久久永久免费专区人妻精品_久久精品娱乐亚洲领先_久久久久人妻精品一区_欧美成本人网站免费观看

您(nin)好(hao),歡迎您(nin)訪問無(wu)(wu)錫(xi)(xi)(xi)安防監(jian)控(kong),無(wu)(wu)錫(xi)(xi)(xi)監(jian)控(kong),無(wu)(wu)錫(xi)(xi)(xi)遠程監(jian)控(kong),無(wu)(wu)錫(xi)(xi)(xi)德航科技有限(xian)公(gong)司官方(fang)網站(zhan)!

1512008412106430.png 服務熱(re)線138-618-32237

無錫監控

技術支持

聯系我們

企業名稱:無錫德航科(ke)技有限公司

聯系人:劉先生

電(dian)話:0510-68289990

手機:13861832237

郵箱:server@sxjcjd.cn

網(wang)址:sxjcjd.cn

地址:江蘇省無錫市招商城(cheng)路99號(hao)1202室

歡(huan)迎訪問(wen)無錫(xi)安防監控,無錫(xi)監控,無錫(xi)遠(yuan)程監控-無錫(xi)德航科技有限公司官(guan)方網站(zhan)!

政府網絡安全方案的設計原則

您的當前位置: 首 頁 >> 技術支持 >> 解決方案

政府網絡安全方案的設計原則

發布日期:2019-01-05 作者: 點擊:

政府網絡安全方案的設計原則

在進行政(zheng)府網絡系統安(an)全方(fang)案設計(ji)、規劃(hua)時,應遵循以下原則(ze):

  1、 需求、風險、代價平衡分析的原則

  對任(ren)一(yi)(yi)網(wang)絡,絕(jue)對安(an)全(quan)難(nan)以達到,也不一(yi)(yi)定(ding)(ding)是必要的。對一(yi)(yi)個網(wang)絡要進行(xing)實際的研究(包括任(ren)務、性能、結構(gou)、可(ke)(ke)靠性、可(ke)(ke)維護性等),并對網(wang)絡面臨的威脅及可(ke)(ke)能承擔的風險進行(xing)定(ding)(ding)性與(yu)定(ding)(ding)量相結合的分析,然后制(zhi)定(ding)(ding)規范(fan)和措施,確定(ding)(ding)系(xi)統的安(an)全(quan)策略。

  2、綜合性、整體性原則

  應運用系(xi)統工程(cheng)的觀(guan)點、方(fang)法,分析網絡的安(an)全(quan)及具體措(cuo)(cuo)施(shi)(shi)。安(an)全(quan)措(cuo)(cuo)施(shi)(shi)主(zhu)要包括:行政法律手段、各種管理制(zhi)度(人員審(shen)查(cha)、工作流程(cheng)、維護(hu)保障制(zhi)度等)以及專業(ye)技(ji)術(shu)措(cuo)(cuo)施(shi)(shi)(訪(fang)問控(kong)制(zhi)、加密技(ji)術(shu)、認證技(ji)術(shu)、攻出檢測技(ji)術(shu)、容錯、防病毒等)。一(yi)個較(jiao)好的安(an)全(quan)措(cuo)(cuo)施(shi)(shi)往往是多種方(fang)法適當綜合(he)的應用結果(guo)。

  計算(suan)機(ji)網絡的(de)各個環節,包括個人(使用、維護、管理(li))、設備(含設施(shi)(shi))、軟件(含應用系統)、數據(ju)等,在網絡安全(quan)中的(de)地位(wei)和影響(xiang)作用,也只有(you)從系統整體(ti)的(de)角度去(qu)看待、分析,才可(ke)能得(de)到有(you)效、可(ke)行的(de)措(cuo)施(shi)(shi)。不同的(de)安全(quan)措(cuo)施(shi)(shi)其代價、效果對不同網絡并不完全(quan)相同。計算(suan)機(ji)網絡安全(quan)應遵循整體(ti)安全(quan)性原則,根據(ju)確定的(de)安全(quan)策略制定出合理(li)的(de)網絡體(ti)系結構(gou)及網絡安全(quan)體(ti)系結構(gou)。

