2020年(安全生产)网络安全防范体系及设计原则

合集下载

2020年公需科目:网络信息安全84分答案

2020年公需科目:网络信息安全84分答案

2020年国务院政府工作报告中提出,今年要推动降低企业生产经营成本,其中宽带和专线平均资费降低()。

[ 单选题:2 分 ]A 10%B 15%C 25%D 30%试题解析您的答案:B 回答正确关于手机安全防范建议,下列表述不当的是()。

[ 单选题:2 分 ]A 不安装未知来源的小程序B 要经常Root 手机C 不要随意打开短信、彩信的链接D 不使用公众场合和陌生人提供的充电宝试题解析您的答案:B 回答正确3关于信息与数据的区别,下列表述不正确的是()。

[ 单选题:2 分 ]A 数据的对象是人、计算机,信息的对象是人B 数据的使用具有普遍性、普适性,信息的使用因人而异,具有功利性C 数据可产生不同的信息,数量大;信息从数据中提取,数量小D 数据的系统相对简单、小,信息的系统比较复杂、大试题解析您的答案:D 回答正确4《中华人民共和国网络安全法》规定,关键信息基础设施的具体范围和安全保护办法由()制定。

[ 单选题:2 分 ]A 国务院B 市级政府C 县级政府D 省级政府试题解析您的答案:A 回答正确5 下列选项中,不属于信息保障技术框架的特点的是()。

[ 单选题:2 分 ]A 全方位防御、纵深防御将系统风险降到最低B 网络安全不纯粹是技术问题,而是一项复杂的系统工程C 提出“人”这一要素的重要性,人即管理D 保护单个位置试题解析您的答案:D 回答正确6在Gartner数据保护方法论中,对数据的各类使用与流向监控能力属于()层面。

[ 单选题:2 分 ]A 发现数据B 分级分类C 行为感知D 使用保护试题解析您的答案:B 回答错误物联网为“信息社会的全球基础设施”;物联网的核心和基础仍然是(),其用户端延伸和扩展到了任何物品与物品之间。

[ 单选题:2 分 ]A 互联网B 局域网C 城域网D 内部办公网试题解析您的答案:A 回答正确在重庆县区的功能定位中,定位为重庆重要的先进制造业基地、区域综合交通枢纽、宜居宜业的山水园林之城的是()。

(通用)《数字经济技能培训专题》课后试题库及答案(通用版)

(通用)《数字经济技能培训专题》课后试题库及答案(通用版)

(通用)《数字经济技能培训专题》课后试题库及答案(通用版)— 、单选题(在每小题列出的四个选项中,只有一个最符合题目要求的选项)“大数据成为提升公共服务质量和效率的重要手段”是从()视角看大数据的价值体现。

A、资源B、技术C、经济人D、社会参考答案:D《“十四五”软件和信息技术服务业发展规划》的产业规模增速目标:年均增长()。

A、8%B、12%C、14%D、15%参考答案:B《“十四五”信息化和工业化深度融合发展规划》围绕融合发展的重点领域设置了()项主要任务。

A、5B、6C、8D、9参考答案:A下列选项中,()不属于夯实“四大基础”的具体内容。

A、建设新型信息基础设施B、提升关键核心技术支撑能力C、推动工业大数据创新发展D、构建面向装备全生命周期的数字孪生系统数字经济中的发展新路径,从产品功能看,核心是()。

A、从技术创新到模式创新B、从自动控制到智慧感知C、从单一产品到全程服务D、从前端前台到云端云台参考答案:B数字经济中的发展新路径,从价值再造看,核心是()。

A、从技术创新到模式创新B、从自动控制到智慧感知C、从单一产品到全程服务D、从前端前台到云端云台参考答案:A推动互联网、大数据、人工智能同产业深度融合,加快培育一批()企业和制造业单项冠军企业。

A、“美新好大”B、“专特美新”C、“小精美特”D、“专精特新”参考答案:D为推动大数据产业高质量发展,《“十四五”大数据产业发展规划》提出了以释放数据要素价值为导向、做大做强产业本身为()、以强化产业支撑为保障的路径设计。

