999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于涉密計算機網絡安全保密解決方案的分析

2014-07-31 01:53:51俞迪
中國新通信 2014年3期
關鍵詞:網絡安全

俞迪

【摘要】 文中基于涉密計算機的網絡安全對設計方案進行了脆弱性和威脅性分析,重點分析了方案設計中的存在的問題及加強涉密網絡安全保密的措施。

【關鍵詞】 涉密計算機 網絡安全 脆弱 威脅性

一、引言

國家保密局針對涉密系統提出了相應的保密管理原則,即同步建設、嚴格審批、注重防范以及規范管理等。

二、涉密系統安全保密方案

2.1 系統分析

涉密系統安全保密方案應該詳細說明系統資源的情況,如:硬件、軟件以及信息資源、存儲介質等;系統用戶與網絡管理員以及應用系統相關情況,如:系統名稱、性能、訪問權限、使用對象以及安全保密手段等;傳輸介質、結構圖及其相關說明。

2.2 安全保密系統設計

網絡安全控制系統可以秘密監控計算機的終端、服務器和無線移動平臺。其具體涵蓋內容比較多,包括認證與監控網絡使用人員以及范圍內計算機的身份;授權和控制USB、光盤以及網絡接口等受信涉密終端外部接口的訪問;加密網絡傳輸數據并進行監測;保護重點涉密數據庫系統以及服務器的安全域等。圖1中,內容審計系統的安裝能隨時監測網絡傳輸數據和其用戶的日常行為;入侵檢測系統的安裝,可以保護重點涉密數據庫系統以及服務器的安全域,還有檢測到審計試圖進行的攻擊行為;由安全網關對安全域進行劃分,從而可以根據秘密等級以及業務范圍對涉密網絡進行秘密劃分;涉密終端與服務器上安裝的安全控制終端可以授權與控制一切數據與系統操作的訪問,以及對整個過程的審計。

以下是它的具體安全功能:(1)服務器安全即是服務器與通信端口的連接與加密,同時還要對其認證;對本地硬盤進行加密;而有管理權限的控制連接是通過USB令牌的密碼協議實現的;只有采用合法的授權令牌才能使服務器正常運行。(2)客戶端安全即是一種不錯的自保護手段,隱藏與保護客戶端所控制代理的文件、進程以及注冊表,對系統遠程線程的接入進行監控,防止對客戶端代理可能造成破壞性的現象發生;其認證是雙向的,使客戶端之間的身份具有可信保障;對本地硬盤進行加密;徹底監控客戶端的外部接口,以便對網絡端口、光驅、USB接口以及串口等任意I/O端口進行訪問控制以及審查。(3)通信安全即是通過全面加密體系,對數據、指令以及策略的傳輸均進行加密,使竊聽、篡改等具有破壞性的行為得到有效的制止。(4)管理安全即是通過授權的USB令牌實現與服務器之間的認證以及連接,這樣才能獲取管理權限;通過分權制衡原則將管理員與審計員兩者分離開來。

三、加強涉密網絡安全保密的措施

下面幾個問題是涉密系統安全保密方案設計中尤其要注意的。(1)涉密系統與非涉密系統的劃分。該系統安全保密方案的設計第一步就是要根據相應的工作要求進行涉密系統與非涉密系統的劃分。要對涉密系統的規模與范圍進行適當的明確實現要定密準確。系統對所處理與傳輸的部分信息定密太嚴或不恰當,不應定密的也定密了,或者將密級定高了,使得安全保密的成本加大,應用也受到阻礙,埋下信息安全隱患。(2)涉密系統內安全域的劃分。涉密系統的安全域由兩個部分構成,即實施安全策略的域和當中的主客體。涉密系統應通過局域網、邏輯子網等網絡結構,按照信息密級以及重要程度來劃分系統的安全域。如果不一樣的安全域需要相互連通,就要使用防火墻等安全保密設備對邊界進行防護,并對訪問進行控制。同個安全域應該以VLAN、域等方式,按照信息的密級、重要程度以及授權來進行劃分。(3)重視管理。當前該系統的安全保密方案設計還存在著一些不足,如對管理的重視不足,以技術彌補管理的不足。而實際上管理與技術的比例應是7:3。管理在某種程度上可以彌補技術方面的不足,若沒有一個良好的管理,技術再強還是不安全的。所以,在設計該系統的安全保密方案時,一定要突出安全保密管理的重要性,并將管理與技術兩者相結合。

