`
yuanlanxiaup
  • 浏览: 896181 次
文章分类
社区版块
存档分类
最新评论

网络安全目标

 
阅读更多

网络安全是抵御外部和内部各种形式的威胁,以确保网络的安全的过程。

建立和实现安全的方法:确定要保护什么。决定尽力保护他免于什么威胁。决定威胁的肯能性。以一种化算的方法实现保护资产的目的。不断的检查这些步骤,每当发现弱点就进行改进。

资产确定

网络资产:物理设备资产;数据信息资产;无形网络资源;

威胁评估

更好的理解网络攻击,从网络攻击的类型入手是一种好方法。

网络攻击一般分为三种类型:利用网络对资源和信息进行未经授权的访问;对网络的信息进行未经授权的操作和更改;拒绝服务。

关键字:未经授权

一个网络安全的实现应该完成下列目标:

确保数据的保密性;保持数据的完整性;保持数据的可用性。

风险评估

风险评估的方法:保密性;完整性;可用性。

构建网络安全策略

定义一个网络安全策略应该完成的三个任务:阐明保护什么和为什么保护它;规定谁负责提供这种保护;为解释和解决任何后来可能出现的冲突打下基础。

在策略中不包括的问题具体到人。

从网络资源的易用性来讲有两种类型的安全策略:许可性的,限制性的

网络安全的要素:计算机技术购买标准;保密策略;访问策略;职责策略;认证策略;可用性说明;信息技术系统和网络维护策略;侵犯报告策略;支持信息。

对网络攻击最好的防御方法是:网络安全拓扑的设计

现代安全设计中一个最关键的思想之一就是用区去隔离网络上的不同区域。

DMZ(非武装区)是网络分区中的重要的一环。DMZ是这样一个区,他包含的网络设备的性质而将其同网络的其他部分分割开了的区。将DMZ置于防火墙之外。

分享到:
评论

相关推荐

    解读数字图书馆的网络安全目标与保障体系.pdf

    解读数字图书馆的网络安全目标与保障体系.pdf

    NIST网络安全框架.pdf

    框架实施层为组织机构提供相关机制,供其了解网络安全风险管理方法的特征,并提供网络安全风险审视方法和管理风险的流程,可帮助组织机构确定优先级并实现网络安全目标。实施层指的是组织机构安全风险管理实践的程度...

    第1章计算机网络安全概述完整.pptx

    * 网络安全模型:为了实现网络安全目标,安全研究人员希望通过构造网络安全理论模型获得完整的网络安全解决方案。 * PPDR网络安全模型:保护、检测、响应三个阶段的网络安全模型。 计算机网络安全是一个复杂的系统...

    埃及国家网络安全战略的启示.pdf

    该战略涵盖了一系列项目,以支持网络安全目标,强调政府机构、私营部门、商业机构和民间社会之间的角色分配,并为支持实现这些目标而采取的措施。 网络安全是当前信息社会的重要组成部分,埃及国家网络安全战略的...

    计算机网络安全基础PPT

    9. **网络安全目标**:网络安全的三大目标是机密性(Confidentiality)、完整性(Integrity)和可用性(Availability),即CIA三角。机密性确保信息只被授权的人员访问,完整性保证数据未经许可不被修改,而可用性则...

    网络安全论文:浅论如何构建企业网络安全防护体系.doc

    保持区域 之间的信任关系,构建企业网络安全防护体系,实现网络安全目标:第一,将大型的、 复杂的企业网络安全问题转化为小区域的、简单的安全防护问题,有效控制企业网络系 统风险,提高网络安全;第二,合理划分...

    百家 _ 等保2.0时代,企业如何实现网络安全价值.pdf

    接下来,为了实现网络安全价值,企业需要从以下几个方面着手:明确网络安全目标及主要工作任务,确保网络安全目标与业务目标保持一致,并结合任务的紧迫性、可实施性、实施难度和预期效果,制定出合理的任务优先级和...

