1、涉密網(wǎng)絡(luò )保密建設和管理應遵循哪些基本原則u2/:b 根據國家有關(guān)規定,政務(wù)內網(wǎng)是涉密網(wǎng)絡(luò ),是專(zhuān)門(mén)處理國家秘密和內部辦公信息的網(wǎng)絡(luò )。
黨和國家對涉密網(wǎng)絡(luò )的保密建設和管理非常重視,制定了一系列方針政策、法律法規和標準規范。根據這些規定,涉密網(wǎng)絡(luò )保密建設和管理應當遵循以下基本原則:$ (1)適度安全的原則。
所謂“適度安全”是指與由于信息泄露、濫用、非法訪(fǎng)問(wèn)或非法修改而造成的危險和損害相適應的安全。沒(méi)有絕對安全的信息系統(網(wǎng)絡(luò )),任何安全措施都是有限度的。
關(guān)鍵在于“實(shí)事求是”、“因地制宜”地去確定安全措施的“度”,即根據信息系統因缺乏安全性造成損害后果的嚴重程度來(lái)決定采取什么樣的安全措施。國家保密技術(shù)規定對絕密級信息系統的機密、秘密級信息系統應當采取的安全措施分別提出了具體要求。
6x)#gt (2)按最高密級防護的原則。涉密信息系統處理多種密級的信息時(shí),應當按照最高密級采取防護措施。
kHo (3)最小化授權的原則。一是涉密信息系統的建設規模要最小化,非工作所必需的單位和崗位,不得建設政務(wù)內風(fēng)和設有內網(wǎng)終端;二是涉密信息系統中涉密信息的訪(fǎng)問(wèn)權限要最小化,非工作必需知悉的人員,不得具有關(guān)涉密信息的訪(fǎng)問(wèn)權限。
jie (4)同步建設,嚴格把關(guān)的原則。涉密信息系統的建設必須要與安全保密設施的建設同步規劃、同步實(shí)施、同步發(fā)展。
要對涉密信息系統建設的全過(guò)程(各個(gè)環(huán)節)進(jìn)行保密審查、審批、把關(guān)。N 要防止并糾正“先建設,后防護,重使用,輕安全”的傾向,建立健全涉密信息系統使用審批制度。
不經(jīng)過(guò)保密部門(mén)的審批和論證,有關(guān)信息系統不得處理國家秘密信息。7qR (5)注重管理的原則。
涉密信息系統的安全保密三分靠技術(shù),七分靠管理。加強管理可以彌補技術(shù)上的不足;而放棄管理則再好的技術(shù)也不安全。
要通過(guò)引進(jìn)和培養計算機技術(shù)人員,使其盡快成為既懂“電子”又懂政務(wù)(黨務(wù))、還懂“保密”的復合型人才,利用行政和技術(shù)手段的綜合優(yōu)勢,實(shí)現對涉密信息在網(wǎng)絡(luò )環(huán)境下的有效監管。同時(shí),實(shí)現人員和技術(shù)的有機結合——健全制度,并利用技術(shù)手段保證制度的落實(shí)。
|kn ?溫農校友之家 -- 溫農人自己的網(wǎng)上家園 g4cB 2、涉密網(wǎng)絡(luò )保密建設的基本措施有哪些?A 根據國家保密技術(shù)規定的要求,涉密信息系統的安全保密建設必須采取以下基本措施:C+8_f^ (1)存放安全。即保證涉密信息系統的機房設備和終端存放在安全可靠的地方,做到防火、防水、防震、防爆炸和防止外來(lái)人員進(jìn)行物理上的盜取和破壞等,還要防止外界電磁場(chǎng)對涉密信息系統各個(gè)設備的電磁干擾,保證涉密信息系統的正常運行。
TTr. 涉密信息系統的中心機房建設,在條件許可的情況下,應滿(mǎn)足國家《電子計算機機房設計規定規范》、《計算站場(chǎng)地技術(shù)條件》、《計算站場(chǎng)地安全要求》和要求。處理國家秘密信息的電磁屏蔽室的建設,必須符合國家保密標準BMB3的要求。
處理秘密級、機密級信息的系統中心機房,應當彩有效的電子門(mén)控系統。處理絕密級信息和重要信息的系統中心機房的門(mén)控系統,還應采取IC卡或生理特征進(jìn)行身份鑒別,并安裝電視監視系統,且配備警衛人員進(jìn)行區域保護。
