咨询热线:400-818-1122
致远等保评测首页 > 企业动态
信息安全技术——网络安全技术要求说明
上传日期:2019-07-09 00:11 文章来源:

信息安全技术——网络基础信息安全技术要求中,我们对其中的组成与相互关系;关于网络各层协议主要功能的说明;关于安全保护等级划分;关于主体和客体;关于 SSON、SSF、SSP、SFP 及其相互关系;关于数据流控制;关于密码技术以及关于安全网络的建设八部分内容的概念进行说明。

 

本文介绍的是关于 SSON、SSF、SSP、SFP 及其相互关系的余下内容内容——会话层、表示层以及应用层,详细内容您可点击下方信创致远官网链接查看,信创致远http://www.dengbao110.com/

 

会话层负责在两个会话用户之间建立和清除对话,并有故障恢复功能。会话层是最“薄”的一层,在有些网络中可以省略。会话层的设备有传统网关等。根据会话层所实现的功能,会话层安全技术应采用身份鉴别、访问控制、加密等方法,确保所传输的信息的保密性和完整性。不同的信息安全技术保护等级对实现会话层安全功能的 SSON 有不同的安全技术要求,应采用不同的安全策略。

表示层为上层用户提供数据或信息语法的表示转换,负责系统内部的数据表示与抽象数据表示之间的转换工作,还可以进行数据加/解密和压缩/解压缩等转换。表示层的设备有传统网关等。根据表示层所实现的功能,表示层安全应通过身份鉴别、访问控制、保密性、完整性和抗抵赖等,确保所传输的信息的保密性和完整性。不同的安全技术保护等级对实现表示层安全功能的 SSON 有不同的安全要求,应采用不同的安全策略。

应用层描述网络提供的通用服务,主要功能是提供应用进程所需要的信息交换和远程操作,并作为相互作用的应用进程的用户代理,完成信息交换所必须的功能。应用层的网络设备有传统网关、七层交换机等。应用层协议描述了某一特定领域或某一类应用的通信功能,如域名服务、文件传输、电子邮件等。应用层安全应通过身份鉴别、访问控制、保密性、完整性和抗抵赖等,确保所传输数据信息的保密性和完整性。不同的安全保护等级对实现应用层安全功能的 SSON 有不同的安全技术要求,应采用不同的安全策略。

免责声明:网站内涉及到图片及相关文字如涉及到侵权,请及时联系我们处理
< 返回列表
企业动态推荐
安全赋能 行稳致远
咨询热线:400-818-1122