    计算机网络安全(精品).ppt

    为了实现网络安全目标,需要从理论上采用数学方法精确描述安全属性,工程人员需要从实际应用角度对成熟的网络安全解决方案和新型网络安全产品进行研究和开发,评估人员需要关注网络安全评价标准、安全等级划分、安全...

    网络安全体系结构的设计原则与实现方案研究.pdf

    最后,实现网络安全目标依赖于网络安全体系结构中的实现机制,如在工作站和服务器上运行的网络安全管理,通过使用网络辅助级和网络级的安全来实现应用级的安全。 在本文中还提到了OSI参考模型,该模型是一种用于...

    网络信息安全培训教程.doc

    网络安全组成 网络安全目标 通俗地说,网络信息安全主要是指保护网络信息系统,使其没有危险、不受威胁、不出 事故。 从技术角度来说,网络信息安全的目标主要表现在系统的保密性、完整性、真实性、可 靠性、可用性...

    计算机网络安全复习.doc

    网络安全目标 网络安全的最终目标就是通过各种技术与管理手段实现网络信息系统的可靠性、保密 性、完整性、有效性、可控性和拒绝否认性。 1)保密性 保密性(Confidentiality)是指信息系统防止信息非法泄露的特性...

    计算机网络安全系统及建设.pdf

    网络安全目标在于创建一个强大的防御体系,使得网络中的每台计算机都能抵御攻击,防止病毒扩散,关闭黑客入侵的通道。系统应能隔离内外网,阻断外部攻击,同时监控并过滤外网返回的有害信息,保护局域网内计算机免受...

    2016澳大利亚网络安全战略解析.pdf

    此外,文章中提及的关键词如“公私合作”、“网络智能”等,强调了实现网络安全目标需要多方利益相关者共同参与。在公私合作模式下,政府与私营企业、研究机构等合作,共同投资于网络安全技术的研发,共同制定网络...

    网络安全工作总体方针和安全策略.docx

    安全策略是单位网络安全工作的基础和核心,它规定了单位的网络安全方针、目标、原则和要求。制定合适的安全策略,可以确保单位的网络安全,防止网络攻击和数据泄露,保护单位的信息资产。 安全模型 安全模型是网络...

    第1章计算机网络安全概述.ppt

    1.1.2 网络安全目标 网络安全的目标是实现网络信息系统的可靠性、保密性、完整性、有效性、可控性和拒绝否认性。可靠性保证系统正常运行,保密性防止信息泄露,完整性确保信息未经许可不被修改,有效性确保授权用户...

    网络安全产品.docx

    网络安全目标: 通过以上对网络安全风险分析及需求分析,再根据需求配备相应安全设备,采用上述方案,我们认为一个电信网络应该达到如下的安全目标: 建立一套完整可行的网络安全与网络管理策略并加强培训,提高...

    中小型企业的网络安全维护策略.pdf

    中小型企业的网络安全目标通常包括:确保网络中的数据安全,防止未授权访问;保护网络中的关键数据和资源不受破坏或丢失;确保网络的连续性和稳定性,减少因网络问题导致的业务中断;提升网络的可用性,满足企业不断...

    《网络安全技术及应用》教学大纲

    具体章节中,第一章介绍了网络安全概述,包括安全威胁、策略、模型和对策,强调了网络安全目标和服务功能。第二章则深入探讨网络安全技术基础,如网络协议安全、安全体系结构和虚拟专用网技术,实验实训项目包括构建...

    汽车电子系统网络安全指南(可复制版)

    标准还强调了网络安全活动的重要性,包括风险评估、威胁分析和网络安全目标的设定,这些都是确保汽车电子系统安全的关键步骤。同时,通过定义和使用这些术语,有助于标准化和统一整个汽车行业在网络安全方面的实践和...

    计算机网络安全复习大纲.doc

    3. **网络安全目标**:主要包括保密性、完整性、可用性、不可否认性和可控性。这些目标是设计安全策略的基础。 4. **P2DR模型**:Policy(安全策略)、Protection(防护)、Detection(检测)和Response(响应)...

Global site tag (gtag.js) - Google Analytics