什么是网络安全架构?

问题描述

什么是网络安全架构?

哪位大侠知道网络安全架构的含义?求助,谢谢!。。。。。。。。。。。。。。。。。。。。。。。。。

解决方案

网络安全架构是国际标准化组织ISO于1989年2月公布的ISO7498-2“OSI参考模型的安全体系结构?,简称OSI安全体系结构。OSI安全体系结构主要包括网络安全服务和网络安全机制两方面的内容。第一是五大网络安全服务(1) 鉴别服务(Authentication) 鉴别服务是对对方实体的合法性、真实性进行确认,以防假冒。这里的实体可以是用户或代表用户的进程。(2) 访问控制服务(Access Control) 访问控制服务用于防止未授权用户非法使用系统资源。它包括用户身份认证,用户的权限确认。在实际网络安全的应用中,为了提高效率,这种保护服务常常提供给用户组,而不是单个用户。(3) 数据完整性服务(Integrity) 数据完整性服务是阻止非法实体对交换数据的修改、插入和删除。(4) 数据保密性服务(Confidentiality) 数据保密服务防止网络中各个系统之间交换的数据被截获或被非法存取而造成泄密,提供加密保护。(5) 抗抵赖性服务(Non-Repudiation)抗抵赖性服务防止发送方在发送数据后否认自己发送过此数据,接收方在收到数据后否认自己收到过此数据或伪造接收数据。第二是八大网络安全机制(1) 加密机制加密机制是提供信息保密的核心方法,它分为对称密钥算法和非对称密钥算法。加密算法除了提供信息的保密性之外,还可以和其他技术结合,例如与hash函数结合来实现信息的完整性验证等。(2) 访问控制机制访问控制机制是通过对访问者的有关信息进行检查来限制或禁止访问者使用资源的技术。访问控制还可以直接支持数据机密性、数据完整性、可用性以及合法使用的安全目标。(3) 数据完整性机制数据完整性机制是指数据不被增删改,通常是把文件用hash函数产生一个标记,接收者在收到文件后也用相同的hash函数处理一遍,看看产生的两个标记是否相同就可知道数据是否完整。(4) 数字签名机制数字签名机制的作用类似于我们现实生活中的手写签名,具有鉴别作用。假设A是发送方,B是接收方, 基本方法是:发送方用自己的私钥加密,接收方用发送方的公钥解密,加密公式是E a私(P),解密公式是 Da公(Ea私(P))。(5) 交换鉴别机制交换鉴别机制是通过互相交换信息的方式来确定彼此身份。用于交换鉴别的常用技术有: l 口令,由发送方给出自己的口令,以证明自己的身份,接收方则根据口令来判断对方的身份。 l 密码技术,接收方在收到已加密的信息时,通过自己掌握的密钥解密,能够确定信息的发送者是掌握了另一个密钥的那个人,例如,数字签名机制。在许多情况下,密码技术还和时间标记、同步时钟、数字签名、第三方公证等相结合,以提供更加完善的身份鉴别。 l 特征实物,例如指纹、声音频谱等。(6) 公证机制公证机制是通过公证机构中转双方的交换信息,并提取必要的证据,日后一旦发生纠纷,就可以据此做出仲裁。网络上鱼龙混杂,很难说相信谁不相信谁,同时,客观上网络的有些故障和缺陷也可能导致信息的丢失或延误。为了免得事后说不清,可以找一个大家都信任的公证机构,如电信公司,各方的交换的信息都通过公证机构来中转,达到解决纠纷的目的。(7) 流量填充机制流量填充机制提供针对流量分析的保护,流量填充机制能够保持流量基本恒定,因此观测者不能获取任何信息。流量填充的实现方法是:随机生成数据并对其加密,再通过网络发送。(8) 路由控制机制路由控制机制使得可以指定通过网络发送数据的路径。这样,可以选择那些可信的网络节点,从而确保数据不会暴露在安全攻击之下。路由选择控制机制使得路由能动态地或预定地选取,以便使用物理上安全的子网络、中继站或链路来进行通信,保证敏感数据只在具有适当保护级别的路由上传输。

时间: 2025-01-18 21:55:55

什么是网络安全架构?的相关文章

Check Point 推出未来网络安全架构:Check Point Infinity

全球最大专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司日前推出了Check Point Infinity,这一革命性网络安全架构旨在满足企业组织的关键性需求.Check Point Infinity 是首个跨网络.云端和移动设备的统一安全平台,提供无与伦比的威胁防护,可保护客户免遭日益增加的网络攻击威胁. "Check Point Infinity 是我们力求构建安全架构总体设想的巅峰之作,它能够跨网络.云端和移动设备,将我们可提供的最佳安全性.最佳情报水平.最佳

网康科技云管端 下一代网络安全架构的“抛砖引玉”

本文讲的是 网康科技云管端 下一代网络安全架构的"抛砖引玉",传统的网络安全防护体系主要基于以下2个核心模型:网络边界安全模型和P2DR防御模型. 网络边界安全模型 将网络根据不同业务的需求划分成不同安全级别的安全域,认为与外部网络环境物理隔离的内网是绝对安全的,并通过在网络出口部署防火墙.网关.IPS以及ACL技术来实现. P2DR防御模型 P2DR是以预设策略为核心的匹配防御模型,包括策略(Policy).防护(Protection).检测(Detection)和响应(Respon