A、标准B、核心C、路线D、内容以下()构建数字经济试验区,主要是重点探索构建数字经济的新型的生产关系,加快政府的数字化转型,创新数字经济多元协同治理体系来助力长三角的一体化发展。

A、雄安新区B、福建省C、浙江省D、四川省参考答案:C以下()具体表现为数字经济形态与现有体制对撞,规范健康可持续成为数字经济高质量发展的迫切要求。

国家互联网信息办公室令第5号——网络信息内容生态治理规定

国家互联网信息办公室令第5号——网络信息内容生态治理规定

国家互联网信息办公室令第5号——网络信息内容生态治理规定文章属性•【制定机关】国家互联网信息办公室•【公布日期】2019.12.15•【文号】国家互联网信息办公室令第5号•【施行日期】2020.03.01•【效力等级】部门规章•【时效性】现行有效•【主题分类】公共信息网络安全监察正文国家互联网信息办公室令第5号《网络信息内容生态治理规定》已经国家互联网信息办公室室务会议审议通过,现予公布,自2020年3月1日起施行。

主任庄荣文2019年12月15日网络信息内容生态治理规定第一章总则第一条为了营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国国家安全法》《中华人民共和国网络安全法》《互联网信息服务管理办法》等法律、行政法规,制定本规定。

第二条中华人民共和国境内的网络信息内容生态治理活动,适用本规定。

本规定所称网络信息内容生态治理,是指政府、企业、社会、网民等主体,以培育和践行社会主义核心价值观为根本,以网络信息内容为主要治理对象,以建立健全网络综合治理体系、营造清朗的网络空间、建设良好的网络生态为目标,开展的弘扬正能量、处置违法和不良信息等相关活动。

第三条国家网信部门负责统筹协调全国网络信息内容生态治理和相关监督管理工作,各有关主管部门依据各自职责做好网络信息内容生态治理工作。

地方网信部门负责统筹协调本行政区域内网络信息内容生态治理和相关监督管理工作,地方各有关主管部门依据各自职责做好本行政区域内网络信息内容生态治理工作。

第二章网络信息内容生产者第四条网络信息内容生产者应当遵守法律法规,遵循公序良俗,不得损害国家利益、公共利益和他人合法权益。

第五条鼓励网络信息内容生产者制作、复制、发布含有下列内容的信息:(一)宣传习近平新时代中国特色社会主义思想,全面准确生动解读中国特色社会主义道路、理论、制度、文化的;(二)宣传党的理论路线方针政策和中央重大决策部署的;(三)展示经济社会发展亮点,反映人民群众伟大奋斗和火热生活的;(四)弘扬社会主义核心价值观,宣传优秀道德文化和时代精神,充分展现中华民族昂扬向上精神风貌的;(五)有效回应社会关切,解疑释惑,析事明理,有助于引导群众形成共识的;(六)有助于提高中华文化国际影响力,向世界展现真实立体全面的中国的;(七)其他讲品味讲格调讲责任、讴歌真善美、促进团结稳定等的内容。

