首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
论企事业单位内部网的安全策略 企事业单位内部网络的建设是其信息化的基础。近几年,许多企事业单位都陆续建立了自己的内部网络,并通过各种方法与Internet相连。网络信息安全已经成为企事业单位信息化成功实施的关键因素。请围绕“企事业单位内部网的安全策略
论企事业单位内部网的安全策略 企事业单位内部网络的建设是其信息化的基础。近几年,许多企事业单位都陆续建立了自己的内部网络,并通过各种方法与Internet相连。网络信息安全已经成为企事业单位信息化成功实施的关键因素。请围绕“企事业单位内部网的安全策略
admin
2010-01-28
54
问题
论企事业单位内部网的安全策略
企事业单位内部网络的建设是其信息化的基础。近几年,许多企事业单位都陆续建立了自己的内部网络,并通过各种方法与Internet相连。网络信息安全已经成为企事业单位信息化成功实施的关键因素。请围绕“企事业单位内部网的安全策略”论题,依次对以下3个方面进行论述。
1.概要叙述你参与规划、设计的网络工程项目及你所担任的主要工作。
2.具体叙述在规划、设计该网络工程项目时需要考虑的安全因素和选择安全标准的策略,以及在工程实施过程中所采取的综合安全措施。
3.结合你的项目经历,评价所采取的安全措施及其效果,以及其中可以改进的方面。
选项
答案
1.介绍你参与规划、设计的网络工程项目的需求,尤其着重介绍安全方面的需求,简要说明自己在该项目中所承担的主要工作。 2.由于不同网络工程项目对安全的要求不同,投资也不同,因此项目中所采用的安全策略会有很大的不同。以下所罗列的一些内容不必全部说明,根据不同系统的具体情况进行说明即可。 (1) 根据企业或事业单位的性质及所规划的网络工程项目实现目标的不同,所要考虑的安全因素也会不同,因此,需要针对不同的网络工程项目采用不同的安全策略。这部分的重点是必须根据对该网络工程项目的需求分析,考虑其所面对的安全威胁。例如对于门户网站,除了要防止一般的攻击之外,更重要的是要防止网页被篡改及拒绝服务攻击,要保证系统能够持续提供服务,具有快速恢复的能力。而对于生产性的企业,可能要集中精力于可靠性,备份与恢复,对操作进行认证、机密性和完整性保护,防止内外部的攻击。而对于政府部门,考虑内容非常多,包括网络拓扑、信任域建设、私自拨号检测、网页防篡改、容灾备份与灾难恢复、身份认证、机密性和完整性保护、漏洞扫描、物理隔离与安全审计等。 (2) 对于选择安全标准的策略, 一般而言应首先遵循国家标准,如果没有国家标准则可以考虑遵循相关行业和国际标准。在个别情况下可能会存在遵循行业联盟标准的要求。这里需要注意的是,国家对于密码设备有严格的标准,因此,如果涉及密码设备,则应选择符合国家认可的密码算法和密码设备。防火墙、入侵检测系统、无线局域网设备等都应有国家相关安全部门的证书。 (3) 建立系统时采用的综合安全措施可以简要分为下面几种: ①网络拓扑结构方面的安全措施。 ②保护机房建设等方面的安全措施。 ③软硬件设备选型等方面的安全措施。 ④保护网络环境的基本安全措施,例如防火墙、防病毒、入侵检测、日志审计、安全扫描、私自拨号检测甚至网页防篡改等。 ⑤实现身份认证、机密性与完整性保护,以及抗抵赖性等方面的安全措施。 ⑥设计、开发、使用、维护、管理等不同人员的相关安全培训。 ⑦系统建设好后,需要检测是否已经达到设计要求。 ⑧根据系统的具体情况和采用的措施进行合适的评价,不可脱离实际,提出过高的要求。
解析
转载请注明原文地址:https://kaotiyun.com/show/wnQZ777K
本试题收录于:
网络规划设计师下午论文考试题库软考高级分类
0
网络规划设计师下午论文考试
软考高级
相关试题推荐
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
定义栈的数据结构,要求添加一个min函数,能够得到栈的最小元素。要求函数min、push以及pop的时间复杂度都是O(1)。
求1+2+…+n,要求不能使用乘除法、for、while、if、else、switch、case等关键字以及条件判断语句(A?B:C)。
求1+2+…+n,要求不能使用乘除法、for、while、if、else、switch、case等关键字以及条件判断语句(A?B:C)。
大概描述一下ASP。NET服务器控件的生命周期
活动目录的作用
进程和线程分别怎么理解?
已知计算机bob上有HPlaser5000共享打印机,共享该打印机。
随机试题
根据我国仲裁法的规定,仲裁委员会自收到仲裁申请书之日起应当作出受理或不受理决定的期限是
根据各级各类学校任务确定的对所培养的人的特殊要求,我们习惯上称为()
避孕片1号每片含避孕针1号每支含
A.减少肠道内氨的形成和吸收B.纠正氨基酸不平衡C.降低门静脉压力D.纠正电解质紊乱E.纠正酸碱平衡紊乱肝性脑病注射支链氨基酸的主要作用是
下列属于药物对症治疗的是
商品经营者或者服务提供者承担费用,通过一定媒介和形式直接或者间接地介绍自己所推销的商品或者所提供的服务的是受委托提供广告设计、制作、代理服务的法人、其他经济组织或者个人是
某私营业主投资建设某工程,邀请同行业有类似工程业绩的A、B、C、D、E、F等六家单位进行机电安装工程总承包的投标,工程采用总价包干,变更在分部工程价±5%范围内不做调整。工期18个月。投标前一个小时,A公司突然提交总价降低10%的补充标书。开标后,B公
我国第一艘自主建造的极地科学考察破冰船2018年9月10日在上海下水,并正式命名为“雪龙2”号,标志着我国极地考察现场保障和支撑能力取得新的突破。()
protocol
微分方程xdy+2ydx=0满足初始条件y|x=2=1的特解为()
最新回复
(
0
)