2.1.物理安全分析
網路的物理安全是整個網路系統安全的前提。在校園網工程建設中,由於網路系統屬於弱電工程,耐壓值很低。因此,在網路工程的設計和施工中,必須優先考慮保護人和網路設備不受電、火災和雷擊的侵害;考慮布線系統與照明電線、動力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統和絕緣線、裸體線以及接地與焊接的安全;必須建設防雷系統,防雷系統不僅考慮建築物防雷,還必須考慮計算機及其他弱電耐壓設備的防雷。總體來說物理安全的風險主要有,地震、水災、火災等環境事故;電源故障;人為操作失誤或錯誤;設備被盜、被毀;電磁干擾;線路截獲;高可用性的硬體;雙機多冗餘的設計;機房環境及報警系統、安全意識等,因此要儘量避免網路的物理安全風險。
2.2.網路結構的安全分析
網路拓撲結構設計也直接影響到網路系統的安全性。假如在外部和內部網路進行通信時,內部網路的機器安全就會受到威脅,同時也影響在同一網路上的許多其他系統。透過網路傳播,還會影響到連上Internet/Intrant的其他的網路;影響所及,還可能涉及法律、金融等安全敏感領域。因此,我們在設計時有必要將公開伺服器(WEB、DNS、EMAIL等)和外網及內部其它業務網路進行必要的隔離,避免網路結構信息外泄;同時還要對外網的服務請求加以過濾,只允許正常通信的數據包到達相應主機,其它的請求服務在到達主機之前就應該遭到拒絕。
2.3.系統的安全分析
所謂系統的安全是指整個網路作業系統和網路硬體平台是否可靠且值得信任。目前恐怕沒有絕對安全的作業系統可以選擇,無論是Microsfot 的Windows NT或者其它任何商用UNIX作業系統,其開發廠商必然有其Back-Door。因此,我們可以得出如下結論:沒有完全安全的作業系統。不同的用戶應從不同的方面對其網路作詳盡的分析,選擇安全性儘可能高的作業系統。因此不但要選用儘可能可靠的作業系統和硬體平台,並對作業系統進行安全配置。而且,必須加強登錄過程的認證(特別是在到達伺服器主機之前的認證),確保用戶的合法性;其次應該嚴格限制登錄者的操作許可權,將其完成的操作限制在最小的範圍內。
2.4.套用系統的安全分析
套用系統的安全跟具體的套用有關,它涉及面廣。套用系統的安全是動態的、不斷變化的。套用的安全性也涉及到信息的安全性,它包括很多方面。
——套用系統的安全是動態的、不斷變化的。
套用系統是不斷發展且套用類型是不斷增加的。在套用系統的安全性上,主要考慮儘可能建立安全的系統平台,而且通過專業的安全工具不斷發現漏洞,修補漏洞,提高系統的安全性。
——套用的安全性涉及到信息、數據的安全性。
信息的安全性涉及到機密信息泄露、未經授權的訪問、 破壞信息完整性、假冒、破壞系統的可用性等。在某些網路系統中,涉及到很多機密信息,如果一些重要信息遭到竊取或破壞,它的經濟、社會影響和政治影響將是很嚴重的。因此,對用戶使用計算機必須進行身份認證,對於重要信息的通訊必須授權,傳輸必須加密。採用多層次的訪問控制與許可權控制手段,實現對數據的安全保護;採用加密技術,保證網上傳輸的信息(包括管理員口令與帳戶、上傳信息等)的機密性與完整性。
2.5.管理的安全風險分析
管理是網路中安全最最重要的部分。責權不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風險。當網路出現攻擊行為或網路受到其它一些安全威脅時(如內部人員的違規操作等),無法進行實時的檢測、監控、報告與預警。同時,當事故發生後,也無法提供黑客攻擊行為的追蹤線索及破案依據,即缺乏對網路的可控性與可審查性。這就要求我們必須對站點的訪問活動進行多層次的記錄,及時發現非法入侵行為。
建立全新網路安全機制,必須深刻理解網路並能提供直接的解決方案,因此,最可行的做法是制定健全的管理制度和嚴格管理相結合。保障網路的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網路便成為了首要任務。一旦上述的安全隱患成為事實,所造成的對整個網路的損失都是難以估計的。因此,網路的安全建設是校園網建設過程中重要的一環。
相關詞條
-
網際網路行業“十二五”發展規劃
作為20世紀人類最偉大的發明之一,網際網路正逐步成為資訊時代人類社會發展的戰略性基礎設施,推動著生產和生活方式的深刻變革,進而不斷重塑經濟社會的發展模式,...
介紹 基本判斷 基本矛盾分析 人數發展目標 服務水平目標 -
網路安全評估
在現在的網際網路社會,網路安全十分的重要。這是一種純粹的技術評估方法學,他會讓人們對現今的公共網路所面臨的威脅、所存在的漏洞及漏洞披露方式有一個更為深刻的理解。
產生評估原因 評估所需解決的問題 實做與分析 網路安全評估指標體系研究的意義 參考資料 -
國務院關於積極推進“網際網路+”行動的指導意見
《國務院關於積極推進“網際網路+”行動的指導意見》是由國務院在2015年07月01日成文,發布於2015年07月04日,其發文字號為國發〔2015〕40號...
檔案背景 檔案全文 檔案解讀 內容解讀 相關評價 -
信息系統安全性審計
的安全性評估準則。1996年6月CC第一版發布, 1998年5月CC第二...作業系統、資料庫系統、管理信息系統的安全性審計時,首先要評估這些系統處於哪個...信息系統安全性審計的涵義信息技術對企業發展的作用是一把雙刃劍, 既可以...
信息系統安全性審計的涵義 信息系統安全性審計的內容 信息系統安全性審計的依據 圖書介紹 -
網際網路金融
網際網路金融是網際網路與金融相結合的新興領域,英文名稱是Internet of Finance,簡稱IOF。我們現在定義的網際網路金融,是對網際網路和移動網際網路...
-
做評估
評估是指判斷某事物的價值、正確性、可行性及可取性的過程。在計算機科學領域,做評估是指對機器性能的好壞、算法性能的優劣以及對信息技術安全產品或系統的安全性...
簡介 信息技術安全產品評估 系統安全 算法評估 -
網際網路保險業務監管暫行辦法
2015年7月22日,中國保監會以保監發〔2015〕69號印發《網際網路保險業務監管暫行辦法》。該《辦法》分總則、經營條件與經營區域、信息披露、經營規則、...
簡述 通知 暫行辦法 相關報導 答記者問 -
IDC[網際網路數據中心]
IDC(Internet Data Center),即網際網路數據中心,可以為用戶提供包括:申請域名、租用虛擬主機空間、伺服器託管租用,雲主機等服務。此外...
功能套用 IDC發展 發展要素 基本分類 物理布局 -
關於促進網際網路金融健康發展的指導意見
《關於促進網際網路金融健康發展的指導意見》是由央行會同有關部委牽頭、起草、制定的網際網路金融(ITFIN)行業“基本法”,2015年7月18日對外發布。 《...
制發背景 發布單位 意見全文 意見解讀
