浅谈网络安全的灵魂——安全策略


    浅谈网络安全灵魂——安全策略
    玩年网络网络安全体验抵御网攻击保护网络安全现网络信息系统装备式样网络安全设施诸:加密设备防火墙入侵检测系统漏洞扫描防治病毒软件VPN安全认证系统安全审计系统……等等形象称网络安全十八般兵器搞网络安全光拥兵器够必须重视安全策略安全策略网络安全生命灵魂没正确安全策略安全系统没灵魂躯壳够完成保障安全命
      作例子想先谈谈关入侵检测系统安全策略
      入侵检测系统根入侵检测行分两种模式:异常检测误检测前者先建立系统访问正常行模型访问者符合模型行断定入侵者相反先发生利接受行纳建立模型访问者符合模型行断定入侵两种模式安全策略完全长处短处:异常检测漏报率低符合正常行模式行见恶意攻击种策略误报率较高误检测直接匹配异常接受行模式误报率较低恶意行千变万化没收集行模式库中漏报率高求户必须根系统特点安全求制定策略选择行检测模式现户采取两种模式相结合策略
      入侵检测系统安全策略控制策略响应策略控制策略入侵检测系统分集中式控制分布式控制两种模式(第三种混合式)前者模式中中央入侵检测服务器分布机审计程序搜集数踪迹发送中央服务器集中分析处理种方式节约资源降低成伸缩性配置性弱点网络形成瓶颈具单点障风险分布式控制模式中央服务器功分配节点机中家入侵检测功种模式显然够避免述弱点分布式控制策略维护成高增加监控机工作负担
      响应策略讲入侵检测系统分两种模式——动响应动相应前者搜集正常情况发出告警通知试图降低造成破坏攻击者反击者攻击系统实施控制阻断减轻攻击影响表面动响应功动相应强家选前者完忙事情面网络事情较复杂果没弄清楚异常情况根源便动采取反制措施断开网络连接杀死疑进程等会系统带严重果须知正运行信息系统连着千万户系统操作需慎慎出原CFCA(中国金融认证中心)入侵检测系统采动响应策略
      2001年CFCA入侵检测系统发现某IP址发出数千密集异常访问行模式应该属恶意拒绝服务攻击监控者没贸然断开网络连接做深入调查结果发现原某家银行刚认证业务正CFCA生产系统做压力测试形成拒绝服务攻击假象通该银行电话沟通问题利解决
    熟悉安全认证业务中安全策略具举足轻重位果家银行网银业务发现银行采安全认证策略银行度推行户名+密码口令认证手段存明显安全漏洞案件屡屡发生已基绝迹纷纷改数字证书认证机制样数字证书认证银行安全策略:
      ·工商银行网银——客户登录网银需数字证书查询余额需进行转帐交易时交易额均需数字证书认证众版网银文件证书(称硬盘证书)动态口令卡专业版网银必须
    U盾(USB Key数字证书密码钥匙)输入PIN码作双重保护客户正确输入PIN码证书起作转帐
      ·招商银行网银——众版网银文件证书USB Key证书专业版客户求必须载客户端软件查询余额转帐交易必须USB Key没PIN保护
      ·兴业银行网银——客户第次登录时必须USB Key证书求输入PIN码登录查询交易需USB Key需输入PIN转帐交易两者需
      兴趣话分析家银行安全认证策略安全性方便性长短出设计者动脑筋证书认证前提种措施安全性次递增:
      文件证书–>USB Key证书 –>USB Key证书+PIN –>USB Key证书+PIN+专客户端认证软件
      然制定网银安全策略时味追求安全性着安全性增高安全措施成会着提高户方便性会降低安全策略设计者考虑安全素外考虑系统效率安全成交易风险户方便性银行业者说切出发点事实围绕着中心目标——提高银行市场竞争力营效益
      说里想起CFCA初期引进国外认证产品——EntrustDirect软件寄托厚终伤脑筋舶品
      应该说Direct产品设计理念说充分考虑认证程中方方面面安全问题采周密严格安全策略通信应形成套完整Web安全解决方案*注:证书+PIN码属双子认证方式安全强度高专客户端认证软件安全性高客户端软件(仅浏览器)
      首先通讯讲DirectHTTP协议作基础没安全保护HTTP协议通讯进行改造封装建立起条通SPKM协议加密HTTP安全通道
      客户端服务器Web应程序间建立通道前Direct进行严格双身份认证程执行查验项目达8种11查验服务器客户端户证书外需查验CRL分布点三层CA证书2CA废止列表(ARL)OCAPolicy证书户Policy证书等
      相简单SSL协议作较数SSL认证方案仅查验客户端服务端数字证书CA证书链CRL查验仅仅少数方案中实现ARLPolicy证书查验完全缺失
      次 Direct提出独特三次签名机制:第次 DirectServer 服务端签名确保户收交易表单信息服务器发出传输程中未篡改第二次DirectClient 客户端签名确保户端接收交易页面户IE传输程中篡改第三次户确认交易提交 客户端提交签名保证户阅读交易信息进行交易确认
      Direct三次签名安全策略便天安全应中设计独树帜安全理念然保持领先受国外户广泛欢迎
      然Direct全球占39市场份额然中国服水土复杂安全策略导致系统开销早期基Unix环境展开设计支持线程支持**处理(Symmetrical MultiProcessingSMP)技术(注:SMP指计算机汇集组处理器——CPUCPU间享存子系统总线结构)DirectServer发情况利单CPU资源法利CPU进行行处理Direct系统认证效率低户等时间长Entrust公司工作重点转移宣布支持Direct产品没SMP做改进
      相竞争者快捷SSL认证程Direct饱受客户商业银行诟病责难市场技术支持员应接暇苦堪言甚影响CFCA市场拓展商业银行舍CFCA加Direct求特殊端口访问国外技术支持化开发困难等利素EntrustDirect认证产品终走末路
      成萧败萧初Direct风光时独特安全策略断送前途正安全策略啊某院士评事时说:安全必求全够行谓言简意赅语中
      列举针具体系统安全策略例子例子中够安全策略安全系统建设应中导作然属局部微观方面安全策略作整体安全策略包括范围更广CFCA证书认证策略方面整套认证策略CP基础撰写出CPS(认证操作声明)外界公布提供证书户赖方
    果说更广全局总体网络安全策略应该包含三部分:
      1严肃法律保障——
      安全基石法律法规手段面日趋严重网络犯罪必须建立网络安全相关法律法规计算机网络新生事物缺乏相应法律法规法导致网计算机犯罪处序状态年国已颁布种网络安全相关法律法规全国民代表会常务委员会关维护互联网安全决定中华民国计算机信息系统安全保护条例中华民国电子签名法等网计算机犯罪起极遏制震慑作
      2先进安全技术工具——
      先进安全技术网络安全物质保证户身面威胁进行风险评估决定需安全服务种类选择相应安全机制集成先进安全技术形成全方位安全系统
      3严格安全理措施——
      搞网络安全见物见先进安全系统控制严格安全理网络安全决定性素信息系统运营者必须建立相应网络安全理办法加强部理建立安全审核踪体系加强安全培训提高整体网络安全意识


