资源预览内容
第1页 / 共11页
第2页 / 共11页
第3页 / 共11页
第4页 / 共11页
第5页 / 共11页
第6页 / 共11页
第7页 / 共11页
第8页 / 共11页
第9页 / 共11页
第10页 / 共11页
亲,该文档总共11页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
第8章 网络安全工程,深职院 计算机网络技术专业,主要内容,网络安全策略。 网络安全标准与体系。 网络安全系统的设计、实现、管理和安全评估。 网络安全整体解决方案实例。 课程设计。,网络安全策略的制定原则,1、适用性原则 2、动态性原则 3、简单性原则 4、系统性原则 5、最小授权原则,网络安全策略,网络规划安全策略 网络管理员安全策略 访问服务网络安全策略 远程访问服务安全策略 系统用户的安全策略 上网用户的安全策略 远程访问用户的安全策略,网络安全工程的规划与管理,网络安全标准 (国际网络安全标准 ),国际网络安全标准发展过程示意图,TCSEC中各个等级的含义,中国评估准则,第一级:用户自主保护级; 第二级:系统审计保护级; 第三级:安全标记保护级; 第四级:结构化保护级; 第五级:访问验证保护级。,网络安全系统的设计原则,1、木桶原则 2、整体性原则 3、有效性和实用性原则 4、安全性评价原则 5、等级性原则 6、动态化原则 7、设计为本原则 8、自主和可控性原则 9、权限最小化原则 10、有的放矢原则,网络安全系统的风险评估,网络安全整体解决方案实例,公司信息安全管理体系的实施,详见课本案例,
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号