2024年安全生产工作重点、难点及管理措施

2024年安全生产工作重点、难点及管理措施

2024年安全生产工作重点、难点及管理措施2024年是安全生产工作的重要一年,要继续强化安全生产工作的重点、难点及管理措施。

在2024年的安全生产工作中,需要重点关注以下几个方面。

首先,重点关注企业安全生产主体责任的落实。

企业是安全生产的主体,要加强企业的主体责任意识,做到安全生产工作的全过程、全方位、全覆盖。

企业要建立健全安全生产责任制,制定科学合理的安全生产方案,完善安全管理体系,确保安全生产措施的落实。

其次,重点关注危险化学品安全管理。

危险化学品是安全生产中的高风险因素,对其进行有效管理至关重要。

2024年,需要加强对危险化学品的监管和监测,强化从生产、储存、运输到销售等环节的全过程管控。

同时,要加大对危险化学品事故的应急救援力度,及时处置事故,保障人民群众的生命财产安全。

第三,重点关注安全生产教育培训工作。

安全生产教育培训是确保安全生产的重要手段,要加强对从业人员的安全教育培训,提高他们的安全意识和应急处理能力。

同时,要加大对安全生产知识的宣传力度,提高公众对安全生产的认知水平。

第四,重点关注重大危险源的监管。

重大危险源是安全生产中的重要风险点,要加强对重大危险源的监管,建立健全重大危险源风险评估制度,采取科学合理的安全管理措施,确保重大危险源的安全运行。

第五,重点关注网络安全。

随着信息技术的快速发展,网络安全问题日益突出,对社会的安全构成了新的挑战。

2024年,要加强对网络安全的管理,建立健全网络安全法律法规体系,加强对网络信息系统的监管,提高网络应急响应能力。

在解决安全生产工作的重点和难点上,需要采取一系列的管理措施。

首先,加强法律法规的制定和完善,提高安全生产法规的科学性和有效性,为安全生产工作提供有力的法律支持。

其次,加强安全生产监管力度,建立健全安全生产监管体系,加大对企业的监督检查力度,对违法违规行为进行严厉的处罚。

第三,加强技术支撑,推动安全生产管理技术的创新和应用。

通过信息技术等手段,加强对企业安全生产状况的监测和评估,提高预警预防能力。

网络安全防范体系及设计原则

网络安全防范体系及设计原则

摘要本文分析了网络安全攻击、安全机制和安全服务之间的相互关系,从框架结构、体系层次、设计原则三个方面讨论了网络安全防范体系问题。

一、引言随着信息化进程的深入和互联网的快速发展,网络化已经成为企业信息化的发展大趋势,信息资源也得到最大程度的共享。

但是,紧随信息化发展而来的网络安全问题日渐凸出,网络安全问题已成为信息时代人类共同面临的挑战,网络信息安全问题成为当务之急,如果不很好地解决这个问题,必将阻碍信息化发展的进程。

二、安全攻击、安全机制和安全服务ITU-T X.800标准将我们常说的“网络安全(networksecurity)”进行逻辑上的分别定义,即安全攻击(security attack)是指损害机构所拥有信息的安全的任何行为;安全机制(security mechanism)是指设计用于检测、预防安全攻击或者恢复系统的机制;安全服务(security service)是指采用一种或多种安全机制以抵御安全攻击、提高机构的数据处理系统安全和信息传输安全的服务。

三者之间的关系如表1所示。

三、网络安全防范体系框架结构为了能够有效了解用户的安全需求,选择各种安全产品和策略,有必要建立一些系统的方法来进行网络安全防范。

网络安全防范体系的科学性、可行性是其可顺利实施的保障。

图1给出了基于DISSP扩展的一个三维安全防范技术体系框架结构。

第一维是安全服务,给出了八种安全属性(ITU-T REC-X.800-199103-I)。

第二维是系统单元,给出了信息网络系统的组成。

第三维是结构层次,给出并扩展了国际标准化组织ISO 的开放系统互联(OSI)模型。

框架结构中的每一个系统单元都对应于某一个协议层次,需要采取若干种安全服务才能保证该系统单元的安全。

网络平台需要有网络节点之间的认证、访问控制,应用平台需要有针对用户的认证、访问控制,需要保证数据传输的完整性、保密性,需要有抗抵赖和审计的功能,需要保证应用系统的可用性和可靠性。

网络安全生产标准化制度

网络安全生产标准化制度

第一章总则第一条为加强网络安全生产管理,保障网络设施安全稳定运行,预防网络安全事故发生,提高网络安全防护水平,根据《中华人民共和国安全生产法》、《中华人民共和国网络安全法》等法律法规,结合我国网络安全生产实际情况,制定本制度。

