网络安全需求优质资料.doc
《网络安全需求优质资料.doc》由会员分享,可在线阅读,更多相关《网络安全需求优质资料.doc(108页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全需求优质资料(可以直接使用,可编辑 优质资料,欢迎下载)网络安全需求一 网络的基本安全需求满足基本的安全要求,是该网络成功运行的必要条件,在此基础上提供强有力的安全保障,是网络系统安全的重要原则。网络内部部署了众多的网络设备、服务器,保护这些设备的正常运行,维护主要业务系统的安全,是网络的基本安全需求。对于各种各样的网络攻击,如何在提供灵活且高效的网络通讯及信息服务的同时,抵御和发现网络攻击,并且提供跟踪攻击的手段。网络基本安全要求主要表现为:1. 网络正常运行。在受到攻击的情况下,能够保证网络系统继续运行。2. 网络管理/网络部署的资料不被窃取。3. 具备先进的入侵检测及跟踪体系。4
2、. 提供灵活而高效的内外通讯服务。二 应用系统的安全需求与普通网络应用不同的是,应用系统是网络功能的核心。对于应用系统应该具有最高的网络安全措施。应用系统的安全体系应包含:1. 访问控制,通过对特定网段、服务建立的访问控制体系,将绝大多数攻击阻止在到达攻击目标之前;2. 检查安全漏洞,通过对安全漏洞的周期检查,即使攻击可到达攻击目标,也可使绝大多数攻击无效;3. 攻击监控,通过对特定网段、服务建立的攻击监控体系,可实时检测出绝大多数攻击,并采取相应的行动(如断开网络连接、记录攻击过程、跟踪攻击源等);4. 加密通讯,主动的加密通讯,可使攻击者不能了解、修改敏感信息;5. 认证,良好的认证体系可
3、防止攻击者假冒合法用户;6. 备份和恢复,良好的备份和恢复机制,可在攻击造成损失时,尽快地恢复数据和系统服务;7. 多层防御,攻击者在突破第一道防线后,延缓或阻断其到达攻击目标;8. 隐藏内部信息,使攻击者不能了解系统内的基本情况;9. 设立安全监控中心,为信息系统提供安全体系管理、监控,维护及紧急情况服务三 平台安全的需求网络平台将支持多种应用系统,对于每种系统均在不同程度上要求充分考虑平台安全。l 平台安全与平台性能和功能的关系通常,系统安全与性能和功能是一对矛盾的关系。如果某个系统不向外界提供任何服务(断开),外界是不可能构成安全威胁的。但是,若要提供更多的服务,将网络建成了一个开放的网
4、络环境,各种安全包括系统级的安全问题也随之产生。构建平台安全系统,一方面由于要进行认证、加密、监听、分析、记录等工作,由此影响网络效率,并且降低客户应用的灵活性;另一方面也增加了管理费用。但是,来自网络的安全威胁是实际存在的,特别是在网络上运行关键业务时,网络安全是首先要解决的问题。选择适当的技术和产品,制订灵活的网络安全策略,在保证网络安全的情况下,提供灵活的网络服务通道。采用适当的安全体系设计和管理计划,能够有效降低网络安全对网络性能的影响并降低管理费用。l 平台安全的管理因素平台安全可以采用多种技术来增强和执行。但是,很多安全威胁来源于管理上的松懈及对安全威胁的认识。来自平台方面的安全威
5、胁主要利用以下途径:系统实现存在的漏洞;系统安全体系的缺陷;使用人员的安全意识薄弱;管理制度的薄弱;良好的平台管理有助于增强系统的安全性:及时发现系统安全的漏洞;审查系统安全体系;加强对使用人员的安全知识教育;建立完善的系统管理制度。网络安全问题,从网络结构上来讲涉及到网络结构的各个层次,按照OSI七层模型,网络安全贯穿于整个七层模型,针对网络实际运行的TCP/IP协议,网络安全贯穿于信息系统的4个层次,即物理层、链路层、网络层和应用层(包括应用系统和应用平台)。网络层解决方案对网络层的安全控制机制,主要是保证网络数据传输的合法性,放置未经授权的非法攻击等。对与网络层的安全解决方案的主要技术措
6、施有:通过防火墙或者物理隔离网闸隔离技术、VPN技术及入侵检测技术等对网络设备进行有效的隔离、对非法的会话连接进行阻断并提供报警及审计功能。使网络的风险降到最低。根据不同的业务应用,采用不同的结构模式和安全策略,保证系统不同等级的安全措施。网络层安全结构图: 在企业的内部网络里,根据不同的业务安全要求等级,布设不同类型性能的防火墙,进一步从网络层保障结构安全,内部的服务系统、业务应用服务器等放置在军事区(安全区)。对外的网站系统、业务发布平台等放置在非军事区,提供内部和外部用户的访问接入。连接Internet处可以充分考虑采用冗余结构布置防火墙。为了进一步与外网系统物理隔离,可以选择物理网闸设