四、小結

如果沒有解決好安全保密問題,會對整個計算機網絡的應用造成影響。特別是涉密系統,其專門對國家機密信息進行處理和傳送,若在安全保密方面做的不到位,很容易損害國家的安全及利益。

參 考 文 獻

[1] 趙瑞霞. 淺談涉密計算機網絡的安全防護措施[J]. 網絡安全技術與應用,2010,05:34-35

[2] 李梅. 計算機網絡的保密管理[J]. 吉林省教育學院學報(學科版),2010,12:193-194endprint

【摘要】 文中基于涉密計算機的網絡安全對設計方案進行了脆弱性和威脅性分析,重點分析了方案設計中的存在的問題及加強涉密網絡安全保密的措施。

【關鍵詞】 涉密計算機 網絡安全 脆弱 威脅性

一、引言

國家保密局針對涉密系統提出了相應的保密管理原則,即同步建設、嚴格審批、注重防范以及規范管理等。

二、涉密系統安全保密方案

2.1 系統分析

涉密系統安全保密方案應該詳細說明系統資源的情況,如:硬件、軟件以及信息資源、存儲介質等;系統用戶與網絡管理員以及應用系統相關情況,如:系統名稱、性能、訪問權限、使用對象以及安全保密手段等;傳輸介質、結構圖及其相關說明。

2.2 安全保密系統設計

網絡安全控制系統可以秘密監控計算機的終端、服務器和無線移動平臺。其具體涵蓋內容比較多,包括認證與監控網絡使用人員以及范圍內計算機的身份;授權和控制USB、光盤以及網絡接口等受信涉密終端外部接口的訪問;加密網絡傳輸數據并進行監測;保護重點涉密數據庫系統以及服務器的安全域等。圖1中,內容審計系統的安裝能隨時監測網絡傳輸數據和其用戶的日常行為;入侵檢測系統的安裝,可以保護重點涉密數據庫系統以及服務器的安全域,還有檢測到審計試圖進行的攻擊行為;由安全網關對安全域進行劃分,從而可以根據秘密等級以及業務范圍對涉密網絡進行秘密劃分;涉密終端與服務器上安裝的安全控制終端可以授權與控制一切數據與系統操作的訪問,以及對整個過程的審計。

以下是它的具體安全功能:(1)服務器安全即是服務器與通信端口的連接與加密,同時還要對其認證;對本地硬盤進行加密;而有管理權限的控制連接是通過USB令牌的密碼協議實現的;只有采用合法的授權令牌才能使服務器正常運行。(2)客戶端安全即是一種不錯的自保護手段,隱藏與保護客戶端所控制代理的文件、進程以及注冊表,對系統遠程線程的接入進行監控,防止對客戶端代理可能造成破壞性的現象發生;其認證是雙向的,使客戶端之間的身份具有可信保障;對本地硬盤進行加密;徹底監控客戶端的外部接口,以便對網絡端口、光驅、USB接口以及串口等任意I/O端口進行訪問控制以及審查。(3)通信安全即是通過全面加密體系,對數據、指令以及策略的傳輸均進行加密,使竊聽、篡改等具有破壞性的行為得到有效的制止。(4)管理安全即是通過授權的USB令牌實現與服務器之間的認證以及連接,這樣才能獲取管理權限;通過分權制衡原則將管理員與審計員兩者分離開來。

三、加強涉密網絡安全保密的措施

下面幾個問題是涉密系統安全保密方案設計中尤其要注意的。(1)涉密系統與非涉密系統的劃分。該系統安全保密方案的設計第一步就是要根據相應的工作要求進行涉密系統與非涉密系統的劃分。要對涉密系統的規模與范圍進行適當的明確實現要定密準確。系統對所處理與傳輸的部分信息定密太嚴或不恰當,不應定密的也定密了,或者將密級定高了,使得安全保密的成本加大,應用也受到阻礙,埋下信息安全隱患。(2)涉密系統內安全域的劃分。涉密系統的安全域由兩個部分構成,即實施安全策略的域和當中的主客體。涉密系統應通過局域網、邏輯子網等網絡結構,按照信息密級以及重要程度來劃分系統的安全域。如果不一樣的安全域需要相互連通,就要使用防火墻等安全保密設備對邊界進行防護,并對訪問進行控制。同個安全域應該以VLAN、域等方式,按照信息的密級、重要程度以及授權來進行劃分。(3)重視管理。當前該系統的安全保密方案設計還存在著一些不足,如對管理的重視不足,以技術彌補管理的不足。而實際上管理與技術的比例應是7:3。管理在某種程度上可以彌補技術方面的不足,若沒有一個良好的管理,技術再強還是不安全的。所以,在設計該系統的安全保密方案時,一定要突出安全保密管理的重要性,并將管理與技術兩者相結合。

