| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

浅谈网络安全的灵魂——安全策略

h***i

贡献于2016-12-22

字数:4128

浅谈网络安全灵魂——安全策略
玩年网络网络安全体验抵御网攻击保护网络安全现网络信息系统装备式样网络安全设施诸:加密设备防火墙入侵检测系统漏洞扫描防治病毒软件VPN安全认证系统安全审计系统……等等形象称网络安全十八般兵器搞网络安全光拥兵器够必须重视安全策略安全策略网络安全生命灵魂没正确安全策略安全系统没灵魂躯壳够完成保障安全命
  作例子想先谈谈关入侵检测系统安全策略
  入侵检测系统根入侵检测行分两种模式:异常检测误检测前者先建立系统访问正常行模型访问者符合模型行断定入侵者相反先发生利接受行纳建立模型访问者符合模型行断定入侵两种模式安全策略完全长处短处:异常检测漏报率低符合正常行模式行见恶意攻击种策略误报率较高误检测直接匹配异常接受行模式误报率较低恶意行千变万化没收集行模式库中漏报率高求户必须根系统特点安全求制定策略选择行检测模式现户采取两种模式相结合策略
  入侵检测系统安全策略控制策略响应策略控制策略入侵检测系统分集中式控制分布式控制两种模式(第三种混合式)前者模式中中央入侵检测服务器分布机审计程序搜集数踪迹发送中央服务器集中分析处理种方式节约资源降低成伸缩性配置性弱点网络形成瓶颈具单点障风险分布式控制模式中央服务器功分配节点机中家入侵检测功种模式显然够避免述弱点分布式控制策略维护成高增加监控机工作负担
  响应策略讲入侵检测系统分两种模式——动响应动相应前者搜集正常情况发出告警通知试图降低造成破坏攻击者反击者攻击系统实施控制阻断减轻攻击影响表面动响应功动相应强家选前者完忙事情面网络事情较复杂果没弄清楚异常情况根源便动采取反制措施断开网络连接杀死疑进程等会系统带严重果须知正运行信息系统连着千万户系统操作需慎慎出原CFCA(中国金融认证中心)入侵检测系统采动响应策略
  2001年CFCA入侵检测系统发现某IP址发出数千密集异常访问行模式应该属恶意拒绝服务攻击监控者没贸然断开网络连接做深入调查结果发现原某家银行刚认证业务正CFCA生产系统做压力测试形成拒绝服务攻击假象通该银行电话沟通问题利解决
熟悉安全认证业务中安全策略具举足轻重位果家银行网银业务发现银行采安全认证策略银行度推行户名+密码口令认证手段存明显安全漏洞案件屡屡发生已基绝迹纷纷改数字证书认证机制样数字证书认证银行安全策略:
  ·工商银行网银——客户登录网银需数字证书查询余额需进行转帐交易时交易额均需数字证书认证众版网银文件证书(称硬盘证书)动态口令卡专业版网银必须
U盾(USB Key数字证书密码钥匙)输入PIN码作双重保护客户正确输入PIN码证书起作转帐
  ·招商银行网银——众版网银文件证书USB Key证书专业版客户求必须载客户端软件查询余额转帐交易必须USB Key没PIN保护
  ·兴业银行网银——客户第次登录时必须USB Key证书求输入PIN码登录查询交易需USB Key需输入PIN转帐交易两者需
  兴趣话分析家银行安全认证策略安全性方便性长短出设计者动脑筋证书认证前提种措施安全性次递增:
  文件证书–>USB Key证书 –>USB Key证书+PIN –>USB Key证书+PIN+专客户端认证软件
