- 400
- 0
- 约1.54万字
- 约 27页
- 2019-05-01 发布于江西
- 举报
安全策略
总体安全目标
网络安全策略的总体目标是保护网络不受攻击,控制异常行为影响网络高效数据转发,以及保护服务器区的计算资源。
安全分析
在本次项目中,上海中心局域网内的安全威胁分析基于:
网络基础拓扑架构在逻辑上分成了5个功能区
服务器区各应用系统服务器按功能分为三层结构
应用系统访问关系
应用系统服务器内部安全分析
应用系统服务器按应用类型被分为业务展现层(Web层),应用/业务逻辑层(AP层)和数据库层(DB层)。安全风险存在于:
低安全级别服务器对高安全级别服务器上不适当的访问;
授权客户端对服务器的不适当访问;
非授权客户端对服务器的不适当访问;
不同应用系统服务器之间非授权的不适当访问;
恶意代码对服务器的不良影响。
应用系统之间安全分析
应用系统之间的互访,安全风险主要存在于:
不同应用系统服务器之间非授权的不适当访问;
应用系统不同安全等级服务器之间不适当的互访;
客户端与服务器之间安全分析
客户端访问服务器,主要的安全风险存在于:
非授权客户端不适当的访问服务器;
授权客户端不适当的访问高安全级别的服务器;
客户端之间安全分析
在业务类客户端和管理类客户端之间,安全风险存在于:
客户端访问另一类客户端上的非授权数据;
客户端利用另一类客户端达到对非授权服务器的非法访问;
恶意代码安全分析
恶意代码在网络中的传播,可能对所有的应用系统产生严重的影响。
网络设备自身
您可能关注的文档
- 分组竞价的电力合约市场交易模式.docx
- 分组域-PDSN技术原理与部署.ppt
- 粉尘真密度的测定.ppt
- 丰富的田园风光.ppt
- 丰田的秘密武器.doc
- 丰田海外投资战略研究.doc
- 丰田汽车公司案例讨论.doc
- 风电行业介绍.ppt
- 风机安装检验批.doc
- 风景摄影实拍技法.doc
- T∕GDNAS 045-2024 老年心血管疾病患者的运动康复护理技术.docx
- T∕ZNZ 220-2023 鲜食玉米大田生产杂草绿色防控技术规程.docx
- T∕ZNZ 268-2024 兰溪果蔗生产技术规范.docx
- T∕ZNZ 287-2024 瓜菜作物中抗生素抗性基因检测 高通量荧光定量PCR法.docx
- T∕CSNAME 236-2026 温室气体 产品碳足迹量化方法与要求 船用曲轴.docx
- T∕ZAWS 0016-2025 工贸类使用危险化学品企业安全现状评价导则.docx
- T∕ZNX 053-2024 30%己唑·稻瘟灵乳油.docx
- T∕ZZB 0052-2016 聚丙烯饮用吸管.docx
- T∕CEC 126-2016 六氟化硫气体分解产物检测仪校验方法.docx
- T∕CSEA 24-2022 结晶复合盐(团体标准).docx
原创力文档

文档评论(0)