  3、一致性原則

  一致性(xing)原則主(zhu)要(yao)是指網絡(luo)(luo)安(an)(an)全問題應與整個網絡(luo)(luo)的(de)工作周期(或生(sheng)命周期)同時存(cun)在(zai),制定的(de)安(an)(an)全體(ti)系(xi)結構必須與網絡(luo)(luo)的(de)安(an)(an)全需求相一致。安(an)(an)全的(de)網絡(luo)(luo)系(xi)統設計(ji)(ji)(包括初步或詳細(xi)設計(ji)(ji))及(ji)(ji)實(shi)施(shi)計(ji)(ji)劃、網絡(luo)(luo)驗(yan)(yan)證、驗(yan)(yan)收、運行等,都要(yao)有安(an)(an)全的(de)內容及(ji)(ji)措施(shi)。實(shi)際上,在(zai)網絡(luo)(luo)建(jian)設的(de)開始就(jiu)考(kao)慮(lv)網絡(luo)(luo)安(an)(an)全對策,比在(zai)網絡(luo)(luo)建(jian)設好后(hou)再考(kao)慮(lv)安(an)(an)全措施(shi),不但容易,且花費也少得多。

  4、易操作性原則

  安全(quan)措(cuo)(cuo)施(shi)(shi)需要(yao)人去(qu)完成(cheng),如(ru)果措(cuo)(cuo)施(shi)(shi)過于(yu)復(fu)雜,對人的要(yao)求(qiu)過高,本身(shen)就降低了安全(quan)性;其次,措(cuo)(cuo)施(shi)(shi)的采(cai)用不能影響系統的正常運行。


在進行政府網絡系統安全方案設計、規劃時,應遵循以下原則:    1、 需求、風險、代價平衡分析的原則    對任一網絡,絕對安全難以達到,也不一定是必要的。對一個網絡要進行實際的研究(包括任務、性能、結構、可靠性、可維護性等),并對網絡面臨的威脅及可能承擔的風險進行定性與定量相結合的分析,然后制定規范和措施,確定系統的安全策略。    2、綜合性、整體性原則    應運用系統工程的觀點、方法,分析網絡的安全及具體措施。安全措施主要包括:行政法律手段、各種管理制度(人員審查、工作流程、維護保障制度等)以及專業技術措施(訪問控制、加密技術、認證技術、攻出檢測技術、容錯、防病毒等)。一個較好的安全措施往往是多種方法適當綜合的應用結果。    計算機網絡的各個環節,包括個人(使用、維護、管理)、設備(含設施)、軟件(含應用系統)、數據等,在網絡安全中的地位和影響作用,也只有從系統整體的角度去看待、分析,才可能得到有效、可行的措施。不同的安全措施其代價、效果對不同網絡并不完全相同。計算機網絡安全應遵循整體安全性原則,根據確定的安全策略制定出合理的網絡體系結構及網絡安全體系結構。    3、一致性原則    一致性原則主要是指網絡安全問題應與整個網絡的工作周期(或生命周期)同時存在,制定的安全體系結構必須與網絡的安全需求相一致。安全的網絡系統設計(包括初步或詳細設計)及實施計劃、網絡驗證、驗收、運行等,都要有安全的內容及措施。實際上,在網絡建設的開始就考慮網絡安全對策,比在網絡建設好后再考慮安全措施,不但容易,且花費也少得多。    4、易操作性原則    安全措施需要人去完成,如果措施過于復雜,對人的要求過高,本身就降低了安全性;其次,措施的采用不能影響系統的正常運行。    5、適應性及靈活性原則    安全措施必須能隨著網絡性能及安全需求的變化而變化,要容易適應、容易修改和升級。    6、多重保護原則    任何安全措施都不是絕對安全的,都可能被攻破。但是建立一個多重保護系統,各層保護相互補充,當一層保護被攻破時,其它層保護仍可保護信息的安全。    7、可評價性原則    如何預先評價一個安全設計并驗證其網絡的安全性,這需要通過國家有關網絡信息安全測評認證機構的評估來實現。    網絡安全是整體的、動態的。網絡安全的整體性是指一個安全系統的建立,即包括采用相應的安全設備,又包括相應的管理手段。安全設備不是指單一的某種安全設備,而是指幾種安全設備的綜合。網絡安全的動態性是指,網絡安全是隨著環境、時間的變化而變化的,在一定環境下是安全的系統,環境發生變化了(如更換了某個機器),原來安全的系統就變的不安全了;在一段時間里安全的系統,時間發生變化了(如今天是安全的系統,可能因為黑客發現了某種系統的漏洞,明天就會變的不安全了),原來的系統就會變的不安全。所以,建立網絡安全系統不是一勞永逸的事情。    針對安全體系的特性,我們可以采用“統一規劃、分步實施”的原則。具體而言,我們可以先對網絡做一個比較全面的安全體系規劃,然后,根據我們網絡的實際應用狀況,先建立一個基礎的安全防護體系,保證基本的、應有的安全性。隨著今后應用的種類和復雜程度的增加,再在原來基礎防護體系之上,建立增強的安全防護體系。    對于政府行業網絡安全體系的建立,我們建議采取以上的原則,先對整個網絡進行整體的安全規劃,然后,根據實際狀況建立一個從防護——檢測——響應的基礎的安全防護體系,提高整個網絡基礎的安全性,保證應用系統的安全性。

