網絡空間安全是指由計算機創建的虛擬信息空間,網絡空間既是人的生存環境,也是網絡信息的生存環境,因此網絡空間安全是人和信息對網絡空間的基本要求。另一方面,網絡空間是所有信息系統的集合,而且是復雜的巨系統。人在其中與信息相互作用、相互影響,網絡空間安全問題更加綜合、更加復雜。根據信息系統的應用現狀情況和網絡的結構,可以把網絡空安全問題定位在物理層安全、網絡層安全、系統層安全、應用層安全和管理層安全。
網絡空間安全包括以下方面的安全:
物理層安全:該層次的安全包括通信線路的安全、物理設備的安全、機房的安全等。物理層的安全主要體現在通信線路的可靠性(線路備份、網管軟件、傳輸介質),軟硬件設備安全性(替換設備、拆卸設備、增加設備),設備的備份,防災害能力、抗干擾能力,設備的運行環境(溫度、濕度、煙塵),不間斷電源保障等。
網絡層安全:該層次的安全問題主要體現在網絡方面的安全性,包括網絡層身份認證,網絡資源的訪問控制,數據傳輸的保密與完整性,遠程接入的安全,域名系統的安全,路由系統的安全,入侵檢測的手段,網絡設施防病毒等。網絡層常用的安全工具包括防火墻系統、入侵檢測系統、VPN系統、網絡蜜罐等。
系統層安全:該層次的安全問題來自網絡內使用的操作系統的安全。主要表現在三方面,一是操作系統本身的缺陷帶來的不安全因素,主要包括身份認證、訪問控制、系統漏洞等;二是對操作系統的安全配置問題;三是病毒對操作系統的威脅。
應用層安全:應用層的安全主要考慮的是所采用的應用軟件和業務數據的安全性,包括數據庫軟件、Web服務、電子郵件系統等。此外,還包括病毒對系統的威脅,因此要使用防病毒軟件。
管理層安全:俗話說“三分技術,七分管理”,管理層安全從某種意義上來說要比以上4個安全層次更重要。管理層安全包括安全技術和設備的管理、安全管理制度、部門與人員的組織規則等。管理的制度化程度極大地影響著整個網絡的安全,嚴格的安全管理制度、明確的部門安全職責劃分、合理的人員角色定義都可以在很大程度上降低其他層次的安全漏洞。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡空間安全是指由計算機創建的虛擬信息空間,網絡空間既是人的生存環境,也是網絡信息的生存環境,因此網絡空間安全是人和信息對網絡空間的基本要求。另一方面,網絡空間是所有信息系統的集合,而且是復雜的巨系統。人在其中與信息相互作用、相互影響,網絡空間安全問題更加綜合、更加復雜。根據信息系統的應用現狀情況和網絡的結構,可以把網絡空安全問題定位在物理層安全、網絡層安全、系統層安全、應用層安全和管理層安全。
網絡空間安全包括以下方面的安全:
物理層安全:該層次的安全包括通信線路的安全、物理設備的安全、機房的安全等。物理層的安全主要體現在通信線路的可靠性(線路備份、網管軟件、傳輸介質),軟硬件設備安全性(替換設備、拆卸設備、增加設備),設備的備份,防災害能力、抗干擾能力,設備的運行環境(溫度、濕度、煙塵),不間斷電源保障等。
網絡層安全:該層次的安全問題主要體現在網絡方面的安全性,包括網絡層身份認證,網絡資源的訪問控制,數據傳輸的保密與完整性,遠程接入的安全,域名系統的安全,路由系統的安全,入侵檢測的手段,網絡設施防病毒等。網絡層常用的安全工具包括防火墻系統、入侵檢測系統、VPN系統、網絡蜜罐等。
系統層安全:該層次的安全問題來自網絡內使用的操作系統的安全。主要表現在三方面,一是操作系統本身的缺陷帶來的不安全因素,主要包括身份認證、訪問控制、系統漏洞等;二是對操作系統的安全配置問題;三是病毒對操作系統的威脅。
應用層安全:應用層的安全主要考慮的是所采用的應用軟件和業務數據的安全性,包括數據庫軟件、Web服務、電子郵件系統等。此外,還包括病毒對系統的威脅,因此要使用防病毒軟件。
管理層安全:俗話說“三分技術,七分管理”,管理層安全從某種意義上來說要比以上4個安全層次更重要。管理層安全包括安全技術和設備的管理、安全管理制度、部門與人員的組織規則等。管理的制度化程度極大地影響著整個網絡的安全,嚴格的安全管理制度、明確的部門安全職責劃分、合理的人員角色定義都可以在很大程度上降低其他層次的安全漏洞。
回答所涉及的環境:聯想天逸510S、Windows 10。