5.閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應欄內(nèi)。
【說明】
網(wǎng)絡安全的目標就是要實現(xiàn)信息系統(tǒng)的基本安全特征(即網(wǎng)絡安全基本屬性),并達到網(wǎng)絡通信所需的保障級別。網(wǎng)絡安全的基本屬性包括機密性、完整性、可用性、可追究性和抗否認性等。機密性指系統(tǒng)之間的模塊不被非授權者所獲取或利用的特性,包括數(shù)據(jù)機密和訪問控制等方面。完整性指系統(tǒng)的展示以及傳遞的信息真實、準確和完備,不被冒充、偽造和篡改的特性,包括身份真實、數(shù)據(jù)完整和系統(tǒng)完整等方面??捎眯灾妇W(wǎng)絡可被授權者需要的時候訪問和使用的特性??勺肪啃灾笍囊粋€實體的行為能夠唯一追溯到該實體的特性,可以支持故障隔離,攻擊阻斷和事后恢復??狗裾J性指一個實體不能夠否認其行為的特征,可以支持責任追究、威懾作用和法律行動。網(wǎng)絡安全的這些屬性在具體實現(xiàn)中的所達到的級別決定了此網(wǎng)絡可以被完全信任的程度。
與網(wǎng)絡安全對應的就是安全威脅。由于計算機網(wǎng)絡具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡的開放性、互連性、移動性等特征,致使網(wǎng)絡易受黑客、惡意軟件和其他惡意的攻擊。安全威脅可以大致分為網(wǎng)絡基礎設施威脅、網(wǎng)絡主機(服務)威脅、網(wǎng)絡客戶的安全威脅,也可以分為網(wǎng)絡內(nèi)部威脅、網(wǎng)絡外部威脅。對于網(wǎng)絡來說,由于網(wǎng)絡的結(jié)構不同,面臨的威脅存在差異。當網(wǎng)絡結(jié)構中與因特網(wǎng)相連,則由于因特網(wǎng)的開發(fā)性、國際性與無安全管理性,使得網(wǎng)絡威脅的來源又可以分為網(wǎng)絡外部的威脅、網(wǎng)絡內(nèi)部的威脅。
建立安全體系結(jié)構的目的就是在管理和技術上保證安全策略得以完整準確地實現(xiàn),安全需求全面準確地得以滿足,包括確定必須的安全服務、安全機制和技術管理以及它們在系統(tǒng)上的合理部署和關系配置。
國際標準化組織 (IS0)1989年制定了國際標準《信息處理系統(tǒng) 開發(fā)系統(tǒng)互聯(lián) 基本參考模型 第2部分:安全體系結(jié)構》,提出了 ISO/OSI 開放系統(tǒng)互聯(lián)參考模型的安全體系結(jié)構。下圖顯示的就是開放系統(tǒng)互連安全體系結(jié)構的示意圖。