Ⅰ OSI七层型的层次结构是什么
OSI七层型从低到高依次是:物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。
1、应用层:网络服务与最终用户的一个接口。
2、表示层:数据的表示、安全、压缩。(在五层模型里面已经合并到了应用层),格式有,JPEG、ASCll、EBCDIC、加密格式等。
3、会话层:建立、管理、终止会话。(在五层模型里面已经合并到了应用层),对应主机进程,指本地主机与远程主机正在进行的会话。
4、传输层:定义传输数据的协议端口号,以及流控和差错校验。
协议有:TCP、UDP,数据包一旦离开网卡即进入网络传输层。
5、网络层:进行逻辑地址寻址,实现不同网络之间的路径选择。
协议有:ICMP、IGMP、IP(IPV4、IPV6)。
6、数据链路层:建立逻辑连接、进行硬件地址寻址、差错校验等功能。将比特组合成字节进而组合成帧,用MAC地址访问介质,错误发现但不能纠正。
7、物理层:建立、维护、断开物理连接。
TCP/IP 层级模型结构,应用层之间的协议通过逐级调用传输层、网络层和物理数据链路层而可以实现应用层的应用程序通信互联。
Ⅱ 简要概述网络安全保障体系的总体框架
网络安全保障体系的总体框架
1.网络安全整体保障体系
计算机网络安全的整体保障作用,主要体现在整个系统生命周期对风险进行整体的管理、应对和控制。网络安全整体保障体系如图1所示。
图4 网络安全保障体系框架结构
【拓展阅读】:风险管理是指在对风险的可能性和不确定性等因素进行收集、分析、评估、预测的基础上,制定的识别、衡量、积极应对、有效处置风险及妥善处理风险等一整套系统而科学的管理方法,以避免和减少风险损失。网络安全管理的本质是对信息安全风险的动态有效管理和控制。风险管理是企业运营管理的核心,风险分为信用风险、市场风险和操作风险,其中包括信息安全风险。
实际上,在网络信息安全保障体系框架中,充分体现了风险管理的理念。网络安全保障体系架构包括五个部分:
(1)网络安全策略。以风险管理为核心理念,从长远发展规划和战略角度通盘考虑网络建设安全。此项处于整个体系架构的上层,起到总体的战略性和方向性指导的作用。
(2)网络安全政策和标准。网络安全政策和标准是对网络安全策略的逐层细化和落实,包括管理、运作和技术三个不同层面,在每一层面都有相应的安全政策和标准,通过落实标准政策规范管理、运作和技术,以保证其统一性和规范性。当三者发生变化时,相应的安全政策和标准也需要调整相互适应,反之,安全政策和标准也会影响管理、运作和技术。
(3)网络安全运作。网络安全运作基于风险管理理念的日常运作模式及其概念性流程(风险评估、安全控制规划和实施、安全监控及响应恢复)。是网络安全保障体系的核心,贯穿网络安全始终;也是网络安全管理机制和技术机制在日常运作中的实现,涉及运作流程和运作管理。
(4)网络安全管理。网络安全管理是体系框架的上层基础,对网络安全运作至关重要,从人员、意识、职责等方面保证网络安全运作的顺利进行。网络安全通过运作体系实现,而网络安全管理体系是从人员组织的角度保证正常运作,网络安全技术体系是从技术角度保证运作。
(5)网络安全技术。网络安全运作需要的网络安全基础服务和基础设施的及时支持。先进完善的网络安全技术可以极大提高网络安全运作的有效性,从而达到网络安全保障体系的目标,实现整个生命周期(预防、保护、检测、响应与恢复)的风险防范和控制。
引自高等教育出版社网络安全技术与实践贾铁军主编2014.9
Ⅲ 什么叫安全网络图
安全网络图,即企业安全组织架构图,是对公司安全管理体系的可视化呈现,通常以树状结构的形式展现。这种结构清晰地展示了企业内部各安全管理部门及其相互之间的关系,有助于更好地理解公司的安全管理体系。
在构建安全网络图时,首先要明确公司的安全管理体系,包括但不限于安全生产、信息安全、数据安全等方面。然后,根据实际需求,将这些管理要素纳入图表中,形成一个全面而系统的安全网络图。例如,安全生产可以细分为生产安全、设备安全、环境安全等,信息安全则可以分为网络信息安全、数据信息安全等。
安全网络图不仅能够帮助企业更直观地了解自身的安全管理体系,还能让员工更好地理解自己的职责所在,有助于提高整体的安全管理水平。此外,它还能帮助企业识别潜在的安全风险,为制定相应的安全策略提供参考。
安全网络图在企业安全管理中扮演着重要角色。它不仅有助于企业内部的沟通和协调,还能在安全事故发生时,快速定位责任部门和责任人,提高应急处理效率。因此,企业应重视安全网络图的建设和维护,确保其准确性和时效性。
值得注意的是,安全网络图并不是一成不变的,企业应根据实际情况进行调整和优化。例如,随着业务的发展,公司的组织结构可能会发生变化,相应的安全网络图也需要进行调整。此外,随着安全技术的发展,公司的安全策略也会发生变化,这也需要安全网络图进行更新。
总之,安全网络图是企业安全管理的重要工具之一。通过合理运用安全网络图,企业可以更好地实现安全管理目标,提高整体的安全管理水平。