  然制定网银安全策略时味追求安全性着安全性增高安全措施成会着提高户方便性会降低安全策略设计者考虑安全素外考虑系统效率安全成交易风险户方便性银行业者说切出发点事实围绕着中心目标——提高银行市场竞争力营效益
  说里想起CFCA初期引进国外认证产品——EntrustDirect软件寄托厚终伤脑筋舶品
  应该说Direct产品设计理念说充分考虑认证程中方方面面安全问题采周密严格安全策略通信应形成套完整Web安全解决方案*注:证书+PIN码属双子认证方式安全强度高专客户端认证软件安全性高客户端软件(仅浏览器)
  首先通讯讲DirectHTTP协议作基础没安全保护HTTP协议通讯进行改造封装建立起条通SPKM协议加密HTTP安全通道
  客户端服务器Web应程序间建立通道前Direct进行严格双身份认证程执行查验项目达8种11查验服务器客户端户证书外需查验CRL分布点三层CA证书2CA废止列表(ARL)OCAPolicy证书户Policy证书等
  相简单SSL协议作较数SSL认证方案仅查验客户端服务端数字证书CA证书链CRL查验仅仅少数方案中实现ARLPolicy证书查验完全缺失
  次 Direct提出独特三次签名机制:第次 DirectServer 服务端签名确保户收交易表单信息服务器发出传输程中未篡改第二次DirectClient 客户端签名确保户端接收交易页面户IE传输程中篡改第三次户确认交易提交 客户端提交签名保证户阅读交易信息进行交易确认
  Direct三次签名安全策略便天安全应中设计独树帜安全理念然保持领先受国外户广泛欢迎
  然Direct全球占39市场份额然中国服水土复杂安全策略导致系统开销早期基Unix环境展开设计支持线程支持**处理(Symmetrical MultiProcessingSMP)技术(注:SMP指计算机汇集组处理器——CPUCPU间享存子系统总线结构)DirectServer发情况利单CPU资源法利CPU进行行处理Direct系统认证效率低户等时间长Entrust公司工作重点转移宣布支持Direct产品没SMP做改进
  相竞争者快捷SSL认证程Direct饱受客户商业银行诟病责难市场技术支持员应接暇苦堪言甚影响CFCA市场拓展商业银行舍CFCA加Direct求特殊端口访问国外技术支持化开发困难等利素EntrustDirect认证产品终走末路
  成萧败萧初Direct风光时独特安全策略断送前途正安全策略啊某院士评事时说:安全必求全够行谓言简意赅语中
  列举针具体系统安全策略例子例子中够安全策略安全系统建设应中导作然属局部微观方面安全策略作整体安全策略包括范围更广CFCA证书认证策略方面整套认证策略CP基础撰写出CPS(认证操作声明)外界公布提供证书户赖方
果说更广全局总体网络安全策略应该包含三部分:
  1严肃法律保障——
  安全基石法律法规手段面日趋严重网络犯罪必须建立网络安全相关法律法规计算机网络新生事物缺乏相应法律法规法导致网计算机犯罪处序状态年国已颁布种网络安全相关法律法规全国民代表会常务委员会关维护互联网安全决定中华民国计算机信息系统安全保护条例中华民国电子签名法等网计算机犯罪起极遏制震慑作
  2先进安全技术工具——
  先进安全技术网络安全物质保证户身面威胁进行风险评估决定需安全服务种类选择相应安全机制集成先进安全技术形成全方位安全系统
  3严格安全理措施——
  搞网络安全见物见先进安全系统控制严格安全理网络安全决定性素信息系统运营者必须建立相应网络安全理办法加强部理建立安全审核踪体系加强安全培训提高整体网络安全意识


