《网络安全体系结构》一第1章 网络安全公理

简介:

本节书摘来自异步社区《网络安全体系结构》一书中的第1章,作者【美】Sean Convery,更多章节内容可以访问云栖社区“异步社区”公众号查看

第1章 网络安全公理

网络安全体系结构
出其所不趋,趋其所不意。——孙武,《孙子兵法》

[美国军队必须]采取一种新的运作方式,一种强调“手段”的运作方式—也就是说我们不再着力寻找谁会对我们构成威胁,以及它们会在何处发动攻击;我们要把注意力放在我们会怎样遭到威胁,以及如何进行防御和威慑等方面。—美国前国防部长•唐纳德•拉姆斯菲尔德 《外交(Foreign Affairs)》(Volume 81, No. 3, May 2002)

第一次参与网络安全设计工作的人,在首次设计网络安全项目的过程中,往往会得出一个结论。这个结论超出了他们以往对网络安全领域的认知。他们往往会发出这样的感慨:“网络安全技术很难”、“我水平有限”或“为什么前面的安全管理员没好好做记录?”……所有这类说辞都可以归结为一句话:“除非我想一事无成,否则我还不如换个行当”。

网络安全设计是一项艰难的工作,挑战这项工作的砝码之一,就是要理解基本的游戏规则。我将这些基本规则称为公理(axiom)。Merriam-Webster将公理定义为“其内在价值得到了广泛认可的原则”。而当我们在本书中提到“公理”时,指的是能够广泛应用到安全网络设计领域的一切设计原则、考量要素或指导方针。此外,鉴于“内在价值”这个概念还需要进行一点解释,因此我将通过一些实践经验来佐证我的说法。

公理与设计原则类似,但它们之间也存在细微的差别。设计原则的范围更小,它通常只包含一种单一的技术或者只影响到网络中的有限区域。比如说,“入侵检测系统(Intrusion Detection System,IDS)的位置应该尽可能靠近受保护的主机”就是一个设计原则,但这句话它只适用于IDS的部署,因此它不是一个公理。

首先介绍公理有两大原因:其一,为了让读者能够在阅读本书后文时考虑和应用公理;其二,假如不在开篇的部分引入公理的概念,我们就要不断地重复这些内容,而这会让本书的篇幅变成目前的3倍。而深刻理解这些公理可以帮助读者明白如何实现安全网络的设计。

相关文章
|
8天前
|
安全 网络安全 数据安全/隐私保护
网络堡垒的构建者:洞悉网络安全与信息安全的深层策略
【4月更文挑战第9天】在数字化时代,数据成为了新的价值核心。然而,随之而来的是日益复杂的网络安全威胁。从漏洞利用到信息泄露,从服务中断到身份盗用,攻击手段不断演变。本文深入剖析了网络安全的关键组成部分:识别和防范安全漏洞、加密技术的应用以及提升个体和企业的安全意识。通过探讨这些领域的最佳实践和最新动态,旨在为读者提供一套全面的策略工具箱,以强化他们在数字世界的防御能力。
|
10天前
|
安全 网络协议 测试技术
【网络安全】网络安全基础必备技能
【网络安全】网络安全基础必备技能
|
2月前
|
安全 网络协议 算法
计算机网络——应用层与网络安全(六)
计算机网络——应用层与网络安全(六)
75 1
计算机网络——应用层与网络安全(六)
|
24天前
|
SQL 安全 网络安全
网络堡垒的构建者:深入网络安全与信息安全的核心
在数字化时代,每一次点击、每一条信息的传递都可能成为安全威胁的载体。本文将探讨网络安全漏洞的本质,加密技术的进展以及提升个人和企业的安全意识的重要性。我们将深入分析如何通过技术手段和教育措施,构筑起防御网络攻击的坚固防线,确保信息传输的安全性和隐私保护。
|
9天前
|
安全 网络安全 网络虚拟化
虚拟网络设备与网络安全:深入分析与实践应用
在数字化时代📲,网络安全🔒成为了企业和个人防御体系中不可或缺的一部分。随着网络攻击的日益复杂和频繁🔥,传统的物理网络安全措施已经无法满足快速发展的需求。虚拟网络设备🖧,作为网络架构中的重要组成部分,通过提供灵活的配置和强大的隔离能力🛡️,为网络安全提供了新的保障。本文将从多个维度深入分析虚拟网络设备是如何保障网络安全的,以及它们的实际意义和应用场景。
|
17天前
|
SQL 安全 网络安全
网络防线之盾:揭秘网络安全漏洞与防御技术
在数字化时代,网络安全成为守护信息完整性、保障用户隐私的关键。本文深入探讨了网络安全领域内常见的安全漏洞,分析了加密技术在数据保护中的作用,并强调了提升个人和企业安全意识的重要性。通过实例和案例分析,文章为读者提供了一道了解和应对网络威胁的窗口,同时指出了未来网络安全发展的趋势和挑战。
15 2
|
22天前
|
SQL 监控 安全
构筑网络堡垒:网络安全与信息安全的现代策略
随着数字时代的深入发展,网络安全和信息安全已成为维护社会稳定、保障个人隐私和商业秘密的核心议题。本文将探讨当前网络安全领域面临的挑战,包括不断涌现的安全漏洞、加密技术的最新进展以及提升公众安全意识的重要性。通过对这些方面的深入分析,旨在为读者提供一系列策略,以增强他们在数字环境中的防御能力。
17 1
|
26天前
|
机器学习/深度学习 人工智能 安全
网络堡垒的构筑者:洞悉网络安全与信息安全
【2月更文挑战第31天】 在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据流通安全的关键。本文深入探讨网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性,旨在为读者构建一个全面的网络与信息安全知识框架。通过对常见安全威胁的分析与防范策略的讨论,文章强调了个人与组织在维护数字空间安全中扮演的角色,并提出了未来网络安全发展趋势的预测。
|
27天前
|
存储 监控 安全
网络堡垒的构筑者:洞悉网络安全与信息安全的关键要素
【2月更文挑战第30天】在数字化时代,数据成为新的石油。然而,随着技术的飞速发展,网络安全威胁同样以惊人的速度增长。本文将深入探讨网络安全漏洞的本质、加密技术的重要性以及提升个人和企业安全意识的必要性。通过对这些关键元素的分析,旨在为读者提供一套加强信息资产防护的策略和思路。
|
1月前
|
网络协议 安全 网络安全
4. 网络安全基础与网络接入
4. 网络安全基础与网络接入
62 0