第二条本制度适用于我国境内所有网络运营者、网络服务提供者、网络设备制造商、网络安全技术研究与服务机构等涉及网络安全生产的单位和个人。

第三条网络安全生产标准化建设应遵循以下原则:(一)安全第一、预防为主、综合治理;(二)依法依规、科学管理、持续改进;(三)责任明确、措施到位、效果显著;(四)全员参与、协同推进、共同维护。

第二章组织机构与职责第四条各级人民政府应加强对网络安全生产工作的领导,建立健全网络安全生产责任制,明确各级政府、相关部门和企业的职责。

第五条网络安全生产标准化工作领导小组负责网络安全生产标准化工作的组织、协调和监督,其主要职责包括:(一)制定网络安全生产标准化工作规划、计划和政策;(二)组织开展网络安全生产标准化评估和认证;(三)协调解决网络安全生产标准化工作中的重大问题;(四)监督指导各部门、各企业落实网络安全生产标准化工作。

第六条网络运营者、网络服务提供者、网络设备制造商、网络安全技术研究与服务机构等应建立健全网络安全生产管理机构,明确职责,配备专职或兼职安全生产管理人员,负责本单位的网络安全生产标准化工作。

第三章网络安全生产标准化内容第七条网络安全生产标准化包括以下内容:(一)网络安全风险评估;(二)网络安全管理制度;(三)网络安全技术措施;(四)网络安全应急处理;(五)网络安全教育培训;(六)网络安全信息共享与通报;(七)网络安全设施设备管理;(八)网络安全运行维护;(九)网络安全监督检查。

第八条网络安全风险评估应包括以下内容:(一)网络设施、系统、数据等安全风险识别;(二)网络安全风险等级划分;(三)网络安全风险控制措施。

第九条网络安全管理制度应包括以下内容:(一)网络安全组织架构;(二)网络安全管理制度体系;(三)网络安全管理职责;(四)网络安全管理流程。

安全生产管理组织体系网络安全生产

安全生产管理组织体系网络安全生产

安全生产管理组织体系网络安全生产一、安全生产方针、目标、原则安全生产管理组织体系网络安全生产的方针、目标与原则是本公司确保生产过程中员工生命安全、设备完好、环境保护及社会和谐的基础。

我们的安全生产方针以“安全第一、预防为主、综合治理”为指导思想,力求实现以下目标:1. 杜绝重大安全事故,降低一般事故发生率,保障员工生命安全;2. 严格执行国家和地方安全生产法律法规,确保合法合规;3. 提高全体员工安全意识,形成良好的安全文化氛围;4. 加强安全投入,提高安全生产水平,实现可持续发展。

原则:1. 责任明确,分工协作,齐抓共管;2. 全员参与,全面覆盖,全过程控制;3. 以人为本,关注员工健康;4. 结合实际,注重实效,持续改进。

二、安全管理领导小组及组织机构1、安全管理领导小组成立安全管理领导小组,由公司主要负责人担任组长,相关部门负责人担任副组长和成员。

安全管理领导小组负责组织、协调、监督公司安全生产工作的开展,研究解决安全生产重大问题,审批安全生产规章制度和安全生产计划。

2、工作机构(1)安全生产管理部门:负责公司安全生产的日常管理工作,包括安全生产制度、计划的制定和实施,安全培训,安全检查,事故处理等。

(2)安全生产技术部门:负责公司安全生产技术管理工作,提供技术支持,确保生产过程中的安全技术问题得到及时解决。

(3)安全生产监督部门:对公司安全生产工作进行监督检查,及时发现安全隐患,督促整改,并对违反安全生产规定的行为进行查处。

(4)其他相关部门:根据公司业务特点和安全生产要求,负责本部门的安全生产工作,配合安全生产管理部门共同推进公司安全生产工作的实施。

三、安全生产责任制1、项目经理安全职责项目经理作为项目安全生产的第一责任人,其主要安全职责如下:(1)贯彻落实国家和地方安全生产法律法规,严格执行公司安全生产管理制度;(2)组织制定项目安全生产计划,确保项目安全生产目标实现;(3)负责项目安全生产资源的配置,为安全生产工作提供必要条件;(4)定期组织项目安全生产检查,对安全隐患进行整改;(5)对项目安全生产事故进行调查处理,总结事故教训,防止事故重复发生;(6)组织项目安全生产培训,提高员工安全意识和技能;(7)协调项目内各参建单位,共同做好项目安全生产工作。

