資料介紹
在網絡訪問控制中,驗證終端實體的完整性狀態,對于網絡安全具有十分重要的意義。
而傳統的網絡安全解決方案對此卻無能為力。利用可信網絡連接技術,可以評估并認證終端實體的完整性狀態和安全級別,當終端的完整性及其它安全屬性達到系統安全策略的要求時,方可允許該終端接入網絡,這就增強了網絡系統的安全性和可信性。
關鍵詞:網絡安全;可信網絡連接;網絡訪問控制
伴隨著網絡應用的深入,網絡安全問題也愈演愈烈,包括拒絕服務攻擊,病毒、黑客入
侵、間諜軟件、網絡釣魚等在內的安全問題發生的概率越來越大,而且帶來的危害也日益嚴重,成為互聯網安全最大的威脅。盡管各類安全產品及解決方案層出不窮,所謂“道高一尺,魔高一丈”,隨著黑客制造攻擊的難度降低,以及桌面計算速度和網絡帶寬飛速的發展,都給病毒和攻擊者提供了更多的機會。
傳統網絡通過分層安全性防止安全攻擊,為網絡周邊、關鍵網絡段和面向應用的授權提
供級別越來越高的安全保護。這種模式提供全面的網絡接入,可以保護資源,防止外部威脅和非法應用接入,但也存在不足之處。
事實上,僅靠網絡邊緣的外圍設備已無法保證網絡的安全性。邊緣安全措施無法保護內
部網絡段,也無法替代主機安全措施。即便運行著防火墻等網絡周邊安全機制,病毒和電子郵件蠕蟲、特洛伊木馬、拒絕服務攻擊和其他惡意行為仍頻繁利用最終用戶設備滲入內部網絡環境。在不安全或不夠安全的端點的用戶,也會不經意間將以上威脅帶入網絡,而自己對此卻毫不覺察。其中某些威脅隨后可能會迅速蔓延,以致造成網絡中斷。
傳統的網絡解決方案無法解決這些問題,用戶身份識別和驗證必須與端點評估結合在一
起,且必須應用于每個會話及會話內部。現在面臨的挑戰是要找到盡可能利用現有網絡基礎設施的適當方法,同時為各類用戶接入資源和應用提供簡單安全的模式。
針對于此,業界提出了幾種安全接入技術,目前具有代表性的技術包括:思科的網絡接
入控制NAC(Network Admission Control)技術,微軟的網絡接入保護技術 NAP(Network
Access Protection)以及TCG 組織的可信網絡連接TNC(Trusted Network Connect)技術等。這些技術的主要思路都是從終端著手,通過事先制定的安全策略,對接入網絡的主機進行安全性檢測,自動拒絕不安全的主機接入,保護網絡直到這些主機符合網絡的安全策略為止。限于篇幅,本文將重點探討TNC 安全接入技術。
而傳統的網絡安全解決方案對此卻無能為力。利用可信網絡連接技術,可以評估并認證終端實體的完整性狀態和安全級別,當終端的完整性及其它安全屬性達到系統安全策略的要求時,方可允許該終端接入網絡,這就增強了網絡系統的安全性和可信性。
關鍵詞:網絡安全;可信網絡連接;網絡訪問控制
伴隨著網絡應用的深入,網絡安全問題也愈演愈烈,包括拒絕服務攻擊,病毒、黑客入
侵、間諜軟件、網絡釣魚等在內的安全問題發生的概率越來越大,而且帶來的危害也日益嚴重,成為互聯網安全最大的威脅。盡管各類安全產品及解決方案層出不窮,所謂“道高一尺,魔高一丈”,隨著黑客制造攻擊的難度降低,以及桌面計算速度和網絡帶寬飛速的發展,都給病毒和攻擊者提供了更多的機會。
傳統網絡通過分層安全性防止安全攻擊,為網絡周邊、關鍵網絡段和面向應用的授權提
供級別越來越高的安全保護。這種模式提供全面的網絡接入,可以保護資源,防止外部威脅和非法應用接入,但也存在不足之處。
事實上,僅靠網絡邊緣的外圍設備已無法保證網絡的安全性。邊緣安全措施無法保護內
部網絡段,也無法替代主機安全措施。即便運行著防火墻等網絡周邊安全機制,病毒和電子郵件蠕蟲、特洛伊木馬、拒絕服務攻擊和其他惡意行為仍頻繁利用最終用戶設備滲入內部網絡環境。在不安全或不夠安全的端點的用戶,也會不經意間將以上威脅帶入網絡,而自己對此卻毫不覺察。其中某些威脅隨后可能會迅速蔓延,以致造成網絡中斷。
傳統的網絡解決方案無法解決這些問題,用戶身份識別和驗證必須與端點評估結合在一
起,且必須應用于每個會話及會話內部。現在面臨的挑戰是要找到盡可能利用現有網絡基礎設施的適當方法,同時為各類用戶接入資源和應用提供簡單安全的模式。
針對于此,業界提出了幾種安全接入技術,目前具有代表性的技術包括:思科的網絡接
入控制NAC(Network Admission Control)技術,微軟的網絡接入保護技術 NAP(Network
Access Protection)以及TCG 組織的可信網絡連接TNC(Trusted Network Connect)技術等。這些技術的主要思路都是從終端著手,通過事先制定的安全策略,對接入網絡的主機進行安全性檢測,自動拒絕不安全的主機接入,保護網絡直到這些主機符合網絡的安全策略為止。限于篇幅,本文將重點探討TNC 安全接入技術。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 無線網絡連接不上的解決方法 0次下載
- 無線網絡連接故障的解決方法分享 0次下載
- 可信數據的網絡安全
- Linux教程之如何配置網絡連接的資料概述 17次下載
- 信息存儲與管理教程之網絡連接存儲的詳細資料概述 6次下載
- 基于TrustZone的移動終端云服務安全接入方案 0次下載
- 一種可信接入云安全協議 0次下載
- 發展高可信網絡實現網絡機制創新
- 基于TNC的安全接入系統的設計與實現
- 基于51單片機的網絡連接控制器設計
- 基于安全域和可信基的網絡容侵系統模型
- 便攜數據庫管理系統的網絡連接與安全
- 便攜數據庫管理系統的網絡連接與安全
- 基于802.1X 的可信網絡連接技術
- ZigBee接入EPA網絡的安全策略
- 汽車OTA技術原理深度剖析 1960次閱讀
- 如何進行組態網絡連接設置 2245次閱讀
- KUKA機器人控制系統的網絡連接 3461次閱讀
- 兩個S7-1200 PLC和一個HMI設備組態網絡連接方法 9050次閱讀
- 巧用網卡的半雙工模式解決網絡連接故障 4123次閱讀
- 防火墻是網絡安全的重要組成部分 3367次閱讀
- 關于數據庫安全技術的概述 1838次閱讀
- 盤點10大無線網絡連接技術 2.2w次閱讀
- 蘋果iOS 12.1.2無法使用數據網絡連接網絡如何解決 1.5w次閱讀
- 怎么解決無線傳感器網絡的安全問題 7094次閱讀
- 基于RFID產品的可信計算平臺的完整性、安全性研究 717次閱讀
- 通過藍牙Mesh網絡連接一切 1.3w次閱讀
- 通過 iftop、 nethogs 和 vnstat 詳細了解你的網絡連接狀態 2.1w次閱讀
- TI技術專家分享:愈久彌新的車載接入技術 2766次閱讀
- EPON接入技術原理與組網應用 5716次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多