网络安全设计方案.ppt
《网络安全设计方案.ppt》由会员分享,可在线阅读,更多相关《网络安全设计方案.ppt(57页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第8章 网络安全设计解放军理工大学计算机系教授陈 鸣 博士 博士第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计2本课程知识结构导学图网络工程设计概述(2 学时)网络工程设计基础(4+2 学时)基本概念、基本设备简单组网技能中型网络设计知识与技能设计中型网络大型网络设计知识与技能设计大型网络网络设计综合知识与应用配置二层以太网交换机(2+4 学时)网络需求分析(4 学时)结构化布线系统和机房设计(2 学时)网络安全策略设计(2+0 学时)网络维护与测试(2+0 学时)设计性实验(0+10 学时)路由器配置(2+4 学时)企业网设计(4 学时)第 第8
2、8 章 章 网络安全设计 网络安全设计回顾l 网络安全的定义l 美国“911”对网络安全的启示解放军理工大学计算机系 陈鸣:网络工程设计3第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计4教学提示l 教学目的 网络安全性设计的基本步骤包括l 对用户网络的安全需求进行风险评估l 开发出有效的安全策略l 选择出适当的安全机制l 设计网络安全方案l 重点 安全需求进行风险评估 设计网络安全方案第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计5要点1.1.网络安全设计的步骤 2.选择网络安全机制3.选择数据备份和容错技
3、术4.设计网络安全方案5.网络工程案例教学第 第8 8 章 章 网络安全设计 网络安全设计网络安全问题的起源l ARPAnet 设计初期没有考虑网络安全问题 网络规模小而且专用,物理控制计算机和通信硬件,门锁和警卫即可保证安全l 因特网已成为世界上第一大网并向世界开放,应用领域不断扩展,安全性需求随之日益增加 保证网络整体的物理安全性已经不可能 网上居心叵测的人位于大部分其他设备之间,无法保证发送和接收的数据是安全的l 我们访问网络获取信息的方式越便捷,保护网络各种资源的安全也就越困难解放军理工大学计算机系 陈鸣:网络工程设计6第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算
4、机系 陈鸣:网络工程设计7安全性设计主要步骤 l 确定网络上的各类资源l 针对网络资源,分别分析它们的安全性威胁l 分析安全性需求和折衷方案l 开发安全性方案l 定义安全策略l 开发实现安全策略的过程l 开发和选用适当的技术实现策略l 实现技术策略和安全过程l 测试安全性,发现问题及时修正l 建立审计日志,响应突发事件,更新安全性计划和策略第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计8信息安全性的3个方面 l 安全攻击 危及由某个机构拥有的信息安全的任何行为l 安全机制 设计用于检测、防止或从安全攻击中恢复的机制l 安全服务 目标是对抗安全攻击,它
5、们利用一个或多个安全机制来提供该服务第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计9要防止两种极端认识l 对信息安全问题麻木不仁,不承认或逃避网络安全问题l 盲目夸大信息可能遇到的威胁 如对一些无关紧要的数据采用极复杂的保护措施l 解决任何网络安全的问题都是要付出代价;某些威胁需要投入大量精力来控制,另一些则相反什么是正确的做法呢?第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计10网络风险评估 l 风险管理包括一些物质的、技术的、管理控制及过程活动的范畴,根据此范畴可得到合算的安全性解决方法。对计算机系统所
6、受的偶然或故意的攻击,风险管理试图达到最有效的安全防护l 一个风险管理程序包括四个基本部分 风险评估(或风险分析)安全防护选择 确认和鉴定 应急措施第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计1 1风险分析l 风险指损失的程度l 风险分析的目的是帮助选择安全防护措施,将风险降到可接受的程度l 大多数风险分析的方法先都要对资产进行确认和评估;可分为定量(如货币的)的或定性(估计)的方法l 选择一系列节约费用的控制方法或安全防护方法,为信息提供必要级别的保护l 网络资产可以包括网络主机,网络互联设备以及网络上的数据,以及知识产权、商业秘密和公司名誉第
7、第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计12安全防护选择l 必须选择安全防护来减轻相应的威胁。通常,将威胁减小到零并不合算l 管理者决定可承受风险的级别,采用省钱的安全防护措施将损失减少到可接受的级别l 安全防护的几种方法 减少威胁发生的可能性 减少威胁发生后造成的影响 威胁发生后的恢复第 第8 8 章 章 网络安全设计 网络安全设计解放军理工大学计算机系 陈鸣:网络工程设计13确认和鉴定l 是进行计算机环境的风险管理的重要步骤 确认是指一种技术确认,用以证明为应用或计算机系统所选择的安全防护或控制是合适的,并且运行正常 鉴定是指对操作、安全性纠正
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 设计方案
限制150内