四、小結

如果沒有解決好安全保密問題,會對整個計算機網絡的應用造成影響。特別是涉密系統,其專門對國家機密信息進行處理和傳送,若在安全保密方面做的不到位,很容易損害國家的安全及利益。

參 考 文 獻

[1] 趙瑞霞. 淺談涉密計算機網絡的安全防護措施[J]. 網絡安全技術與應用,2010,05:34-35

[2] 李梅. 計算機網絡的保密管理[J]. 吉林省教育學院學報(學科版),2010,12:193-194endprint

【摘要】 文中基于涉密計算機的網絡安全對設計方案進行了脆弱性和威脅性分析,重點分析了方案設計中的存在的問題及加強涉密網絡安全保密的措施。

【關鍵詞】 涉密計算機 網絡安全 脆弱 威脅性

一、引言

國家保密局針對涉密系統提出了相應的保密管理原則,即同步建設、嚴格審批、注重防范以及規范管理等。

二、涉密系統安全保密方案

2.1 系統分析

涉密系統安全保密方案應該詳細說明系統資源的情況,如:硬件、軟件以及信息資源、存儲介質等;系統用戶與網絡管理員以及應用系統相關情況,如:系統名稱、性能、訪問權限、使用對象以及安全保密手段等;傳輸介質、結構圖及其相關說明。

2.2 安全保密系統設計

網絡安全控制系統可以秘密監控計算機的終端、服務器和無線移動平臺。其具體涵蓋內容比較多,包括認證與監控網絡使用人員以及范圍內計算機的身份;授權和控制USB、光盤以及網絡接口等受信涉密終端外部接口的訪問;加密網絡傳輸數據并進行監測;保護重點涉密數據庫系統以及服務器的安全域等。圖1中,內容審計系統的安裝能隨時監測網絡傳輸數據和其用戶的日常行為;入侵檢測系統的安裝,可以保護重點涉密數據庫系統以及服務器的安全域,還有檢測到審計試圖進行的攻擊行為;由安全網關對安全域進行劃分,從而可以根據秘密等級以及業務范圍對涉密網絡進行秘密劃分;涉密終端與服務器上安裝的安全控制終端可以授權與控制一切數據與系統操作的訪問,以及對整個過程的審計。

以下是它的具體安全功能:(1)服務器安全即是服務器與通信端口的連接與加密,同時還要對其認證;對本地硬盤進行加密;而有管理權限的控制連接是通過USB令牌的密碼協議實現的;只有采用合法的授權令牌才能使服務器正常運行。(2)客戶端安全即是一種不錯的自保護手段,隱藏與保護客戶端所控制代理的文件、進程以及注冊表,對系統遠程線程的接入進行監控,防止對客戶端代理可能造成破壞性的現象發生;其認證是雙向的,使客戶端之間的身份具有可信保障;對本地硬盤進行加密;徹底監控客戶端的外部接口,以便對網絡端口、光驅、USB接口以及串口等任意I/O端口進行訪問控制以及審查。(3)通信安全即是通過全面加密體系,對數據、指令以及策略的傳輸均進行加密,使竊聽、篡改等具有破壞性的行為得到有效的制止。(4)管理安全即是通過授權的USB令牌實現與服務器之間的認證以及連接,這樣才能獲取管理權限;通過分權制衡原則將管理員與審計員兩者分離開來。

