網(wǎng)絡(luò)安全體系結(jié)構(gòu)的任務(wù)
- 編輯:admin -于上述對網(wǎng)絡(luò)安全體系結(jié)構(gòu)的需求,作為一般手段的網(wǎng)絡(luò)安全體系結(jié)構(gòu),其任務(wù)并不是為任何具體的網(wǎng)絡(luò)提供具體的網(wǎng)絡(luò)安全方案,而是提供有關(guān)形成網(wǎng)絡(luò)安全方案的方法和若干必須遵循的思路、原則和標(biāo)準(zhǔn)。
基于上述對網(wǎng)絡(luò)安全體系結(jié)構(gòu)的需求,作為一般手段的網(wǎng)絡(luò)安全體系結(jié)構(gòu),其任務(wù)并不是為任何具體的網(wǎng)絡(luò)提供具體的網(wǎng)絡(luò)安全方案,而是提供有關(guān)形成網(wǎng)絡(luò)安全方案的方法和若干必須遵循的思路、原則和標(biāo)準(zhǔn)。它給出關(guān)于網(wǎng)絡(luò)安全服務(wù)和網(wǎng)絡(luò)安全機制的一般描述方式,以及各種安全服務(wù)與網(wǎng)絡(luò)體系結(jié)構(gòu)層次的對應(yīng)關(guān)系。
所謂網(wǎng)絡(luò)安全服務(wù)是指為實現(xiàn)網(wǎng)絡(luò)的安全功能所需提供的各種服務(wù),如數(shù)據(jù)保密、訪問控制等;而安全功能是指為達到安全策略目標(biāo)所必須具備的功能,如前面講述網(wǎng)絡(luò)安全需如加密、數(shù)字簽名等。求時所提到的各種功能。所謂網(wǎng)絡(luò)安全機制是指為提供網(wǎng)絡(luò)安全服務(wù)所需的各種技術(shù)措施,由于網(wǎng)絡(luò)安全體系結(jié)構(gòu)是網(wǎng)絡(luò)體系結(jié)構(gòu)的一個組成部分,而網(wǎng)絡(luò)體系結(jié)構(gòu)的結(jié)構(gòu)形式是層次化的,因此某一給定的安全服務(wù)應(yīng)該按規(guī)定配置在網(wǎng)絡(luò)體系結(jié)構(gòu)的某一層或某兒層,由相應(yīng)層的相應(yīng)安全機制來實現(xiàn):而對于網(wǎng)絡(luò)體系結(jié)構(gòu)中某一給定的層,應(yīng)配置有相應(yīng)的網(wǎng)絡(luò)安全服務(wù)和網(wǎng)絡(luò)安全機制。
當(dāng)運用網(wǎng)站建設(shè)體系結(jié)構(gòu)的方法對給定的網(wǎng)絡(luò)進行頂層設(shè)計時,要依據(jù)對網(wǎng)絡(luò)所受威脅的充分分析、最高決策者確定的安全策略及對風(fēng)險的科學(xué)評估,形成針對給定網(wǎng)絡(luò)的網(wǎng)絡(luò)安全體系結(jié)構(gòu),對給定網(wǎng)絡(luò)所必需具備的網(wǎng)絡(luò)安全服務(wù)和網(wǎng)絡(luò)安全機制予以明確描述,指明必須在網(wǎng)絡(luò)的哪些部位,配置哪些安全服務(wù)和安全機制,并規(guī)定如何進行安全管理。
