古詩詞大全網 - 成語大全 - 在設計網絡信息系統時,為什麽應該遵守以下設計原則:整體性原則、動態性原則、等級性原則?

在設計網絡信息系統時,為什麽應該遵守以下設計原則:整體性原則、動態性原則、等級性原則?

原則1:網絡信息安全系統的“整體性原則”:安全防護、監測和應急恢復。 沒有百分之百的網絡信息安全與保密,因此要求在網絡發生被攻擊、破壞事件的情況下,必須盡可能快地恢復網絡信息中心的服務,減少損失。所以信息安全系統應該包括三種機制:安全防護機制;安全監測機制;安全恢復機制。安全防護機制是根據具體系統存在的各種安全漏洞和安全威脅采取相應的防護措施,避免非法攻擊的進行;安全監測機制是監測系統的運行情況,及時發現和制止對系統進行的各種攻擊;安全恢復機制是在安全防護機制失效的情況下,進行應急處理和盡量、及時地恢復信息,減少攻擊的破壞程度。原則2:信息安全系統的“等級性”原則:安全層次和安全級別 良好的信息安全系統必然是分為不同級別的,包括:對信息保密程度分級(絕密、機密、秘密、普密);對用戶操作權限分級(面向個人及面向群組),對網絡安全程度分級(安全子網和安全區域),對系統實現結構的分級(應用層、網絡層、鏈路層等),從而針對不同級別的安全對象,提供全面的、可選的的安全算法和安全體制,以滿足網絡中不同層次的各種實際需求。原則3:信息安全系統的“動態化”原則:整個系統內盡可能引入更多的可變因素,並具有良好的擴展性 如果加密信息在被破譯之前就失去了保密的必要性,即使加密算法不是牢不可破或難以攻破的,被保護的信息也是安全的。因此,被加密信息的生存期越短、可變因素越多,系統的安全性能就越高,如周期性的更換口令和主密鑰,安全傳輸采用壹次性的會話密鑰,動態選擇和使用加密算法等。另壹方面,各種密碼攻擊和破譯手段是在不斷發展的,用於破譯運算的資源和設備性能也在迅速提高,因此,所謂的“安全”,也只是相對的和暫時的;不存在壹勞永逸的信息安全系統,應該可以根據攻擊手段的發展進行相應的更新和升級。