网络安全需求分析1.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全需求分析 一.需求分析 1.网络现状 internet服务器11 internet 服务器 11 栋艺人系教学楼 防火墙 路由器 13 栋宿舍 3 栋行政楼 中心交换 机 10 栋宿舍 16 栋教学楼 8 栋宿舍 9 栋宿舍 15 栋宿舍 14 栋宿舍 17 栋宿舍 1 栋 机房 2 栋 机房 7 栋教学楼 20 栋图书馆 2.功能应用需求 6 栋宿舍 4 栋教工宿舍 5 栋宿舍 12 栋宿舍 应用名称 类型 说明 Email 电子邮件 校园网内邮件收发服务 Office 办公组件 办公室工作 杀毒软件 杀毒 维护计算机安全 数据库 信息储存,检索。 FTP 文件传输 WWW 网上冲浪 3.现有的安全措施 由于没有配置专业安全产品,目前网络的安全措施主要有: 操作系统和应用软件自身的身份认证功能,实现访问限制。可见,以上措施已难以满足现代网络安全需求。 2.网络安全目标与内容 保密性信息系统防止信息泄露完整性 保密性 信息系统防止信息泄露 完整性 信息未经授权不能改变的特性 有用性 信息资源容许授权用户按需访问 的特性 可靠性 数据不被破坏正常供用户使用的 可能性 2.网络安全内容 1、物理安全 0 ?环境安全:场地、机房的温度、湿度、照明、供电系统、防盗系统、 防静电、防辐射 ?设备安全:防盗、防毁、防辐射 7 Y0 A) ~ q/ Q: O6 ~- s ?媒体安全:信息消除技术、介质的消毁技术 ?容灾:计算机系统分布在不同的地理位置,当灾难发生时,不会使整个系统失效。 . 2、运行安全 ?风险分析、审计跟踪、备份与恢复、应急响应、集群3、信息安全 . ?操作系统安全、数据库安全、设备安全、病毒防护、访问控制、加密、认证、抗抵赖、防火墙技术、入侵检测技术 4、文化安全 ?文化安全是指利用网络传播非法、不良的信息(如:淫秽暴力信息 泛滥、敌对的意识形态信息)对民族文化的冲击, 防范措施有设置因特网关,监测、控管 . 近些年来,由于政治、经济利益的驱动,利用网络传播不良、 淫秽信息越来越多, 这严重影响我国的精神文明建设,要通过立法、监测来保护网络文化的文明。 3. 网络安全需求 3.1 风险分析 物理安全风险分析 网络的物理安全的风险是多种多样的。网络的物理安全主要是指地 震、水灾、火灾等环境事故;电源故障;人为操作失误或错误;设备被盗、被毁;电磁干扰;线路截获。 网络平台的安全风险分析 )公开服务器面临的威胁 这个企业局域网内公开服务器区( WWW、EMAIL 等服务器)作 为公司的信息发布平台, 一旦不能运行后者受到攻击, 对企业的声誉影响巨大。同时公开服务器本身要为外界服务, 必须开放相应的服务; )整个网络结构和路由状况 安全的应用往往是建立在网络系统之上的。 网络系统的成熟与否直接影响安全系统成功的建设。 系统的安全风险分析 网络操作系统、网络硬件平台的可靠性 : 没有完全安全的操作系统。但是,我们可以对现有的操作平台进行安全配置、 对操作和访问权限进行严格控制,提高系统的安全性。 应用的安全风险分析 应用的安全性涉及到信息、 数据的安全性: 信息的安全性涉及到: 机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统 的可用性等。 管理的安全风险分析 管理是网络中安全最最重要的部分。责权不明,管理混乱、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险。 二网络防护基本安全要求网络正常运行 网络管理/ 网络部署的资料不被窃取具备先进的入侵检测与跟踪体系 具备先进的非法外联监控体系 提供灵活而高效的内外通讯服务 具备先进的安全管理体系 网络安全技术 公开服务器的安全保护防止黑客从外部攻击 入侵检测与监控 信息审计与记录 病毒防护 数据安全保护 数据备份与恢复网络的安全管理 二.安全设计 设计原则 整体安全原则 应用系统工程的观点、方法,分析网络的安全及具体措施。安全 措施主要包括: 行政法律手段、 各种管理制度(人员审查、 工作流程、维护保障制度等) 以及专业措施(存取控制、 密码、容错、防病毒等)。一个较好的安全措施往往是多种方法适当综合的应用结果。 一个计算 机网络,包括个人、设备、软件、数据等。这些环节在网络中的地位 和影响作用,也只有从系统综合整体的角度去看待、分析,才能取得 有效、可行的措施。即计算机网络安全应遵循整体安全性原则,根据规定的安全策略制定出合理的网络安全体系结构。 积极防御原则 随着黑客技术的提高, 对网络安全也提出更高的要求, 所以应尽量选用智能化、高度自动化、响应速度快的网络安全产品,配备技术 力量雄厚、响应及时的本地化服务队伍, 才能做好各种预防检测工作, 达到防患于未然。 多重保护原则 任何安全措施都不是绝对安全的, 都可能被攻破。 但是建立一个多重保护系统

文档评论(0)

hao187 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体武汉豪锦宏商务信息咨询服务有限公司
IP属地上海
统一社会信用代码/组织机构代码
91420100MA4F3KHG8Q

1亿VIP精品文档

相关文档