计算机网络安全与管理:第21讲 计算机安全评估_第1页
计算机网络安全与管理:第21讲 计算机安全评估_第2页
计算机网络安全与管理:第21讲 计算机安全评估_第3页
计算机网络安全与管理:第21讲 计算机安全评估_第4页
计算机网络安全与管理:第21讲 计算机安全评估_第5页
已阅读5页,还剩27页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机网络安全与管理

第21讲计算机安全评估安全管理安全需求分析安全设计与实施安全评估安全监控与相应个人安全管理灾难恢复安全管理安全管理与安全设备管理相比前者包括安全管理策略、流程,以人作为主导因素后者只是安全管理的一部分,面向设备,强调对其管理的集成化,自动化。单纯的技术安全措施已被证明是不够的网络的规模,复杂性,应用增加了困难攻击与防护安全需求的特殊性决定了寻找到系统中存在的漏洞很困难Eg:保险箱与打字机漏洞过多攻击者的优势地位P2DR模型ISO/IEC15408中提到了动态信息安全理论,即P2DR模型其中:策略是网络安全的依据安全管理人员要清楚安全目标安全防护是综合采用安全措施安全检测和响应用于主动提高网络抗攻击能力安全防护安全响应安全检测安全策略P2DR模型由于攻击行为,防护行为,检测行为和相应行动都需要时间,该模型可以描述为若Pt>Dt+Rt