2020年(安全生产)计算机网络安全试题及答案

2020年(安全生产)计算机网络安全试题及答案

(安全生产)计算机网络安全试题及答案浙江省2009年4月高等教育自学考试计算机网络安全试题课程代码:04751壹、单项选择题(本大题共20小题,每小题2分,共40分)于每小题列出的四个备选项中只有壹个是符合题目要求的,请将其代码填写于题后的括号内。

错选、多选或未选均无分。

1.下面不是计算机网络面临的主要威胁的是(B)A.恶意程序威胁B.计算机软件面临威胁C.计算机网络实体面临威胁D.计算机网络系统面临威胁2.密码学的目的是(D)A.研究数据加密B.研究数据解密C.研究数据保密D.研究信息安全3.假设使用壹种加密算法,它的加密方法很简单:将每壹个字母加5,即a加密成f。

这种算法的密钥就是5,那么它属于(D)A.对称加密技术B.分组密码技术C.公钥加密技术D.单向函数密码技术4.根据美国联邦调查局的评估,80%的攻击和入侵来自(B)A.接入网B.企业内部网C.公用IP网D.个人网5.下面________不是机房安全等级划分标准。

(A)A.D类B.C类C.B类D.A类6.下面有关机房安全要求的说法正确的是(D)A.电梯和楼梯不能直接进入机房B.机房进出口应设置应急电话C.照明应达到规定范围D.之上说法均正确7.关于机房供电的要求和方式,说法不正确的是(A)A.电源应统壹管理技术B.电源过载保护技术和防雷击计算机C.电源和设备的有效接地技术D.不同用途的电源分离技术8.下面属于单钥密码体制算法的是(C)A.RSAB.LUCC.DESD.DSA9.对网络中俩个相邻节点之间传输的数据进行加密保护的是(A)A.节点加密B.链路加密C.端到端加密D.DES加密10.壹般而言,Internet防火墙建立于壹个网络的(A)A.内部网络和外部网络的交叉点B.每个子网的内部C.部分内部网络和外部网络的结合处D.内部子网之间传送信息的中枢11.下面是个人防火墙的优点的是(D)A.运行时占用资源B.对公共网络只有壹个物理接口C.只能保护单机,不能保护网络系统D.增加保护级别12.包过滤型防火墙工作于(C)A.会话层B.应用层C.网络层D.数据链路层13.入侵检测是壹门新兴的安全技术,是作为继________之后的第二层安全防护措施。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

(安全生产)网络安全防范体系及设计原则
网络安全防范体系及设计原则
一、概述1
二、安全攻击、安全机制和安全服务2
三、网络安全防范体系框架结构2
四、网络安全防范体系层次3
4.1物理环境的安全性(物理层安全)3
4.2操作系统的安全性(系统层安全)4
4.3网络的安全性(网络层安全)4
4.4应用的安全性(应用层安全)5
4.5管理的安全性(管理层安全)5
五、网络安全防范体系设计准则5
5.1网络信息安全的木桶原则5
5.2网络信息安全的整体性原则6
5.3安全性评价与平衡原则6
5.4标准化与一致性原则6
5.5技术与管理相结合原则6
5.6统筹规划,分步实施原则7
5.7等级性原则7
5.8动态发展原则7
5.9易操作性原则7
六、总结7
一、概述
随着信息化进程的深入和互联网的快速发展,网络化已经成为企业信息化的发展大趋势,信息资源也得到最大程度的共享。

但是,紧随信息化发展而来的网络安全问题日渐凸出,网络安全问题已成为信息时代人类共同面临的挑战,网络信息安全问题成为当务之急,如果不很好地解决这个问题,必将阻碍信息化发展的进程。