文香网httpwwwxiangdangnet

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 1 香币 [ 分享文档获得香币 ]

购买文档

相关文档

浅谈对网络安全的认识

浅谈对网络安全的认识   网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从广义方面来看,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全所要研究的领域。  近年来,随着计算机网络的普及与发展,我们的生活和工作都越来越依赖于网络。国家政府机构、各企事业

社***2 8年前 上传17872   0

电子商务的安全策略

电子商务的安全策略电子商务的安全策略 中南财经大学信息系 孙群力摘要: 关键词: 电子商务在功能上要求实现实时帐户信息查询。        这就使电子商务系统必须在物理上与生产系统要有连接,这对于电子商务系统的安全性提出了更高的要求,必须保证外部网络(INTERNET)用户不能对生产系统构成威胁。        为此,需要全方位地制定系统的安全策略。       

矿***好 11年前 上传386   0

浅谈铁路站段网络安全防护方案

浅谈铁路站段网络安全防护方案摘要:本文参考等保2.0的相关标准,结合铁路基层站段实际,在深入分析站段信息系统架构和安全问题的基础上,围绕安全通信网络、安全区域边界、安全计算环境、安全管理中心四个方面提出了铁路站段网络安全防护方案设计。关键词:网络安全;等保2.0;铁路站段;边界防护;访问控制铁路综合信息网由国铁集团、铁路局集团公司和站段局域网构成。基层站段的网络安全处于铁路“一个中心、三重

三***1 2年前 上传546   0

浅谈网络安全对税收工作的影响

基层税务机关网络安全是税务信息化工作的一项重要工作,但是由于资金投入、人员配备等影响因素,基层税务机关的网络安全工作一直存在较大的安全隐患,这将直接影响到税务的信息化建设和日常税务工作的正常开展,笔者从基层税务机关网络安全工作内容出发,阐述了发生基层税务网络安全问题及其原因,并提出相应的改进建议,从而有针对性地提高基层税务机关信息安全。

d***8 4年前 上传1274   0

爱国,是民族的灵魂

今天,我非常的荣幸,能够站在庄严的国旗下为大家演讲。再过五天就是国庆节了,再我们为放假高兴的时候,不要忘了我是一个中国人!爱国是我们必须做的!

古***1 2年前 上传918   0

让文明与灵魂对话

让文明与灵魂对话  各位领导,各位老师:  下午好!今天我演讲的题目是《让文明与灵魂对话》。  文明,对于许多人而言,是一种束缚,是被动的强迫性的接受。“不许随地吐痰”“不许乱丢垃圾”“禁止喧哗”“禁止吸烟”……在明确的指令下,人的外在行为因制约而沿着文明的轨迹缓慢的运行着。  法国思想先驱伏尔泰论及的“被动的文明”就触到了人类缔造文明世界的尴尬的软肋:你看,“禁止吸烟”的标牌下

m***y 12年前 上传704   0

师德,教师的灵魂

师德,教师的灵魂  看了这几个微型师德案例,心中久久不能平静。虽然,这案例中的有些事例我早有耳闻。但今天再次看到,还是让我无比震撼。  最美女教师张丽莉用行动诠释师德美,无私大爱谱写生命的赞歌。她用自己的行动告诉我们,教会学生做人就是将自己对学生日常一点一滴的关爱发扬光大。  《美丽的圈套》中,当老师看到学生面临的问题时,没有选择放任自流。而是,用心去体会孩子们的心灵,关爱学生,尊重

q***9 11年前 上传655   0

成功演讲的“灵魂”

成功演讲的“灵魂”  成功演讲的“灵魂”   实践证明,观点是演讲的灵魂,观点表述的创新则是演讲生命力的源泉,因而追求观点表述的创新是演讲者的重要任务。同时,掌握创新思维的方法,提出新颖而富有吸引力的观点,更是演讲者水平和实力的真正体现。   (1)老话新谈。   在演讲中,把老观点巧妙地“包装”一下,是观点出新的常用方法。同一个正确的观点,可以有不同的表述方法,其中有些说法是听

T***N 9年前 上传462   0

拯救灵魂

拯 救 灵 魂   跟子君一起喝酒聊天,子君说人类的灵魂是要靠人类自己去拯救的,如果再不去拯救,人类就要完了。我笑笑说,人类包括你和我,难道你和我的灵魂还要拯救吗?子君断然的说,那当然! 子君说,你看现在高速路修得越来越多,高铁越来越快,我们用的手机电脑跟十年前比,不知要先进多少倍了,而你和我呢有车有房都很富有,可你说说看,你的灵魂富有了吗先进了吗?都没有吧。 听子君这么一说,倒觉得有道

d***g 9年前 上传6761   0

网页设计的灵魂

一个不懂得欣赏优秀网页作品的设计师可能永远都无法懂得借鉴的真谛;一个无法将优秀作品的精髓融入到现有需求中的设计师可能永远都无法找到真正的灵感。  即便是那些看似独创的设计,其灵感也往往来自设计师在长期借鉴过程中的不断积累。  设计源于灵感,灵感源于借鉴——这是每个网页设计师都应该牢记的“成功法则”。 一、用“原型法”细化网站设计需求 用DW在最短的时间内搭出一个可以浏览、跳转的网站,然后与客

