动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   网络应用 → 阅读文章

 全网动态安全体系的建立原则

作者:无从考证 来源:网易学院 
阅读 数 575 人次 , 2008-5-14 15:14:00 

网络的动态安全体系结构是划分为若干层面的一种多层次、多方面、立体的安全构架,体系涉及的各个环节包括:网络安全策略指导、网络安全标准规范、网络安全防范技术、网络安全管理保障、网络安全服务支持体系等,如图1所示

动态安全体系结构的制定遵循了以下几个原则:
★可实施性原则。
本文提出的动态安全体系参考了国际上的安全模型和规范,包括ISO7498-2,BS7799,信息安全保障PDRR模型等。与这些理论模型相比,动态安全体系中的网络风险分析、安全需求分析、网络解决方案等都更侧重于可实施性,即体系的建立是基于实际应用的网络之上的。按照体系的指导,可以把可用的安全技术、安全产品、安全措施、直至管理规范都规划到某个安全层次中去,进而直接用于提高网络的安全性。因此,本体系不是一个学术化的理论体系,而是用于指导实际工作的一个可实施的安全体系。
★可管理性原则。
许多公司在进行网络的安全性改造时往往存在一个问题,就是花了很多钱,买了很多设备,但是往往网络的安全性得不到显著的改善,常常出现由于管理的不完善,或职能划分的不明确,导致采取的安全技术、购买的安全设备不能很好地发挥作用。动态安全体系试图建立一个可控的安全体系结构,公司的管理人员在合理的安全规范的指导下,可以把握网络的整体安全状况。这样,可以有效地对安全设备和安全技术进行利用与管理,使得整个网络的安全性是可控的。
★安全完备性原则。
安全是一个多层面的问题,同样,安全体系也是一个多层次多角度的立体结构。以动态模型中安全的层次理论模型为基础,从安全层次出发,对网络进行详细的安全分析,再从每一个层次中分离出若干子系统,比较完整地将网络的总体安全因素都考虑在内,可以保证不会遗漏大的安全问题和安全隐患。   
 本文Tags安全  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:微软漏洞攻击代码惊现
· 下一篇:网络防火墙防范溢出策略
· Windows 2000无盘网故障解决方法(6)
· 如何编制DOS下的病毒(2)
· Windows自启动方式大全(下)
· 部分中文版CMS软件列表
· Windows出现内存错误解决妙法


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077