7、备连接Internet。网络的性能结构上面首要的保证整个网络层次的安全体系,充分考虑实现如下内容:满足桥模式、VLAN、ADSL拨号等形式接入,可以满足多种网络环境的需要。通过多重地址转换(MAT)功能,可以保护内部网络服务器的安全,又可以分散外部服务到不同的IP地址。通过端口转换,为服务指定特定的端口,增强了系统的安全性。可以作为DHCP服务器又可以充当DHCP客户机,以实现对动态IP的支持功能。支持策略路由,即根据通讯源地址和目标地址来做出路由选择,可以将内网流量分摊到多个网络出口,增加用户带宽。多台服务器之间的负载均衡;同时做到心跳线和VRRP两种方式的双机热备份。全交叉冗余链路,两台防
8、火墙同时工作进行流量均衡,同时进行端口备份,从而提高整个系统的稳定性和容错性。支持Tcp/Ip协议簇的各种协议。支持802.1Q VLAN、SNMP网管协议、DHCP协议,GRE、IPSEC、PPTP 。提供透明模式、路由和NAT方式下对多种多媒体协议的支持,包括H.323、MSN/SIP、MMS等。应用层解决方案应用层就是针对客户的实际应用,要求做到提供强大的数据传输加密功能,提供详实的审计日志服务,提供安全的管理服务。资源对象的合理访问控制,建立基于双向的身份认证机制。为应用层提供安全的保障措施应充分考虑实现如下内容:Syn代理技术防止Dos、D-Dos攻击。对常见病毒端口可以在数据链路层
9、进行主动丢弃。访问模式匹配功能,可根据需要有效地防止木马软件以及QQ,BT等软件。IDS功能,安全级别,抗攻击功能。防范各种拒绝服务攻击、端口扫描、IP欺骗等攻击手段。提供对可能的危险信息或容易挤占网络带宽的数据的过滤,如URL攻击检测、URL关键字、对HTTP协议中携带的Java Applet、JavaScript、ActiveX脚本、Servlet、CGI、PHP、图像、音频视频、Flash等信息的过滤,提供对PROXY方式下的内容过滤和HTTP、FTP、SMTP、POP3协议的深度内容过滤。IP与MAC地址绑定的功能;对VPN通信的安全控制;带宽流量管理,可以有效的对用户进行带宽流量控制
10、;对单IP进行连接数限制,用户自定义最大并发连接数;多出口的路由均衡。安全的管理功能:本地管理和远程管理两种方式。智能日志审计与状态监视。安全性扩展功能:与入侵检测器的无缝衔接,同时提供开放的IDS接口。统一用户认证功能:进行用户级鉴别和过滤控制;支持多种认证方式,包括防火墙自身实现的用户认证和扩展的RADIUS、LDAP认证。多级过滤措施:可以根据网络地址、网络协议以及TCP、UDP 端口进行过滤。平台解决方案实现网络化、自动化信息交流及办公,维护整个网络的正常运行和信息安全,及时高效地处理病毒是平台解决方案的一个重要环节。病毒在网络中存储、传播、感染的方式给整个系统的安全造成隐患,合理的构
11、建网络防毒系统,设置相对应的防病毒软件,通过全方位、多层次的防毒系统配置,使整体网络应用平台免受病毒的入侵和危害。网络防病毒安全的保障措施应充分考虑实现反病毒安全解决方案,使内部范围的防病毒管理易于维护和管理。可以在每个进入点抵御病毒和恶意小程序的入侵,保护网络中的PC机、服务器和Internet网关。采用功能强大的管理工具,自动进行文件更新,使管理和服务作业合理化,并可用来控制中心管理内部范围内的反病毒安全机制。形成的目标:从桌面到整个企业系统,优化系统性能、解决及预防问题、处理管理事务和执行正常的管理工作、保护内部免受攻击和危害、降低成本并提高用户工作效率。 1.信息入侵的第一步是().(