$Zey3 (2)物理隔離。即涉密信息系統(政務(wù)內網(wǎng))要與政務(wù)外網(wǎng)和因特網(wǎng)實(shí)行物理隔離。
這是涉密信息系統免遭來(lái)自因特網(wǎng)上的黑客攻擊和病毒侵擾的最有效措施。實(shí)現物理隔離,必須做到以下幾點(diǎn):rr= 一是一個(gè)單位的政務(wù)內網(wǎng)和政務(wù)外網(wǎng)的機房要分別建設,相互物理隔離。
隔離距離要符合國家保密標準BMB5的相關(guān)規定。>Gm 二是政務(wù)內網(wǎng)的布線(xiàn)要采用光纜或屏蔽電纜;如政務(wù)內、外網(wǎng)同時(shí)建設,可實(shí)行雙布線(xiàn),政務(wù)外網(wǎng)的布線(xiàn)可以使用普通電纜或雙絞線(xiàn);對已建網(wǎng)絡(luò )要改造成政務(wù)內、外網(wǎng)兩個(gè)網(wǎng)絡(luò )、單布線(xiàn)不可改變時(shí),可以采用安裝安全隔離集線(xiàn)器的辦法,使客戶(hù)端微機不能同時(shí)與內、外網(wǎng)相通。
h 三是客戶(hù)端的物理隔離可以采取以下方法解決:(A)安裝雙主板、雙硬盤(pán)的微機(如浪潮金盾安全電腦);(B)對原的微機進(jìn)行物理隔離改造,即增中一塊硬盤(pán)和一塊雙硬盤(pán)隔離卡(如中孚隔離卡);(C)對客戶(hù)端微機只增加一塊單礓盤(pán)隔離卡等。"7 四是對單位與單位政務(wù)內網(wǎng)之間的信息傳輸,可采用以下方法解決:(A)利用各地政務(wù)內網(wǎng)平臺提供的寬帶保密通道;(B)采用單獨交換設備和單獨鋪設線(xiàn)路,并安裝網(wǎng)絡(luò )加密機;(C)使用面向連接的電路交換方式(如PSTN、ISDN、ADSL等)時(shí),應采用認證和鏈路加密措施。
采用的加密設備必須經(jīng)國家密碼主管部門(mén)批準。Qq0 (3)身份鑒別。
在用戶(hù)進(jìn)入(即使用)涉密信息系統前,系統要對用戶(hù)的身份進(jìn)行鑒別,以判斷該用戶(hù)是否為系統的合法用戶(hù)。其目的是防止非法用戶(hù)進(jìn)入。
這是系統安全控制的第一道防線(xiàn)。v6 身份鑒別一般采用3種方法:一是設置口令字;二是采用智能卡和口令字相結合的方式;三是用人的生物特征等強認證措施,如指紋、視網(wǎng)膜等。
6iFF=] 口令字的設置原理是:在信息系統中存放一張“用戶(hù)信息表”,它記錄所有的可以使用這個(gè)系統的用戶(hù)的有關(guān)信息,如用戶(hù)名和口令字等。用戶(hù)名是可以公開(kāi)的,不同用戶(hù)使用不同的。
基本要求
1. 具有計算機系統及應用的基礎知識。
2. 掌握計算機局域網(wǎng)的基本概念和工作原理。
3. 了解網(wǎng)絡(luò )操作系統的基本知識。
4. 掌握Internet的基礎知識,了解電子政務(wù)與電子商務(wù)的應用。
5. 掌握組網(wǎng)、網(wǎng)絡(luò )管理與網(wǎng)絡(luò )安全等計算機網(wǎng)絡(luò )應用的基本知識。
6. 了解網(wǎng)絡(luò )技術(shù)的發(fā)展。
7. 掌握計算機操作并具有C語(yǔ)言編程(含上機調試)的能力。
考試內容
一、基本知識
1. 計算機系統的組成。
2. 計算機軟件的基礎知識。
3. 多媒體的基本概念。
4. 計算機應用領(lǐng)域。
二、計算機網(wǎng)絡(luò )的基本概念
1. 計算機網(wǎng)絡(luò )的定義與分類(lèi)。
2. 數據通信技術(shù)基礎。
3. 網(wǎng)絡(luò )體系結構與協(xié)議的基本概念。
4. 廣域網(wǎng)、局域網(wǎng)與城域網(wǎng)的分類(lèi)、特點(diǎn)與典型系統。
5. 網(wǎng)絡(luò )互聯(lián)技術(shù)與互聯(lián)設備。