h***0 5年前 上传1138   0

关爱学生是师德的灵魂

关爱学生是师德的灵魂  关爱学生是师德的灵魂  苏联教育家赞可夫说过:当教师必不可少的,甚至几乎是最主要的品质,就是热爱儿童。一位教师曾经说过:如果没有爱,教育在开始的时候,就已经结束了。没有爱就没有教育,爱是教育的核心,是师德修养的灵魂。  师德规范中第三条,关爱学生中要求教师关心爱护全体学生,尊重学生人格,平等公正对待学生。对学生严慈相济,做学生的良师益友。保护学生安全,关心学生健康,

B***r 4年前 上传1886   0

团队文化:团队管理的灵魂

团队文化:团队管理的灵魂毛泽东说:“没有文化的军队是没有战斗力的军队。”良好的团队文化可以使团队成员在轻松愉快的环境中工作,这样,团队成员会彼此信任,且有共同目标,在这样的氛围下,团队的创造性和潜力会得到极大的激发,业绩当然也会显著增强;相反,如果是不好的团队文化,成员之间关系冷漠,上下级之间缺乏沟通和信任,部门之间互相推卸责任,则很容易导致团队的内耗,使团队目标无法实现。   有的团队

1***2 9年前 上传772   0

读书征文—守住灵魂

守住灵魂 近年来,数字阅读方兴未艾,网络书店也以惊人的低价紧紧抓住消费者的心;相较而言,在价格和便捷上都差人一等的实体书店发展实在不容乐观。 作为一个热爱读书的人,我曾对这种现象感到不解。我享受在书架间漫步,随手取下、翻开便能够与作者进行心与心的交流,这种满盈着书香的喜悦与满足,绝非网络阅读或网上购物所能给予的。所以我总觉得,远离了实体书店的阅读、购书其实已沦为纯粹的物质消费,毫无精神享受可

s***q 11年前 上传11264   0

会计行为的灵魂-诚信

会计行为的灵魂---诚信  会计是一项重要的经济管理工作,发展经济离不开会计,经济越发展,会计越重要。在市场经济不断发展的今天,更要求会计行为必须准确、真实、完整反映经济运行状况,也就是要求会计行为的诚实守信,即诚信。如果会计行为离开了诚信,会计职能也就不可能得到正确发挥,市场经济就无法正常运行。可以说,会计行为的灵魂就是诚信。然而,由于缺乏诚信等原因,令人遗憾的是,在一些地方和部门、部分企

点***n 11年前 上传505   0

赋予灵魂的党员

我爱的中国共产党,没有炎热笼罩,也没有严寒冰霜,而是微风吹在我的面庞,至于为什么我用这样激动且高兴的心情说出这样的话,待我娓娓道来。

泡***8 4年前 上传827   0

2017年寻找灵魂——拓展心得

寻找灵魂――拓展心得  寻找灵魂  拓展培训心得之培养团队意识 、空中钢丝、信任背摔、珠行万里、渡河、孤岛求生、毕业墙等。正是这一次的拓展训练,使我受益匪浅,终生难忘。体会最深的有以下几点:  一、明确责任,落实分工极其重要。每个人的岗位职责确定之后,各司其职,有利于明确责任,发挥个体的主观能动性,使其既知道自己应该做什么,又思考怎样做好。在做集体拓展项目时,每个人开始尚能听着队长安

易***主 7年前 上传421   0

革新是习惯的灵魂

英国哲学家休谟说过:习惯是人类最伟大的指南针。然而,这句话却忽略了革新对于习惯的重要作用。正是由于一些列革新活动的尝试、探索、创造,好习惯才得以生成和改善,不良习惯才得以摒弃和根除,习惯在不断的革新推动下日渐完善,革新是习惯活的源泉和动力,是习惯的灵魂。

