解決無線網絡安全問題的一般思路是:
分析對系統的假設和約定:包括對網絡中節點的計算、通信、存儲能力的假設,這些是設計安全方案的約束條件。
分析網絡的體系結構:明確網絡的拓撲結構(星形、網狀、分層樹狀、單跳還是多跳網絡、拓撲結構是否變化、節點是否移動)、通信類型(單播、組播、廣播等)、鏈路參數(帶寬、吞吐率、延遲)、網絡規模(節點數量、網絡覆蓋面積)等。
分析網絡的業務構成:涉及的實體(角色)、業務通信的基本內容等,思考這些實體和通信內容可能面臨的安全威脅。
分析網絡和系統中的信任模型:明確方案涉及的相關實體和通信鏈路的信任程度,即通信鏈路或者實體是可信、半可信還是非安全的,思考安全邊界。
分析攻擊網絡和系統的敵手模型:是內部還是外部攻擊,是主動還是被動攻擊,思考對敵手能力的設定,給出一些典型的攻擊場景。根據網絡的特征分析可能存在的特有的安全威脅,防御這些威脅時通用的網絡安全措施可能不能奏效。
從存在的威脅中歸納出共性的安全需求:特別是從信息安全基本安全需求的角度分析,包括私密性、認證性、完整性、可用性、健壯性(容侵、容錯)、隱私保護、信任管理。思考安全防御的一般思路,如是采用密碼學的方法,還是采用網絡和計算機相關的方法。
確定安全目標和特性:根據安全需求、網絡體系結構、系統假設確定安全目標和特性,即在滿足網絡體系結構和系統假想條件下如何滿足完全需求。
確定安全體系或方案:根據安全目標和特性、網絡體系結構、系統假設、安全策略和機制最后確定安全體系或方案。
回答所涉及的環境:聯想天逸510S、Windows 10。
解決無線網絡安全問題的一般思路是:
分析對系統的假設和約定:包括對網絡中節點的計算、通信、存儲能力的假設,這些是設計安全方案的約束條件。
分析網絡的體系結構:明確網絡的拓撲結構(星形、網狀、分層樹狀、單跳還是多跳網絡、拓撲結構是否變化、節點是否移動)、通信類型(單播、組播、廣播等)、鏈路參數(帶寬、吞吐率、延遲)、網絡規模(節點數量、網絡覆蓋面積)等。
分析網絡的業務構成:涉及的實體(角色)、業務通信的基本內容等,思考這些實體和通信內容可能面臨的安全威脅。
分析網絡和系統中的信任模型:明確方案涉及的相關實體和通信鏈路的信任程度,即通信鏈路或者實體是可信、半可信還是非安全的,思考安全邊界。
分析攻擊網絡和系統的敵手模型:是內部還是外部攻擊,是主動還是被動攻擊,思考對敵手能力的設定,給出一些典型的攻擊場景。根據網絡的特征分析可能存在的特有的安全威脅,防御這些威脅時通用的網絡安全措施可能不能奏效。
從存在的威脅中歸納出共性的安全需求:特別是從信息安全基本安全需求的角度分析,包括私密性、認證性、完整性、可用性、健壯性(容侵、容錯)、隱私保護、信任管理。思考安全防御的一般思路,如是采用密碼學的方法,還是采用網絡和計算機相關的方法。
確定安全目標和特性:根據安全需求、網絡體系結構、系統假設確定安全目標和特性,即在滿足網絡體系結構和系統假想條件下如何滿足完全需求。
確定安全體系或方案:根據安全目標和特性、網絡體系結構、系統假設、安全策略和機制最后確定安全體系或方案。
回答所涉及的環境:聯想天逸510S、Windows 10。