網(wǎng)絡(luò)安全方案.doc
約7頁(yè)DOC格式手機(jī)打開(kāi)展開(kāi)
網(wǎng)絡(luò)安全方案,6400字(一)、 方案目標(biāo)本方案主要從網(wǎng)絡(luò)層次考慮,將網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)成一個(gè)支持各級(jí)別用戶(hù)或用戶(hù)群的安全網(wǎng)絡(luò),該網(wǎng)在保證系統(tǒng)內(nèi)部網(wǎng)絡(luò)安全的同時(shí),還實(shí)現(xiàn)與internet或國(guó)內(nèi)其它網(wǎng)絡(luò)的安全互連。(二)、安全需求 通過(guò)對(duì)網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn)分析及需要解決的安全問(wèn)題,我們需要制定合理的安全策略及安全方案來(lái)確保網(wǎng)絡(luò)系統(tǒng)...


內(nèi)容介紹
此文檔由會(huì)員 xiaowei 發(fā)布
網(wǎng)絡(luò)安全方案
6400字
(一)、 方案目標(biāo)
本方案主要從網(wǎng)絡(luò)層次考慮,將網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)成一個(gè)支持各級(jí)別用戶(hù)或用戶(hù)群的安全網(wǎng)絡(luò),該網(wǎng)在保證系統(tǒng)內(nèi)部網(wǎng)絡(luò)安全的同時(shí),還實(shí)現(xiàn)與Internet或國(guó)內(nèi)其它網(wǎng)絡(luò)的安全互連。
(二)、安全需求
通過(guò)對(duì)網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn)分析及需要解決的安全問(wèn)題,我們需要制定合理的安全策略及安全方案來(lái)確保網(wǎng)絡(luò)系統(tǒng)的機(jī)密性、完整性、可用性、可控性與可審查性。即
可用性: 授權(quán)實(shí)體有權(quán)訪問(wèn)數(shù)據(jù);
機(jī)密性: 信息不暴露給未授權(quán)實(shí)體或進(jìn)程;
完整性: 保證數(shù)據(jù)不被未授權(quán)修改;
可控性: 控制授權(quán)范圍內(nèi)的信息流向及操作方式;
可審查性:對(duì)出現(xiàn)的安全問(wèn)題提供依據(jù)與手段;
訪問(wèn)控制:需要由防火墻將內(nèi)部網(wǎng)絡(luò)與外部不可信任的網(wǎng)絡(luò)隔離,對(duì)與外部網(wǎng)絡(luò)交換數(shù)據(jù)的內(nèi)部網(wǎng)絡(luò)及其主機(jī)、所交換的數(shù)據(jù)進(jìn)行嚴(yán)格的訪問(wèn)控制。同樣,對(duì)內(nèi)部網(wǎng)絡(luò),由于不同的應(yīng)用業(yè)務(wù)以及不同的安全級(jí)別,也需要使用防火墻將不同的LAN或網(wǎng)段進(jìn)行隔離,并實(shí)現(xiàn)相互的訪問(wèn)控制。
數(shù)據(jù)加密:數(shù)據(jù)加密是在數(shù)據(jù)傳輸、存儲(chǔ)過(guò)程中防止非法竊取、篡改信息的有效手段。
安全審計(jì):是識(shí)別與防止網(wǎng)絡(luò)攻擊行為、追查網(wǎng)絡(luò)泄密行為的重要措施之一。具體包括兩方面的內(nèi)容,一是采用網(wǎng)絡(luò)監(jiān)控與入侵防范系統(tǒng),識(shí)別網(wǎng)絡(luò)各種違規(guī)操作與攻擊行為,即時(shí)響應(yīng)(如報(bào)警)并進(jìn)行阻斷;二是對(duì)信息內(nèi)容的審計(jì),可以防止內(nèi)部機(jī)密或敏感信息的非法泄漏。
6400字
(一)、 方案目標(biāo)
本方案主要從網(wǎng)絡(luò)層次考慮,將網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)成一個(gè)支持各級(jí)別用戶(hù)或用戶(hù)群的安全網(wǎng)絡(luò),該網(wǎng)在保證系統(tǒng)內(nèi)部網(wǎng)絡(luò)安全的同時(shí),還實(shí)現(xiàn)與Internet或國(guó)內(nèi)其它網(wǎng)絡(luò)的安全互連。
(二)、安全需求
通過(guò)對(duì)網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn)分析及需要解決的安全問(wèn)題,我們需要制定合理的安全策略及安全方案來(lái)確保網(wǎng)絡(luò)系統(tǒng)的機(jī)密性、完整性、可用性、可控性與可審查性。即
可用性: 授權(quán)實(shí)體有權(quán)訪問(wèn)數(shù)據(jù);
機(jī)密性: 信息不暴露給未授權(quán)實(shí)體或進(jìn)程;
完整性: 保證數(shù)據(jù)不被未授權(quán)修改;
可控性: 控制授權(quán)范圍內(nèi)的信息流向及操作方式;
可審查性:對(duì)出現(xiàn)的安全問(wèn)題提供依據(jù)與手段;
訪問(wèn)控制:需要由防火墻將內(nèi)部網(wǎng)絡(luò)與外部不可信任的網(wǎng)絡(luò)隔離,對(duì)與外部網(wǎng)絡(luò)交換數(shù)據(jù)的內(nèi)部網(wǎng)絡(luò)及其主機(jī)、所交換的數(shù)據(jù)進(jìn)行嚴(yán)格的訪問(wèn)控制。同樣,對(duì)內(nèi)部網(wǎng)絡(luò),由于不同的應(yīng)用業(yè)務(wù)以及不同的安全級(jí)別,也需要使用防火墻將不同的LAN或網(wǎng)段進(jìn)行隔離,并實(shí)現(xiàn)相互的訪問(wèn)控制。
數(shù)據(jù)加密:數(shù)據(jù)加密是在數(shù)據(jù)傳輸、存儲(chǔ)過(guò)程中防止非法竊取、篡改信息的有效手段。
安全審計(jì):是識(shí)別與防止網(wǎng)絡(luò)攻擊行為、追查網(wǎng)絡(luò)泄密行為的重要措施之一。具體包括兩方面的內(nèi)容,一是采用網(wǎng)絡(luò)監(jiān)控與入侵防范系統(tǒng),識(shí)別網(wǎng)絡(luò)各種違規(guī)操作與攻擊行為,即時(shí)響應(yīng)(如報(bào)警)并進(jìn)行阻斷;二是對(duì)信息內(nèi)容的審計(jì),可以防止內(nèi)部機(jī)密或敏感信息的非法泄漏。
TA們正在看...
- asp同學(xué)錄畢業(yè)設(shè)計(jì).rar
- office辦公軟件技巧大全.rar
- 面試題庫(kù)(14個(gè)維度選拔考查).doc
- 1993-2006年南京大學(xué)碩士入學(xué)試題--有機(jī)化學(xué).rar
- 四川大學(xué)水力學(xué)-2005年考研真題.pdf
- 基于網(wǎng)頁(yè)的信息系統(tǒng)的一種預(yù)處理過(guò)程.doc
- asp旅游網(wǎng)站建設(shè)畢業(yè)設(shè)計(jì).rar
- asp網(wǎng)上考試系統(tǒng)畢業(yè)設(shè)計(jì).rar
- asp教師檔案管理系統(tǒng)畢業(yè)設(shè)計(jì).rar
- asp+sql機(jī)房設(shè)備管理系統(tǒng).rar