企业网络安全设计方案 姓名: 董超逸 班级: 计算机082 学号: 08011118 计算机与信息学院 二〇一一年六月 一、方案背景 随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题
网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题
在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传送给其他接收者的信息
此时,它关心的对象是那些无权使用,但却试图获得远程服务的人
安全性也处理合法消息被截获和重播的问题,以及发送者是否曾发送过该条消息的问题
大多数安全性问题的出现都是由于有恶意的人试图获得某种好处或损害某些人而故意引起的
可以看出保证网络安全不仅仅是使它没有编程错误
它包括要防范那些聪明的,通常也是狡猾的、专业的,并且在时间和金钱上是很充足、富有的人
同时,必须清楚地认识到,能够制止偶然实施破坏行为的敌人的方法对那些惯于作案的老手来说,收效甚微
网络安全性可以被粗略地分为4个相互交织的部分:保密、鉴别、反拒认以及完整性控制
保密是保护信息不被未授权者访问,这是人们提到的网络安全性时最常想到的内容
鉴别主要指在揭示敏感信息或进行事务处理之前先确认对方的身份
反拒认主要与签名有关
保密和完整性通过使用注册过的邮件和文件锁来 二、方案设计任务分工 全由自己本人设计 三、需求分析 通过对网络系统的风险分析及需要解决的安全问题,我们需要制定合理的安全策略及安全方案来确保网络系统的机密性、完整性、可用性、可控性与可审查性
即, 可用性: 授权实体有权访问数据 机密性: 信息不暴露给未授权实体或进程 完整性: 保证数据不被未授权修改 可控性: 控制授权范围内的信息流向及操作方式 可审查性:对出现的安全问题提供依据与手段 访问控制:需要由防火墙将内部网络与外部不可信任的网络隔离,对与外部网络交换数据的内部网络及其主机、所交换的数据进行严格