12、单选题3分)得分:3分 o A.信息收集o B。目标分析o C.实施攻击o D。打扫战场 2。网络安全法立法的首要目的是( )。(单选题3分)得分:3分 o A。保障网络安全o B.维护网络空间主权和国家安全、社会公共利益o C.保护公民、法人和其他组织的合法权益o D。促进经济社会信息化健康发展 3.信息安全管理要求ISO/IEC27001的前身是()的BS7799标准。(单选题3分)得分:3分 o A.英国o B.美国o C.德国o D.日本 4.信息安全管理针对的对象是()。(单选题3分)得分:3分 o A.组织的金融资产o B。组织的信息资产o C.组织的人员资产o D。组织的实物资产
13、 5。()的攻击原理是构造错误的分片信息,系统重组分片数据时内存计算错误,导致协议栈崩溃。(单选题3分)得分:3分 o A.Ping of deatho B。LANDo C.UDP Floodo D。Teardrop 6.2021年6月21日,英国政府提出了新的规则来保护网络安全,其中包括要求Facebook等社交网站删除( )之前分享的内容。(单选题3分)得分:3分 o A。14岁o B。16岁o C。18岁o D.20岁 7.信息安全管理中最需要管理的内容是()。(单选题3分)得分:3分 o A.目标o B。规则o C。组织o D.人员 8。在我国的立法体系结构中,行政法规是由( )发布的
14、。(单选题3分)得分:3分 o A。全国人大及其常委会o B。国务院o C.地方人大及其常委会o D。地方人民政府 9.蠕虫病毒属于信息安全事件中的().(单选题3分)得分:3分 o A。网络攻击事件o B。有害程序事件o C.信息内容安全事件o D.设备设施故障 10.网络安全法开始施行的时间是( ).(单选题3分)得分:3分 o A。2021年11月7日o B。2021年12月27日o C.2021年6月1日o D.2021年7月6日 11.在我国的网络安全法律法规体系中,属于专门立法的是( ).(多选题4分)得分:4分 o A。网络安全法o B.杭州市计算机信息网络安全保护管理条例o C
15、.保守国家秘密法o D。计算机信息系统安全保护条例 12。拒绝服务攻击的防范措施包括()。(多选题4分)得分:4分 o A。安全加固o B.资源控制o C.安全设备o D。运营商、公安部门、专家团队等 13.下列属于资产的有().(多选题4分)也不是ab得分:0分 o A.信息o B.信息载体o C.人员o D.公司的形象与名誉 14。端口扫描的扫描方式主要包括().(多选题4分)得分:4分 o A.全扫描o B.半打开扫描o C.隐秘扫描o D。漏洞扫描 15。中央网络安全和信息化领导小组的职责包括( )。(多选题4分)得分:4分 o A。统筹协调涉及各个领域的网络安全和信息化重大问题o B
16、.研究制定网络安全和信息化发展战略、宏观规划和重大政策o C。推动国家网络安全和信息法治化建设o D.不断增强安全保障能力 16.计算机后门的作用包括()。(多选题4分)得分:4分 o A.方便下次直接进入o B。监视用户所有隐私o C。监视用户所有行为o D。完全控制用户主机 17.在监测预警与应急处置方面,省级以上人民政府有关部门的职责是( ).(多选题4分)得分:4分 o A。网络安全事件发生的风险增大时,采取信息报送、网络安全风险信息评估、向社会预警等措施o B.按照规定程序及权限对网络运营者法定代表人进行约谈o C.建立健全本行业、本领域的网络安全监测预警和信息通报制度o D。制定网
17、络安全事件应急预案,定期组织演练 18。重要信息安全管理过程中的技术管理要素包括()。(多选题4分)得分:4分 o A。灾难恢复预案o B.运行维护管理能力o C。技术支持能力o D。备用网络系统 19。PDCA循环的内容包括()。(多选题4分)得分:4分 o A.计划o B。实施o C。检查o D.行动 20。计算机后门木马种类包括().(多选题4分)得分:4分 o A。特洛伊木马o B。RootKito C。脚本后门o D。隐藏账号 21.2003年,国家信息化领导小组关于加强信息安全保障工作的意见出台。(判断题3分)得分:3分 o 正确o 错误 22。中国信息安全认证中心( ISCCC)
