网络安全系统体系结构.pdfVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

word

网络安全体系结构

信息安全系统是基于OSI网络模型,通过安全机制和安全服务达成信息安全的系统。安全机

制是提供某些安全服务,利用各种安全技术和技巧,形成的一个较为完善的结构体系。安全

服务是从网络中的各个层次提供信息应用系统需要的安全服务支持。网络模型、安全机制、

安全服务应用到一起会产生信息系统需要的安全空间,安全空间包括五大属性:认证、权限、

完整、加密、不可否认。

安全机制的主要内容:

1.根底设施实体安全。机房、场地、设施、动力系统、安全预防和恢复等物理上的安全。

2.平台安全。操作系统漏洞检测和修复、网络根底设施漏洞检测与修复、通用根底应用程

序漏洞检测与修复、网络安全产品部署,这些是软件环境平台的安全。

3.数据安全。涉与数据的物理载体、数据本身权限、数据完整可用、数据监控、数据备份

存储。

4.通信安全。涉与通信线路根底设施、网络加密、通信加密、身份鉴别、安全通道和安全

协议漏洞检测等。

5.应用安全。涉与业务的各项内容,程序安全性测试、业务交互防抵赖测试、访问控制、

身份鉴别、备份恢复、数据一致性、数据某某性、数据可靠性、数据可用性等业务级别

的安全机制内容。

6.运行安全。涉与程序应用运行之后的维护安全内容,包括应急处置机制、网络安全监测、

网络安全产品运行监测、定期检查评估、系统升级补丁提供、最新安全漏洞和通报、灾

难恢复机制、系统改造、网络安全技术咨询等。

1/12

word

7.管理安全。涉与应用使用到的各种资源,包括人员、培训、应用系统、软件、设备、文

档、数据、操作、运行、机房等。

8.授权和审计安全。授权安全是向用户和应用程序提供权限管理和授权服务,负责向业务

应用系统系统授权服务管理、用户身份到应用授权的映射功能。审计安全是信息安全系

统必须支持的功能特性,主要是检查网络内活动用户、侦测潜在威胁、统计日常运行状

况、异常事件和突发事件的事后分析、辅助侦查取证。

9.安全防X体系。企业信息安全资源综合管理,含六项功能:预警、保护、检测、反响、回

复、还击。

安全服务的主要内容:

1.对等实体认证服务。交互双方的身份认证

2.数据某某服务。

5.禁止否认服务。包括不得否认发送、不得否认接收

安全技术的主要内容:

2.数字签名技术。独有解决收发双方纠纷的能力

4.数据完整性技术。包括数据单元的完整性、数据单元序列的完整性

2/12

word

信息安全保障系统的三种不同系统架构:MIS+S、S-MIS、S2-MIS。

MIS+S是根本信息保障系统,特点如下:

S-MIS是标准信息安全保证系统,系统建立在公认的PKI/CA标准的信息安全根底设施上,

特点如下:

S2-MIS是超安全的信息安全保障系统,不仅系统是建立在公认的PKI/CA标准的信息安全根

底设施上,而且硬件和系统软件也是使用“专用的〞、“安全的〞产品,特点如下:

三种系统价格逐渐攀升,根据需要选择安全系统架构。

一个成功的信息安全保障系统需要各个方面的通力合作。

信息安全保障系统是一个在网络上,继承各种硬件、软件和密码设备,保障其他业务应用信

息系统正常运行的专用信息应用系统,附带系统相关岗位、人员、策略、制度和规程的总和。

3/12

word

网络安全体系结构

图中描述的就是一个三维的网络安全空间,它反映了网络安全需求和体系结构的共性。图中

的三维特性分别是安全服务、系统单元和协议层次。其中在每一个特性上面都为他们提供了

安全管理。安全管理就是连接这三个维度,保证整个体系结构的安全性。

网络体系结构主要包括三局部内容:安全服务、协议层次、系统单元。针对网络安全存在的

各种类型的安全威胁,将会针对这些协议定义一维安全服务。为支持这些服务,在系统中定

义了一些安全机制,同时安全管理由于不是正常的通信业务,主要是为用户的通信通告安全

支持和控制。

文档评论(0)

185****1880 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档