网络信息安全工程优秀PPT.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络信息安全工程优秀PPT.ppt》由会员分享,可在线阅读,更多相关《网络信息安全工程优秀PPT.ppt(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第9章 网络信息平安工程 9.1网络信息平安方案的设计 9.1.1 网络信息平安方案设计概述 一份好的网络信息平安解决方案,应当包括技术、策略和管理三方面的内容。技术是关键,策略是核心,管理是保证。系统的平安配置,动态跟踪,人的有效管理,都要依据管理来约束和保证;而一个人的技术水平、思想行为和心理素养等都会影响到项目的质量。9.1.2网络信息平安方案评价的标准网络信息平安方案评价的标准 (1 1)体现惟一性。)体现惟一性。(2 2)综合性。)综合性。(3 3)实事求是。)实事求是。(4 4)对症下药。)对症下药。(5 5)服务支持。)服务支持。(6 6)按部就班。)按部就班。(7 7)沟通与沟
2、通。)沟通与沟通。(8 8)成熟的技术和标准化的产品。)成熟的技术和标准化的产品。1概要平安风险分析概要平安风险分析2实际平安风险分析实际平安风险分析 (1)网络的风险和威逼分析。)网络的风险和威逼分析。(2)系统的风险和威逼分析。)系统的风险和威逼分析。(3)应用的风险和威逼分析。)应用的风险和威逼分析。(4)对网络、系统和应用的风险及威逼的具体实际的具体分析。)对网络、系统和应用的风险及威逼的具体实际的具体分析。3网络系统的平安原则网络系统的平安原则 (1)动态性。)动态性。(2)惟一性。)惟一性。(3)整体性。)整体性。(4)专业性。)专业性。(5)严密性。)严密性。9.1.3网络信息平
3、安方案的框架网络信息平安方案的框架4平安产品平安产品 (1)防火墙。)防火墙。(2)防病毒。)防病毒。(3)身份认证。)身份认证。(4)传输加密。)传输加密。(5)入侵检测。)入侵检测。5风险评估风险评估6平安服务平安服务 (1)网络拓扑平安。)网络拓扑平安。(2)系统平安加固。)系统平安加固。(3)应用平安。)应用平安。(4)灾难复原。)灾难复原。(5)紧急响应。)紧急响应。(6)平安规范。)平安规范。(7)服务体系和培训体系。)服务体系和培训体系。9.2企业网络信息平安工程9.2.1企业网络信息系统的风险1离职者的报复2在职员工的威逼3企业连带责任4应用程序的风险5病毒的影响6企业外联网的
4、风险7平安软件的悖论8平安产品的平安问题9.2.29.2.2企业网络信息平安体制的建立企业网络信息平安体制的建立 1平安策略的制平安策略的制订2平安体制的建平安体制的建设3指指导方方针的确立的确立4运运营、监视和和对策策5监察、察、诊断、断、评估和修正估和修正9.2.3企业网络信息平安策略建设企业网络信息平安策略建设 1 1平安策略的制定平安策略的制定 (1 1)平安指导方针。)平安指导方针。(2 2)平安运用制度。)平安运用制度。(3 3)平安细则。)平安细则。(1)明明确确平平安安策策略略的的框框架架结构构(2)形成平安运用)形成平安运用规则(3)平安策略的可操作性)平安策略的可操作性(4
5、)平安策略的客)平安策略的客观性性(5)平安策略的)平安策略的贯彻 2制定平安策略的要点制定平安策略的要点9.2.49.2.4企业网络信息系统的平安措施企业网络信息系统的平安措施1应用级别应用级别 应用级别应用级别是企业内部有局域网,利用互联网进行电是企业内部有局域网,利用互联网进行电子邮件通信,企业开设简洁的主页等,属于小规模站点的水子邮件通信,企业开设简洁的主页等,属于小规模站点的水平。企业信息系统的最大的威逼来自于病毒感染而引起的系平。企业信息系统的最大的威逼来自于病毒感染而引起的系统性能下降、由于病毒向外扩散而导致信用下降和来自外部统性能下降、由于病毒向外扩散而导致信用下降和来自外部的
6、的Web篡改行为等。篡改行为等。应用应用 级别级别的最低限要求是:接受防病毒软件、收的最低限要求是:接受防病毒软件、收集病毒信息以及定期进行软件升级;留意对网络免费软件下集病毒信息以及定期进行软件升级;留意对网络免费软件下载的管理和日常彻底的病毒检查;防火墙的定期维护与管理;载的管理和日常彻底的病毒检查;防火墙的定期维护与管理;定期进行网络故障诊断、解析、服务器配置检查等日常的系定期进行网络故障诊断、解析、服务器配置检查等日常的系统维护。统维护。应用用级别是是指指企企业基基本本建建立立完完善善的的局局域域网网系系统,拥有有并并运运用用各各种种服服务器器,各各种种数数据据库联动运运行行。企企业能
