【導(dǎo)讀】美國(guó)“911”對(duì)網(wǎng)絡(luò)安全的啟示。開發(fā)出有效的安全策略。選擇出適當(dāng)?shù)陌踩珯C(jī)制。ARPA設(shè)計(jì)初期沒有考慮網(wǎng)絡(luò)安全問題。因特網(wǎng)已成為世界上第一大網(wǎng)并向世界開放,應(yīng)用。針對(duì)網(wǎng)絡(luò)資源,分別分析它們的安全性威脅。分析安全性需求和折衷方案。測(cè)試安全性,發(fā)現(xiàn)問題及時(shí)修正。建立審計(jì)日志,響應(yīng)突發(fā)事件,更新安全性計(jì)劃和策略。對(duì)信息安全問題麻木不仁,不承認(rèn)或逃避網(wǎng)。盲目夸大信息可能遇到的威脅。風(fēng)險(xiǎn)指損失的程度。風(fēng)險(xiǎn)分析的目的是幫助選擇安全防護(hù)措施,將風(fēng)險(xiǎn)。選擇一系列節(jié)約費(fèi)用的控制方法或安全防護(hù)方法,管理者決定可承受風(fēng)險(xiǎn)的級(jí)別,采用省錢的安全防。安全方案應(yīng)當(dāng)參考網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),并包括一張它所。應(yīng)當(dāng)避免過度復(fù)雜的安全策略。一個(gè)重要方面是對(duì)參與實(shí)現(xiàn)網(wǎng)絡(luò)安全性人員的認(rèn)定。安全策略規(guī)定了用戶、管理人員和技術(shù)人員保護(hù)技。開發(fā)安全策略是網(wǎng)絡(luò)安全員和網(wǎng)絡(luò)管理員的任務(wù),并廣泛征求各方面的意見。安全策略是一個(gè)不斷變化的文檔。安全過程是為端用戶、網(wǎng)絡(luò)管理員和安全管理員開