基于多链路出口访问技术的高校网络安全管理研究
2018-12-28刘璀
网络空间安全 2018年8期
刘璀
(中央财经大学网络信息中心,北京 100081)
1 引言
我国《网络安全法》于2017年6月1日正式施行,这是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑。《网络安全法》的发布也同时标志着网络安全等级保护工作正式进入2.0时代。《网络安全法》第二十一条对网络运营者的安全义务作出了说明:网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。
等保2.0为了和《网络安全法》相对应,将原来的标准《信息系统安全等级保护基本要求》改为《网络安全等级保护基本要求》,对于网络运营者必须履行的安全义务做了进一步解读。
高校校园网管理者在满足校内外用户网络访问需求的同时,应该把履行网络安全义务放在运营工作的首位。
2 等保2.0网络出口安全管理要求
在等保2.0中,保护的对象从信息系统上升到了网络空间安全,对象也从信息系统扩展到涵盖网络基础设施、云、移动互联网、物联网、大数据等。网络安全这一控制项上除原有的控制点“访问控制外”,还新增了“网络架构”和“边界防护”等。
其中,对局域网出口的具体要求包括:
(1)应保证网络设备的业务处理能力具备冗余空间,满足业务高峰期需要;
(2)应保证网络各个部分的带宽满足业务高峰期需要;
(3)应划分不同的网络区域,重要网络区域不能部署在网络边界处,且局域网边界应该具有防护措施;……
登录APP查看全文
