信息安全实验报告
- 格式:doc
- 大小:396.38 KB
- 文档页数:19
实验一信息安全工程需求分析
一.实验目的
掌握信息安全工程常用软件Visio 2007的使用
掌握信息安全工程需求分析的一般步骤及信息安全需求分析说明书的编写
二.实验原理
以教材中信息安全工程需求分析的理论为指导、参考信息安全工程需求分析示例工程,掌握信息安全工程中的需求分析的基本方法
三.主要软硬件
Windows XP操作系统
Microsoft Visio 2007
四.实验内容及步骤
学习Microsoft Visio 2007教程1-6章,了解Visio 2007的基本功能及其使用方法;
根据Microsoft Visio 2007教程11.2的指导,掌握网络安全工程规划图的绘制;
参照信息安全工程需求分析示例,以我校网络系统为背景,进行校园信息安全需求分析;
撰写信息安全工程需求分析说明书
{ 重庆邮电大学网络建设} 产品需求规格说明书
版本历史
文档介绍
0.1 文档目的
通过编写关于重庆邮电大学网络建设的需求报告,分析重庆邮电大学网络安全隐患,同时提出一些有效的建议和解决方法,以达到对我校网络安全的安全需求分析。
0.2 文档范围
通过文档来了解重庆邮电大学的网络拓扑图和网络概况,让读者能够掌握一些必要的网络问题及解决方法。
0.3 读者对象
全体师生及开发者。
0.4 参考文档
唐成华信息安全工程与管理西安电子科技大学2012年12月第一版
赵俊阁信息安全工程武汉大学出版社,2008
0.5 术语与缩写解释
1.安全风险分析
1.1网络体系结构概述
重庆邮电大学建有自己的网络体系结构,它包含网络部,信息部等,主要负责网络的维护以及加强涉密计算机和信息系统保密管理。学校建成万兆双冗余骨干网,有线网络和无线网络覆盖全校所有区域,全网支持IPv4/IPv6双栈,楼宇互联达到千兆,桌面接入达到百兆/千兆,校园网带宽能够满足教育、教学、科研、管理及服务的需要。学校网络属于高等规模网络体系网,包括了所有的学生宿舍,所有的教学楼以及办公楼以及学校的教师公寓和培训中心、校医院以及核心楼信科大楼等,网络体系结构如下:
1.2安全现状
当前,学校在安全方面主要采取的措施有:
1.在网络边界安装防火墙
2.使用核心交换机华为9312-1作为局域网组网设备,使用服务器群作为学校数据中心
3.通过各个区域的路由器对数据进行过滤及访问控制
4.子网划分采取核心交换机划分,有自己的私网IP规划
5.部分设备存在一些不安全因素,如木马病毒,恶意插件
6.可以利用操作系统、数据库等方式对学校网络进行权限控制
1.3、出现的安全问题
学校网络与外界之间只有一个防火墙,虽然可以过滤掉部分数据包,但仍然存在很多安全性问题。还有就是学校内部,可以说是基本没有采取太多的安全措施,很轻易可以获取管理员权限,对服务器进行控制,修改数据。
1.网络病毒、蠕虫
学校机房是一个人流量很大的地方,同时也是病毒滋生的地方,有的病毒来自网络下载过程中,也有的是人为因素。
2.入侵攻击
在学校与外界之间,只有一层防火墙作为安全措施,而且外网是可以访问学校内网的。这样一来,学校网络很容易受到外部黑客的攻击,导致学生个人信息泄露,盗取学生部分账号密码。
1.4、安全风险分析
2.安全需求分析
2.1.物理安全分析
网络的物理安全是整个网络系统安全的前提。在校园网工程建设中,由于网络系统属于弱电工程,耐压值很低。因此,在网络工程的设计和施工中,必须优先考虑保护人和网络设备不受电、火灾和雷击的侵害;考虑布线系统与照明电线、动力电线、通信线路、暖气管道及冷热空气管道之间的距离;考虑布线系统和绝缘线、裸体线以及接地与焊接的安全;必须建设防雷系统,防雷系统不仅考虑建筑物防雷,还必须考虑计算机及其他弱电耐压设备的防雷。总体来说物理安全的风险主要有,地震、水灾、火灾等环境事故;电源故障;人为操作失误或错误;设备被盗、被毁;电磁干扰;线路截获;高可用性的硬件;双机多冗余的设计;
机房环境及报警系统、安全意识等,因此要尽量避免网络的物理安全风险。
2.2.网络结构的安全分析
网络拓扑结构设计也直接影响到网络系统的安全性。假如在外部和内部网络进行通信时,内部网络的机器安全就会受到威胁,同时也影响在同一网络上的许多其他系统。透过网络传播,还会影响到连上Internet/Intrant的其他的网络;影响所及,还可能涉及法律、金融等安全敏感领域。因此,我们在设计时有必要将公开服务器(WEB、DNS、EMAIL等)和外网及内部其它业务网络进行必要的隔离,避免网络结构信息外泄;同时还要对外网的服务请求加以过滤,只允许正常通信的数据包到达相应主机,其它的请求服务在到达主机之前就应该遭到拒绝。
2.3.系统的安全分析
所谓系统的安全是指整个网络操作系统和网络硬件平台是否可靠且值得信任。目前恐怕没有绝对安全的操作系统可以选择,无论是Microsfot 的Windows NT或者其它任何商用UNIX操作系统,其开发厂商必然有其Back-Door。因此,我们可以得出如下结论:没有完全安全的操作系统。不同的用户应从不同的方面对其网络作详尽的分析,选择安全性尽可能高的操作系统。因此不但要选用尽可能可靠的操作系统和硬件平台,并对操作系统进行安全配置。而且,必须加强登录过程的认证(特别是在到达服务器主机之前的认证),确保用户的合法性;其次应该严格限制登录者的操作权限,将其完成的操作限制在最小的范围内。
2.4.应用系统的安全分析
应用系统的安全跟具体的应用有关,它涉及面广。应用系统的安全是动态的、不断变化的。应用的安全性也涉及到信息的安全性,它包括很多方面。
——应用系统的安全是动态的、不断变化的。
应用的安全涉及方面很多,以目前Internet上应用最为广泛的E-mail系统来说,其解决方案有sendmail、Netscape Messaging Server、SoftwareCom Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下二十多种。其安全手段涉及LDAP、DES、RSA等各种方式。应用系统是不断发展且应用类型是不断增加的。在应用系统的安全性上,主要考虑尽可能建立安全的系统平台,而且通过专业的安全工具不断发现漏洞,修补漏洞,提高系统的安全性。
——应用的安全性涉及到信息、数据的安全性。
信息的安全性涉及到机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统的可用性等。在某些网络系统中,涉及到很多机密信息,如果一些重要信息遭到窃取或破坏,它的经济、社会影响和政治影响将是很严重的。因此,对用户使用计算机必须进行身份认证,对于重要信息的通讯必须授权,传输必须加密。采用多层次的访问控制与权限控制手段,实现对数据的安全保护;采用加密技术,保证网上传输的信息(包括管理员口令与帐户、上传信息等)的机密性与完整性。
2.5.管理的安全风险分析
管理是网络中安全最最重要的部分。责权不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险。当网络出现攻击行为或网络受到其它一些安全威胁时(如内部人员的违规操作等),无法进行实时的检测、监控、报告与预