简述网络信息安全防护体系_第1页
简述网络信息安全防护体系_第2页
简述网络信息安全防护体系_第3页
简述网络信息安全防护体系_第4页
简述网络信息安全防护体系_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、-. z.滨江学院网络信息平安课程论文题目简述网络信息平安防护体系院系计算机系专业软件工程学生王二麻*学期 2014-2015(1)指导教师朱节中职称副教授二一四年十二月九日简述网络构造平安防护体系一、引言计算机网络是由硬件网络、通信软件以及操作系统构成的,对于一个系统而言,首先要以硬件电路等物理设备为载体,然后才能运行载体上的功能程序。通过使用路由器、集线器、交换机、网线等网络设备,用户可以搭建自己所需要的通信网络,对于小围的无线局域网而言,人们可以使用这些设备搭建用户需要的通信网络,最简单的防护方式是对无线路由器设置相应的指令来防止非法用户的入侵,这种防护措施可以作为一种通信协议保护,目前

2、广泛采用WPA2加密协议实现协议加密,用户只有通过使用密匙才能对路由器进展访问,通常可以讲驱动程序看作为操作系统的一局部,经过注册表注册后,相应的网络通信驱动接口才能被通信应用程序所调用。网络平安通常是指网络系统中的硬件、软件要受到保护,不能被更改、泄露和破坏,能够使整个网络得到可持续的稳定运行,信息能够完整的传送,并得到很好的。因此计算机网络平安设计到网络硬件、通信协议、加密技术等领域。网络平安防护体系是基于平安技术集成的根底之上,依据一定的平安策略建立起来的。二、需求与平安网络本身的开放性、无界性等特性,在给工作、学习、生活带来巨大便利的同时,也带来了了一些不容无视的问题,网络平安就是其中

3、最为显著的问题之一。2.1 信息信息是资源,信息是财富。信息化的程度已经成为衡量一个国家,一个单位综合技术水平,综合能力的主要标志。从全球围来看,开展信息技术和开展信息产业也是当今竞争的一个制高点。计算机信息技术的焦点集中在网络技术,开放系统,小型化,多媒体这四大技术上。2.2平安Internet的开展将会对社会、经济、文化和科技带来巨大推动和冲击。但同时,Internet在全世界迅速开展也引起了一系列问题。由于Internet强调它的开放性和共享性,其采用的TCP/IP、SNMP等技术的平安性很弱,本身并不为用户提供高度的平安保护,Internet自身是一个开放系统,因此是一个不设防的网络空

4、间。随着Internet网上用户的日益增加,网上的犯罪行为也越来越引起人们的重视。对信息平安的威胁主要包括:1部泄密:部工作人员将部信息通过EMail发送出去或用FTP的方式送出去。2黑客入侵:黑客入侵是指黑客通过非法连接、非授权访问、非法得到效劳、病毒等方式直接攻入部网,对其进展侵扰。这可直接破坏重要系统、文件、数据,造成系统崩溃、瘫痪,重要文件与数据被窃取或丧失等严重后果。3电子谍报:外部人员通过业务流分析、窃取,获得部重要情报。这种攻击方式主要是通过一些日常社会交往获取有用信息,从而利用这些有用信息进展攻击。如通过窃听别人的谈话,通过看被攻击对象的公报等获取一些完整或不完整的有用信息,再

5、进展攻击。4途中侵扰:外部人员在外部线路上进展信息篡改、销毁、欺骗、假冒。5过失、误操作与疏漏及自然灾害等。2.3信息战信息系统面临的威胁大局部来源于上述原因。对于*些组织,其威胁可能有所变化。全球围的竞争兴起,将我们带入了信息战时代。现代文明越来越依赖于信息系统,但也更易遭受信息战。信息战是对以下方面数据的蓄意攻击:性和占有性、完整性和真实性、可用性与占用性。信息战将危及个体、团体、政府部门和机构、国家和国家联盟组织。信息战是延伸进和经过Cyberspace进展的战争新形式。如果有必要的话,也要考虑到信息战对网络平安的威胁。一些外国政府和有组织的恐惧分子、间谍可能利用信息战技术来破坏指挥和控

