计算机网络安全基础.pptVIP

  • 3
  • 0
  • 约1.2万字
  • 约 103页
  • 2022-09-18 发布于四川
  • 举报
入侵检测系统对攻击的检测能力; 事故响应过程的适合程度; 该组织的网络通过网络访问控制能知道的信息; 场地物理安全的适合程度; 安全意识培训程序提供给员工的信息的适合程度。 在做入侵测试前,应该向该组织提供一个详细的测试计划,说明计划的每一步以及测试的目的。组织应规定测试的范围,外部网络的入侵测试应限制在组织的外部网络连接。可以包括对组织网络的拨号访问,也可以不包括。物理入侵测试包括对那些企图对设施得到非授权访问者的检测。还要确定测试的时间区间,例如只允许在上班时间进行。此外还有对员工的安全意识测试,可以试探员工是否泄露信息或帮助他人访问内部网络。 网络安全实施是一项复杂的系统工程,其流程如图所示,具体包括以下几步。 5.6 网络安全实施流程 图5.1 网络安全实施流程 1.确定安全需求与安全策略 根据用户单位的性质、目标、任务以及存在的安全威胁确定安全需求与安全策略。安全策略是针对安全需求而制定的网络系统安全策略。除了通用的安全策略外,各用户单位还要规定适合自己情况的完整的安全需求和安全策略。下面列举一些重要的安全需求。 (1) 支持多种信息安全策略 计算机信息系统能够区分各种类型信息的用户活动,使之服从不同的安全策略。确保当用户共享信息及在不同安全策略下操作时,不违反安全策略。计算机信息系统必须支持各种安全策略规定的敏感和非敏感的信息处理。 (2) 使用开放系统 开放系统

文档评论(0)

1亿VIP精品文档

相关文档