資料介紹
在網(wǎng)絡訪問控制中,驗證終端實體的完整性狀態(tài),對于網(wǎng)絡安全具有十分重要的意義。
而傳統(tǒng)的網(wǎng)絡安全解決方案對此卻無能為力。利用可信網(wǎng)絡連接技術(shù),可以評估并認證終端實體的完整性狀態(tài)和安全級別,當終端的完整性及其它安全屬性達到系統(tǒng)安全策略的要求時,方可允許該終端接入網(wǎng)絡,這就增強了網(wǎng)絡系統(tǒng)的安全性和可信性。
關(guān)鍵詞:網(wǎng)絡安全;可信網(wǎng)絡連接;網(wǎng)絡訪問控制
伴隨著網(wǎng)絡應用的深入,網(wǎng)絡安全問題也愈演愈烈,包括拒絕服務攻擊,病毒、黑客入
侵、間諜軟件、網(wǎng)絡釣魚等在內(nèi)的安全問題發(fā)生的概率越來越大,而且?guī)淼奈:σ踩找鎳乐?,成為互?lián)網(wǎng)安全最大的威脅。盡管各類安全產(chǎn)品及解決方案層出不窮,所謂“道高一尺,魔高一丈”,隨著黑客制造攻擊的難度降低,以及桌面計算速度和網(wǎng)絡帶寬飛速的發(fā)展,都給病毒和攻擊者提供了更多的機會。
傳統(tǒng)網(wǎng)絡通過分層安全性防止安全攻擊,為網(wǎng)絡周邊、關(guān)鍵網(wǎng)絡段和面向應用的授權(quán)提
供級別越來越高的安全保護。這種模式提供全面的網(wǎng)絡接入,可以保護資源,防止外部威脅和非法應用接入,但也存在不足之處。
事實上,僅靠網(wǎng)絡邊緣的外圍設備已無法保證網(wǎng)絡的安全性。邊緣安全措施無法保護內(nèi)
部網(wǎng)絡段,也無法替代主機安全措施。即便運行著防火墻等網(wǎng)絡周邊安全機制,病毒和電子郵件蠕蟲、特洛伊木馬、拒絕服務攻擊和其他惡意行為仍頻繁利用最終用戶設備滲入內(nèi)部網(wǎng)絡環(huán)境。在不安全或不夠安全的端點的用戶,也會不經(jīng)意間將以上威脅帶入網(wǎng)絡,而自己對此卻毫不覺察。其中某些威脅隨后可能會迅速蔓延,以致造成網(wǎng)絡中斷。
傳統(tǒng)的網(wǎng)絡解決方案無法解決這些問題,用戶身份識別和驗證必須與端點評估結(jié)合在一
起,且必須應用于每個會話及會話內(nèi)部。現(xiàn)在面臨的挑戰(zhàn)是要找到盡可能利用現(xiàn)有網(wǎng)絡基礎設施的適當方法,同時為各類用戶接入資源和應用提供簡單安全的模式。
針對于此,業(yè)界提出了幾種安全接入技術(shù),目前具有代表性的技術(shù)包括:思科的網(wǎng)絡接
入控制NAC(Network Admission Control)技術(shù),微軟的網(wǎng)絡接入保護技術(shù) NAP(Network
Access Protection)以及TCG 組織的可信網(wǎng)絡連接TNC(Trusted Network Connect)技術(shù)等。這些技術(shù)的主要思路都是從終端著手,通過事先制定的安全策略,對接入網(wǎng)絡的主機進行安全性檢測,自動拒絕不安全的主機接入,保護網(wǎng)絡直到這些主機符合網(wǎng)絡的安全策略為止。限于篇幅,本文將重點探討TNC 安全接入技術(shù)。
而傳統(tǒng)的網(wǎng)絡安全解決方案對此卻無能為力。利用可信網(wǎng)絡連接技術(shù),可以評估并認證終端實體的完整性狀態(tài)和安全級別,當終端的完整性及其它安全屬性達到系統(tǒng)安全策略的要求時,方可允許該終端接入網(wǎng)絡,這就增強了網(wǎng)絡系統(tǒng)的安全性和可信性。
關(guān)鍵詞:網(wǎng)絡安全;可信網(wǎng)絡連接;網(wǎng)絡訪問控制
伴隨著網(wǎng)絡應用的深入,網(wǎng)絡安全問題也愈演愈烈,包括拒絕服務攻擊,病毒、黑客入
