计算机网络安全技术网络安全体系结构.ppt
《计算机网络安全技术网络安全体系结构.ppt》由会员分享,可在线阅读,更多相关《计算机网络安全技术网络安全体系结构.ppt(26页珍藏版)》请在三一办公上搜索。
1、第2章 网络安全体系结构,2.1 安全体系结构 2.2 OSI/ISO7498-2网络安全体系结构 2.3 基于TCP/IP的网络安全体系结构 2.4 IPDRRR安全模型 2.5 网络安全解决方案防范建议,2.1 安全体系结构,物,理,实,体,安,全,信息,安全,信息,服务,操作,系统,计算机网络,安,全,用户,责任,病毒,防治,保密,教育,安全,策略,图2-1 安全体系结构图,从特征上看,网络安全包括5个基本要素。,保密性。完整性。可用性。可控性。可审查性。,网络安全的目标应当满足以下条件。,身份真实性。信息机密性。信息完整性。服务可用性。不可否认性。系统可控性。系统易用性。可审查性。,在
2、进行计算机网络安全设计、规划时,应遵循以下原则。,需求、风险、代价平衡分析的原则。,综合性、整体性原则。一致性原则。易操作性原则。适应性、灵活性原则。多重保护原则。,2.2 OSI/ISO7498-2网络安全体系结构,图2-2 ISO7498-2安全架构三维图,网络安全对于保障网络的正常使用和运行起着重要作用,但是目前网络安全的研究还不成熟,网络安全体系结构并不统一。到目前为止,只有ISO提出了一个抽象的体系结构,它对网络安全系统的开发有一定的指导意义,现在的许多网络安全模型都是参照此来开发和研制的。在ISO 7498-2中描述了开放系统互联安全的体系结构(如图2-2所示),提出设计安全的信息
3、系统的基础架构中应该包含以下几点。,安全服务:可用的安全功能。安全机制:安全机制的实现方法。OSI安全管理方式。,2.2.1 安全服务 安全服务主要包括以下内容:2.2.2 安全机制 ISO 7498-2支持8种安全机制。,认证服务。访问控制服务。数据保密服务。数据完整性服务。抗抵赖性服务。,加密机制。数字签名机制。数据完整性机制。访问控制机制。数据交换机制。业务流填充机制。路由控制机制。公证机制。,表2-1 安全服务与安全机制之间的关系,2.2.3 OSI参考模型 OSI模型基于国际标准化组织ISO的建议,各层使用国际标准化协议。其各层的主要功能是:,1物理层2数据链路层3网络层4运输层5会
4、话层6表示层7应用层,身份认证访问控制数据加密数据完整性端到端的加密防火墙、IP加密信道点到点链路加密安全物理信道,图2-3 OSI网络安全层次模型,表2-2 安全服务与OSI参考模型层次之间的关系,2.2.4 安全管理方式和安全策略 网络安全管理的主要任务就是制定安全策略并贯彻实施。制定安全策略主要是依据国家标准,结合本单位的实际情况确定所需的安全等级,然后根据安全等级的要求确定安全技术措施和实施步骤。,先进的网络安全技术是网络安全的根本保证。严格的安全管理。制订严格的法律、法规。计算机网络是一种新生事物。,网络安全策略分安全管理策略和安全技术实施策略两个方面。,管理策略。技术策略。,计算机
5、信息系统的安全管理主要基于3个原则。,多人负责原则。任期有限原则。职责分离原则。,2.2.5 存在的问题 ISO7498-2网络安全体系结构虽然给出了网络安全体系结构的描述,但是这一体系结构只为安全通信环境提出了一个概念性框架,仍有待于进一步完善,主要表现为:,ISO7498-2只提供了开放系统环境下安全体系结构的一个概念性框架。只关注于开放系统之间的安全通信问题。没有指出安全服务和安全机制怎样与系统其他部分交互.没有给出各种安全服务之间的逻辑关系。没有把系统作为一个整体来考虑。未包含一个重要的安全服务可用性基于TCP/IP的Internet安全体系结构应更加局限、特定而非通用。,2.3 基于
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 安全技术 网络安全 体系结构
链接地址:https://www.31ppt.com/p-4040258.html