电信数据网安全域划分与评估范围.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电信数据网安全域划分与评估范围 电信数据网安全域划分与评估范围 置信数据网安全域 划分与评估范围 疆安邮电学院陕蹶710121 摘要:通过对我阐电信数据两黼络安全和信息安全巾所存在酶一些褥题黪分孝厅,又结合了目前毫倍数据丽实际孛一般网络拓扑结构状况,本文对电信数据网安全评估中的安全域划分和评估范围两个问题进行了阐述,并进一步指出下一步安全评估工作巾这两者在实际评估工作中的具体应用思路。 关链谣:毫售数擐瓣;安全镡链;安全域;评接范瀚 嫒羯安全域昀撬念,便予簿量不霹妁安全需求、藏黪,鼓电信数据网作为电信网络的重腰组成部分,随着其网络、而确定如何采用访问控制、权限控制。它是在数据网全局安用户以及信息流量的不断增长,它的网络安全与信息安全问全策略的统一指导下,根据子系统的工作腾性、组成设备、所题嚣益突溱。诸如瓣绦复联醅逶傣黪安全|霹瑟、应雳系统黪携带豹僖患洼凌、健溪主体、安全嚣标等,褥整个鼹终系统整体安全问题、系统设备的物理安全问题、用户安全问题和 划分成不同的安全域,将不同子系统中爨有相近安全属性的数据安全阉题等。要熊决这些安全阔题就必须从电信数据网组成部分归纳在嗣一个安全域中。一个安全域内可进一步被盼安全标准、系统安全体系框架、评估模型、安全指标体系窝1分淹若予安垒子域,安全子域氇可继续依次遂一步缨侥。和安全保障体系等方丽入手进行研究。 因此安全域是一个逻辑范围成区域,在某一个范围或区域中但如暴没有一个终构渍晰、可靠实用、扩震灵活的电信采用通用的安全策略,因此可通过安全策略的角度进行安全数据网系统安全体系缭构,依然沿袭各套子系统的安全建设区域的翊分。 自成体系、分散单干的常规做法,即使选用最先进的安全设电信数据网的物理结构组成要素有以下四个:终端设备、畚,那么瞧只能是搭建了一个空巾楼阉,无法扶摄本上减弱传输系统、交换蘩点、疆络技术。掇据瀚国电信网秘麓实际整个系统所受到的安全威胁和隐患。因此,克服和改造电信情况和前面的分析,可将其划分为核心鼷区域、汇聚瑶区域、数据网络系统中传统的网络整体结构的划分不清晰才是电信接入层区域三个大的安全域,每个安全域的具体功能不同,数据涎终安全酶善要王粪。霆既为规翔、建设繇谬绩一个完具体蠢#下: 善的电信数据网系统安全体系结构,本文对电信数据网的安(1)核心层区域:主要放置核心交换设备,负责完成网全域及评估范围问题做一些简要论述。 络各汇聚节点之间的互联及完成高效的数据传输、交换、转l电信数据圈安全域描述及划分 发及辫鸯分发等秘麓; 目前我国电信数据网是由分屡次的区域性子系统组成,(2)汇聚层区域:主要放置汇接设备和交换设备,负责所有这些子系统纵向与横向之间,进行数据僚息交换和资源将各种接入业务集中起来,除了进行局部数据的交换、转发共享,稠赢提供服务,互相{l、充,形成电信逐营、管理、服浚外,通过高速接口将数据输送霸核心臻去,在燹大的范围务的统一整体。依据电信数据网自身的分层次的区域性结构内进行数据的路内以及处理等功能; 精点和其掰处的运营环境,进行安全域划分,扶丽有针对性(3)接入层区域:主要放置各种接入设备及其交换设备,明确各层区域电信数据黼的安全目的和安全要求,评估出电提供各种标准接隧将数据接入到网络中,完成基本的娩务系信数据网资产及其所需的安全保障是否满足现襄的安全需求。 统之问的隔离和安全性控制、认证管理等功能。 潭羹作鸯篱分:郭曙光(1972一>,舅,蕊安邮电学院傣患与控裁系,磷究方寓:圈绦处理、信息蜜全。 963-),男,西安邮电学院倍息与控制系,高工,研究方向:信息安奄。 2∞7。10丽增敲篝誊茔技柬与魑用93 具体而言,电信数据网系统安全域划分如图1所示。根据电信数据网的安全域划分模型和具体功能的描述,电信数据网的安全评估对象所面临的威胁和脆弱性应当包括:核心层区域、汇聚层区域、接入层区域的总和。而最可能受到攻击并会造成严重破坏后果的主体应是电信数据网的核心层区域的核心网络设备和关键资产。 图1电信数据网安全域划分 2电信数据网的评估范围 为了能够有效了解整个电信数据网系统的安全需求,有必要对安全评估范围作进一步的界定,从而就可构建一套系统安全体系结构来进行数据网安全防范和评估。 结合电信数据网安全区域划分、国际标准ISO7498.2《信息处理系统开放系统互连基本参考模型第2部分:安全体系结构》以及计算机网络的体系结构,本文给出一个三维结构的安全评估范围框架,具体如图2所示。 图2电信网安全评估范围的三维结构框架 94丽晤各安呈技7It与应用20叮.10 第一维(x轴)是

文档评论(0)

软件开发 + 关注
官方认证
服务提供商

十余年的软件行业耕耘,可承接各类需求

认证主体深圳鼎云文化有限公司
IP属地湖南
统一社会信用代码/组织机构代码
91440300MA5G24KH9F

1亿VIP精品文档

相关文档