按网络系统结构分类
按照网络系统结构,信息安全技术可分为应用层、系统层和网络层技术,如图3-1所示。
图3-1 信息安全技术的层次结构
图中,“应用”层包括所有应用产品,但通常不包括已经作为操作系统部分的产品;“操作系统”包括所有不直接负责处理网络信息的部件,如命令、库、备份程序、登录程序以及其它即使计算机没有连到网上也要执行的核心系统;“网络服务”包括网络协议栈,负责处理所有TCP/IP或SMB传输。网络层主要防止远程攻击;系统层不仅要防止远程攻击,还要防止本地攻击;应用层既要防止远程和本地攻击,也要防止应用攻击。
按网络不同层次的分类
OSI参考模型和Internet模型如图3-2所示
(责任编辑:adminadmin2008)