信息与网络安全体系模型探讨.docVIP

  • 0
  • 0
  • 约3.26千字
  • 约 3页
  • 2019-09-20 发布于湖南
  • 举报
-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- -------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- 信息与网络安全体系模型探讨 信息与网络安全体系整体安全模型:网络与信息安全是一个以全面安全策略为核心不断循环的动态闭环。参考国内外各种模型,结合我校实际情况,提出如下模型。 1、信息与网络安全策略 安全策略是一套既定的规则,信息安全所有行为必须遵循此套规则,其制定必须紧密结合用户信息系统的功能和运作以及信息管理策略,具体来说必须遵循以下五个原则:需求、风险和代价三者平衡原则;综合性、整体性和一致性原则:易操作性原则:适应性和灵活性原则:多重保护原则。 制定好的安全策略必须先进行详细的资产调查、威胁评估、风险评估,再根据评估结论,制定符合适合本单位安全策略。因为安全策略的核心地位,所以必须在整个安全体系运转时动态调整,以期更准确、更安全。 信息与网络安全策略制定后。网络与信息安全专责(策略的制定者)、计算机信息运行专责(执行者)和业务使用者(最终用户)在系统运行过程中要各司其职,分工协作,确保整个安全策略有效实施。 2、安全保护 2.1身份认证系统当前常用的“用户名+口令”的身份认证方式,安全性非常弱,用户名和口令易被窃取。建议采用动

文档评论(0)

1亿VIP精品文档

相关文档