建立防火墙的主动性网络安全防护体系

·防火墙选择 防火墙和其它反病毒类软件都是很好的安全产品,但是要让你的网络体系具有最高级别的安全等级,还需要你具有一定的主动性. 你是不是每天都会留意各种黑客攻击.病毒和蠕虫入侵等消息?不过当你看到这些消息时,也许你的系统已经受到攻击了.而现在,我要给你介绍一种更具主动性的网络安全模型,通过它,就算再出现什么新病毒,你也可以对企业的网络系统感到放心. 类似于防火墙或者反XX类软件(如反病毒.反垃圾邮件.反间谍软件等),都是属于被动型或者说是反应型安全措施.在攻击到来时,这类软件都会产生相应的对抗

Palo Alto Networks:网络安全安全策略亟待改进 被动防御不如主动发现

近期,台湾ATM事件.孟加拉央行事件以及刷爆朋友圈的雅虎用户信息泄漏事件频频发生,网络犯罪分子的魔手不断伸向企业和用户.面对日新月异的未知攻击手段,企业和用户虽然在不断加大人力.物力和财力投入,但是他的网络安全防御能力真的提高了吗?老话说" 魔高一尺,道高一丈 ",比喻正义始终压倒邪恶,笔者认为这句更是指,魔的本领高一招,道的技术就大一层,不管魔怎样变化.升级本领,道都会随着他本领的变化而变化.这样的解读放在网络安全领域也是一样的.在网络攻击技术不断升级的今天,我们的安全防御技术也应该

万物互联时代,Check Point开启网络安全新未来

随着万物互联时代的到来,云计算.移动互联网的快速发展以及移动设备的普及,安全问题也不再仅仅存在网络,更存在于云端和移动终端设备,网络安全.云端安全及移动安全成为企业安全甚至是国家安全的重点. "现在的威胁,远比我们所见的更多更复杂."Check Point北亚洲区总裁罗杉在接受51CTO记者采访时表示,"将所有的安全应用场景.安全应用平台和安全应用的威胁连在一起,运用统一的管理系统同时保障网络安全.云安全和移动安全,设置合并的统一架构,无疑是确保企业安全的最佳方式."

领航新一代安全 网康科技亮相2015中国网络安全大会

2015年度信息安全领域最大规模.最具专业性的会议--2015中国互联网安全大会,将于2015年9月29日-30日在北京国家会议中心举办. 作为国内知名的网络安全厂商,网康科技受邀参加本次ISC大会.网康科技"轩辕战队"资深安全专家将亲临现场,与观众一起就企业安全发展新趋势进行探讨. 下一代失陷主机检测方案重磅亮相ISC2015 本次大会中,网康科技创始人.CEO袁沈钢先生受邀作为企业安全管理分论坛主席参与本次盛会,将同众多业内专家一起探讨新常态下的企业安全管理战略. 同时,网康科技执

网络安全行业进入”战国时代” 谁能突围?

安全,从强势开局到全面突破 若说2014年中央成立网信办,是中国信息安全开局之年,那么2015年将是网络安全推进和务实之年. 首先国家高层开始密切关注网络安全,从习近平主席访美阐述了中国政府在网络安全.互联网治理方面的主张,到后来乌镇峰会就构建网络安全命运共同体发表的重要讲话,都表现了中央领导对网络安全前所未有的重视. 其次,2015年网络安全实现了两大突破.第一个突破是在法律方面实现重大突破,尤其是<网络安全法草案>出台.从2000年开始,社会各界就反复呼吁中国应该有一个信息安全相关法律.1

安全架构是化解CISO五大困扰的关键

在工作过程中,我经常能和来自全球各地的首席信息安全官(chief information security officers ,CISO)交流,他们所在的企业面对着不同的信息安全环境,关心的安全问题也不尽相同.但总体上来说,他们在信息安全防护上的困扰集中在以下四个问题: 1.云应用安全 如今,越来越多的企业都开始将企业应用迁移到云端,并更多的使用包括公共邮箱服务.公有云盘.公共社交软件在内的公有云应用来处理工作.这些云应用往往不在企业安全防护系统的覆盖范围之内,随时都可能因为网络攻击导致机密数据

天融信亮相世界互联网大会,共迎网络安全新时代

2016年11月16日,以"创新驱动 造福人类--携手共建网络空间命运共同体"为主题的第三届世界互联网大会正式在浙江乌镇拉开帷幕,再次聚焦全球互联网行业的目光.来自世界各地超过1200名政府.国际组织.企业.技术社群和民间团体的互联网行业领军人物出席了此次盛会,围绕着互联网经济.创新.文化.治理和国际合作五个领域探讨交流.国家主席习近平特别向大会发来视频讲话并指出:"互联网是我们这个时代最具发展活力的领域,互联网快速发展,给人类的生产生活都带来了深刻变化,也给人类社会带来了一