传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏 和丢失; 可用性:即可被授权实体访问并能按需求使用,主要涉及到信息资源服务功 能和性能的可靠性; 真实性:保证信息的来源、内容,实体和用户的身份是真实、可信的。实现 真实性主要采用以密码学为基础的内容鉴别、实体鉴别和身份鉴别等各种鉴别手 段; 不可否认性:即保证消息的发送和接收者无法否认自己所做过的操作行为, 通常是通过数字签名来提供抗否认的服务; 可控性:即保证对信息的传播及内容具有控制能力。 这六个方面是网络安全所研究的最核心的内容,当网络中各资源都在这六方 面提供了针对威胁的充分保护时,就可以认为网络安全的目标实现了【51。 2.2网络安全体系结构 2.2.1 OSI安全体系结构 国际标准化组织(ISO)是致力于国际标准的、自愿和非赢利的专门机构。 5 校园网络安全管理及体系结构的研究 ISO推出了开放系统互联模型,简称OSI模型。开放是指系统是按OSI标准建 立的,能与其他也按OSI标准建立的系统互相连接。OSI模型共有七层,其分层 原则为根据不同层次的抽象的分层,每层都可以实现一个独立的功能,每层功能 的制定都有利于明确网络协议的国际标准,层次明确避免各层的功能混乱。OSI 模型的七层每一层使用下层提供的服务,并向其上一层提供服务。OSI参考模型 如图2.1所示。 图2.1OSI开放系统参考模型 OSI参考模型是按一定的原则定义和划层次的,定义和划分层次的原则如 下: (1)划分层次要根据理论上需要的不同等级划分; (2)层次的划分要便于标准化; (3)各层的功能要尽可能的具有相对独立性: (4

您可能关注的文档

文档评论(0)

明若晓溪 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档