- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全需求分析
一.需求分析
1.网络现状
internet服务器11
internet
服务器
11 栋艺人系教学楼
防火墙
路由器
13 栋宿舍
3 栋行政楼 中心交换
机 10 栋宿舍
16 栋教学楼
8 栋宿舍
9 栋宿舍
15 栋宿舍
14 栋宿舍
17 栋宿舍
1 栋 机房
2 栋 机房
7 栋教学楼
20 栋图书馆
2.功能应用需求
6 栋宿舍
4 栋教工宿舍
5 栋宿舍 12 栋宿舍
应用名称
类型
说明
Email
电子邮件
校园网内邮件收发服务
Office
办公组件
办公室工作
杀毒软件
杀毒
维护计算机安全
数据库
信息储存,检索。
FTP
文件传输
WWW
网上冲浪
3.现有的安全措施
由于没有配置专业安全产品,目前网络的安全措施主要有:
操作系统和应用软件自身的身份认证功能,实现访问限制。可见,以上措施已难以满足现代网络安全需求。
2.网络安全目标与内容
保密性信息系统防止信息泄露完整性
保密性
信息系统防止信息泄露
完整性
信息未经授权不能改变的特性
有用性
信息资源容许授权用户按需访问
的特性
可靠性
数据不被破坏正常供用户使用的
可能性
2.网络安全内容
1、物理安全 0
?环境安全:场地、机房的温度、湿度、照明、供电系统、防盗系统、
防静电、防辐射
?设备安全:防盗、防毁、防辐射
7 Y0 A) ~ q/ Q: O6 ~- s
?媒体安全:信息消除技术、介质的消毁技术
?容灾:计算机系统分布在不同的地理位置,当灾难发生时,不会使整个系统失效。 .
2、运行安全
?风险分析、审计跟踪、备份与恢复、应急响应、集群3、信息安全 .
?操作系统安全、数据库安全、设备安全、病毒防护、访问控制、加密、认证、抗抵赖、防火墙技术、入侵检测技术
4、文化安全
?文化安全是指利用网络传播非法、不良的信息(如:淫秽暴力信息
泛滥、敌对的意识形态信息)对民族文化的冲击, 防范措施有设置因特网关,监测、控管 . 近些年来,由于政治、经济利益的驱动,利用网络传播不良、 淫秽信息越来越多, 这严重影响我国的精神文明建设,要通过立法、监测来保护网络文化的文明。
3. 网络安全需求
3.1 风险分析
物理安全风险分析
网络的物理安全的风险是多种多样的。网络的物理安全主要是指地 震、水灾、火灾等环境事故;电源故障;人为操作失误或错误;设备被盗、被毁;电磁干扰;线路截获。
网络平台的安全风险分析
)公开服务器面临的威胁
这个企业局域网内公开服务器区( WWW、EMAIL 等服务器)作
为公司的信息发布平台, 一旦不能运行后者受到攻击, 对企业的声誉影响巨大。同时公开服务器本身要为外界服务, 必须开放相应的服务;
)整个网络结构和路由状况
安全的应用往往是建立在网络系统之上的。 网络系统的成熟与否直接影响安全系统成功的建设。
系统的安全风险分析
网络操作系统、网络硬件平台的可靠性 : 没有完全安全的操作系统。但是,我们可以对现有的操作平台进行安全配置、 对操作和访问权限进行严格控制,提高系统的安全性。
应用的安全风险分析
应用的安全性涉及到信息、 数据的安全性: 信息的安全性涉及到: 机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统
的可用性等。
管理的安全风险分析
管理是网络中安全最最重要的部分。责权不明,管理混乱、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险。
二网络防护基本安全要求网络正常运行
网络管理/ 网络部署的资料不被窃取具备先进的入侵检测与跟踪体系 具备先进的非法外联监控体系
提供灵活而高效的内外通讯服务
具备先进的安全管理体系
网络安全技术
公开服务器的安全保护防止黑客从外部攻击 入侵检测与监控
信息审计与记录
病毒防护
数据安全保护 数据备份与恢复网络的安全管理
二.安全设计
设计原则
整体安全原则
应用系统工程的观点、方法,分析网络的安全及具体措施。安全
措施主要包括: 行政法律手段、 各种管理制度(人员审查、 工作流程、维护保障制度等) 以及专业措施(存取控制、 密码、容错、防病毒等)。一个较好的安全措施往往是多种方法适当综合的应用结果。 一个计算 机网络,包括个人、设备、软件、数据等。这些环节在网络中的地位
和影响作用,也只有从系统综合整体的角度去看待、分析,才能取得
有效、可行的措施。即计算机网络安全应遵循整体安全性原则,根据规定的安全策略制定出合理的网络安全体系结构。
积极防御原则
随着黑客技术的提高, 对网络安全也提出更高的要求, 所以应尽量选用智能化、高度自动化、响应速度快的网络安全产品,配备技术 力量雄厚、响应及时的本地化服务队伍, 才能做好各种预防检测工作, 达到防患于未然。
多重保护原则
任何安全措施都不是绝对安全的, 都可能被攻破。 但是建立一个多重保护系统
您可能关注的文档
最近下载
- 固定污染源自动监测系统数智化建设技术指南编制说明.docx VIP
- 空调系统臭氧消毒效果验证.doc VIP
- 初中九年级化学课件-中考专题复习之多功能瓶的使用.ppt
- 公益电影放映服务投标方案(技术方案).doc
- 译林版2024新教材小学四年级英语上册全册各单元测评试卷及答案(含8套题).docx
- 我国大学教育基金会投资管理:现状、挑战与突破路径.docx VIP
- 《固定污染源自动监测系统数智化建设技术指南》.pdf
- 用于定价美国期权的时序深度梯度流方法-计算机科学-机器学习-神经网络-金融数学-期权定价.pdf VIP
- 售后服务工程师等级方案(3篇).docx VIP
- 50MW地面分布式光伏项目建设方案.docx
文档评论(0)