三、局域網(wǎng)應用技術(shù)
1. 局域網(wǎng)分類(lèi)與基本工作原理。
2. 高速局域網(wǎng)。
3. 局域網(wǎng)的組網(wǎng)方法。
4. 結構化布線(xiàn)技術(shù)。
四、網(wǎng)絡(luò )操作系統
1. 操作系統的基本功能。
2. 網(wǎng)絡(luò )操作系統的基本功能。
3. 了解當前流行的網(wǎng)絡(luò )操作系統的概況。
五、Internet基礎
1. Internet的基本結構與主要服務(wù)。
2. Internet通信協(xié)議???TCP/IP。
3. Internet接入方法。
4. 超文本、超媒體與Web瀏覽器。
六、網(wǎng)絡(luò )安全技術(shù)
1. 信息安全的基本概念。
2. 網(wǎng)絡(luò )管理的基本概念。
3. 網(wǎng)絡(luò )安全策略。
4. 加密與認證技術(shù)。
5. 防火墻技術(shù)的基本概念。
七、網(wǎng)絡(luò )應用:電子商務(wù)與電子政務(wù)
1. 電子商務(wù)基本概念與系統結構。
2. 電子政務(wù)基本概念與系統結構。
3. 瀏覽器、電子郵件及Web服務(wù)器的安全特性。
4. Web站點(diǎn)的內容策劃與應用。
5. 使用Internet進(jìn)行網(wǎng)上購物與訪(fǎng)問(wèn)政府網(wǎng)站。
八、網(wǎng)絡(luò )技術(shù)發(fā)展
1. 網(wǎng)絡(luò )應用技術(shù)的發(fā)展。
2. 寬帶網(wǎng)絡(luò )技術(shù)。
3. 網(wǎng)絡(luò )新技術(shù)。
九、上機操作
1. 掌握計算機基本操作。
2. 熟練掌握C語(yǔ)言程序設計基本技術(shù)、編程和調試。
3. 掌握與考試內容相關(guān)的上機應用。
網(wǎng)絡(luò )安全學(xué)習內容
1.防火墻(正確的配置和日常應用)
2.系統安全(針對服務(wù)器的安全加固和WEB代碼的安全加固以及各種應用服務(wù)器的組建,例如WEB MAIL FTP等等)
3.安全審核(入侵檢測。日志追蹤)
4.軟考網(wǎng)絡(luò )工程師,思科CCNA課程 華為認證等(網(wǎng)絡(luò )基礎知識。局域網(wǎng)常見(jiàn)故障排除和組建)
5.經(jīng)驗積累。
1、了解基本的網(wǎng)絡(luò )和組網(wǎng)以及相關(guān)設備的使用;
2、windwos的服務(wù)器設置和網(wǎng)絡(luò )基本配置;
3、學(xué)習一下基本的html、js、asp、mssql、php、mysql等腳本類(lèi)的語(yǔ)言
4、多架設相關(guān)網(wǎng)站,多學(xué)習網(wǎng)站管理;
5、學(xué)習linux,了解基本應用,系統結構,網(wǎng)絡(luò )服務(wù)器配置,基本的shell等;
6、學(xué)習linux下的iptables、snort等建設;
7、開(kāi)始學(xué)習黑客常見(jiàn)的攻擊步驟、方法、思路等,主要可以看一些別人的經(jīng)驗心得;
8、學(xué)習各種網(wǎng)絡(luò )安全工具的應用、掃描、遠控、嗅探、破解、相關(guān)輔助工具等;
9、學(xué)習常見(jiàn)的系統漏洞和腳本漏洞,根據自己以前學(xué)習的情況綜合應用;
11、深入學(xué)習tcp/ip和網(wǎng)絡(luò )協(xié)議等相關(guān)知識;
12、學(xué)習數據分析,進(jìn)一步的深入;
13、能夠靜下心學(xué)習好上邊的東西以后自己就會(huì )有發(fā)展和學(xué)習的方向了。這些都是基礎東西,還沒(méi)有涉及到系統內部結構、網(wǎng)絡(luò )編程、漏洞研發(fā)等。。。學(xué)習東西不要浮躁!
