频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

10.1.5 安全模型

作者: 卢玥俪,丁小丽,丁丽娅编著 出处:电子工业出版社易飞思公司  2008-03-12 13:58    砖    好    评论   进入论坛
阅读提示:《全国计算机等级考试实用应试教程. 四级网络工程师》2008版第六章内容主要叙述了网络安全技术,本文讲的是安全模型。

10.1.5  安全模型

1.基本模型
在网络信息传输中,为了保证信息传输的安全性,一般需要一个值得信任的第三方,负责向源节点和目的节点进行秘密信息分发,同时在双方发生争执时,也要起到仲裁的作用。

在基本的安全模型中,通信的双方在进行信息传输前,先建立起一条逻辑通道,并提供安全的机制和服务,来实现在开放网络环境中信息的安全传输。图10-2即为基本安全模型的示意图,信息的安全传输主要包括两个部分:
(1)从源节点发出的信息,使用如信息加密等加密技术对其进行安全的转发,从而实现该信息的保密性,同时也可以在该信息中附加一些特征的信息,作为源节点的身份验证。

(2)源节点与目的节点应该共享如加密密钥这样的保密信息,这些信息除了发送双方和可信任的第三方以外,对其他用户都是保密的。

图10-2  网络安全基本模型 
2.P2DR模型
P2DR模型是一种常见的网络安全模型,包含4个主要部分:安全策略、防护、检测和响应。P2DR模型是在安全策略对整体的控制和指导下,同时综合地运用如防火墙、操作系统身份认证、加密等手段作为防护工具,利用如漏洞评估、入侵检测等系统等检测工具,对系统的安全状态进行了解与评估,最后通过适当的响应将系统调整到“最安全”与“风险最低”的状态。图10-3即为P2DR模型的示意图。

1)安全策略(Policy)
安全策略是模型中的防护、检测和响应等部分实施的依据,一个安全策略体系的建立包括策略的制定、评估与执行。网络安全策略可以分为总体安全策略与具体安全策略规则,它是整个P2DR模型的核心。

2)防护(Protection)
防护技术包括:防火墙、操作系统身份认证、数据加密、访问控制、授权、虚拟专用网技术和数据备份等,它对系统可能出现的安全问题采取预防措施。

3)检测(Detection)
检测功能使用漏洞评估、入侵检测等系统检测技术,当攻击者穿透防护系统时,发挥功用。

4)响应(Response)
响应包括紧急响应和恢复处理,而恢复又包括系统恢复和信息恢复,响应系统在检测出入侵时,开始事件处理的工作。

 
图10-3  P2DR模型

※重点提示:网络安全的基本要素包括:保密性、完整性、可用性、可鉴别性和不可抵赖性。美国国防部和国家标准局将计算机系统安全等级分为A、B、C、D这4类,共有7级。网络基本安全模型要求通信的双方在进行信息传输前,先建立起一条逻辑通道,并提供安全的机制和服务并且有一个可供信任的第三方进行扮演仲裁者和秘密信息发布者的角色。

【责任编辑:雪花 TEL:(010)68476606】

回书目   上一节   下一节
专题
windows网络安全指南
拒绝服务攻击DoS专题
网络工程师快速的成长路线
2007年网络安全风云展望
访谈:Windows平台,企业网站漏洞的攻击和防御
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。