資料介紹
在網(wǎng)絡(luò)訪問控制中,驗證終端實體的完整性狀態(tài),對于網(wǎng)絡(luò)安全具有十分重要的意義。
而傳統(tǒng)的網(wǎng)絡(luò)安全解決方案對此卻無能為力。利用可信網(wǎng)絡(luò)連接技術(shù),可以評估并認(rèn)證終端實體的完整性狀態(tài)和安全級別,當(dāng)終端的完整性及其它安全屬性達(dá)到系統(tǒng)安全策略的要求時,方可允許該終端接入網(wǎng)絡(luò),這就增強了網(wǎng)絡(luò)系統(tǒng)的安全性和可信性。
關(guān)鍵詞:網(wǎng)絡(luò)安全;可信網(wǎng)絡(luò)連接;網(wǎng)絡(luò)訪問控制
伴隨著網(wǎng)絡(luò)應(yīng)用的深入,網(wǎng)絡(luò)安全問題也愈演愈烈,包括拒絕服務(wù)攻擊,病毒、黑客入
侵、間諜軟件、網(wǎng)絡(luò)釣魚等在內(nèi)的安全問題發(fā)生的概率越來越大,而且?guī)淼奈:σ踩找鎳?yán)重,成為互聯(lián)網(wǎng)安全最大的威脅。盡管各類安全產(chǎn)品及解決方案層出不窮,所謂“道高一尺,魔高一丈”,隨著黑客制造攻擊的難度降低,以及桌面計算速度和網(wǎng)絡(luò)帶寬飛速的發(fā)展,都給病毒和攻擊者提供了更多的機會。
傳統(tǒng)網(wǎng)絡(luò)通過分層安全性防止安全攻擊,為網(wǎng)絡(luò)周邊、關(guān)鍵網(wǎng)絡(luò)段和面向應(yīng)用的授權(quán)提
供級別越來越高的安全保護。這種模式提供全面的網(wǎng)絡(luò)接入,可以保護資源,防止外部威脅和非法應(yīng)用接入,但也存在不足之處。
事實上,僅靠網(wǎng)絡(luò)邊緣的外圍設(shè)備已無法保證網(wǎng)絡(luò)的安全性。邊緣安全措施無法保護內(nèi)
部網(wǎng)絡(luò)段,也無法替代主機安全措施。即便運行著防火墻等網(wǎng)絡(luò)周邊安全機制,病毒和電子郵件蠕蟲、特洛伊木馬、拒絕服務(wù)攻擊和其他惡意行為仍頻繁利用最終用戶設(shè)備滲入內(nèi)部網(wǎng)絡(luò)環(huán)境。在不安全或不夠安全的端點的用戶,也會不經(jīng)意間將以上威脅帶入網(wǎng)絡(luò),而自己對此卻毫不覺察。其中某些威脅隨后可能會迅速蔓延,以致造成網(wǎng)絡(luò)中斷。
傳統(tǒng)的網(wǎng)絡(luò)解決方案無法解決這些問題,用戶身份識別和驗證必須與端點評估結(jié)合在一
起,且必須應(yīng)用于每個會話及會話內(nèi)部?,F(xiàn)在面臨的挑戰(zhàn)是要找到盡可能利用現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施的適當(dāng)方法,同時為各類用戶接入資源和應(yīng)用提供簡單安全的模式。
針對于此,業(yè)界提出了幾種安全接入技術(shù),目前具有代表性的技術(shù)包括:思科的網(wǎng)絡(luò)接
入控制NAC(Network Admission Control)技術(shù),微軟的網(wǎng)絡(luò)接入保護技術(shù) NAP(Network
Access Protection)以及TCG 組織的可信網(wǎng)絡(luò)連接TNC(Trusted Network Connect)技術(shù)等。這些技術(shù)的主要思路都是從終端著手,通過事先制定的安全策略,對接入網(wǎng)絡(luò)的主機進(jìn)行安全性檢測,自動拒絕不安全的主機接入,保護網(wǎng)絡(luò)直到這些主機符合網(wǎng)絡(luò)的安全策略為止。限于篇幅,本文將重點探討TNC 安全接入技術(shù)。
而傳統(tǒng)的網(wǎng)絡(luò)安全解決方案對此卻無能為力。利用可信網(wǎng)絡(luò)連接技術(shù),可以評估并認(rèn)證終端實體的完整性狀態(tài)和安全級別,當(dāng)終端的完整性及其它安全屬性達(dá)到系統(tǒng)安全策略的要求時,方可允許該終端接入網(wǎng)絡(luò),這就增強了網(wǎng)絡(luò)系統(tǒng)的安全性和可信性。
關(guān)鍵詞:網(wǎng)絡(luò)安全;可信網(wǎng)絡(luò)連接;網(wǎng)絡(luò)訪問控制
伴隨著網(wǎng)絡(luò)應(yīng)用的深入,網(wǎng)絡(luò)安全問題也愈演愈烈,包括拒絕服務(wù)攻擊,病毒、黑客入
侵、間諜軟件、網(wǎng)絡(luò)釣魚等在內(nèi)的安全問題發(fā)生的概率越來越大,而且?guī)淼奈:σ踩找鎳?yán)重,成為互聯(lián)網(wǎng)安全最大的威脅。盡管各類安全產(chǎn)品及解決方案層出不窮,所謂“道高一尺,魔高一丈”,隨著黑客制造攻擊的難度降低,以及桌面計算速度和網(wǎng)絡(luò)帶寬飛速的發(fā)展,都給病毒和攻擊者提供了更多的機會。
傳統(tǒng)網(wǎng)絡(luò)通過分層安全性防止安全攻擊,為網(wǎng)絡(luò)周邊、關(guān)鍵網(wǎng)絡(luò)段和面向應(yīng)用的授權(quán)提
