當前位置:首頁 > 智能硬件 > 安全設(shè)備/系統(tǒng)
[導讀] (文章來源:墨者安全科技) 網(wǎng)絡(luò)和通信安全風險的來源主要從網(wǎng)絡(luò)和安全設(shè)備硬件、軟件和網(wǎng)絡(luò)通信協(xié)議三個方面進行識別。網(wǎng)絡(luò)和安全設(shè)備作為網(wǎng)絡(luò)通信的基礎(chǔ)設(shè)施,其硬件性能、可靠性和網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計在

(文章來源:墨者安全科技)

網(wǎng)絡(luò)和通信安全風險的來源主要從網(wǎng)絡(luò)和安全設(shè)備硬件、軟件和網(wǎng)絡(luò)通信協(xié)議三個方面進行識別。網(wǎng)絡(luò)和安全設(shè)備作為網(wǎng)絡(luò)通信的基礎(chǔ)設(shè)施,其硬件性能、可靠性和網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計在一定程度上決定了數(shù)據(jù)傳輸?shù)男?。帶寬或硬件性能不足會導致高延遲、服務穩(wěn)定性差等風險,但也更容易因拒絕服務攻擊而造成服務中斷的嚴重影響。

不合理的架構(gòu)設(shè)計,如設(shè)備單點故障,可能導致嚴重的可用性問題。網(wǎng)絡(luò)通信協(xié)議帶來的風險更多地體現(xiàn)在協(xié)議層的設(shè)計缺陷上。雖然事件發(fā)生的概率很低,但是一旦安全研究人員發(fā)現(xiàn)了這些缺陷,特別是安全通信協(xié)議,它們可能會對網(wǎng)絡(luò)安全產(chǎn)生嚴重影響。

信息系統(tǒng)網(wǎng)絡(luò)建設(shè)以維護用戶網(wǎng)絡(luò)活動的保密性、網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)耐暾院蛻孟到y(tǒng)可用性為基本目標。在網(wǎng)絡(luò)架構(gòu)安全層面上,在傳輸通路層面上,在網(wǎng)絡(luò)設(shè)備層面上,在邊界防護層面上以及在入侵防范層面上都有些特定的要求。

(1)網(wǎng)絡(luò)架構(gòu)要求:應保證網(wǎng)絡(luò)設(shè)備的業(yè)務處理能力滿足業(yè)務高峰期需要;應保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務高峰期需要;應劃分不同的網(wǎng)絡(luò)區(qū)域,并按照方便管理和控制的原則為各網(wǎng)絡(luò)區(qū)域分配地址;應避免將重要網(wǎng)絡(luò)區(qū)域部署在網(wǎng)絡(luò)邊界處且沒有邊界防護措施;應提供通信線路、關(guān)鍵網(wǎng)絡(luò)設(shè)備的硬件冗余,保證系統(tǒng)的可用性。

(2)通信傳輸要求:應采用校驗碼技術(shù)或加解密技術(shù)保證通信過程中數(shù)據(jù)的完整性;應采用加解密技術(shù)保證通信過程中敏感信息字段或整個報文的保密性。

(3)訪問控制要求:應在網(wǎng)絡(luò)邊界或區(qū)域之間根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則,默認情況下除允許通信外,受控接口拒絕所有通信;應刪除多余或無效的訪問控制規(guī)則,優(yōu)化訪問控制列表,并保證訪問控制規(guī)則數(shù)量最小化;應對源地址、目的地址、源端口、目的端口和協(xié)議等進行檢查,以允許/拒絕數(shù)據(jù)包進出;應能根據(jù)會話狀態(tài)信息為進出數(shù)據(jù)流提供明確的允許/拒絕訪問的功能,控制粒度為端口級;應在關(guān)鍵網(wǎng)絡(luò)節(jié)點處對進出網(wǎng)絡(luò)的信息內(nèi)容進行過濾,實現(xiàn)對內(nèi)容的訪問控制。

(4)入侵防范要求:應在關(guān)鍵網(wǎng)絡(luò)節(jié)點處檢測、防止或限制從外部發(fā)起的網(wǎng)絡(luò)攻擊行為;應在關(guān)鍵網(wǎng)絡(luò)節(jié)點處檢測、防止或限制從內(nèi)部發(fā)起的網(wǎng)絡(luò)攻擊行為;應采取技術(shù)措施對網(wǎng)絡(luò)行為進行分析,實現(xiàn)對網(wǎng)絡(luò)攻擊特別是未知的新型網(wǎng)絡(luò)攻擊的檢測和分析;當檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴重入侵事件時應提供報警。

(5)集中管控要求:應劃分出特定的管理區(qū)域,對分布在網(wǎng)絡(luò)中的安全設(shè)備或安全組件進行管控;應能夠建立一條安全的信息傳輸路徑,對網(wǎng)絡(luò)中的安全設(shè)備或安全組件進行管理;應對網(wǎng)絡(luò)鏈路、安全設(shè)備、網(wǎng)絡(luò)設(shè)備和服務器等的運行狀況進行集中監(jiān)測;應對分散在各個設(shè)備上的審計數(shù)據(jù)進行收集匯總和集中分析;應對安全策略、惡意代碼、補丁升級等安全相關(guān)事項進行集中管理;應能對網(wǎng)絡(luò)中發(fā)生的各類安全事件進行識別、報警和分析。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