6、制系统、公用交换网和其它国防部依靠的系统和网络以到达破坏军事行动的目的。造成灾难性损失的可能性极大。从防御角度出发,不仅要考虑把平安策略制定好,而且也要考虑到信息根底设施应有必要的保护和恢复机制。2.4经费的投资信息系统是指社会赖以对信息进展管理、控制及应用的计算机与网络。其信息受损或丧失的后果将影响到社会各个方面。在管理中常常视平安为一种保障措施,它是必要的,但又令人讨厌。保障措施被认为是一种开支而非一种投资。相反地,基于这样一个前提,即系统平安可以防止灾难。因此它应是一种投资,而不仅仅是为恢复所付出的代价。三、风险评估建网定位的原则是维护国家利益、企业团体利益以及个人利益。从网络平安威胁看

7、,网络的风险主要包括外部的攻击和入侵、部的攻击或误用、部的病毒传播,以及平安管理漏洞等方面。3.1建网建网的信息平安的级别可分为:最高级为平安不用、秘绝密、秘密、部以及公开。建网的平安策略,应以建网定位的原则和信息平安级别选择的根底上制定。网络平安策略是网络平安方案的说明,是设计和构造网络的平安性,以防御来自部和外部入侵者的行动方案及阻止网上泄密的行动方案。保险是对费用和风险的一种均衡。首先,要清楚了解你的系统对你的价值有多大,信息值须从两方面考虑:它有多关键,它有多敏感。其次,你还须测定或者经常的猜想面临威胁的概率,才有可能合理地制定平安策略和进程。3.2风险分析风险分析法可分为两类:定量风

8、险分析和定性风险分析。定量风险分析是建立在事件的测量和统计的根底上,形成概率模型。定量风险分析最难的局部是评估概率。我们不知道事件何时发生,我们不知道这些攻击的代价有多大或存在多少攻击;我们不知道外部人员造成的人为威胁的比重为多少。最近,利用适当的概率分布,应用Monte Carlo (蒙特卡罗)仿真技术进展模块风险分析。但实用性不强,较多的使用定性风险。风险分析关心的是信息受到威胁、信息对外的暴露程度、信息的重要性及敏感度等因素,根据这些因素进展综合评价。风险得分 = ( 威胁透明 ) + ( 重要性敏感度 )网络平安策略开发必须从详尽分析敏感性和关键性上开场。风险分析,在信息战时代,人为因

9、素也使风险分析变得更难了。四、网络平安策略网络平安策略是网络平安系统的灵魂与核心,是在一个特定的环境里,为保证提供一定级别的平安保护所必须遵守的规则集合。网络平安策略的提出,是为了实现各种网络平安技术的有效集成,构建可靠地网络平安系统。网络平安策略主要包含五个方面的策略。(1)物理平安策略物理平安策略的目的是保护计算机系统、网络效劳器、打印机等硬件实体和通信链路免受自然灾害及人为破坏;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的平安管理制度,防止非法进入计算机控制和各种偷窃、破坏活动的发生。(2)访问控制策略访问控制策略是网络平安防和保护的

10、主要策略,它的主要任务是保证网络资源不被非法使用和访问。它也是维护网络系统平安,保护网络资源的重要手段。(3)防火墙控制防火墙是用以阻止网络中的黑客访问*个机构网络的一道屏障,也可以称之为控制进、出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离部和外部网络,以阻挡外部网络的入侵。(4)信息加密策略信息加密的目的是保护网的数据、文件、口令和控制信息,以及保护网上传输的数据。(5)网络平安管理策略在网络平安中,除了采用上述技术措施之外,加强网络的平安管理,制定有关规章制度,对于确保网络平安、可靠地运行,将起到十分有效的作用。网络的平安管理策略包括确定平安管理等级和平安管理