供級別越來越高的安全保護。這種模式提供全面的網(wǎng)絡(luò)接入,可以保護資源,防止外部威脅和非法應(yīng)用接入,但也存在不足之處。
事實上,僅靠網(wǎng)絡(luò)邊緣的外圍設(shè)備已無法保證網(wǎng)絡(luò)的安全性。邊緣安全措施無法保護內(nèi)
部網(wǎng)絡(luò)段,也無法替代主機安全措施。即便運行著防火墻等網(wǎng)絡(luò)周邊安全機制,病毒和電子郵件蠕蟲、特洛伊木馬、拒絕服務(wù)攻擊和其他惡意行為仍頻繁利用最終用戶設(shè)備滲入內(nèi)部網(wǎng)絡(luò)環(huán)境。在不安全或不夠安全的端點的用戶,也會不經(jīng)意間將以上威脅帶入網(wǎng)絡(luò),而自己對此卻毫不覺察。其中某些威脅隨后可能會迅速蔓延,以致造成網(wǎng)絡(luò)中斷。
傳統(tǒng)的網(wǎng)絡(luò)解決方案無法解決這些問題,用戶身份識別和驗證必須與端點評估結(jié)合在一
起,且必須應(yīng)用于每個會話及會話內(nèi)部?,F(xiàn)在面臨的挑戰(zhàn)是要找到盡可能利用現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施的適當(dāng)方法,同時為各類用戶接入資源和應(yīng)用提供簡單安全的模式。
針對于此,業(yè)界提出了幾種安全接入技術(shù),目前具有代表性的技術(shù)包括:思科的網(wǎng)絡(luò)接
入控制NAC(Network Admission Control)技術(shù),微軟的網(wǎng)絡(luò)接入保護技術(shù) NAP(Network
Access Protection)以及TCG 組織的可信網(wǎng)絡(luò)連接TNC(Trusted Network Connect)技術(shù)等。這些技術(shù)的主要思路都是從終端著手,通過事先制定的安全策略,對接入網(wǎng)絡(luò)的主機進(jìn)行安全性檢測,自動拒絕不安全的主機接入,保護網(wǎng)絡(luò)直到這些主機符合網(wǎng)絡(luò)的安全策略為止。限于篇幅,本文將重點探討TNC 安全接入技術(shù)。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 無線網(wǎng)絡(luò)連接不上的解決方法 0次下載
- 無線網(wǎng)絡(luò)連接故障的解決方法分享 0次下載
- 可信數(shù)據(jù)的網(wǎng)絡(luò)安全
- Linux教程之如何配置網(wǎng)絡(luò)連接的資料概述 17次下載
- 信息存儲與管理教程之網(wǎng)絡(luò)連接存儲的詳細(xì)資料概述 6次下載
- 基于TrustZone的移動終端云服務(wù)安全接入方案 0次下載
- 一種可信接入云安全協(xié)議 0次下載
- 發(fā)展高可信網(wǎng)絡(luò)實現(xiàn)網(wǎng)絡(luò)機制創(chuàng)新
- 基于TNC的安全接入系統(tǒng)的設(shè)計與實現(xiàn)
- 基于51單片機的網(wǎng)絡(luò)連接控制器設(shè)計
- 基于安全域和可信基的網(wǎng)絡(luò)容侵系統(tǒng)模型
- 便攜數(shù)據(jù)庫管理系統(tǒng)的網(wǎng)絡(luò)連接與安全
- 便攜數(shù)據(jù)庫管理系統(tǒng)的網(wǎng)絡(luò)連接與安全
- 基于802.1X 的可信網(wǎng)絡(luò)連接技術(shù)
- ZigBee接入EPA網(wǎng)絡(luò)的安全策略
- 汽車OTA技術(shù)原理深度剖析 1506次閱讀
- 如何進(jìn)行組態(tài)網(wǎng)絡(luò)連接設(shè)置 1769次閱讀
- KUKA機器人控制系統(tǒng)的網(wǎng)絡(luò)連接 2878次閱讀
- 兩個S7-1200 PLC和一個HMI設(shè)備組態(tài)網(wǎng)絡(luò)連接方法 8720次閱讀
- 巧用網(wǎng)卡的半雙工模式解決網(wǎng)絡(luò)連接故障 3931次閱讀
- 防火墻是網(wǎng)絡(luò)安全的重要組成部分 3234次閱讀
- 關(guān)于數(shù)據(jù)庫安全技術(shù)的概述 1785次閱讀
- 盤點10大無線網(wǎng)絡(luò)連接技術(shù) 2.1w次閱讀
- 蘋果iOS 12.1.2無法使用數(shù)據(jù)網(wǎng)絡(luò)連接網(wǎng)絡(luò)如何解決 1.5w次閱讀
- 怎么解決無線傳感器網(wǎng)絡(luò)的安全問題 6978次閱讀
- 基于RFID產(chǎn)品的可信計算平臺的完整性、安全性研究 656次閱讀
- 通過藍(lán)牙Mesh網(wǎng)絡(luò)連接一切 1.3w次閱讀
- 通過 iftop、 nethogs 和 vnstat 詳細(xì)了解你的網(wǎng)絡(luò)連接狀態(tài) 2w次閱讀
- TI技術(shù)專家分享:愈久彌新的車載接入技術(shù) 2667次閱讀
- EPON接入技術(shù)原理與組網(wǎng)應(yīng)用 5418次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多