18、不是我国信息安全管理基础设施之一。(判断题3分)得分:3分 o 正确o 错误 23。良好的风险管理过程是成本与收益的平衡.(判断题3分)得分:3分 o 正确o 错误 24。信息展示要坚持最小化原则,不必要的信息不要发布。(判断题3分)得分:3分 o 正确o 错误 25.网络安全法对地方政府有关部门的网络安全职责未作具体规定,应当依照国家有关规定确定并执行。(判断题3分)得分:3分 o 正确o 错误 26.Who is是一个标准服务,可以用来查询域名是否被注册以及注册的详细资料。(判断题3分)得分:3分 o 正确o 错误 27.个人信息是指通过网络收集、存储、传输、处理和产生的各种电子数据。(判
19、断题3分)得分:3分 o 正确o 错误 28。Ping使用ICMP协议数据包最大为6535。(判断题3分)得分:3分 o 正确o 错误 29.密码字典是密码破解的关键.(判断题3分)得分:3分 o 正确o 错误 30.安全信息系统的实施流程包括需求分析、市场招标、评标、选择供应商、签订合同、系统实施。(判断题3分)得分:3分 o 正确o 错误网络安全网络安全架构与维护规范目录第1章通信网络与信息安全法律法规41.1 中华人民共和国工业和信息化部11号令41.2 中华人民共和国工业和信息化部24令8第2章网络安全防护实施标准122.1 电信网和互联网安全防护管理指南122.2 电信网和互联网安全
20、等级保护实施指南202.3 电信网和互联网安全风险评估实施指南472.4 电信网和互联网安全等级保护实施指南72第3章网络安全架构873.1 概述873.1.1 基本原则873.1.2 适应范围873.1.3 安全策略体系架构及目标873.2 组织与人员883.2.1 组织机构883.2.2 人员管理883.3 网络建设与开发893.3.1 设计、建设和验收893.3.2 系统的安全要求893.3.3 开发和支持过程中的安全893.3.4 系统文件的安全893.3.5 安全培训893.3.6 系统验收903.3.7 设备安全准入90第4章安全维护规范914.1 安全域划分及边界整合914.1.
21、1 安全域划分与边界整合914.1.2 定级备案914.1.3 安全域职责分工914.1.4 网络接入914.2 安全管理规范914.2.1 安全操作流程和职责913.2.2 安全对象管理924.2.3 安全日常维护管理924.2.4 第三方服务管理934.2.5 介质安全管理934.2.6 设备安全规范管理934.3 访问控制944.3.1 网络访问控制944.3.2 操作系统的访问控制954.3.3 应用访问控制954.3.4 网络访问与使用的监控954.3.5 远程访问控制964.4 网络与系统分先评估964.5 安全事件与应急响应964.5.1 安全事件报告机制964.5.2 应急响应
22、974.6 安全审计管理974.6.1 审计内容要求974.6.2 审计原则984.6.3 审计管理98第1章通信网络与信息安全法律法规1.1中华人民共和国工业和信息化部11号令通信网络安全防护管理办法已经 2021 年 12 月 29 日中华人民共和国工业和信息化部第 8 次部务会议审议通过,现予公布,自 2021 年 3 月 1 日起施行。部长李毅中二一年一月二十一日通信网络安全防护管理办法第一条为了加强对通信网络安全的管理,提高通信网络安全防护能力,保障通信网络安全畅通,根据中华人民共和国电信条例,制定本办法。第二条中华人民共和国境内的电信业务经营者和互联网域名服务提供者以下统称“通信网
23、络运行单位)管理和运行的公用通信网和互联网(以下统称“通信网络)的网络安全防护工作,适用本办法。本办法所称互联网域名服务,是指设置域名数据库或者域名解析服务器,为域名持有者提供域名注册或者权威解析服务的行为。本办法所称网络安全防护工作,是指为防止通信网络阻塞、中断、瘫痪或者被非法控制,以及为防止通信网络中传输、存储、处理的数据信息丢失、泄露或者被篡改而开展的工作。第三条通信网络安全防护工作坚持积极防御、综合防范、分级保护的原则。第四条中华人民共和国工业和信息化部(以下简称工业和信息化部)负责全国通信网络安全防护工作的统一指导、协调和检查,组织建立健全通信网络安全防护体系,制定通信行业相关标准。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 需求 优质 资料
限制150内