Ⅰ OSI七層型的層次結構是什麼
OSI七層型從低到高依次是:物理層、數據鏈路層、網路層、傳輸層、會話層、表示層和應用層。
1、應用層:網路服務與最終用戶的一個介面。
2、表示層:數據的表示、安全、壓縮。(在五層模型裡面已經合並到了應用層),格式有,JPEG、ASCll、EBCDIC、加密格式等。
3、會話層:建立、管理、終止會話。(在五層模型裡面已經合並到了應用層),對應主機進程,指本地主機與遠程主機正在進行的會話。
4、傳輸層:定義傳輸數據的協議埠號,以及流控和差錯校驗。
協議有:TCP、UDP,數據包一旦離開網卡即進入網路傳輸層。
5、網路層:進行邏輯地址定址,實現不同網路之間的路徑選擇。
協議有:ICMP、IGMP、IP(IPV4、IPV6)。
6、數據鏈路層:建立邏輯連接、進行硬體地址定址、差錯校驗等功能。將比特組合成位元組進而組合成幀,用MAC地址訪問介質,錯誤發現但不能糾正。
7、物理層:建立、維護、斷開物理連接。
TCP/IP 層級模型結構,應用層之間的協議通過逐級調用傳輸層、網路層和物理數據鏈路層而可以實現應用層的應用程序通信互聯。
Ⅱ 簡要概述網路安全保障體系的總體框架
網路安全保障體系的總體框架
1.網路安全整體保障體系
計算機網路安全的整體保障作用,主要體現在整個系統生命周期對風險進行整體的管理、應對和控制。網路安全整體保障體系如圖1所示。
圖4 網路安全保障體系框架結構
【拓展閱讀】:風險管理是指在對風險的可能性和不確定性等因素進行收集、分析、評估、預測的基礎上,制定的識別、衡量、積極應對、有效處置風險及妥善處理風險等一整套系統而科學的管理方法,以避免和減少風險損失。網路安全管理的本質是對信息安全風險的動態有效管理和控制。風險管理是企業運營管理的核心,風險分為信用風險、市場風險和操作風險,其中包括信息安全風險。
實際上,在網路信息安全保障體系框架中,充分體現了風險管理的理念。網路安全保障體系架構包括五個部分:
(1)網路安全策略。以風險管理為核心理念,從長遠發展規劃和戰略角度通盤考慮網路建設安全。此項處於整個體系架構的上層,起到總體的戰略性和方向性指導的作用。
(2)網路安全政策和標准。網路安全政策和標準是對網路安全策略的逐層細化和落實,包括管理、運作和技術三個不同層面,在每一層面都有相應的安全政策和標准,通過落實標准政策規范管理、運作和技術,以保證其統一性和規范性。當三者發生變化時,相應的安全政策和標准也需要調整相互適應,反之,安全政策和標准也會影響管理、運作和技術。
(3)網路安全運作。網路安全運作基於風險管理理念的日常運作模式及其概念性流程(風險評估、安全控制規劃和實施、安全監控及響應恢復)。是網路安全保障體系的核心,貫穿網路安全始終;也是網路安全管理機制和技術機制在日常運作中的實現,涉及運作流程和運作管理。
(4)網路安全管理。網路安全管理是體系框架的上層基礎,對網路安全運作至關重要,從人員、意識、職責等方面保證網路安全運作的順利進行。網路安全通過運作體系實現,而網路安全管理體系是從人員組織的角度保證正常運作,網路安全技術體系是從技術角度保證運作。
(5)網路安全技術。網路安全運作需要的網路安全基礎服務和基礎設施的及時支持。先進完善的網路安全技術可以極大提高網路安全運作的有效性,從而達到網路安全保障體系的目標,實現整個生命周期(預防、保護、檢測、響應與恢復)的風險防範和控制。
引自高等教育出版社網路安全技術與實踐賈鐵軍主編2014.9
Ⅲ 什麼叫安全網路圖
安全網路圖,即企業安全組織架構圖,是對公司安全管理體系的可視化呈現,通常以樹狀結構的形式展現。這種結構清晰地展示了企業內部各安全管理部門及其相互之間的關系,有助於更好地理解公司的安全管理體系。
在構建安全網路圖時,首先要明確公司的安全管理體系,包括但不限於安全生產、信息安全、數據安全等方面。然後,根據實際需求,將這些管理要素納入圖表中,形成一個全面而系統的安全網路圖。例如,安全生產可以細分為生產安全、設備安全、環境安全等,信息安全則可以分為網路信息安全、數據信息安全等。
安全網路圖不僅能夠幫助企業更直觀地了解自身的安全管理體系,還能讓員工更好地理解自己的職責所在,有助於提高整體的安全管理水平。此外,它還能幫助企業識別潛在的安全風險,為制定相應的安全策略提供參考。
安全網路圖在企業安全管理中扮演著重要角色。它不僅有助於企業內部的溝通和協調,還能在安全事故發生時,快速定位責任部門和責任人,提高應急處理效率。因此,企業應重視安全網路圖的建設和維護,確保其准確性和時效性。
值得注意的是,安全網路圖並不是一成不變的,企業應根據實際情況進行調整和優化。例如,隨著業務的發展,公司的組織結構可能會發生變化,相應的安全網路圖也需要進行調整。此外,隨著安全技術的發展,公司的安全策略也會發生變化,這也需要安全網路圖進行更新。
總之,安全網路圖是企業安全管理的重要工具之一。通過合理運用安全網路圖,企業可以更好地實現安全管理目標,提高整體的安全管理水平。