  5、適應性及靈活性原則

  安(an)(an)全(quan)措(cuo)施必(bi)須能隨著網(wang)絡性(xing)能及(ji)安(an)(an)全(quan)需求的(de)變化而變化,要容易適應、容易修改和升級(ji)。

  6、多重保護原則

  任何安(an)全措施都(dou)不是絕(jue)對安(an)全的(de),都(dou)可能被(bei)攻破。但(dan)是建立一個多重保護(hu)系統(tong),各層(ceng)保護(hu)相互補充,當(dang)一層(ceng)保護(hu)被(bei)攻破時,其它層(ceng)保護(hu)仍可保護(hu)信息的(de)安(an)全。

  7、可評價性原則

  如何(he)預先評價一個安(an)全設(she)計并驗證其網絡(luo)的安(an)全性,這需要通過國(guo)家有(you)關網絡(luo)信息(xi)安(an)全測評認證機構的評估來實現(xian)。

  網(wang)(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)是(shi)(shi)(shi)整體的(de)(de)、動(dong)態的(de)(de)。網(wang)(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)整體性是(shi)(shi)(shi)指(zhi)一個安(an)(an)(an)(an)全(quan)(quan)(quan)系(xi)(xi)(xi)統的(de)(de)建(jian)立(li),即包括(kuo)采用相應(ying)的(de)(de)安(an)(an)(an)(an)全(quan)(quan)(quan)設備,又包括(kuo)相應(ying)的(de)(de)管(guan)理手段。安(an)(an)(an)(an)全(quan)(quan)(quan)設備不是(shi)(shi)(shi)指(zhi)單一的(de)(de)某種(zhong)安(an)(an)(an)(an)全(quan)(quan)(quan)設備,而是(shi)(shi)(shi)指(zhi)幾種(zhong)安(an)(an)(an)(an)全(quan)(quan)(quan)設備的(de)(de)綜合。網(wang)(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)動(dong)態性是(shi)(shi)(shi)指(zhi),網(wang)(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)是(shi)(shi)(shi)隨(sui)著環境、時間(jian)的(de)(de)變(bian)(bian)(bian)化(hua)而變(bian)(bian)(bian)化(hua)的(de)(de),在一定環境下(xia)是(shi)(shi)(shi)安(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)系(xi)(xi)(xi)統,環境發生(sheng)變(bian)(bian)(bian)化(hua)了(le)(如更換了(le)某個機器),原來安(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)系(xi)(xi)(xi)統就(jiu)變(bian)(bian)(bian)的(de)(de)不安(an)(an)(an)(an)全(quan)(quan)(quan)了(le);在一段時間(jian)里安(