freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全 安全方案設(shè)計(jì)-預(yù)覽頁

2025-08-22 12:48 上一頁面

下一頁面
 

【正文】 策 采用國產(chǎn)算法、硬件實(shí)現(xiàn) 遵照 ISO17799 安全管理 對具體的系統(tǒng)管理提出了技術(shù)要求 參照技術(shù)要點(diǎn) … 信息安全概論 第 16 章 安全方案設(shè)計(jì) 5 方案設(shè)計(jì) . 設(shè)計(jì)原則 信息安全方案設(shè)計(jì)除了遵循一般信息系統(tǒng)方案設(shè)計(jì)的原則(如先進(jìn)性、可擴(kuò)展性等)外,結(jié)合信息安全系統(tǒng)自身的特點(diǎn),還應(yīng)該遵循以下原則、 ? 邏輯透明分層原則: 安全體系的設(shè)計(jì)應(yīng)從具體的物理網(wǎng)和業(yè)務(wù)網(wǎng)中獨(dú)立出來,安全網(wǎng)是保護(hù)物理網(wǎng)和業(yè)務(wù)網(wǎng)的一個邏輯網(wǎng)。 針對受保護(hù)系統(tǒng)的結(jié)構(gòu)和功能狀況,根據(jù)重要性的不同,將其劃分為不同的安全域。因此對來自最小安全實(shí)體外部的訪問應(yīng)受到安全措施的控制。如果沒有可用產(chǎn)品,也無法在現(xiàn)有條件下完成開發(fā),則必須做出規(guī)劃,或調(diào)整方案,或限制應(yīng)用范圍。而方案實(shí)施設(shè)計(jì)則包括項(xiàng)目管理、進(jìn)度規(guī)劃、技術(shù)培訓(xùn)、工程驗(yàn)收、維護(hù)升級等。在具體設(shè)計(jì)時,根據(jù)系統(tǒng)的結(jié)構(gòu)選擇相應(yīng)的安全目標(biāo),然后選擇安全功能及其實(shí)現(xiàn)技術(shù)、實(shí)現(xiàn)位置、所用協(xié)議,最后選擇可用的支撐產(chǎn)品。 項(xiàng)目管理:應(yīng)設(shè)立明確的雙方責(zé)任人,包括項(xiàng)目管理人員、項(xiàng)目協(xié)調(diào)人員、項(xiàng)目施工人員、項(xiàng)目責(zé)任和質(zhì)量保障人員等,一人可以承擔(dān)多個角色,但一定要明確其工作內(nèi)容和責(zé)任。 培訓(xùn)計(jì)劃:通常在項(xiàng)目移交給用戶前,都要對用戶進(jìn)行培訓(xùn),培訓(xùn)內(nèi)容可以是知識和原理培訓(xùn)、也可能是技能培訓(xùn)、使用培訓(xùn)等,根據(jù)實(shí)際情況確定。 驗(yàn)收與交付:項(xiàng)目實(shí)施和測試后,就要考慮驗(yàn)收并交付業(yè)主。維護(hù)和升級方案應(yīng)考慮維護(hù)方式、應(yīng)答時間周期、緊急響應(yīng)措施、升級內(nèi)容和責(zé)任、商務(wù)協(xié)調(diào)等。 主要安全技術(shù)措施: ( 1)邊界保護(hù):在該網(wǎng)絡(luò)中,根據(jù)不同的網(wǎng)絡(luò)結(jié)構(gòu)和安全威脅級別,可將網(wǎng)絡(luò)劃分為 Inter接口、撥號接入接口、廣域網(wǎng)接口等。如下圖: 靠近 Inter 一側(cè)的外防火墻采用包過濾型主要安全策略設(shè)置如下: ? 允許所有從內(nèi)到外的訪問通過; ? 拒絕來自 Inter 的除針對 DMZ 公用服務(wù)的訪問; ? 記錄通過防火墻的所有訪問事件(無論成?。?。 為此,通常在 DMZ 的服務(wù)器上需要采取主機(jī)或服務(wù)保護(hù)措施,如網(wǎng)頁保護(hù)系統(tǒng)。 服務(wù)器保護(hù): 網(wǎng)絡(luò)安全監(jiān)測: 數(shù)據(jù)存儲保護(hù): 數(shù)據(jù)傳輸保護(hù): 主機(jī)保護(hù): 資源整合: 日志審計(jì): 漏洞檢查: 代理型防火墻 包過濾防火墻 外部服務(wù)器 DMZ 基于網(wǎng)絡(luò)的入侵檢測 Inter 內(nèi)部網(wǎng) 信息安全概論 第 16 章 安全方案設(shè)計(jì) 10 普通客戶端 交換機(jī) 安全客戶端 Inter 外部服務(wù)器 撥號認(rèn)證服務(wù)器 撥號接入服務(wù)器 專網(wǎng) 異地 相關(guān)單位 普通客戶端 骨干局域網(wǎng) NIDS NIDS 過濾型防火墻 代理型防火墻 路由器 路由器 密碼機(jī) 防火墻 防火墻 防火墻 撥號用戶 核心業(yè)務(wù)服務(wù)器 普通業(yè)務(wù)服務(wù)器 中心交換機(jī) 業(yè)務(wù)服務(wù)器 普通子網(wǎng) 交換機(jī) 普通客戶端 重要業(yè)務(wù)服務(wù)器 重要子網(wǎng) 漏洞掃描系統(tǒng) DMZ 交換機(jī) CA 或 KDC HIDS HIDS HIDS 病毒服務(wù)器 密碼機(jī) PSTN 信息安全概論 第 16 章 安全方案設(shè)計(jì) 11
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1