7、能够敏敏捷捷利利用用互互联网网进行行业务处理理和和客客户服服务,信信息系息系统属于中等属于中等规模。模。应用用级别的的最最低低限限要要求求是是:通通过阅读器器和和Web服服务器器之之间的的SSL,对互互联网网通通信信实施施加加密密爱护;接接受受入入侵侵监测系系统和和全全天天候候入入侵侵监视体体制制;灾灾难复复原原对策措施,复原策措施,复原训练和任和任务分担等。分担等。2应用级别应用级别3应用级别应用级别 应用级别应用级别是指用户从远程通过是指用户从远程通过VPN登录企业内登录企业内部网络,与往来厂商之间运用部网络,与往来厂商之间运用Extranet,以及企业职员,以及企业职员运用移动通信设备通
8、过互联网来访问企业网络的内外结合运用移动通信设备通过互联网来访问企业网络的内外结合的网络运用水平。的网络运用水平。应用级别应用级别的最低限要求是:为了信息数据的高度的最低限要求是:为了信息数据的高度保密而作相应的加密处理;为了防止交易纠纷和事故而利保密而作相应的加密处理;为了防止交易纠纷和事故而利用数字证书;为了防止越权操作而建立基于平安策略的访用数字证书;为了防止越权操作而建立基于平安策略的访问限制等。问限制等。4 4应用级别应用级别 应用级别应用级别是涉及产品供应等交易结算和进行银行之间结是涉及产品供应等交易结算和进行银行之间结算等困难的大规模电子商务应用平台。对于电子商务交易,必需算等困
9、难的大规模电子商务应用平台。对于电子商务交易,必需留意对系统进行实时的入侵监视,对客户隐私、数据资源、用户留意对系统进行实时的入侵监视,对客户隐私、数据资源、用户数据操作的管理方针进行爱护、防止网络欺诈行为的产生。数据操作的管理方针进行爱护、防止网络欺诈行为的产生。应用级别应用级别的最低限要求是:通过电子认证确保信用基础;的最低限要求是:通过电子认证确保信用基础;敏捷利用可信任的第三方认证中心;确认承诺服务水平的敏捷利用可信任的第三方认证中心;确认承诺服务水平的SLA内内容;实施网络系统的高度平安对策、严格运用标准和定期监察等。容;实施网络系统的高度平安对策、严格运用标准和定期监察等。9.3电
10、子商务平安工程9.3.1电子商务的平安问题 目前在电子商务活动中存在的平安隐患主要体现在目前在电子商务活动中存在的平安隐患主要体现在以下几个方面:以下几个方面:1信息被窃取信息被窃取 2信息被篡改信息被篡改 3身份的冒充身份的冒充 4拒绝服务拒绝服务 5抵赖行为抵赖行为 6黑客与病毒黑客与病毒9.3.29.3.2电子商务主要的平安需求电子商务主要的平安需求 1有效性有效性2机密性机密性3完整性完整性4牢靠性牢靠性5审查实力审查实力9.3.39.3.3电子商务平安体系结构电子商务平安体系结构 9.3.4电子商务的平安措施1加密技术加密技术2认证技术认证技术3电子商务的平安协议电子商务的平安协议
11、(1)平安套接层协议)平安套接层协议SSL。(2)平安电子交易协议)平安电子交易协议SET 1 1系统的构成系统的构成 电子政务信息系统是一个基于网络的,符合电子政务信息系统是一个基于网络的,符合InternetInternet技术标技术标准的面对政府机关内部、其它政府机构、企业以及社会公众的信准的面对政府机关内部、其它政府机构、企业以及社会公众的信息服务和信息处理系统。它由政府部门内部电子化和网络化办公息服务和信息处理系统。它由政府部门内部电子化和网络化办公子系统、政府部门之间通过网络进行的信息共享和实时通信子系子系统、政府部门之间通过网络进行的信息共享和实时通信子系统、政府部门与社会和公众
12、之间进行的双向信息沟通子系统组成。统、政府部门与社会和公众之间进行的双向信息沟通子系统组成。其系统构成主要包括:政府电子政务综合信息资源中心,以及各其系统构成主要包括:政府电子政务综合信息资源中心,以及各级政府办公信息管理模块、政府部门业务信息管理模块和面对社级政府办公信息管理模块、政府部门业务信息管理模块和面对社会公众综合信息服务等模块。会公众综合信息服务等模块。在电子政务信息系统中,以政府电子政务综合信息资源中心在电子政务信息系统中,以政府电子政务综合信息资源中心为政务平台,连接政府部门办公业务信息管理模块,各级政府办为政务平台,连接政府部门办公业务信息管理模块,各级政府办公业务信息管理模
13、块,面对社会公众的综合服务信息管理模块。公业务信息管理模块,面对社会公众的综合服务信息管理模块。这三个信息管理模块分别与政府办公业务综合信息资源中心相连,这三个信息管理模块分别与政府办公业务综合信息资源中心相连,又彼此相连,从而构成电子政务信息系统的总框架。又彼此相连,从而构成电子政务信息系统的总框架。9.4电子政务平安工程9.4.1电子政务信息系统2 2系统的特点系统的特点 电子政务信息系统通过政务信息的共享、沟通、协作,使电子政务电子政务信息系统通过政务信息的共享、沟通、协作,使电子政务的管理活动成为电子政务的增值过程;通过该系统实现政府在政治、经的管理活动成为电子政务的增值过程;通过该系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全工程 优秀 PPT
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内