11、围,制定有关网络操作使用规程和人员出入机房管理的制度,制定网络系统的维护制度和应急措施。五、网络平安体系网络平安体系是由网络平安技术体系、网络平安组织体系和网络平安管理体系三局部组成的。三者相辅相成,只有协调好三者的关系,才能有效地保护网络的平安。5.1 网络平安技术体系通过对网络的全面了解,按照平安策略的要求,整个网络平安技术体系由以下几个方面组成:物理平安、计算机系统平台平安、通信平安、应用系统平安。1物理平安通过机械强度标准的控制,使信息系统所在的建筑物、机房条件及硬件设备条件满足信息系统的机械防护平安;通过采用电磁屏蔽机房、光通信接入或相关电磁干扰措施降低或消除信息系统硬件组件的电磁发

12、射造成的信息泄露;提高信息系统组件的接收灵敏度和滤波能力,使信息系统组件具有抗击外界电磁辐射或噪声干扰的能力而保持正常运行。物理平安除了包括机械防护、电磁防护平安机制外,还包括限制非法接入、康摧毁、报警、恢复、应急响应等多种平安机制。2计算机系统平台平安它是指计算机系统能够提供的硬件平安效劳与操作系统平安效劳。计算机系统在硬件上主要通过存储器平安机制、运行平安机制和I/O平安机制提供一个可信的硬件环境,实现其平安目标。操作系统的平安是指通过身份识别、访问控制、完整性控制与检查、病毒防护、平安审计等机制的综合使用,为用户提供可信的软件计算环境。3通信平安ISO发布的ISO7498-2是一个开放互

13、联系统的平安体系构造。它定义了许多术语和概念,并建立了一些重要的构造性准则。OSI平安防护体系通过技术管理将平安机制提供的平安效劳分别或同时对应到OSI协议层的一层或多层上,为数据、信息容和通信连接提供性、完整性平安效劳,为通信实体、通信连接和通信进程提供身份鉴别平安效劳。4应用系统平安应用级别的系统千变万化,而且各种新的应用在不断推出,相应地,应用级别的平安也不像通信或计算机系统平安体系那样,容易统一到一些框架构造之下。对应用而言,将采用一种新的思路,把相关系统分解为假设干事务来实现,从而使事务平安成为应用平安的根本组件。通过实现通用事务的平安协议组件,以及提供特殊事务平安所需要的框架和平安

14、运算支撑,推动在不同应用中采用同样的平安技术。先进的网络平安技术是平安的根本保证。用户对自身面临的威胁进展风险评估,决定所需要的平安效劳种类,并选择相应的平安机制,再集成先进的平安技术,从而形成一个可信赖的平安系统。5.2 网络平安管理体系面对网络平安的脆弱性,除了在网络设计上增加平安效劳功能,完善系统的平安措施外,还必须花大力气加强网络的平安管理。网络平安管理体系由法律管理、制度管理和培训管理三局部组成。1法律管理法律管理是指根据相关的国家法律、法规对信息系统主体及其与外界的关联行为进展规和约束。法律管理具有对信息系统主体行为的强制性约束力,并且有明确的管理层次性。与平安有关的法律法规是信息

15、系统平安的最高行为准则。2制度管理制度管理是信息系统部依据系统必要的国家、团体的平安需求制定的一系列部规章制度,主要容包括平安管理和执行机构的行为规、岗位设定及其操作规、岗位人员的素质要求及行为规、部关系与外部关系的行为规等。制度管理是法律管理的形式化、具体化,是法律、法规与管理对象的接口。3培训管理培训管理是确保信息系统平安的前提。培训管理的容包括法律法规培训、部制度培训、岗位操作培训、普通平安意识和岗位相关大的重点平安意识相结合的培训、业务素质与技能技巧培训等。培训的对象不仅仅是从平安管理和业务人员,而应包括与信息系统有关的所有人员。六、完毕语通过一学期网络信息平安课程的学习,学习到许多网络平安相关的知识。网络

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论