侵、間諜軟件、網(wǎng)絡釣魚等在內(nèi)的安全問題發(fā)生的概率越來越大,而且?guī)淼奈:σ踩找鎳乐?,成為互?lián)網(wǎng)安全最大的威脅。盡管各類安全產(chǎn)品及解決方案層出不窮,所謂“道高一尺,魔高一丈”,隨著黑客制造攻擊的難度降低,以及桌面計算速度和網(wǎng)絡帶寬飛速的發(fā)展,都給病毒和攻擊者提供了更多的機會。
傳統(tǒng)網(wǎng)絡通過分層安全性防止安全攻擊,為網(wǎng)絡周邊、關(guān)鍵網(wǎng)絡段和面向應用的授權(quán)提
供級別越來越高的安全保護。這種模式提供全面的網(wǎng)絡接入,可以保護資源,防止外部威脅和非法應用接入,但也存在不足之處。
事實上,僅靠網(wǎng)絡邊緣的外圍設備已無法保證網(wǎng)絡的安全性。邊緣安全措施無法保護內(nèi)
部網(wǎng)絡段,也無法替代主機安全措施。即便運行著防火墻等網(wǎng)絡周邊安全機制,病毒和電子郵件蠕蟲、特洛伊木馬、拒絕服務攻擊和其他惡意行為仍頻繁利用最終用戶設備滲入內(nèi)部網(wǎng)絡環(huán)境。在不安全或不夠安全的端點的用戶,也會不經(jīng)意間將以上威脅帶入網(wǎng)絡,而自己對此卻毫不覺察。其中某些威脅隨后可能會迅速蔓延,以致造成網(wǎng)絡中斷。
傳統(tǒng)的網(wǎng)絡解決方案無法解決這些問題,用戶身份識別和驗證必須與端點評估結(jié)合在一
起,且必須應用于每個會話及會話內(nèi)部。現(xiàn)在面臨的挑戰(zhàn)是要找到盡可能利用現(xiàn)有網(wǎng)絡基礎設施的適當方法,同時為各類用戶接入資源和應用提供簡單安全的模式。
針對于此,業(yè)界提出了幾種安全接入技術(shù),目前具有代表性的技術(shù)包括:思科的網(wǎng)絡接
入控制NAC(Network Admission Control)技術(shù),微軟的網(wǎng)絡接入保護技術(shù) NAP(Network
Access Protection)以及TCG 組織的可信網(wǎng)絡連接TNC(Trusted Network Connect)技術(shù)等。這些技術(shù)的主要思路都是從終端著手,通過事先制定的安全策略,對接入網(wǎng)絡的主機進行安全性檢測,自動拒絕不安全的主機接入,保護網(wǎng)絡直到這些主機符合網(wǎng)絡的安全策略為止。限于篇幅,本文將重點探討TNC 安全接入技術(shù)。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 無線網(wǎng)絡連接不上的解決方法 0次下載
- 無線網(wǎng)絡連接故障的解決方法分享 0次下載
- 可信數(shù)據(jù)的網(wǎng)絡安全
- Linux教程之如何配置網(wǎng)絡連接的資料概述 17次下載
- 信息存儲與管理教程之網(wǎng)絡連接存儲的詳細資料概述 6次下載
- 基于TrustZone的移動終端云服務安全接入方案 0次下載
- 一種可信接入云安全協(xié)議 0次下載
- 發(fā)展高可信網(wǎng)絡實現(xiàn)網(wǎng)絡機制創(chuàng)新
- 基于TNC的安全接入系統(tǒng)的設計與實現(xiàn)
- 基于51單片機的網(wǎng)絡連接控制器設計
- 基于安全域和可信基的網(wǎng)絡容侵系統(tǒng)模型
- 便攜數(shù)據(jù)庫管理系統(tǒng)的網(wǎng)絡連接與安全
- 便攜數(shù)據(jù)庫管理系統(tǒng)的網(wǎng)絡連接與安全
- 基于802.1X 的可信網(wǎng)絡連接技術(shù)
- ZigBee接入EPA網(wǎng)絡的安全策略
- 汽車OTA技術(shù)原理深度剖析 1960次閱讀
- 如何進行組態(tài)網(wǎng)絡連接設置 2245次閱讀
- KUKA機器人控制系統(tǒng)的網(wǎng)絡連接 3461次閱讀