二、安全攻击、安全机制和安全服务
ITU-TX.800标准将我们常说的“网络安全(networksecurity)”进行逻辑上的分别定义,即安全攻击(securityattack)是指损害机构所拥有信息的安全的任何行为;安全机制(securitymechanism)是指设计用于检测、预防安全攻击或者恢复系统的机制;安全服务(securityservice)是指采用一种或多种安全机制以抵御安全攻击、提高机构的数据处理系统安全和信息传输安全的服务。

三者之间的关系如表1所示。

三、网络安全防范体系框架结构
为了能够有效了解用户的安全需求,选择各种安全产品和策略,有必要建立一些系统的方法来进行网络安全防范。

网络安全防范体系的科学性、可行性是其可顺利实施的保障。

图1给出了基于DISSP扩展的一个三维安全防范技术体系框架结构。

第一维是安全服务,给出了八种安全属性(ITU-TREC-X.800-199103-I)。

第二维是系统单元,给出了信息网络系统的组成。

第三维是结构层次,给出并扩展了国际标准化组织ISO的开放系统互联(OSI)模型。

框架结构中的每一个系统单元都对应于某一个协议层次,需要采取若干种安
全服务才能保证该系统单元的安全。

网络平台需要有网络节点之间的认证、访问控制,应用平台需要有针对用户的认证、访问控制,需要保证数据传输的完整性、保密性,需要有抗抵赖和审计的功能,需要保证应用系统的可用性和可靠性。

针对一个信息网络系统,如果在各个系统单元都有相应的安全措施来满足其安全需求,则我们认为该信息网络是安全的。

四、网络安全防范体系层次
作为全方位的、整体的网络安全防范体系也是分层次的,不同层次反映了不同的安全问题,根据网络的应用现状情况和网络的结构,我们将安全防范体系的层次(见图2)划分为物理层安全、系统层安全、网络层安全、应用层安全和安全管理。

4.1物理环境的安全性(物理层安全)
该层次的安全包括通信线路的安全,物理设备的安全,机房的安全等。

物理层的安全主要体现在通信线路的可靠性(线路备份、网管软件、传输介质),软硬件设备安全性(替换设备、拆卸设备、增加设备),设备的备份,防灾害能力、防干扰能力,设备的运行环境(温度、湿度、烟尘),不间断电源保障,等等。

4.2操作系统的安全性(系统层安全)
该层次的安全问题来自网络内使用的操作系统的安全,如WindowsNT,Windows2000等。

主要表现在三方面,一是操作系统本身的缺陷带来的不安全因素,主要包括身份认证、访问控制、系统漏洞等。

二是对操作系统的安全配置问题。

三是病毒对操作系统的威胁。

4.3网络的安全性(网络层安全)
该层次的安全问题主要体现在网络方面的安全性,包括网络层身份认证,网络资源的访问控制,数据传输的保密与完整性,远程接入的安全,域名系统的安全,路由系统的安全,入侵检测的手段,网络设施防病毒等。

4.4应用的安全性(应用层安全)
该层次的安全问题主要由提供服务所采用的应用软件和数据的安全性产生,包括Web服务、电子邮件系统、DNS等。

此外,还包括病毒对系统的威胁。

4.5管理的安全性(管理层安全)
安全管理包括安全技术和设备的管理、安全管理制度、部门与人员的组织规则等。

管理的制度化极大程度地影响着整个网络的安全,严格的安全管理制度、明确的部门安全职责划分、合理的人员角色配置都可以在很大程度上降低其它层次的安全漏洞。

五、网络安全防范体系设计准则
根据防范安全攻击的安全需求、需要达到的安全目标、对应安全机制所需的安全服务等因素,参照SSE-CMM("系统安全工程能力成熟模型")和ISO17799(信息安全管理标准)等国际标准,综合考虑可实施性、可管理性、可扩展性、综合完备性、系统均衡性等方面,网络安全防范体系在整体设计过程中应遵循以下9项原则:
5.1网络信息安全的木桶原则
网络信息安全的木桶原则是指对信息均衡、全面的进行保护。

