计算机网络是一个分层次的拓扑结构,因此网络的安全防护也需采用分层次的拓扑防
护措施。即一个完整的网络信息安全解决方案应该覆盖网络的各个层次,并且与安全
管理相结合。以该思想为出发点,北京天融信公司提出了"网络信息安全解决方案"。
一、 网络信息安全系统设计原则
•
满足Internet分级管理需求
•
需求、风险、代价平衡的原则
•
综合性、整体性原则
•
可用性原则
•
分步实施原则
目前,对于新建网络及已投入运行的网络,必须尽快解决网络的安全保密问题,考虑技术难度及经费等
因素,设计时应遵循如下思想:
(1)大幅度地提高系统的安全性和保密性;
(2)保持网络原有的性能特点,即对网络的协议和传输具有很好的透明性;
(3)易于操作、维护,并便于自动化管理,而不增加或少增加附加操作;
(4)尽量不影响原网络拓扑结构,便于系统及系统功能的扩展;
(5)安全保密系统具有较好的性能价格比,一次性投资,可以长期使用;
(6)安全与密码产品具有合法性,并便于安全管理单位与密码管理单位的检查与监督。
基于上述思想,网络信息安全系统应遵循如下设计原则:
1.1 满足因特网的分级管理需求
根据Internet网络规模大、用户众多的特点,对Internet/Intranet信息安全实施分级管理的解决方案,
将对它的控制点分为三级实施安全管理。
第一级:中心级网络,主要实现内外网隔离;内外网用户的访问控制;内部网的监控;内部网传输数据
的备份与稽查。
第二级:部门级,主要实现内部网与外部网用户的访问控制;同级部门间的访问控制;部门网内部的安
全审计。
评论0
最新资源