夏***1 5年前 上传1967   0

漂泊灵魂的无处安放

柔石的《二月》讲述了一个发生在芙蓉镇早春二月的故事,主人公萧涧秋在寻求安宁的途中经历了一系列的变故和思索后,最终迫不得己落寞离开芙蓉镇。文作背景是上世纪二十年代,作为知识分子的主人公和思想封建落后的社会大众之间的矛盾是《二月》的主要矛盾冲突,也是迫使萧涧秋离去的一个重要原因。但是萧涧秋的离去还有更多的因素影响,笔者将通过各种人物对萧涧秋的压迫、主人公的性格等方面来简析萧涧秋离去的原因以及对他离去后命运的一种猜想。

l***3 6年前 上传1452   0

团队的灵魂—激情与活力

团队的灵魂—激情与活力“卖鱼,卖鱼,卖会飞的鱼!新鲜的鱼,会陪你聊天的鱼,快来买啊!”一个充满生机的鱼市场,一阵阵热情洋溢的吆喝声,一条条活蹦乱跳的鱼飞到了顾客指定的地点。这是美国作家史蒂芬所著《会飞的鱼》一书中的卖鱼场面,《会飞的鱼》绝不是一个哗众取宠的寓言故事。本书中的主人公玛西雅来到肯尼街鱼市场,依靠从那里学来的工作哲学,改变了整个团队成员的工作态度,在很短的时间内把没有活力的销售

a***4 12年前 上传491   0

职业道德:法官的灵魂

职业道德:法官的灵魂  每一个职业都有每一个职业的道德。医生要有医德,教师要有师德。道德是人们共同生活及其行为的准则和规范,而职业道德则是人们在职业实践中形成的行为规范。随着依法治国,以德治国方略的确定,法官的职业道德问题日益成为一个不容忽视的问题。有的法官办案拖拉,但又没有超审限;有的法官处理案件时向一方当事人倾斜,但却又在法律许可的幅度之内,有的法官与代理律师关系密切,私下交往频繁,诸如

z***a 12年前 上传484   0

国旗下的讲话:让文明与灵魂对话

国旗下的讲话:让文明与灵魂对话  各位老师、同学们:  文明,对于许多人,是一种束缚,是被动的强迫性接受。从小,父母就教育我们如何与周围人相处,如何礼貌待人,然而,随着年龄的增长、时间的流逝,也带走了童年的纯真,长大与成熟,我们的心灵是否依然洁净?“不许随地吐痰”“不许乱丢垃圾”“禁止喧哗”“禁止吸烟”……在明确的指令下,人的外在行为因制约而沿着文明的轨迹缓慢的运行着。  法国思想先

天***6 11年前 上传609   0

观《团队的灵魂与血性》有感

“以铜为镜,可以正衣冠;以史为镜,可以知兴衰”,国防大学金一南教授在《团队的灵魂与血性》的演讲中,用中国近代深刻的历史演进,揭秘了中国共产党革命军队取得胜利果实的原因。从金教授的演讲中反观历史进行思考,结合工作实际,也有了许多启发和感悟。

哈***0 4年前 上传1409   0

网络安全为人民 网络安全靠人民

《中华人民共和国网络安全法》是为保障网络安全,维护网络空间主权和国家安全、社会公益利益。保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展制定。由全国人民代表大会常务委员会于2016年11月7日发布,自2017年6月1日起施行。

胖*** 6年前 上传8915   1

东软网络安全解决方案-网络安全解决方案

东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上仅次于Cisco和CheckPoint的用户选择购买最多的第三个品牌,NetEye的知名度则在国内品牌中名列第一。这种成果的取得与东软在技术上的不断创新,以及不断围绕客户价值来构架自己的产品与服

d***n 12年前 上传816   0

网络安全工作总结

固废中心网络安全工作总结 为切实做好G20杭州国际峰会网络安全保障工作,根据市网信办和市城管委的部署,按照《杭州市城管委G20杭州峰会网络安全工作方案》和《杭州市城管委G20杭州峰会重大网络安全事件应急处置预案》(杭城管委﹝2016﹞204号)文件要求,我中心高度重视,立即行动,抓紧落实网络安全工作,现将有关情况汇报如下:一、 高度重视,落实责任。中心成立网络安全领导小组,由中

l***i 4年前 上传2767   0