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)系(xi)(xi)(xi)統,時間(jian)發生(sheng)變(bian)(bian)(bian)化(hua)了(le)(如今(jin)天(tian)是(shi)(shi)(shi)安(an)(an)(an)(an)全(quan)(quan)(quan)的(de)(de)系(xi)(xi)(xi)統,可能因(yin)為黑客發現了(le)某種(zhong)系(xi)(xi)(xi)統的(de)(de)漏洞(dong),明天(tian)就(jiu)會變(bian)(bian)(bian)的(de)(de)不安(an)(an)(an)(an)全(quan)(quan)(quan)了(le)),原來的(de)(de)系(xi)(xi)(xi)統就(jiu)會變(bian)(bian)(bian)的(de)(de)不安(an)(an)(an)(an)全(quan)(quan)(quan)。所以,建(jian)立(li)網(wang)(wang)絡安(an)(an)(an)(an)全(quan)(quan)(quan)系(xi)(xi)(xi)統不是(shi)(shi)(shi)一勞永(yong)逸的(de)(de)事情。

  針對(dui)(dui)安(an)(an)(an)全(quan)(quan)體(ti)(ti)系的(de)(de)特(te)性,我(wo)(wo)們(men)可以采用(yong)“統(tong)一規劃、分步實施(shi)”的(de)(de)原(yuan)則。具(ju)體(ti)(ti)而言(yan),我(wo)(wo)們(men)可以先對(dui)(dui)網絡(luo)(luo)做一個(ge)比較全(quan)(quan)面的(de)(de)安(an)(an)(an)全(quan)(quan)體(ti)(ti)系規劃,然后,根據我(wo)(wo)們(men)網絡(luo)(luo)的(de)(de)實際應(ying)用(yong)狀(zhuang)況,先建(jian)立一個(ge)基(ji)礎的(de)(de)安(an)(an)(an)全(quan)(quan)防(fang)護(hu)體(ti)(ti)系,保證基(ji)本的(de)(de)、應(ying)有(you)的(de)(de)安(an)(an)(an)全(quan)(quan)性。隨著今后應(ying)用(yong)的(de)(de)種類和復雜程度的(de)(de)增(zeng)加,再在(zai)原(yuan)來(lai)基(ji)礎防(fang)護(hu)體(ti)(ti)系之(zhi)上,建(jian)立增(zeng)強的(de)(de)安(an)(an)(an)全(quan)(quan)防(fang)護(hu)體(ti)(ti)系。

  對于政府行業網絡安全體系的建立,我們建議采取以上的原則,先對整個網絡進行整體的安全規劃,然后,根據實際狀況建立一個從防護——檢測——響應的基礎的安全防護體系,提高整個網絡基礎的安全性,保證應用系統的安全性。 



本文網址://sxjcjd.cn/news/363.html

關鍵詞:無錫監控安裝公司無錫局域網布線,無錫安防.監控,無錫遠程監控

最近瀏覽:

  • 在線客服
  • 聯系電話
    13861832237
  • 在線(xian)留言
  • 手機網站(zhan)
  • 在線咨詢
    歡迎給我們留言
    請(qing)在此輸入(ru)留言(yan)內容(rong),我們會盡快與您聯系。
    姓名
    聯(lian)系(xi)人
    電話
    座(zuo)機/手機號碼
    郵箱
    郵箱
    地址
    地址