网络安全需求分析1
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络安全需求分析
一.需求分析
1.网络现状
1.学校网络拓扑图
internet
服务器
11栋艺人系教学楼
防火墙
路由器
13栋宿舍
3栋行政楼中心交换
机10栋宿舍
16栋教学楼
8栋宿舍
9栋宿舍15栋宿舍
14栋宿舍
17栋宿舍
1栋机房
2栋机房
7栋教学楼
20栋图书馆
6栋宿舍4栋教工宿舍5栋宿舍12栋宿舍2.功能应用需求
应用名称类型说明
Email 电子邮件校园网内邮件收发服务Office 办公组件办公室工作
杀毒软件杀毒维护计算机安全
数据库信息储存,检索。
FTP 文件传输
WWW 网上冲浪
3.现有的安全措施
由于没有配置专业安全产品,目前网络的安全措施主要有:操作系统和应用软件自身的身份认证功能,实现访问限制。
可见,以上措施已难以满足现代网络安全需求。
2.网络安全目标与内容
1.网络安全目标
保密性信息系统防止信息泄露
完整性信息未经授权不能改变的特性
有用性信息资源容许授权用户按需访问
的特性
可靠性数据不被破坏正常供用户使用的
可能性
2.网络安全内容
1、物理安全0
?环境安全:场地、机房的温度、湿度、照明、供电系统、防盗系统、防静电、防辐射
?设备安全:防盗、防毁、防辐射7 Y0 A) ~& q/ Q: O6 ~- s
?媒体安全:信息消除技术、介质的消毁技术
?容灾:计算机系统分布在不同的地理位置,当灾难发生时,不会使
整个系统失效。.
2、运行安全
?风险分析、审计跟踪、备份与恢复、应急响应、集群
3、信息安全.
?操作系统安全、数据库安全、设备安全、病毒防护、访问控制、加密、认证、抗抵赖、防火墙技术、入侵检测技术
4、文化安全
?文化安全是指利用网络传播非法、不良的信息(如:淫秽暴力信息
泛滥、敌对的意识形态信息)对民族文化的冲击,防范措施有设置因特网关,监测、控管. 近些年来,由于政治、经济利益的驱动,利用网络传播不良、淫秽信息越来越多,这严重影响我国的精神文明建设,要通过立法、监测来保护网络文化的文明。'
3. 网络安全需求
3.1 风险分析
物理安全风险分析
网络的物理安全的风险是多种多样的。网络的物理安全主要是指地
震、水灾、火灾等环境事故;电源故障;人为操作失误或错误;设备
被盗、被毁;电磁干扰;线路截获。
网络平台的安全风险分析
(1)公开服务器面临的威胁
这个企业局域网内公开服务器区(WWW、EMAIL 等服务器)作
为公司的信息发布平台,一旦不能运行后者受到攻击,对企业的声誉影响巨大。同时公开服务器本身要为外界服务,必须开放相应的服务;(2)整个网络结构和路由状况
安全的应用往往是建立在网络系统之上的。网络系统的成熟与否直接影响安全系统成功的建设。
系统的安全风险分析
网络操作系统、网络硬件平台的可靠性:没有完全安全的操作系统。但是,我们可以对现有的操作平台进行安全配置、对操作和访问权限进行严格控制,提高系统的安全性。
应用的安全风险分析
应用的安全性涉及到信息、数据的安全性:信息的安全性涉及到:机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统
的可用性等。
管理的安全风险分析
管理是网络中安全最最重要的部分。责权不明,管理混乱、安全管
理制度不健全及缺乏可操作性等都可能引起管理安全的风险。
二网络防护基本安全要求
网络正常运行
网络管理/网络部署的资料不被窃取
具备先进的入侵检测与跟踪体系
具备先进的非法外联监控体系
提供灵活而高效的内外通讯服务
具备先进的安全管理体系
网络安全技术
公开服务器的安全保护
防止黑客从外部攻击
入侵检测与监控
信息审计与记录
病毒防护
数据安全保护
数据备份与恢复
网络的安全管理
二.安全设计
1.设计原则
1.1整体安全原则
应用系统工程的观点、方法,分析网络的安全及具体措施。安全
措施主要包括:行政法律手段、各种管理制度(人员审查、工作流程、维护保障制度等)以及专业措施(存取控制、密码、容错、防病毒等)。一个较好的安全措施往往是多种方法适当综合的应用结果。一个计算机网络,包括个人、设备、软件、数据等。这些环节在网络中的地位
和影响作用,也只有从系统综合整体的角度去看待、分析,才能取得
有效、可行的措施。即计算机网络安全应遵循整体安全性原则,根据
规定的安全策略制定出合理的网络安全体系结构。
1.2积极防御原则
随着黑客技术的提高,对网络安全也提出更高的要求,所以应尽量选用智能化、高度自动化、响应速度快的网络安全产品,配备技术
力量雄厚、响应及时的本地化服务队伍,才能做好各种预防检测工作,达到防患于未然。
1.3多重保护原则
任何安全措施都不是绝对安全的,都可能被攻破。但是建立一个多重保护系统,各层保护相互补充,当一层保护被攻破时,其它层保
护仍可保护信息的安全。
1.4一致性原则
一致性原则主要是指网络安全问题应与整个网络的工作周期(或生命周期)同时存在,制定的安全体系结构必须与网络的安全需求相
一致。安全的网络系统设计(包括初步或详细设计)及实施计划、网
络验证、验收、运行等,都要有安全的内容及措施,实际上,在网络
建设的开始就考虑网络安全对策,比在网络建设好后再考虑安全措
施,不但容易,且花费也小得多。