安全策略是指在一個特定的環(huán)境里,為保證提供一定級別的安全保護所必須遵守的規(guī)則。該安全策略設計包括了建立安全環(huán)境的三個重要組成部分:
1、先進的技術。
先進和安全技術是信息安全的根本保障,用戶對自身面臨的威脅進行風險評估,決定其需要的安全服務種類,選擇相應的安全機制然后集成先進的安全技術,這樣才能保證對安全問題的徹底解決。先進的安全技術主要包括訪問控制、防火墻、加密、鑒別、數(shù)字簽名、審計監(jiān)控、入侵防范、防病毒、網(wǎng)絡安全檢測等技術。
2、嚴格的管理。
網(wǎng)絡安全問題在很大程度上是非技術因素,安全管理漏洞和疏忽是*大的安全隱患。只有把安全管理制度與安全技術手段結合起來,這個網(wǎng)絡的安全性才有保障。所以應嚴格執(zhí)行相關的安全管理制度,握手操作規(guī)程、維護制度等,加強內(nèi)部管理,建立審計和跟蹤體系,提高整體安全意識。
3、威嚴的法律和規(guī)章制度。
安全的基石是社會法律、法規(guī)與手段,這部分用于建立一套安全管理標準和方法。即通過建立與信息安全相關的法律、法規(guī),使非法分子懾于法律的威嚴,不敢輕舉妄動。網(wǎng)絡系統(tǒng)安全方面的法律和規(guī)章制度分兩部分,一是國家及主管部門在信息安全方面的法律、法規(guī)與規(guī)定;另一部分是數(shù)字化校園自身的制度和規(guī)定,它應該與系統(tǒng)所采取的各種安全機制相輔相成,互為補充。既然安全策略的設計涉及到了這么多網(wǎng)絡安全的措施,那怎樣對一個數(shù)字化校園網(wǎng)絡進行安全管理呢?現(xiàn)擬某學院數(shù)字化網(wǎng)絡為例,擬定一個校園網(wǎng)的安全策略。
本文轉(zhuǎn)載于益教教育科技有限公司
詢價聯(lián)系卞總:13733158810 |
|