- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
典型企业网络安全解决方案 -安全技术体系的构建 建立全网的身份管理、访问控制体系 部署IDM统一身份认证、授权、访问控制 对网络用户进行统一的帐号管理 对网络用户进行统一身份验证,保证网络用户的合法性 集中的授权管理 集中的访问控制 第三十一页,共四十四页。 孙建伟 北京理工大学软件学院 网络信息系统安全技术体系 与安全防护系统解决方案 第一页,共四十四页。 内容概要 局域网系统概述 信息安全体系结构 网络信息系统安全需求 构建网络系统安全的相关技术及产品 典型企业网络安全解决方案 小结 第二页,共四十四页。 局域网系统概述 组网技术 交换式以太网 通过路由器外接Internet 局域网之间可以通过VPN技术互联 功能 内部网络应用共享 共享Internet接入 对外提供的服务, Web, Email等 第三页,共四十四页。 局域网系统概述 典型的例子 校园网 企业网 政务网 行业专网 电信、金融、铁路、公安等 第四页,共四十四页。 信息安全体系结构 20世纪80年代中期,基于计算机保密模型(Bell&Lapadula模型)的基础上的 “可信计算机系统安全评价准则”(TCSEC) 20世纪90年代初,英、法、德、荷四国针对TCSEC准则只考虑保密性的局限,联合提出了包括保密性、完整性、可用性概念的“信息技术安全评价准则”(ITSEC) 20世纪90年代末六国七方(美国国家安全局和国家技术标准研究所、加、英、法、德、荷)共同提出了“信息技术安全评价通用准则”(CC for ITSEC) CC标准综合了国际上已有的评测准则和技术标准的精华,给出了框架和原则要求。 第五页,共四十四页。 信息安全体系结构 CC标准适用于信息系统的安全性设计 安全操作系统 安全数据库 安全Web应用 网络设备自身安全 一般C/S应用系统 第六页,共四十四页。 网络信息系统安全 CC标准适用于信息系统安全性设计,并不针对网络信息系统的安全需求: 统一的身份管理与运维安全管控 网络攻击的检测与防护 网络安全脆弱性分析、风险评估 信息的安全传输 网络安全域划分与网络隔离 第七页,共四十四页。 信息安全体系结构 网络信息系统的安全体系架构设计 架构复杂,安全架构与网络信息系统架构交叉融合 架构可裁剪、可扩展,根据安全需求和信息系统自身架构部署 运行时物理安全 运维安全管控 网络攻击的检测与防护 网络安全脆弱性分析、风险评估 信息的安全传输 网络安全域划分与网络隔离 第八页,共四十四页。 网络信息系统的安全需求 物理安全需求 重要信息可能会通过电磁辐射或线路干扰而被泄漏,因此需要对存放机密信息的机房进行必要的设计 机房设计 构建屏蔽室、采用辐射干扰机等,以防止电磁辐射泄漏机密信息。 此外,还可对重要的设备和系统进行备份。 第九页,共四十四页。 网络信息系统的安全需求 访问控制的运维管控 统一的身份管理 统一的认证管理 集中的授权管理 集中的访问控制 集中的运维审计 第十页,共四十四页。 网络信息系统的安全需求 加密传输是网络安全的重要手段之一。信息的泄漏很多都是在链路上被搭线窃取的,数据也可能因为在链路上被截获、被篡改后传输给对方,造成数据的真实性、完整性得不到保证。 完整性 机密性 信道的认证性与不可否认性 第十一页,共四十四页。 网络信息系统的安全需求 网络攻击防护体系 网络内部或外部发起的网络攻击检测 网络攻击抑制、阻断 攻击事件的统一管理 基于P2DR防护模型的防御体系 IDS、IPS 防火墙 安全事件、安全策略管理 第十二页,共四十四页。 网络信息系统的安全需求 安全风险评估系统需求 网络系统和操作系统存在安全漏洞(如安全配置不严密等)等是使黑客等入侵者的攻击屡屡得手的重要因素。入侵者通常都是通过一些程序来探测网络中系统存在的一些安全漏洞,然后通过发现的安全漏洞,采取相应的技术进行攻击。 信息系统风险评估 网络安全扫描系统 对目标网络中的工作站、服务器、数据库等各种系统以及路由器、交换机、防火墙等网络设备可能存在的安全漏洞进行逐项检查 第十三页,共四十四页。 网络信息系统的安全需求 系统病毒防护 病毒的危害性极大并且传播极为迅速,必须配备从单机到服务器的整套防病毒软件,实现全网的病毒安全防护。 必须配备从服务器到单机的整套防病毒软件,防止病毒入侵主机并扩散到全网,实现全网的病毒安全防护,以确保整个单位的业务数据不受到病毒的破坏,日常工作不受病毒的侵扰。 系统补丁的统一管理 第十四页,共四十四页。 网络安全技术与产品 解决网络信息安全问题的主要途径 内控:建立集中的身份管理,实现统一访问控制和审计,实现CC标准在网络空间的扩展实现 静态防护:适用VPN、网络隔离、防火墙等技术实现网络安全架构 事前的机制:通过漏
您可能关注的文档
- justaddme小工具提醒部落客一定要继续向外发展.ppt
- 安全守则资料.ppt
- SP管理系统培训.ppt
- Impact通用汽车公司的一款实验型电力汽车的名称.ppt
- ch企业逆向物流及绿色物流管理.ppt
- QCC实施要点概述.ppt
- §联立方程计量经济学模型的若干基本概念.ppt
- 安全课件第讲eigamal体制与.ppt
- PPT第十二章物流企业组织管理.ppt
- adf市场营销学双语课件什么是产品.ppt
- 2025吉林省国资委监管企业招聘527人(2号)考前自测高频考点模拟试题附答案.docx
- 2025浙江台州仙居县事业单位面向普通高校毕业生退役士兵招聘工作人员2人参考题库附答案.docx
- 2025广东河源市市场监督管理局遴选公务员4人备考题库附答案.docx
- 2025广西柳州市交通运输综合行政执法支队公开招聘1人笔试题库最新.docx
- 2025广东茂名市公安局电白分局第十批招聘警务辅助人员70人备考题库附答案.docx
- 2025国家电投集团吉电股份招聘110人(吉林)模拟试卷附答案.docx
- 2025福建三明清流县发展和改革局(粮储局)招聘劳务派遣人员1人参考题库最新.docx
- 梦想靠岸招商银行西宁分行2026校园招聘笔试参考试题附答案解析.docx
- 果洛州公安局2025年公开招聘警务辅助人员备考试题附答案解析.docx
- 口岸境外输入应急预案(3篇).docx
最近下载
- 销售年终个人工作总结.docx VIP
- 风力发电防雷关键技术及研究进展.doc VIP
- 审计提示第70号——地方政府专项债券发行流程及财务评价业务注意事项.doc VIP
- 高校宿舍报修系统的设计与实现.docx VIP
- 小学科学新教科版二年级上册2.4《不同的天气》教学课件(2025秋新版).pptx VIP
- 组会论文-使用微调的CLIP做OOD泛化任务[ICML2023]CLIPood Generalizing CLIP to Out-of-Distributions.pptx VIP
- 普通高中地理课程标准(2017 年版 2020 年修订)18套 测试题及答案 .doc VIP
- 主成分分析多元统计分析人大何晓群.pptx VIP
- 供应室特殊感染器械的处理流程.pptx VIP
- 产品检验合格报告.docx VIP
原创力文档


文档评论(0)