“木桶的最大容积取决于最短的一块木板”。

网络信息系统是一个复杂的计算机系统,它本身在物理上、操作上和管理上的种种漏洞构成了系统的安全脆弱性,尤其是多用户
网络系统自身的复杂性、资源共享性使单纯的技术保护防不胜防。

攻击者使用的“最易渗透原则”,必然在系统中最薄弱的地方进行攻击。

因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析,评估和检测(包括模拟攻击)是设计信息安全系统的必要前提条件。

安全机制和安全服务设计的首要目的是防止最常用的攻击手段,根本目的是提高整个系统的"安全最低点"的安全性能。

5.2网络信息安全的整体性原则
要求在网络发生被攻击、破坏事件的情况下,必须尽可能地快速恢复网络信息中心的服务,减少损失。

因此,信息安全系统应该包括安全防护机制、安全检测机制和安全恢复机制。

安全防护机制是根据具体系统存在的各种安全威胁采取的相应的防护措施,避免非法攻击的进行。

安全检测机制是检测系统的运行情况,及时发现和制止对系统进行的各种攻击。

安全恢复机制是在安全防护机制失效的情况下,进行应急处理和尽量、及时地恢复信息,减少供给的破坏程度。

5.3安全性评价与平衡原则
对任何网络,绝对安全难以达到,也不一定是必要的,所以需要建立合理的实用安全性与用户需求评价与平衡体系。

安全体系设计要正确处理需求、风险与代价的关系,做到安全性与可用性相容,做到组织上可执行。

评价信息是否安全,没有绝对的评判标准和衡量指标,只能决定于系统的用户需求和具体的应用环境,具体取决于系统的规模和范围,系统的性质和信息的重要程度。

5.4标准化与一致性原则
信息系统是一个庞大的系统工程,其安全体系的设计必须遵循一系列的标
准,这样才能确保各个分系统的一致性,使整个系统安全地互联互通、信息共享。

5.5技术与管理相结合原则
安全体系是一个复杂的系统工程,涉及人、技术、操作等要素,单靠技术或单靠管理都不可能实现。

因此,必须将各种安全技术与运行管理机制、人员思想教育与技术培训、安全规章制度建设相结合。

5.6统筹规划,分步实施原则
由于政策规定、服务需求的不明朗,环境、条件、时间的变化,攻击手段的进步,安全防护不可能一步到位,可在一个比较全面的安全规划下,根据网络的实际需要,先建立基本的安全体系,保证基本的、必须的安全性。

随着今后随着网络规模的扩大及应用的增加,网络应用和复杂程度的变化,网络脆弱性也会不断增加,调整或增强安全防护力度,保证整个网络最根本的安全需求。

5.7等级性原则
等级性原则是指安全层次和安全级别。

良好的信息安全系统必然是分为不同等级的,包括对信息保密程度分级,对用户操作权限分级,对网络安全程度分级(安全子网和安全区域),对系统实现结构的分级(应用层、网络层、链路层等),从而针对不同级别的安全对象,提供全面、可选的安全算法和安全体制,以满足网络中不同层次的各种实际需求。

5.8动态发展原则
要根据网络安全的变化不断调整安全措施,适应新的网络环境,满足新的网络安全需求。

5.9易操作性原则
首先,安全措施需要人为去完成,如果措施过于复杂,对人的要求过高,本身就降低了安全性。

其次,措施的采用不能影响系统的正常运行。

六、总结
由于互联网络的开放性和通信协议的安全缺陷,以及在网络环境中数据信息存储和对其访问与处理的分布性特点,网上传输的数据信息很容易泄露和被破坏,网络受到的安全攻击非常严重,因此建立有效的网络安全防范体系就更为迫切。

实际上,保障网络安全不但需要参考网络安全的各项标准以形成合理的评估准则,更重要的是必须明确网络安全的框架体系、安全防范的层次结构和系统设计的基本原则,分析网络系统的各个不安全环节,找到安全漏洞,做到有的放矢。

相关文档
最新文档