- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1. 安全策略
总体安全目标
网络安全策略的总体目标是保护网络不受攻击,控制异常行为影响网络高效数据转发,以及保护服务器区的计算资源。
安全分析
在本次项目中,上海中心局域网内的安全威胁分析基于: 网络基础拓扑架构在逻辑上分成了 5 个功能区
服务器区各应用系统服务器按功能分为三层结构
应用系统访问关系
应用系统服务器内部安全分析
应用系统服务器按应用类型被分为业务展现层( Web层),应用 / 业务逻辑层( AP层)和数据库层( DB层)。安全风险存在于 :
低安全级别服务器对高安全级别服务器上不适当的访问;
授权客户端对服务器的不适当访问; 非授权客户端对服务器的不适当访问;
不同应用系统服务器之间非授权的不适当访问;
恶意代码对服务器的不良影响。
应用系统之间安全分析
应用系统之间的互访,安全风险主要存在于:
不同应用系统服务器之间非授权的不适当访问; 应用系统不同安全等级服务器之间不适当的互访;
客户端与服务器之间安全分析
客户端访问服务器,主要的安全风险存在于: 非授权客户端不适当的访问服务器;
授权客户端不适当的访问高安全级别的服务器;
客户端之间安全分析
在业务类客户端和管理类客户端之间,安全风险存在于: 客户端访问另一类客户端上的非授权数据;
客户端利用另一类客户端达到对非授权服务器的非法访问;
恶意代码安全分析
恶意代码在网络中的传播,可能对所有的应用系统产生严重的影响。
网络设备自身安全分析
网络设备自身的安全风险主要有: 网络设备的物理安全;
网路设备操作系统 Bug和对外提供的网络服务风险; 网络管理协议 SNMP非授权访问的风险;
设备访问密码安全; 设备用户安全风险;
安全技术
网络分区
上海数据中心局域网安全设计基于分行基础设施总体架构设计中使用的模
块化设计方案,是基于业界企业级网络参考架构和安全架构进 行的,包括
Cisco SAFE 和 IBM eBusiness reference model 模型,在设计中考虑了网络的扩展性、可用性、管理性、高性能等因素,也重点覆盖了安全性设计。
通过网络分区,明确不同网络区域之间的安全关系,也可以对每一个区域进行安全的评估和实施,不必考虑对其他区域的影响,保障了网络的高扩展 性、可管理性和弹性。达到了一定程度的物理安全性。
VLAN
在局域网内采用 VLAN技术,出了在网络性能、管理方面的有点外,在网络安全上,也具有明显的优点:
限制局域网中的广播包;
隔离不同的网段, 使不同 VLAN之间的设备互通必须经过路由, 为安全控制提供了基础;
提供了基础的安全性, VLAN之间的数据包在链路层上隔离,防止数据不
适当的转发或窃听。
ACL
ACL 通过对网络数据源地址、源端口、目的地址、目的端口全部或部分组
合的控制,能够限制数据在网络中的传输。在网络中应用 ACL,能够达到这样一些目的:
阻断网络中的异常流量
应用系统间访问控制SNMP网管工作站控制设备本身防护
防火墙
专用的硬件防火墙,是网络中重要的安全设备,为网络提供快速、安全的保护。
专用的软硬件,设备自身安全性很高;
提供网络地址转换( NAT或 PAT)功能,把内部地址转换为外部地址,以保护内部地址的私密性;
提供严格的安全管理策略,除了明确定义允许通过的数据,其他数据都是被拒绝的;
多层次的安全级别,为不同的安全区域提供差异化的安全级别,如 DMZ
区域;
提供多样的系统安全策略和日志功能。
安全策略设计
网络分区
根据人民银行网络基础架构的设计结构,上海中心局域网被划分为 5 个功能区域。通过网络结构的功能分区,在网络安全上实现了以下目标:
实现不同功能的设备处在不同的分区内, 实现了数据链路层上物理隔离; 各分区有单一的出入口;
分区之间互访必须经过网络层路由;
为其他安全控制策略的部署奠定了基础。应用系统内部安全策略
在服务器区内,根据确定的应用系统内部三层架构,服务器的应用类型被
分为业务展现层( Web层),应用 / 业务逻辑层( AP层)和数据库层( DB层), 对应的安全控制策略如下:
通过应用类型分层保护不同级别服务器的安全;
划分 VLAN,各分层分别位于不同的 VLAN中;
在三个应用类型分层中,安全级别的定义是接入层( Web层)安全级别最低,应用 / 业务逻辑层( AP层)安全级别较高,数据库层( DB层)安全级别最高;
应用类型分层之间,通过单向的 ACL允许较低级别的服务器访问较高级
别的服务器。
应用系统之间的安全策略
根据应用系统内部三层架构和应用系统之间关系,制定了应用系统之间的安全访问规则。对应的安全控制策略如下:
划分 VLAN,隔离各应用系统和各应用系统内部处在不同安全层次上的服务器;
根据确定的类规则在 VLAN上部署 ACL。
客户端与服务器之
原创力文档


文档评论(0)