2022年模版信息安全工程实验报告一 .pdf
《2022年模版信息安全工程实验报告一 .pdf》由会员分享,可在线阅读,更多相关《2022年模版信息安全工程实验报告一 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、沈 阳 工 程 学 院学 生 实 验 报 告实验室名称:信息安全综合实验室实验课程名称:信息安全工程实验工程名称:信息安全工程规划与设计实验学时: 2 班 级:信安本 111 姓 名:白文峰学 号:2011416128 实验日期: 2014年 4月 15日实验台编号:指导教师:周振柳祝世东批阅教师(签字):成绩:精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 1 页,共 11 页一 实验目的熟悉和掌握信息安全工程基础概念,学习和掌握系统安全工程能力成熟度模型,学习信息安全工程实施的各阶段内容,结合组织需求,制订组织信息安全工程规划。二 实验内容1
2、学习电监会发布的电力二次系统安全防护总体方案及各级调度中心、变电站、发电厂及配电二次系统安全防护方案,熟悉掌握信息安全工程方案的组织结构和内容。2. 自选合适的组织对象,对组织对象信息安全工程实践ISSE 的方法、步骤,内容,制订出步的工程规划,生成规划书。三 实验前的准备学习掌握 ISSE关于信息安全工程规划设计的过程、步骤、方法熟悉信息安全工程规划的内容。四 实验要求及实验软硬件环境【实验环境】Windows 操作系统主机一台。能够连接互联网。【实验组织方式】个人独立完成五 实验步骤和内容根据 ISSE 信息安全过程的五个阶段,规划某单位的信息安全过程建设计划和内容精选学习资料 - - -
3、 - - - - - - 名师归纳总结 - - - - - - -第 2 页,共 11 页一、前言随着国内计算机和网络技术的迅猛发展和广泛普及,企业经营活动的各种业务系统都立足于Internet/Intranet 环境中。但随之而来的安全问题也在困扰着用户。 Internet 所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。一旦网络系统安全受到严重威胁,甚至处于瘫痪状态,将会给企业、社会、乃至整个国家带来巨大的经济损失。应此如何使企业信息网络系统免受黑客和病毒的入侵,已成为信息事业健康发展所要考虑的重要事情之一。中国电子信息产业发展研究院曾经做过预测,针对中国中小
4、企业调查他们对信息安全需求,企业对于信息安全的认知也跨出了一大步,有相当一部分的企业担心信息安全问题,而网络问题则是他们关心的第一位,调查还显示只有五分之一的企业没有信息泄密的事实,却也足以让人心惊胆战。企业的正常运作离不开信息资源的支持,包括企业的经营计划、知识产权、生产工艺、流程配方、方案图纸、客户资源以及各种重要数据等,这些都是企业全体员工努力拼搏、刻苦钻研、殚精竭虑、长期积累下来的智慧结晶,是企业发展的方向和动力,关乎着企业的生存与发展,企业的重要信息一旦被泄露 会 使 企 业 顿 失 市 场 竞 争 优 势 , 甚 至 会 遭 受 灭 顶 之 灾 。因此,企业要保持健康可持续性发展,
5、信息安全是基本的保证之一。随着网络环境的日益恶化以及企业自身的发展伴随着越来越多的商业泄密事件的发生,信息安全问题逐渐被提上议事日程,企业管理者也逐渐走出以往的误区,信息安全建设成了企业首要任务,一些中小企业也纷纷加入到这个日益庞大的队伍中来。所以,在不久的将来,信息安全将更多的被企业所关注,会有更多的企业加入到安全行列中来的,这也是企业生存和发展的关键步骤之一。二、工程简况2.1、工程详述公司有 50 台左右 PC ;公司共有多个部门,不同部门的相互访问要有限制;精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 3 页,共 11 页公司有自己的OA
6、 系统;公司中的台机能上互联网;核心技术采用VPN ;公司网内部覆盖4 栋建筑物,分别是公司办公大楼和生产经营场所,少量的信息点,供未来可能的需求使用,目前并不使用。办公大楼每层楼布有个信息点,共个信息点。每栋建筑有,每层楼有一个机柜。每栋建筑和办公楼之间通过1 条 4 芯的室外单模光纤连接。要求将全部信息点接入网络,但目前不用的信息点关闭。2.2 、工程工期2012年 8 月 1 日-2012年 10月 1 日三、需求分析3.1网络要求满足公司信息化的要求, 为各类应用系统提供方便、快捷的信息通路;具有良好的性能,能够支持大容量和实时性的各类应用;能够可靠运行,具有较低的故障率和维护要求。提