三、加強涉密網絡安全保密的措施

下面幾個問題是涉密系統安全保密方案設計中尤其要注意的。(1)涉密系統與非涉密系統的劃分。該系統安全保密方案的設計第一步就是要根據相應的工作要求進行涉密系統與非涉密系統的劃分。要對涉密系統的規模與范圍進行適當的明確實現要定密準確。系統對所處理與傳輸的部分信息定密太嚴或不恰當,不應定密的也定密了,或者將密級定高了,使得安全保密的成本加大,應用也受到阻礙,埋下信息安全隱患。(2)涉密系統內安全域的劃分。涉密系統的安全域由兩個部分構成,即實施安全策略的域和當中的主客體。涉密系統應通過局域網、邏輯子網等網絡結構,按照信息密級以及重要程度來劃分系統的安全域。如果不一樣的安全域需要相互連通,就要使用防火墻等安全保密設備對邊界進行防護,并對訪問進行控制。同個安全域應該以VLAN、域等方式,按照信息的密級、重要程度以及授權來進行劃分。(3)重視管理。當前該系統的安全保密方案設計還存在著一些不足,如對管理的重視不足,以技術彌補管理的不足。而實際上管理與技術的比例應是7:3。管理在某種程度上可以彌補技術方面的不足,若沒有一個良好的管理,技術再強還是不安全的。所以,在設計該系統的安全保密方案時,一定要突出安全保密管理的重要性,并將管理與技術兩者相結合。

四、小結

如果沒有解決好安全保密問題,會對整個計算機網絡的應用造成影響。特別是涉密系統,其專門對國家機密信息進行處理和傳送,若在安全保密方面做的不到位,很容易損害國家的安全及利益。

參 考 文 獻

[1] 趙瑞霞. 淺談涉密計算機網絡的安全防護措施[J]. 網絡安全技術與應用,2010,05:34-35

[2] 李梅. 計算機網絡的保密管理[J]. 吉林省教育學院學報(學科版),2010,12:193-194endprint

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年12月
互聯網天地(2016年2期)2016-05-04 04:03:28
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
主站蜘蛛池模板: 国产浮力第一页永久地址| 国产在线观看人成激情视频| 一级一级一片免费| 中国国产一级毛片| 亚洲一区二区三区在线视频| 国产精品19p| 色哟哟国产精品| 国产精品成人免费视频99| 国产91无码福利在线| hezyo加勒比一区二区三区| 亚洲人在线| 综合久久久久久久综合网| A级毛片无码久久精品免费| 国产精品青青| 亚洲成人在线网| 亚洲无线一二三四区男男| 亚洲男人在线天堂| 中文字幕日韩欧美| 国产免费久久精品44| 91九色最新地址| 国产精品第页| 一本视频精品中文字幕| 欧美福利在线| 免费观看无遮挡www的小视频| 亚洲乱伦视频| 欧美成一级| 亚洲国产欧美目韩成人综合| 日韩欧美网址| 国产呦精品一区二区三区网站| 欧美精品啪啪| 亚洲黄色高清| 日本爱爱精品一区二区| 亚洲精品第1页| 久热中文字幕在线| 国产一区二区三区精品欧美日韩| 亚洲bt欧美bt精品| 欧洲欧美人成免费全部视频| 午夜视频日本| 久久9966精品国产免费| 五月天久久综合| 国产成人av一区二区三区| 9cao视频精品| 欧美在线一二区| 久久99热66这里只有精品一| 亚洲av片在线免费观看| 亚洲中文字幕国产av| 欧美成人精品在线| 欧美精品v| 国产成人高清精品免费5388| 亚洲免费人成影院| 国产成人精品高清在线| 亚洲男人天堂2018| 国产成人亚洲欧美激情| 91在线无码精品秘九色APP| 亚洲欧美日本国产综合在线| 久久99热这里只有精品免费看 | 亚洲爱婷婷色69堂| 久草视频中文| 强奷白丝美女在线观看| 久久精品国产一区二区小说| 久久精品人人做人人爽97| 国产精品内射视频| 91青草视频| 亚洲人成网址| 久久精品亚洲热综合一区二区| 91香蕉国产亚洲一二三区 | 国产精品久久自在自线观看| 啪啪啪亚洲无码| 亚洲一级毛片| 色成人亚洲| 日本三级欧美三级| 操国产美女| 国产一级特黄aa级特黄裸毛片| 538精品在线观看| 国产亚洲欧美在线专区| 日本高清免费不卡视频| 三上悠亚精品二区在线观看| 欧美精品v欧洲精品| 欧美三级不卡在线观看视频| 欧美人与牲动交a欧美精品| 久久精品欧美一区二区| 在线观看热码亚洲av每日更新|