版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第8章网络安全工程山东工会管理干部学院信息工程系王灿伟主要内容网络安全策略。网络安全标准与体系。网络安全系统的设计、实现、管理和安全评估。网络安全整体解决方案实例。课程设计。网络安全策略的制定原则
1、适用性原则2、动态性原则
3、简单性原则
4、系统性原则
5、最小授权原则
网络安全策略
网络规划安全策略
网络管理员安全策略
访问服务网络安全策略
远程访问服务安全策略
系统用户的安全策略
上网用户的安全策略
远程访问用户的安全策略
网络安全工程的规划与管理
网络安全标准(国际网络安全标准)国际网络安全标准发展过程示意图
TCSEC中各个等级的含义
类别名称主要特征A验证保护形式化的最高级描述和验证,形式化的隐密通道分析,非形式化的代码一致性证明B3安全域安全内核,高抗渗透能力B2结构化安全保护设计系统时必须有一个合理的总体设计力案,面向安全的体系结构,遵循最小授权原则。Bl被标签的安全性保护除了C2级的安全需求外,增加安全策略模型,数据标号(安全和属性),托管访问控制C2访问控制保护存取控制以用户为单位,广泛的审计C1自选安全保护有选择的存取控制,用户与数据分离,数据的保护以用用户组为单位D最小安全保护保护措施很少,没有安全功能中国评估准则
第一级:用户自主保护级;第二级:系统审计保护级;第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。
网络安全系统的设计原则1、木桶原则
2、整体性原则
3、有效性和实用性原则
4、安全性评价原则
5、等级性原则
6、动态化原则
7、设计为本原则
8、自主和可控性原则
9、权限最小化原则
10、有的放矢原则
网络安全系
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 新能源汽车产业人才培养方案
- 农产品质量安全追溯体系建设
- 教学评估反馈机制及其应用
- 长城电源2026届春季校园招聘备考题库附参考答案详解【能力提升】
- 2026浙江嘉兴市海宁市儿童福利院招聘2人备考题库带答案详解(精练)
- 陕西建工控股集团校招面笔试题及答案
- 山西航产集团校招面笔试题及答案
- 山东文旅集团校招试题及答案
- 2026平安财险甘孜县支公司农险客户经理招聘备考题库(四川)附答案详解【黄金题型】
- 2026北京大旺食品有限公司丰台分公司招聘8人备考题库附参考答案详解(完整版)
- 智能汽车驾乘体验测试评价规程-行车辅助
- 学校投诉处理制度
- 小学数学巧算24点专项练习题(每日一练共19份)
- 2026高考物理二轮复习专题07 热、光、原、振动与波(4大题型)(题型专练)(原卷版)
- 南阳市2023河南唐河县事业单位招聘(第12号)笔试历年参考题库典型考点附带答案详解
- 2026年常州工业职业技术学院单招职业适应性测试题库及答案详解(历年真题)
- 2026年安徽工商职业学院单招职业适应性测试题库(含答案详解)
- 2026四川成都市金牛国投人力资源服务有限公司招聘金牛区街区规划师8人考试参考试题及答案解析
- 产供销内部控制制度
- 精神科口服药发放流程
- 2025年江苏省高考历史真题(含答案解析)
评论
0/150
提交评论