以风险隔离为核心的网络安全技术架构研究
2021-04-20尚遵义
电子技术与软件工程 2021年1期
尚遵义
(大连交通大学网络信息中心 辽宁省大连市 116208)
面对日益严峻的网络安全威胁,传统安全防范技术强调单一产品的功能且不能有效划分明确的网络防御层次和安全边界[1],忽视统一安全规划,尤其是安全边界不清晰极易产生扩散性网络次生灾害,使原本局部入侵转变为对全网的威胁,产生不必要的影响和数据损失。
因此,为了有效应对网络安全威胁,需要深入分析和归类信息化资产,明确网络安全边界,建立不同安全等级资产的安全防护策略和纵深技术防御体系,阻止风险在不同安全域间移动。本文提出了传统网络安全架构改进的基本路线,从传统的分层次的防御模式向以风险隔离为重心的模式转变,最大化降低网络安全风险的威胁和影响。
1 风险安全域划分
1.1 网络边界划分原则和策略
网络安全防御范围包括基础网、数据中心、业务系统、用户端、移动端等多个保护区域。这些区域是在统一架构下紧密联系的整体,相互间既有垂直的直连纵向关系,又有横向的间接协作关系,每个区域都有各自的安全等级和安全目标,在网络安全边界划分时,遵循以下原则:
(1)核心业务损失最小化原则。将财务、一卡通、机要政务等核心业务与其它常规业务分离,甚至单向隔离,明确其在数据中心中的访问边界,明确安全信任域。
(2)业务和安全等级相近原则。网络安全域划分主要以安全等级相同、业务类型或功能相似的服务器、计算机、数据库、业务系统等为区分,安全域对应信任域。……
登录APP查看全文
