论网络安全防范体系及设计原则

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:SLANGELA
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文依据ITU-T X.800标准界定了网络安全、安全攻击、安全机制和安全服务的基本概念,分析了它们之间的相互关系,并从基本架构、逻辑层次、设计原则三个方面分析了网络安全防范体系问题。
  【关键词】网络安全;安全防范;安全体系;安全设计
  0.引言
  随着信息化进程的深入和互联网的快速发展,网络化已经成为企业信息化的发展大趋势,信息资源也得到最大程度的共享。但是,紧随信息化发展而来的网络安全问题日渐凸出,网络安全问题已成为信息时代人类共同面临的挑战,网络信息安全问题成为当务之急,如果不很好地解决这个问题,必将阻碍信息化发展的进程。
  1.网络安全防范体系的基本架构
  ITU-T X.800标准将我们常说的“网络安全(network security)”进行逻辑上的分别定义,即:安全攻击 (security attack)是指损害机构所拥有信息的安全的任何行为;安全机制(security mechanism)是指设计用于检测、预防安全攻击或者恢复系统的机制;安全服务(security service)是指采用一种或多种安全机制以抵御安全攻击、提高机构的数据处理系统安全和信息传输安全的服务。
  为了能够有效了解用户的安全需求,选择各种安全产品和策略,有必要建立一些系统的方法来进行网络安全防范。网络安全防范体系的科学性、可行性是其可顺利实施的保障,通常采用基于DISSP扩展的一个三维安全防范技术体系框架结构。第一维是安全服务,第二维是系统单元,第三维是结构层次。
  框架结构中的每一个系统单元都对应于某一个协议层次,需要采取若干种安全服务才能保证该系统单元的安全。网络平台需要有网络节点之间的认证、访问控制,应用平台需要有针对用户的认证、访问控制,需要保证数据传输的完整性、保密性,需要有抗抵赖和审计的功能,需要保证应用系统的可用性和可靠性。针对一个信息网络系统,如果在各个系统单元都有相应的安全措施来满足其安全需求,则我们认为该信息网络是安全的。
  2.网络安全防范体系的逻辑层次
  作为全方位的、整体的网络安全防范体系也是分层次的,不同层次反映了不同的安全问题,根据网络的应用现状情况和网络的结构,我们将安全防范体系的逻辑层次划分为物理层安全、系统层安全、网络层安全、应用层安全和安全管理。
  2.1物理环境的安全性(物理层安全)
  该层次的安全包括通信线路的安全,物理设备的安全,机房的安全等。
  2.2操作系统的安全性(系统层安全)
  该层次的安全问题来自网络内使用的操作系统的安全,如Windows NT,WindowsXP等。
  2.3网络的安全性(网络层安全)
  该层次的安全问题主要体现在网络方面的安全性,包括网络层身份认证,网络资源的访问控制,数据传输的保密与完整性,远程接入的安全,域名系统的安全,路由系统的安全,入侵检测的手段,网络设施防病毒等。
  2.4应用的安全性(应用层安全)
  该层次的安全问题主要由提供服务所采用的应用软件和数据的安全性产生,包括Web服务、电子邮件系统、DNS等。此外,还包括病毒对系统的威胁。
  2.5管理的安全性(管理层安全)
  安全管理包括安全技术和设备的管理、安全管理制度、部门与人员的组织规则等。
  3.网络安全防范体系的设计原则
  根据防范安全攻击的安全需求、需要达到的安全目标、对应安全机制所需的安全服务等因素,参照SSE-CMM(“系统安全工程能力成熟模型”)和ISO17799(信息安全管理标准)等国际标准,综合考虑可实施性、可管理性、可扩展性、综合完备性、系统均衡性等方面,网络安全防范体系在整体设计过程中应遵循以下原则。
  3.1网络信息安全的木桶原则
  网络信息安全的木桶原则是指对信息均衡、全面的进行保护。“木桶的最大容积取决于最短的一块木板”。网络信息系统是一个复杂的计算机系统,它本身在物理上、操作上和管理上的种种漏洞构成了系统的安全脆弱性。攻击者使用的“最易渗透原则”,必然在系统中最薄弱的地方进行攻击。因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析,评估和检测(包括模拟攻击)是设计信息安全系统的必要前提条件。
  3.2网络信息安全的整体性原则
  要求在网络發生被攻击、破坏事件的情况下,必须尽可能地快速恢复网络信息中心的服务,减少损失。因此,信息安全系统应该包括安全防护机制、安全检测机制和安全恢复机制。安全防护机制是根据具体系统存在的各种安全威胁采取的相应的防护措施,避免非法攻击的进行。安全检测机制是检测系统的运行情况,及时发现和制止对系统进行的各种攻击。
  3.3安全性评价与平衡原则
  安全体系设计要正确处理需求、风险与代价的关系,做到安全性与可用性相容,做到组织上可执行。评价信息是否安全,没有绝对的评判标准和衡量指标,只能决定于系统的用户需求和具体的应用环境,具体取决于系统的规模和范围,系统的性质和信息的重要程度。
  3.4标准化与一致性原则
  系统是一个庞大的系统工程,其安全体系的设计必须遵循一系列的标准,这样才能确保各个分系统的一致性,使整个系统安全地互联互通、信息共享。
  3.5技术与管理相结合原则
  安全体系是一个复杂的系统工程,涉及人、技术、操作等要素,单靠技术或单靠管理都不可能实现。因此,必须将各种安全技术与运行管理机制、人员思想教育与技术培训、安全规章制度建设相结合。
  3.6统筹规划,分步实施原则
  由于政策规定、服务需求的不明朗,环境、条件、时间的变化,攻击手段的进步,安全防护不可能一步到位,可在一个比较全面的安全规划下,根据网络的实际需要,先建立基本的安全体系,保证基本的、必须的安全性。随着今后随着网络规模的扩大及应用的增加,网络应用和复杂程度的变化,网络脆弱性也会不断增加,调整或增强安全防护力度,保证整个网络最根本的安全需求。
  3.7等级性原则
  等级性原则是指安全层次和安全级别。良好的信息安全系统必然是分为不同等级的,包括对信息保密程度分级,对用户操作权限分级,对网络安全程度分级(安全子网和安全区域),对系统实现结构的分级(应用层、网络层、链路层等),从而针对不同级别的安全对象,提供全面、可选的安全算法和安全体制,以满足网络中不同层次的各种实际需求。
  3.8动态发展原则
  要根据网络安全的变化不断调整安全措施,适应新的网络环境,满足新的网络安全需求。
  3.9易操作性原则
  首先,安全措施需要人为去完成,如果措施过于复杂,对人的要求过高,本身就降低了安全性。其次,措施的采用不能影响系统的正常运行。
  4.结束语
  由于互联网络的开放性和通信协议的安全缺陷,以及在网络环境中数据信息存储和对其访问与处理的分布性特点,网上传输的数据信息很容易泄露和被破坏,网络受到的安全攻击非常严重,因此建立有效的网络安全防范体系就更为迫切。实际上,保障网络安全不但需要参考网络安全的各项标准以形成合理的评估准则,更重要的是必须明确网络安全的框架体系、安全防范的层次结构和系统设计的基本原则,分析网络系统的各个不安全环节,找到安全漏洞,做到有的放矢。[科]
  
  【参考文献】
  [1]卿松.网络安全态势感知综述,计算机安全,2011(10).
