網(wǎng)絡安全體系結(jié)構(gòu)的任務
- 編輯:admin -于上述對網(wǎng)絡安全體系結(jié)構(gòu)的需求,作為一般手段的網(wǎng)絡安全體系結(jié)構(gòu),其任務并不是為任何具體的網(wǎng)絡提供具體的網(wǎng)絡安全方案,而是提供有關(guān)形成網(wǎng)絡安全方案的方法和若干必須遵循的思路、原則和標準。
基于上述對網(wǎng)絡安全體系結(jié)構(gòu)的需求,作為一般手段的網(wǎng)絡安全體系結(jié)構(gòu),其任務并不是為任何具體的網(wǎng)絡提供具體的網(wǎng)絡安全方案,而是提供有關(guān)形成網(wǎng)絡安全方案的方法和若干必須遵循的思路、原則和標準。它給出關(guān)于網(wǎng)絡安全服務和網(wǎng)絡安全機制的一般描述方式,以及各種安全服務與網(wǎng)絡體系結(jié)構(gòu)層次的對應關(guān)系。
所謂網(wǎng)絡安全服務是指為實現(xiàn)網(wǎng)絡的安全功能所需提供的各種服務,如數(shù)據(jù)保密、訪問控制等;而安全功能是指為達到安全策略目標所必須具備的功能,如前面講述網(wǎng)絡安全需如加密、數(shù)字簽名等。求時所提到的各種功能。所謂網(wǎng)絡安全機制是指為提供網(wǎng)絡安全服務所需的各種技術(shù)措施,由于網(wǎng)絡安全體系結(jié)構(gòu)是網(wǎng)絡體系結(jié)構(gòu)的一個組成部分,而網(wǎng)絡體系結(jié)構(gòu)的結(jié)構(gòu)形式是層次化的,因此某一給定的安全服務應該按規(guī)定配置在網(wǎng)絡體系結(jié)構(gòu)的某一層或某兒層,由相應層的相應安全機制來實現(xiàn):而對于網(wǎng)絡體系結(jié)構(gòu)中某一給定的層,應配置有相應的網(wǎng)絡安全服務和網(wǎng)絡安全機制。
當運用網(wǎng)站建設體系結(jié)構(gòu)的方法對給定的網(wǎng)絡進行頂層設計時,要依據(jù)對網(wǎng)絡所受威脅的充分分析、最高決策者確定的安全策略及對風險的科學評估,形成針對給定網(wǎng)絡的網(wǎng)絡安全體系結(jié)構(gòu),對給定網(wǎng)絡所必需具備的網(wǎng)絡安全服務和網(wǎng)絡安全機制予以明確描述,指明必須在網(wǎng)絡的哪些部位,配置哪些安全服務和安全機制,并規(guī)定如何進行安全管理。