某某石油管理局企业标准网络对应用系统的支持规范1适用范围某某油田各级单位2规范解释权本规定适用于某某油田管理局信息安全管理中心和下属各单位中心机房
3网络对应用系统支持概述:网络为用户数据流的传输和获得用户信息而提供一种传输机制
网络和支持它的基础设施必须防止阻碍用户信息传输的拒绝服务攻击
支撑性基础设施可以是管理系统或者其他任何支持网络运行的系统
网络支持三种不同的数据流:用户、控制和管理
用户通信流就是简单的在网上传输用户信息
网络有责任分割用户通信流
必须维护单个用户连结的隔离,以确保可信赖的发出信息
控制通信流是为了建立用户连结而在所必备的网络组件之间传送的任意信息
控制通信流由一个信令协议提供,包括编址、路由信息和发信令
网络基础设施的正确编址是用户通信流的基础,它确保了数据能被传送到目的地址
管理通信流使用来配置网络组件或表明网络组件状态的信息,与其相关的协议包括简单网络管理协议(SNMP)公共管理信息协议(CMIP)、超文本传输协议(HTTP)等
网络管理通信流对于确保网络组件没有被非授权用户改变非常重要
下面将从两个方面说明网络在支持应用系统安全时因该注意的地方第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共7页4油田专有骨干网的可用性这一部分内容强调了改善油田骨干传输系统的可用性,使得即使在信息战的攻击下仍能够满足网络的操作需求
骨干网可用性的基本要求是当需要通过骨干网来完成任务时它们能够发挥作用
以下是我们对其确定的特别需求:骨干网必须提供得到认可级别的响应、服务连续性、通信服务中的抗意外性和抗故意中断服务
(认可是在网络拥有者和网络用户之间达成的)
骨干网不需要太多的提供用户数据的安全服务(比如保密性和数据完整性),那一般在子网网络边界提供
骨干网必须保证信息不拖延、误传递或不传递
作为端到端的信息传输系统