网络安全设计.ppt
《网络安全设计.ppt》由会员分享,可在线阅读,更多相关《网络安全设计.ppt(56页珍藏版)》请在第壹文秘上搜索。
1、2网络工程设计概述(2学时) 网络工程设计基础(4+2学时)基本概念、基本设备简单组网技能中型网络设计知识与技能设计中型网络大型网络设计知识与技能设计大型网络网络设计综合知识与应用配置二层以太网交换机(2+4学时)网络需求分析 (4学时)结构化布线系统和机房设计(2学时)网络安全策略设计(2+0学时)网络维护与测试(2+0学时)设计性实验(0+10学时)路由器配置(2+4学时)企业网设计(4学时)l网络安全的定义l美国“911”对网络安全的启示34l教学目的网络安全性设计的基本步骤包括l对用户网络的安全需求进行风险评估l开发出有效的安全策略l选择出适当的安全机制l设计网络安全方案l重点安全需求
2、进行风险评估设计网络安全方案52.选择网络安全机制3.选择数据备份和容错技术4.设计网络安全方案5.网络工程案例教学lARPAnet设计初期没有考虑网络安全问题网络规模小而且专用,物理控制计算机和通信硬件,门锁和警卫即可保证安全l因特网已成为世界上第一大网并向世界开放,应用领域不断扩展,安全性需求随之日益增加保证网络整体的物理安全性已经不可能网上居心叵测的人位于大部分其他设备之间,无法保证发送和接收的数据是安全的l我们访问网络获取信息的方式越便捷,保护网络各种资源的安全也就越困难67l确定网络上的各类资源l针对网络资源,分别分析它们的安全性威胁l分析安全性需求和折衷方案l开发安全性方案l定义安
3、全策略l开发实现安全策略的过程l开发和选用适当的技术实现策略l实现技术策略和安全过程l测试安全性,发现问题及时修正l建立审计日志,响应突发事件,更新安全性计划和策略8l安全攻击危及由某个机构拥有的信息安全的任何行为l安全机制设计用于检测、防止或从安全攻击中恢复的机制l安全服务目标是对抗安全攻击,它们利用一个或多个安全机制来提供该服务9l对信息安全问题麻木不仁,不承认或逃避网络安全问题l盲目夸大信息可能遇到的威胁如对一些无关紧要的数据采用极复杂的保护措施l解决任何网络安全的问题都是要付出代价;某些威胁需要投入大量精力来控制,另一些则相反什么是正确的做法呢?10l风险管理风险管理包括一些物质的、技
4、术的、管理控制及过程活动的范畴,根据此范畴可得到合算的安全性解决方法。对计算机系统所受的偶然或故意的攻击,风险管理试图达到最有效的安全防护l一个风险管理程序包括四个基本部分风险评估(或风险分析)安全防护选择确认和鉴定应急措施11l风险指损失的程度l风险分析的目的是帮助选择安全防护措施,将风险降到可接受的程度l大多数风险分析的方法先都要对资产进行确认和评估;可分为定量(如货币的)的或定性(估计)的方法l选择一系列节约费用的控制方法或安全防护方法,为信息提供必要级别的保护l网络资产可以包括网络主机,网络互联设备以及网络上的数据,以及知识产权、商业秘密和公司名誉12l必须选择安全防护来减轻相应的威胁
5、。通常,将威胁减小到零并不合算l管理者决定可承受风险的级别,采用省钱的安全防护措施将损失减少到可接受的级别l安全防护的几种方法减少威胁发生的可能性减少威胁发生后造成的影响威胁发生后的恢复13l是进行计算机环境的风险管理的重要步骤确认确认是指一种技术确认,用以证明为应用或计算机系统所选择的安全防护或控制是合适的,并且运行正常鉴定鉴定是指对操作、安全性纠正或对某种行为终止的官方授权应急措施应急措施是指发生意外事件时,确保主系统连续处理事务的能力14l保护该网的费用是否比恢复的费用要少费用:不动产、名誉、信誉和其他一些潜在财富l折衷必须在安全性目标和可购买性、易用性、性能和可用性目标之间做出权衡维护
6、用户注册IP、口令和审计日志,安全管理增加了管理工作量安全管理还会影响网络性能往往需要减少网络冗余,增加单故障点15l安全设计的第一步是开发安全方案l安全方案是一个总体文档,它指出一个机构怎样做才能满足安全性需求。计划详细说明了时间、人员和其他开发安全规则所需要的资源l安全方案应当参考网络拓扑结构,并包括一张它所提供的网络服务列表l应当根据用户的应用目标和技术目标,帮助用户估计需要哪些服务。应当避免过度复杂的安全策略l一个重要方面是对参与实现网络安全性人员的认定16l安全策略是所有人员都必须遵守的规则l安全策略规定了用户、管理人员和技术人员保护技术和信息资源的义务,也指明了完成这些义务要通过的
7、机制l开发安全策略是网络安全员和网络管理员的任务,并广泛征求各方面的意见。网络安全的设计者应当与网络管理员密切合作,充分理解安全策略是如何影响网络设计的l开发出了安全策略之后,由高层管理人员向所有人进行解释,并由相关人员认可l安全策略是一个不断变化的文档17l开发安全过程实现安全策略。该过程定义了配置、登录、审计和维护的过程l安全过程是为端用户、网络管理员和安全管理员开发的l安全过程指出了如何处理偶发事件如果检测到非法入侵,应当做什么以及与何人联系l需要安排用户和管理员培训安全过程181.网络安全设计的步骤 3.选择数据备份和容错技术4.设计网络安全方案5.网络工程案例教学19l安全通信所需要
8、的特性机密性鉴别报文完整性和不可否认性可用性和访问控制 l设计网络安全方案时,可能用到其中的一个构件或一些构件的组合l密码学是网络安全性机制的基础,但仅仅保证数据的机密性是不够的20l加密算法对称密钥算法和公开密钥加密体制计算不可破l信息加密解密的模型E加密算法D解密算法加密密钥 K解密密钥 K明文 X明文 X密文 Y = EK(X)入侵者截获篡改密钥源安全信道21l鉴别(authentication)就是向其他人证明一个人身份的过程 l鉴别协议首先建立满足通信对方要求的身份标识;鉴别完成之后通信实体才开始具体的工作 22l有时通信的双方并不关心是否有人在窃听,而只关心发送过来的报文是否是真的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 设计