7、供网络安全机制,满足公司信息安全的要求,具有较高的性价比,未来升级扩展容易,保护用户投资;用户使用简单、维护容易,为用户提供良好的售后服务。主干网负责各个子网和应用服务的连接,为信息交换提供有效的高速通道。系统主干采用千兆以太网1000M交换,下属子网采用百兆以太网,网络协议采用TCP/IP 协议,整个网络应考虑语音、视频、数据等的综合应用。交换机要求采用主流、成熟、信誉和售后服务均佳的产品,核心交换机采用三层交换机,支持VLAN等功能,能较好解决突发数据量和密集服务请求的实时响应问题,在内部用户终端进行视频信号、数据交换时交换引擎不会出现过载现象和数据包碰撞、丢失的现象,还要考虑预防瓶颈出现
8、和补救的相应措施。下属单位接入交换机可采用相对低一档的产品;本系统处理的信息包括数据、语音和图像等,因此要考虑实时性问题,特别要考虑包括视频会议在内的信息共享等方面的实时性要求。;UPS电源的配备,配置要保证机房中所有的服务器、交换机、路由器、集线器等设备的连续、正常地运转;网络带宽的分配:应根据所属单位网络的信息流量情况合理分配网段,以充精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 4 页,共 11 页分利用网络带宽,提高网络的运行效率。网络需要需要具有多主机跨平台主机连接能力 , 数据集中存放、集中管理、数据有效共享,为全面集中管理和数据仓库
9、的建设奠定坚实的基础3.2系统要求配置简单方便:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用。广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备。稳定性及可靠性:系统的运行应具有高稳定性,保障7*24 的高性能无故障运行。可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理。更低的成本:系统设计应尽量降低整个系统的成本;安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全;提供良好的售后服务。网络还应具有开放性、可扩展性及兼容性,全部系统的设计要求采用开放的技术和标准选择主流的操作系统及应用软
10、件,保障系统能够适应未来几年公司的业务发展需求,便于网络的扩展和集团的结构变更。3.3用户要求要求计算机应用系统能处理大信息量的传输和计算;要求易于用户管理、界面简单、逻辑清晰;满足用户使用网络系统的运行质量,提高网络运行速度;要求采用千兆以太网作为主干的网络技术,提供标准化的高速度主干网连接,并在未来可以升级到IP,可以在同一个网络中支持多种服务质量,以支持目前和未来的应用和服务为标准。允许网络集成,使用三层交换来代替路由,能实现与广域网的集成功能;网络中使用的设备、技术和协议完全符合国际通用的标准,兼容现有的网络环境,提供良好的互联性;要求网络提供足够的带宽,丰富的接口形式,满足用户对应用
11、带宽的基本要求,并保留一定的余量供扩展使用,最大可能地降低网络传输延迟;要求网络有很高的可靠性、稳定性及冗余,网络能够提供良好的安全性策略,能 避 免 内 部 操 作 失 误 造 成 的 损 害 和 来 自 外 部 的 恶 意 攻 击 。3.4设备要求根据公司的网络功能需求和实际的布线系统情况,楼层接入设备需要选择同一型号的设备。网络设备必须在技术上具有先进性、通用性,必须便于管理、维护,应该满足公司现有计算机设备的高速接入,应该具备良好的可扩展性、可升级性,保护用户的投资。网络设备在满足功能与性能的基础上必须具有良好的性价比。网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂
12、商必须要有良好的市场形象与售后技术支持。精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 5 页,共 11 页四、网络系统设计规划4.1网络设计指导原则网络设计应该遵循开放性和标准化原则、实用性与先进性兼顾原则、可用性原则、高性能原则、经济性原则、可靠性原则、安全第一原则、适度的可扩展性原则、充分利用现有资源原则、易管理性原则、易维护性原则、最佳的性能价格比原则、QoS 保证4.2 、网络设计总体目标先进性:系统具有高速传输的能力。工作站子系统传输速率达到100Mb/S ,水平系统传输速率达到1000Mb/s,满足现在和未来数据的信息传输的需求;主干
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年模版信息安全工程实验报告一 2022 模版 信息 安全工程 实验 报告
限制150内