没完成破坏已被已被处理当Pt=0,Et=Dt+Rt,若系统会被成功攻击,那么Et越小系统越安全。因为攻击可以尽早被发现,并接攻击造成的破坏可以尽快被恢复其中Pt为防护时间(攻击所花时间)Dt为检测到攻击的时间Rt为响应时间IAEF信息保障技术框架(InformationAssuranceTechnicalFrame)由NSA提出是为了保护美国军方、政府及重要商业信息的一个普遍适用性准则核心思想人员—操作—技术IAEF的基本内容人员安全培训安全意识物理安全人员安全安全管理技术“深度防御”技术框架安全准则信息可获得性风险评估证书和鉴定操作评估监控入侵检测报警响应恢复安全管理以上安全管理框架在安全管理方面都强调其动态性以及人的积极参与。安全防护系统地建立安全需求分析安全设计实施动态的管理安全风险评估安全监控与响应灾难恢复等通过动态的安全管理是系统的安全水平是一个螺旋式上升的过程安全需求分析安全需求研究的问题如何定义信息保护的需求?应该采用什么样的安全技术?有什么样的安全产品和服务?安全研究应该关注什么领域?人在管理过程中起到什么作用?如何提高普通用户的安全意识?如何建立按群管理队伍?入手点信息分类边界划分安全威胁信息分类安全管理的目的是保护信息,为了说明安全需求可将信息进行分类针对不同的信息分类,制定不同的防护策略和防护要求针对上面的策略和要求,可以有针对性的利用加密、认证、访问控制等手段进行防护内部信息,个别人可访问内部信息组A可访问|内部信息,组B可访问内部信息,所有内部人员可访问公共信息,任何人可访问边界划分通常来说,我们可以将信息系统划分为4个部分内部计算环境内外部边界网络基础设施安全支撑基础设施安全威胁攻击的来源攻击的动机攻击的风险攻击成本攻击分类(图8.2*)攻击的分类攻击1.被动攻击。对各种通信方式监听明文监控对弱加密流量的破解口令偷听流量分析2.主动攻击。包括恶意代码、信息篡改、入侵等,一般针对主干网络以及以上网络上传输的信息或这内部计算环境的用户等修改通信数据重放任务劫持伪装攻击利用系统、应用漏洞利用主机或者网络信任恶意代码利用协议、网络基础设施漏洞拒绝服务说明特别在金融重大将以前的通信数据保存下来重放对已建立的通信进行非授权的使用有些资源会对远程机器、网络共享攻击的分类(续)攻击利用系统、应用漏洞利用主机或者网络信任恶意代码利用协议、网络基础设施漏洞拒绝服务3.接近攻击修改数据、信息收集物理破坏玩弄4.内部攻击。可是恶意或非恶意修改数据或安全设施建立非授权连接秘密通道物理破坏修改数据(非恶意)物理破坏(非恶意5.分发攻击在制造商处在运输过程说明产生虚假报警安全设计与实施安全设计与实施,就是根据安全需求,采用前面介绍的各种安全技术,达到安全防护的效果自定向下的网络安全设计方法安全设计按照边界划分网络基础设施、内外部边界、内部计算环境、安全支撑基础设施按照信息分类、安全威胁分析的需求,对每个部分层层分解,找出所有的安全参考点针对每个安全参考点,列出可能的攻击种类和对策,以及安全防护的目的,确定防护时使用的方法网络基础设施的安全性原则主要保证网络的可获得性,防止拒绝服务攻击。对于所管理的三种流量能够实现用户流量------隔离控制流量------保护管理流量-------保密,认证、不可篡改等第一步,列出被保护对象硬件路由器、交换机、服务器、CPU、主主板、键盘、终端、工作站、个人计算机、打印机、硬盘、通信线、终端服务器等软件源程序、目标程序、工具程序、诊断程序、操作系统、通信程序等数据数据库、程序执行时的动态数据、在线存储的数据、备份数据、日志、通信中的数据等文档程序文档、硬件文档、系统文档、管理章程等例1.网络-网络通信2.设备-设备通信3.设备的管理维护4.用户数据接口5.远程管理人员-网络中心6.网络管理中心-设备通信7.网络管理中心内部8.厂商维护9.厂商设计和生产若干补充内外部连接内部计算环境安全支撑基础设施安全评估安全评估用于寻找系统中潜在的漏洞防患于未然安全评估从方法上可分为静态评估动态评估静态评估安全系统设计实施过程中,形成了标准格式的安全文档。这些文档存入了安全信息数据库。安全信息数据库是静态评估的核心,所有的安全信息通过该数据库体现。管理员定期收集安全漏洞与攻击信息,确认后存入安全漏洞数据库当两个数据库有更新时,需要进行静态评估,产生安全报告受影响系统的清单,潜在的漏洞,安全风险的级别,建议采用的措施。静态评估模型动态评估动态评估是指按照一定的评估策略,采用一些扫描、攻击、审计等工具,定期对系统内的各个对象进行检查,发现潜在的漏洞包括:使用漏洞扫描工具使用病毒扫描工具对重要的文件使用数字签名定期检查各种系统日志定期用口令破解工具分析系统上用户的口令检查各种常用服务,如mail,ftp,dns是否具有不安全的配置完成后应有安全评估报告安全监控与响应安全监控与响应就是在安全攻击自动防护的基础上,增加人的参与。以弥补工具防护的不足安全审计包括以下几个方面安全监控框架安全监控响应过程安全监控相应技术安全监控相应人员安全监控框架网络监控的相关信息依照严重程度不同可以分为以下几类报警事件感兴趣的事件严重事件攻击为了更好的监控,有一些基本的准则确定好应该报告什么样的事件,用什么格式,在什么情况下向谁等等做好应急响应计划,以及用户的安全培训与上级或网络管理机构协同关系,以便及时对攻击源进行追踪安全监控响应过程预警对即将出现的攻击预先通知检测多种方式发现攻击分析分析方法动机,过程,确定源响应尽快反应,降低损失采用预先的方案尽快采用反制追寻并起诉调查防止同类攻击再次出现安全监控相应技术分类网络探测器网络监控网络扫描主机探测器主机监控,主机扫描网络基础设施分析响应调查安全监控响应人员技术手段不能代替管理人员,仍然需要人的参与与分析安全应急响应小组的工作流程如下发现安全事件的原因,确定严重程度建立防范措施,防治相同漏洞进一步攻击采取控制措施,防止事态恶化

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论