`
t225com
  • 浏览: 661167 次
文章分类
社区版块
存档分类
最新评论

网络安全目标

 
阅读更多

网络安全是抵御外部和内部各种形式的威胁,以确保网络的安全的过程。

建立和实现安全的方法:确定要保护什么。决定尽力保护他免于什么威胁。决定威胁的肯能性。以一种化算的方法实现保护资产的目的。不断的检查这些步骤,每当发现弱点就进行改进。

资产确定

网络资产:物理设备资产;数据信息资产;无形网络资源;

威胁评估

更好的理解网络攻击,从网络攻击的类型入手是一种好方法。

网络攻击一般分为三种类型:利用网络对资源和信息进行未经授权的访问;对网络的信息进行未经授权的操作和更改;拒绝服务。

关键字:未经授权

一个网络安全的实现应该完成下列目标:

确保数据的保密性;保持数据的完整性;保持数据的可用性。

风险评估

风险评估的方法:保密性;完整性;可用性。

构建网络安全策略

定义一个网络安全策略应该完成的三个任务:阐明保护什么和为什么保护它;规定谁负责提供这种保护;为解释和解决任何后来可能出现的冲突打下基础。

在策略中不包括的问题具体到人。

从网络资源的易用性来讲有两种类型的安全策略:许可性的,限制性的

网络安全的要素:计算机技术购买标准;保密策略;访问策略;职责策略;认证策略;可用性说明;信息技术系统和网络维护策略;侵犯报告策略;支持信息。

对网络攻击最好的防御方法是:网络安全拓扑的设计

现代安全设计中一个最关键的思想之一就是用区去隔离网络上的不同区域。

DMZ(非武装区)是网络分区中的重要的一环。DMZ是这样一个区,他包含的网络设备的性质而将其同网络的其他部分分割开了的区。将DMZ置于防火墙之外。

分享到:
评论

相关推荐

    解读数字图书馆的网络安全目标与保障体系.pdf

    解读数字图书馆的网络安全目标与保障体系.pdf

    NIST网络安全框架.pdf

    框架实施层为组织机构提供相关机制,供其了解网络安全风险管理方法的特征,并提供网络安全风险审视方法和管理风险的流程,可帮助组织机构确定优先级并实现网络安全目标。实施层指的是组织机构安全风险管理实践的程度...

    网络安全论文:浅论如何构建企业网络安全防护体系.doc

    保持区域 之间的信任关系,构建企业网络安全防护体系,实现网络安全目标:第一,将大型的、 复杂的企业网络安全问题转化为小区域的、简单的安全防护问题,有效控制企业网络系 统风险,提高网络安全;第二,合理划分...

    网络信息安全培训教程.doc

    网络安全组成 网络安全目标 通俗地说,网络信息安全主要是指保护网络信息系统,使其没有危险、不受威胁、不出 事故。 从技术角度来说,网络信息安全的目标主要表现在系统的保密性、完整性、真实性、可 靠性、可用性...

    计算机网络安全复习.doc

    网络安全目标 网络安全的最终目标就是通过各种技术与管理手段实现网络信息系统的可靠性、保密 性、完整性、有效性、可控性和拒绝否认性。 1)保密性 保密性(Confidentiality)是指信息系统防止信息非法泄露的特性...

    网络安全产品.docx

    网络安全目标: 通过以上对网络安全风险分析及需求分析,再根据需求配备相应安全设备,采用上述方案,我们认为一个电信网络应该达到如下的安全目标: 建立一套完整可行的网络安全与网络管理策略并加强培训,提高...

    某企业计算机网络安全系统设计与实现(1).docx

    公司网络安全系统的深层次研究,从层次结构的角度详细分析了该企业内部各个层次可能存在的安全隐患及风险,按照 整体,平衡,技管结合等原则,提出了一个符合企业要求的网络安全目标,并以此为基础提出了一个整体...

    能源领域网络安全框架实施指南(英文版).zip

    每个领域和组织都可根据自身情况使用本框架,进而达成网络安全目标。该指南第2部分提供了运用本框架的主要术语和概念,第3部分给出了可能有助于框架使用的实例资源。第4部分概括了框架实施的一般方法,紧接着第5部分...

    基于多目标攻击图的层次化网络安全风险评估方法研究

    基于多目标攻击图的层次化网络安全风险评估方法研究

    网络信息安全培训教程(1).doc

    网络安全组成 网络安全目标 通俗地说,网络信息安全主要是指保护网络信息系统,使其没有危险、不受威胁、不出 事故。 从技术角度来说,网络信息安全的目标主要表现在系统的保密性、完整性、真实性、可 靠性、可用性...

    网络安全运营体系建设方案.doc

    网络安全运营体系 建设方案 目录 第1章. 网络安全运营监控工作整体构想 7 1.1. 工作目标及原则 7 1.1.1. 工作目标 7 1.1.2. 工作原则 8 1.2. 安全运营流程分析 10 1.2.1. 安全预测 11 1.2.2. 安全防御 12 1.2.3. ...

    网络安全知识竞赛.pdf

    主机、网络传输设施和网络边界(正确答案) 2、 网络安全目标构架中的要素______的实现在很大程度上反映了网络安全整体解决方案 的水平, 同时 也是众多用户所最为关心的问题。()[单选题] * A.服务器安全 B.边界安全...

    网络安全事件应急演练资料合集.zip

    网络安全应急演练指南 网络安全事件应急演练指南 HW2021-攻防演练应急预案 证券期货业网络安全事件应急演练指南 安全应急演练服务技术白皮书 网络及支撑系统应急响应演练方案doc 信息安全应急演练方案模板 厂商网络...

    网络安全技术-题库带答案.docx

    答案: 正确 15、保障网络安全保障网络安全的基本目标就是要能够具备安全保护能力、应急反应能力、信息对抗能力和()的基本目标就是要能够具备安全保护能力、应急反应能力、信息对抗能力和() A、 安全评估能力 B...

    某地初中落实“网络安全宣传周”活动方案网络安全宣传.docx

    3、我校成立了以**校长为组长的网络安全宣传周活动领导小组,制定了详细宣传方案,明确了活动目标、落实了具体责任。学校紧扣主题,充分利用国旗下的讲话、主题班会、黑板报、电子显示屏等形式,积极营造开展网络...

    基于攻击图模型的多目标网络安全评估技术研究.ppt

    基于攻击图模型的多目标网络安全评估技术研究

    运行维护目标从保障网络安全发展为新含义.pdf

    运行维护目标从保障网络安全发展为新含义.pdf运行维护目标从保障网络安全发展为新含义.pdf运行维护目标从保障网络安全发展为新含义.pdf运行维护目标从保障网络安全发展为新含义.pdf运行维护目标从保障网络安全发展为...

    专题资料(2021-2022年)各种安全目标管理责任考核表(1).doc

    专题资料

    网络安全的多目标无限方差模拟仿真算法.pdf

    网络安全的多目标无限方差模拟仿真算法.pdf

    专题资料(2021-2022年)安全管理目标考核表.doc

    专题资料

Global site tag (gtag.js) - Google Analytics