    文香网httpwwwxiangdangnet

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 1 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    浅谈对网络安全的认识

    浅谈对网络安全的认识   网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从广义方面来看,...

    8年前   
    17861    0

    电子商务的安全策略

    电子商务的安全策略电子商务的安全策略 中南财经大学信息系 孙群力摘要: 关键词: 电子商务在功能上要求实现实时帐户信息查询。        这就使电子商务系统必须在物理上与生产系统要有连接,这...

    11年前   
    383    0

    浅谈铁路站段网络安全防护方案

    浅谈铁路站段网络安全防护方案摘要:本文参考等保2.0的相关标准,结合铁路基层站段实际,在深入分析站段信息系统架构和安全问题的基础上,围绕安全通信网络、安全区域边界、安全计算环境、安全管理中心四...

    2年前   
    538    0

    浅谈网络安全对税收工作的影响

    基层税务机关网络安全是税务信息化工作的一项重要工作,但是由于资金投入、人员配备等影响因素,基层税务机关的网络安全工作一直存在较大的安全隐患,这将直接影响到税务的信息化建设和日常税务工作的正常开展...

    4年前   
    1268    0

    爱国,是民族的灵魂

    今天,我非常的荣幸,能够站在庄严的国旗下为大家演讲。再过五天就是国庆节了,再我们为放假高兴的时候,不要忘了我是一个中国人!爱国是我们必须做的!

    2年前   
    901    0

    让文明与灵魂对话

    让文明与灵魂对话  各位领导,各位老师:  下午好!今天我演讲的题目是《让文明与灵魂对话》。  文明,对于许多人而言,是一种束缚,是被动的强迫性的接受。“不许随地吐痰”“不许乱丢垃圾”“禁止喧...

    12年前   
    700    0

    成功演讲的“灵魂”

    成功演讲的“灵魂”  成功演讲的“灵魂”   实践证明,观点是演讲的灵魂,观点表述的创新则是演讲生命力的源泉,因而追求观点表述的创新是演讲者的重要任务。同时,掌握创新思维的方法,提出新颖而富有...