機 械 工 業(yè) 出 版 社
本書(shū)圍繞網(wǎng)絡(luò )安全應用技術(shù),由淺入深、循序漸進(jìn)地介紹了計算機網(wǎng)絡(luò )安全方面的知識,同時(shí)注重對學(xué)生的實(shí)際應用技能和動(dòng)手能力的培養。全書(shū)共分9章,內容涵蓋網(wǎng)絡(luò )基礎知識、計算機病毒、加密與數字簽名技術(shù)、操作系統漏洞、防火墻技術(shù)、端口掃描技術(shù)、入侵檢測以及無(wú)線(xiàn)局域網(wǎng)安全。本書(shū)內容豐富翔實(shí),通俗易懂,以實(shí)例為中心,并結合大量的經(jīng)驗技巧。
本書(shū)既可作為各大高職高專(zhuān)院校計算機以及相關(guān)專(zhuān)業(yè)的教材,也可作為網(wǎng)絡(luò )安全管理員指導用書(shū)。
前 言
計算機網(wǎng)絡(luò )技術(shù)的迅猛發(fā)展以及網(wǎng)絡(luò )系統應用的日益普及,給人們的生產(chǎn)方式、生活方式和思維方式帶來(lái)極大的變化。但是,計算機網(wǎng)絡(luò )系統是開(kāi)放的系統,具有眾多的不安全因素,如何保證網(wǎng)絡(luò )中計算機和信息的安全是一個(gè)重要且復雜的問(wèn)題。目前研究網(wǎng)絡(luò )安全已經(jīng)不僅僅只是為了信息和數據安全,它已經(jīng)涉及國家發(fā)展的各個(gè)領(lǐng)域。
培養既掌握計算機網(wǎng)絡(luò )的理論基礎知識,又掌握計算機網(wǎng)絡(luò )實(shí)際應用技能的人才,是網(wǎng)絡(luò )教學(xué)工作者的責任。特別是對于大專(zhuān)院校計算機類(lèi)專(zhuān)業(yè)的學(xué)生,更需要一本既具有一定的理論知識水平,又具有較強實(shí)際應用技術(shù)的教材。
本書(shū)以培養網(wǎng)絡(luò )安全實(shí)用型人才為指導思想,在介紹具有一定深度的網(wǎng)絡(luò )安全理論知識基礎上,重點(diǎn)介紹網(wǎng)絡(luò )安全應用技術(shù),注重對學(xué)生的實(shí)際應用技能和動(dòng)手能力的培養。
本書(shū)共分為9章,主要內容包括:計算機網(wǎng)絡(luò )安全基礎知識、網(wǎng)絡(luò )安全威脅的特點(diǎn)、網(wǎng)絡(luò )安全防護與安全策略的基礎知識(第1章);
計算機網(wǎng)絡(luò )協(xié)議的基礎知識、網(wǎng)絡(luò )協(xié)議對于網(wǎng)絡(luò )安全體系結構、網(wǎng)絡(luò )常用命令和協(xié)議分析工具(Sniffer)的使用方法(第2章);
計算機病毒的特性、計算機病毒的分類(lèi)及傳播途徑、計算機病毒的檢測和防御方法等基本操作技能(第3章);
加密算法的工作原理、數字簽名技術(shù)的工作原理、公鑰基礎架構(PKI)、CA、數字證書(shū)的工作原理和相關(guān)概念、PGP工具軟件的應用、SSL安全傳輸及安全Web站點(diǎn)的應用配置(第4章);
防火墻的功能、防火墻的實(shí)現技術(shù)、防火墻的工作模式和防火墻的實(shí)施方式(第5章);
Windows Server 2003操作系統的網(wǎng)絡(luò )安全構成、賬戶(hù)策略、訪(fǎng)問(wèn)控制配置和安全模板的應用(第6章);
端口的概念、各種端口掃描技術(shù)的工作原理、常見(jiàn)端口掃描工具應用方法、防范端口掃描技術(shù)的應用(第7章);
入侵檢測系統模型和工作過(guò)程、入侵檢測系統分類(lèi)和工作原理、基于主機的入侵檢測系統和基于網(wǎng)絡(luò )的入侵檢測系統部署(第8章);
介紹無(wú)線(xiàn)局域網(wǎng)的構成、無(wú)線(xiàn)局域網(wǎng)絡(luò )的標準和無(wú)線(xiàn)網(wǎng)絡(luò )安全的實(shí)現方式(第9章)。
本書(shū)由魯立、龔濤任主編,嚴學(xué)軍、任琦任副主編,參加編寫(xiě)的還有武漢軟件工程職業(yè)學(xué)院李安邦、宋焱宏、劉頌、張恒、劉媛媛、何水艷、周雯、李曉泉和武漢市中等職業(yè)藝術(shù)學(xué)校劉楨。萬(wàn)鋼主審本書(shū),并在編寫(xiě)過(guò)程中給予了指導和幫助。
由于計算機網(wǎng)絡(luò )安全技術(shù)發(fā)展迅速,加之編者水平有限,書(shū)中不足之處在所難免,懇請廣大讀者提出寶貴意見(jiàn)。
信息安全本身包括的范圍很大。大到國家軍事政治等機密安全,小到如防范商業(yè)企業(yè)機密泄露、防范青少年對不良信息的瀏覽、個(gè)人信息的泄露等。網(wǎng)絡(luò )環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計算機安全操作系統、各種安全協(xié)議、安全機制(數字簽名、信息認證、數據加密等),直至安全系統,其中任何一個(gè)安全漏洞便可以威脅全局安全。信息安全服務(wù)至少應該包括支持信息網(wǎng)絡(luò )安全服務(wù)的基本理論,以及基于新一代信息網(wǎng)絡(luò )體系結構的網(wǎng)絡(luò )安全服務(wù)體系結構。
信息安全是一門(mén)涉及計算機科學(xué)、網(wǎng)絡(luò )技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應用數學(xué)、數論、信息論等多種學(xué)科的綜合性學(xué)科。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.796秒