  [2]钟蓓.企业内外计算机网络安全技术探讨,勘探地球物理进展,2010(04).
  [3]蒋燕.网络安全体系的探讨,硅谷,2011(17).
其他文献
【摘 要】伴随着MOOCs来袭的契机,教育革新的大潮已经掀起,微课无疑是时下教育界的高频词,那么作为高职高专的教育工作者,如何制作出一节优质的微视频课程?笔者通过实际调研,进行了一些思考总结,本文主要从三种制作方式做一些简单的阐述。  【关键词】微课;制作方法;视频格式  随着信息技术的发展,网络上各种教学微视频广泛崛起。近几年国内教育界经常提的翻转课堂、慕课等,这些都离不开这个词——微视频。近期
【摘 要】职业教育越来越被国家重视,十八大报告中提出“加快发展现代职业教育”。职业教育的发展离不开教学改革,将“行为导向”的教学法应用到《机械制图》课堂上,使学生在掌握课程知识的同时,其职业核心能力得到发展。  【关键词】机械制图;行为导向;核心能力  职业教育越来越被国家重视,十八大报告中提出“加快发展现代职业教育”,赋予了职业教育改革发展新的目标和内涵。职业教育的发展离不开教学改革。近年来,学
本文通过对荣华二采区10
【摘要】本文首先对初中体育教学现状进行分析,说明在初中体育教学中引入游戏教学法的必要性,接着根据游戏教学法的实施步骤进行了应用解说,最后对游戏教学法的实际效果进行总结,希望本文能够为初中体育教学的发展和改革提供帮助和建议。  【关键词】游戏教学法初中教学教学实践  引 言:体育不是初中教育中最重要的科目,但初中体育教学的效果却对学生的身心成长乃至以后的个人发展都起着十分直观、重要的影响,健康的身体
当前家庭诚信教育方面存在的一些问题,阐述了诚信和诚信教育的内涵,针对家庭诚信教育存在的一些问题,提出了改善的若干对策。
【摘 要】小学体育是学校体育的基础,是儿童接受体育感受和体育信息的起点,通过良好的体育教育,一方面能够培养他们的体育兴趣,养成良好的健身习惯,为终身体育打好基础。另一方面对培养我国竞技体育后备人才有重要意义。针对目前小学生体育教学状况,有必要进行深入研究。  【关键词】小学体育;现状;影响因素  1.小学体育现状中存在的问题  1.1 小学生课业负担重,课外体育活动时间少  学校体育工作条例中要求
【摘 要】目的:了解高职院校护理专业学生用药知识状况,为指导大学生合理用药、护理人才内涵培养提供有效方法。方法:采用调查问卷的方法,对某高职院校护理专业547名在校大学生进行问卷调查。结果:多数学生对药物不良反应认识不足,用药知识的答对率为59. 41%, 用药不良行为率为56.06%,性别、年级、生源地及父母的文化程度是影响用药知识、用药行为的因素。结论:大部分护理专业学生药品知识掌握不足,药品
【摘要】根据新野县2000-2014年建筑物防雷设计图纸的审核资料,进行统计分析归纳,得出在建筑物防雷图纸设计中存在的几种问题:防雷图纸设计不够全面;设计者对感应雷的设计防护不够;防雷设计的防护级别不够,层次不清等,并提出了合理的建议。  【关键词】防雷设计;存在问题;设计建议  0.引言  雷电主要在积雨云中生成,在云中、云间和云地间产生放电现象。积雨云一般都较厚,厚度可达20KM以上,积雨云中
【摘要】目前,汽车制动性能的检测有路试和试验台检测两种方法。反力式制动试验台因为能迅速、准确、定量地显示出车轮的制动力、协调时间、阻滞力及驻车制动力而得到广泛的应用。下面,我利用所在的检测站的反力式制动试验台的典型汽车制动曲线,分析汽车制动性能检测时,车辆的技术状况、检测设备的精度、检测方法及操作规程的应用等因素对检测数据的影响。  【关键词】汽车检测;制动性能;技术状况  1.车辆技术状况的影响