    8年前   
    455    0

    师德,教师的灵魂

    师德,教师的灵魂  看了这几个微型师德案例,心中久久不能平静。虽然,这案例中的有些事例我早有耳闻。但今天再次看到,还是让我无比震撼。  最美女教师张丽莉用行动诠释师德美,无私大爱谱写生命的赞歌...

    11年前   
    647    0

    拯救灵魂

    拯 救 灵 魂   跟子君一起喝酒聊天,子君说人类的灵魂是要靠人类自己去拯救的,如果再不去拯救,人类就要完了。我笑笑说,人类包括你和我,难道你和我的灵魂还要拯救吗?子君断然的说,那当然! ...

    9年前   
    6755    0

    网页设计的灵魂

    一个不懂得欣赏优秀网页作品的设计师可能永远都无法懂得借鉴的真谛;一个无法将优秀作品的精髓融入到现有需求中的设计师可能永远都无法找到真正的灵感。  即便是那些看似独创的设计,其灵感也往往来自设计...

    5年前   
    1135    0

    关爱学生是师德的灵魂

    关爱学生是师德的灵魂  关爱学生是师德的灵魂  苏联教育家赞可夫说过:当教师必不可少的,甚至几乎是最主要的品质,就是热爱儿童。一位教师曾经说过:如果没有爱,教育在开始的时候,就已经结束了。没有...

    4年前   
    1876    0

    会计行为的灵魂-诚信

    会计行为的灵魂---诚信  会计是一项重要的经济管理工作,发展经济离不开会计,经济越发展,会计越重要。在市场经济不断发展的今天,更要求会计行为必须准确、真实、完整反映经济运行状况,也就是要求会...

    11年前   
    500    0

    团队文化:团队管理的灵魂

    团队文化:团队管理的灵魂毛泽东说:“没有文化的军队是没有战斗力的军队。”良好的团队文化可以使团队成员在轻松愉快的环境中工作,这样,团队成员会彼此信任,且有共同目标,在这样的氛围下,团队的创造性...

    9年前   
    768    0

    读书征文—守住灵魂

    守住灵魂 近年来,数字阅读方兴未艾,网络书店也以惊人的低价紧紧抓住消费者的心;相较而言,在价格和便捷上都差人一等的实体书店发展实在不容乐观。 作为一个热爱读书的人,我曾对这种现象感到不解。...

    11年前   
    11258    0

    2017年寻找灵魂——拓展心得

    寻找灵魂――拓展心得  寻找灵魂  拓展培训心得之培养团队意识 、空中钢丝、信任背摔、珠行万里、渡河、孤岛求生、毕业墙等。正是这一次的拓展训练,使我受益匪浅,终生难忘。体会最深的有以下几点: ...

    7年前   
    417    0

    漂泊灵魂的无处安放

    柔石的《二月》讲述了一个发生在芙蓉镇早春二月的故事,主人公萧涧秋在寻求安宁的途中经历了一系列的变故和思索后,最终迫不得己落寞离开芙蓉镇。文作背景是上世纪二十年代,作为知识分子的主人公和思想封建落...

    6年前   
    1445    0

    革新是习惯的灵魂

    英国哲学家休谟说过:习惯是人类最伟大的指南针。然而,这句话却忽略了革新对于习惯的重要作用。正是由于一些列革新活动的尝试、探索、创造,好习惯才得以生成和改善,不良习惯才得以摒弃和根除,习惯在不断的...

    5年前   
    1962    0

    赋予灵魂的党员

    我爱的中国共产党,没有炎热笼罩,也没有严寒冰霜,而是微风吹在我的面庞,至于为什么我用这样激动且高兴的心情说出这样的话,待我娓娓道来。

    4年前   
    819    0

    团队的灵魂—激情与活力

    团队的灵魂—激情与活力“卖鱼,卖鱼,卖会飞的鱼!新鲜的鱼,会陪你聊天的鱼,快来买啊!”一个充满生机的鱼市场,一阵阵热情洋溢的吆喝声,一条条活蹦乱跳的鱼飞到了顾客指定的地点。这是美国作家史蒂芬所...

    12年前   
    482    0

    国旗下的讲话:让文明与灵魂对话

    国旗下的讲话:让文明与灵魂对话  各位老师、同学们:  文明,对于许多人,是一种束缚,是被动的强迫性接受。从小,父母就教育我们如何与周围人相处,如何礼貌待人,然而,随着年龄的增长、时间的流逝,...

    11年前   
    604    0