基于网络协议的缺陷,尤其是TCP/IP协议的开放特性,带来了非常大的安全风险,
常见的IP地址窃取、IP地址假冒,网络端口扫描以及危害非常大的拒绝服务攻击
(DOS、DDOS)等,必须能够提供对这些攻击行为有效的检测和防范能力的措施。
5) 网络数据传输的机密性和完整性的风险:
网络数据在传输的过程中,很可能被通过各种方式窃取,因此保证数据在传输的过
程中机密性(保证数据传递的信息不被第三方获得),完整性(保证数据在传递过
程中不被人修改)是非常重要的,尤其是在传递的信息的价值不断提高情况下。
2.3.2. 系统层
1) 服务器及数据存储系统的可用性风险:
业务系统的可靠性和可用性是网络安全的一个很重要的特性,必须保证业务系统硬
件平台(主要是大量的服务器)以及数据硬件平台(主要是存储系统)的可靠性。
2) 操作系统和网络服务平台的安全风险:
通过对各种流行的网络攻击行为的分析,可以发现绝大多数的攻击是利用各种操作
系统和一些网络服务平台存在的一些已公开的安全漏洞发起,因此,杜绝各种操作
系统和网络服务平台的已公开的安全漏洞,可以在很大程度上防范系统攻击的发生。
3) 用户对业务访问的有效的记录和审计:
业务系统必须能够对用户的各种访问行为进行详细的记录,以便进行事后查证。
2.3.3. 管理层
1) 用户身份认证及资源访问权限的控制:
由于网络中的各个应用系统上有很多信息是提供给不同权限用户查阅的,不同级别、
不同部门、不同人员能够访问的资源都不一样,因此需要严格区分用户的身份,设
置合理的访问权限,保证信息可以在被有效控制下共享。
2) 来自不同安全域的访问控制的风险:
网络结构越来越复杂,接入网络的用户也越来越多,必须能够在不同的网络区域之
间采取一定的控制措施,有效控制不同的网络区域之间的网络通信,以此来控制网