- 兩個S7-1200 PLC和一個HMI設備組態(tài)網(wǎng)絡連接方法 9050次閱讀
- 巧用網(wǎng)卡的半雙工模式解決網(wǎng)絡連接故障 4123次閱讀
- 防火墻是網(wǎng)絡安全的重要組成部分 3367次閱讀
- 關(guān)于數(shù)據(jù)庫安全技術(shù)的概述 1838次閱讀
- 盤點10大無線網(wǎng)絡連接技術(shù) 2.2w次閱讀
- 蘋果iOS 12.1.2無法使用數(shù)據(jù)網(wǎng)絡連接網(wǎng)絡如何解決 1.5w次閱讀
- 怎么解決無線傳感器網(wǎng)絡的安全問題 7094次閱讀
- 基于RFID產(chǎn)品的可信計算平臺的完整性、安全性研究 717次閱讀
- 通過藍牙Mesh網(wǎng)絡連接一切 1.3w次閱讀
- 通過 iftop、 nethogs 和 vnstat 詳細了解你的網(wǎng)絡連接狀態(tài) 2.1w次閱讀
- TI技術(shù)專家分享:愈久彌新的車載接入技術(shù) 2766次閱讀
- EPON接入技術(shù)原理與組網(wǎng)應用 5716次閱讀
下載排行
本周
- 1高功率密度碳化硅MOSFET軟開關(guān)三相逆變器損耗分析
- 2.27 MB | 33次下載 | 10 積分
- 2TYPEC電路原理圖資料
- 0.14 MB | 5次下載 | 免費
- 3經(jīng)典1000W純正弦波逆變器原理圖資料
- 0.08 MB | 4次下載 | 10 積分
- 4DH1766系列·三路可編程直流電源技術(shù)手冊
- 1.93 MB | 2次下載 | 免費
- 5ACS510用戶手冊
- 3.92 MB | 1次下載 | 免費
- 6星三角啟動電路圖資料
- 0.06 MB | 1次下載 | 免費
- 7WORLD 3000 H型接線圖資料
- 0.17 MB | 1次下載 | 10 積分
- 8FP136 高端電流檢測IC芯片說明書
- 0.62 MB | 1次下載 | 免費
本月
- 1高功率密度碳化硅MOSFET軟開關(guān)三相逆變器損耗分析
- 2.27 MB | 33次下載 | 10 積分
- 2常用電子元器件使用手冊
- 2.40 MB | 27次下載 | 免費
- 3電路、電流和電壓介紹
- 14.96 MB | 7次下載 | 免費
- 4MS1826 HDMI 多功能視頻處理器數(shù)據(jù)手冊
- 4.51 MB | 7次下載 | 免費
- 5TYPEC電路原理圖資料
- 0.14 MB | 5次下載 | 免費
- 6SR520-SR5100肖特基二極管規(guī)格書
- 0.11 MB | 4次下載 | 免費
- 7經(jīng)典1000W純正弦波逆變器原理圖資料
- 0.08 MB | 4次下載 | 10 積分
- 8FS8205 20V N 溝道增強型MOS場效應管技術(shù)手冊
- 1.70 MB | 2次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935134次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191424次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183352次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81600次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73818次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App






創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論