国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

安全接入技術(shù)大揭密

發(fā)布時(shí)間:2022-05-12 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

安全接入技術(shù)能夠保證用戶的網(wǎng)絡(luò)不被惡意攻擊,特別是企業(yè)的網(wǎng)絡(luò)系統(tǒng),一旦癱瘓,后果想不堪設(shè)想,于是新興的安全接入技術(shù)隨踵而來,下面就給大家介紹幾種安全接入技術(shù),希望對(duì)大家有所幫助。當(dāng)傳統(tǒng)的終端安全技術(shù)(Antivirus、Desktop Firewall…etc.)努力保護(hù)被攻擊的終端時(shí),它們對(duì)于保障企業(yè)網(wǎng)絡(luò)的可使用性卻無能為力,更不要說能確保企業(yè)的彈性與損害恢復(fù)能力。

針對(duì)于此,目前出現(xiàn)了幾種安全接入技術(shù),這些技術(shù)的主要思路是從終端著手,通過管理員指定的安全策略,對(duì)接入私有網(wǎng)絡(luò)的主機(jī)進(jìn)行安全性檢測(cè),自動(dòng)拒絕不安全的主機(jī)接入保護(hù)網(wǎng)絡(luò)直到這些主機(jī)符合網(wǎng)絡(luò)內(nèi)的安全策略為止。目前具有代表性的技術(shù)包括:思科的網(wǎng)絡(luò)接入控制NAC技術(shù),微軟的網(wǎng)絡(luò)接入保護(hù)技術(shù)NAP以及TCG組織的可信網(wǎng)絡(luò)連接TNC技術(shù)等。

綜上所述,NAC和NAP的優(yōu)勢(shì)在于其背后擁有思科、微軟這樣的網(wǎng)絡(luò)與操作系統(tǒng)的巨頭,這些技術(shù)將隨著其下一代產(chǎn)品同時(shí)綁定發(fā)布。NAC目前已經(jīng)隨思科的新一代網(wǎng)絡(luò)設(shè)備一起,在2004年開始推向市場(chǎng),而NAP則計(jì)劃于2006年年底,隨微軟的Windows Vista操作系統(tǒng)一起,推向市場(chǎng)。而TNC的優(yōu)勢(shì)在于其開放性,目前TNC規(guī)范已經(jīng)發(fā)展到1.1版本,TCG組織的成員都可以對(duì)其提出自己的意見,并且由于技術(shù)的開放,所以國內(nèi)廠商也可以自主研發(fā)相關(guān)產(chǎn)品,例如之前的TPM一樣,可以擁有自主知識(shí)產(chǎn)權(quán)。

NAC技術(shù)
網(wǎng)絡(luò)接入控制(Network Access Control,簡稱NAC)是由思科(Cisco)主導(dǎo)的產(chǎn)業(yè)級(jí)協(xié)同研究成果,NAC可以協(xié)助保證每一個(gè)終端在進(jìn)入網(wǎng)絡(luò)前均符合網(wǎng)絡(luò)安全策略。NAC技術(shù)可以提供保證端點(diǎn)設(shè)備在接入網(wǎng)絡(luò)前完全遵循本地網(wǎng)絡(luò)內(nèi)需要的安全策略,并可保證不符合安全策略的設(shè)備無法接入該網(wǎng)絡(luò)、并設(shè)置可補(bǔ)救的隔離區(qū)供端點(diǎn)修正網(wǎng)絡(luò)策略,或者限制其可訪問的資源。

NAP技術(shù)
網(wǎng)絡(luò)訪問保護(hù)NAP技術(shù)(Network Access Protection)是為微軟下一代操作系統(tǒng)Windows Vista和Windows Server Longhorn設(shè)計(jì)的新的一套操作系統(tǒng)組件,它可以在訪問私有網(wǎng)絡(luò)時(shí)提供系統(tǒng)平臺(tái)健康校驗(yàn)。NAP平臺(tái)提供了一套完整性校驗(yàn)的方法來判斷接入網(wǎng)絡(luò)的客戶端的健康狀態(tài),對(duì)不符合健康策略需求的客戶端限制其網(wǎng)絡(luò)訪問權(quán)限。

為了校驗(yàn)訪問網(wǎng)絡(luò)的主機(jī)的健康,網(wǎng)絡(luò)架構(gòu)需要提供如下功能性領(lǐng)域:
健康策略驗(yàn)證:判斷計(jì)算機(jī)是否適應(yīng)健康策略需求;
網(wǎng)絡(luò)訪問限制:限制不適應(yīng)策略的計(jì)算機(jī)訪問;
自動(dòng)補(bǔ)救:為不適應(yīng)策略的計(jì)算機(jī)提供必要的升級(jí),使其適應(yīng)健康策略;
動(dòng)態(tài)適應(yīng):自動(dòng)升級(jí)適應(yīng)策略的計(jì)算機(jī)以使其可以跟上健康策略的更新。

TNC技術(shù)
可信網(wǎng)絡(luò)連接技術(shù)TNC(Trusted Network Connection)是建立在基于主機(jī)的可信計(jì)算技術(shù)之上的,其主要目的在于通過使用可信主機(jī)提供的終端技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)訪問控制的協(xié)同工作。又因?yàn)橥暾孕r?yàn)被終端作為安全狀態(tài)的證明技術(shù),所以用TNC的權(quán)限控制策略可以估算目標(biāo)網(wǎng)絡(luò)的終端適應(yīng)度。TNC網(wǎng)絡(luò)構(gòu)架會(huì)結(jié)合已存在的網(wǎng)絡(luò)訪問控制策略(例如802.1x、IKE、Radius協(xié)議)來實(shí)現(xiàn)訪問控制功能。

TNC構(gòu)架的主要目的是通過提供一個(gè)由多種協(xié)議規(guī)范組成的框架來實(shí)現(xiàn)一套多元的網(wǎng)絡(luò)標(biāo)準(zhǔn),它提供如下功能:
平臺(tái)認(rèn)證:用于驗(yàn)證網(wǎng)絡(luò)訪問請(qǐng)求者身份,以及平臺(tái)的完整性狀態(tài);
終端策略授權(quán):為終端的狀態(tài)建立一個(gè)可信級(jí)別,例如:確認(rèn)應(yīng)用程序的存在性、狀態(tài)、升級(jí)情況,升級(jí)防病毒軟件和IDS的規(guī)則庫的版本,終端操作系統(tǒng)和應(yīng)用程序的補(bǔ)丁級(jí)別等,從而使終端被給予一個(gè)可以登錄網(wǎng)絡(luò)的權(quán)限策略從而獲得在一定權(quán)限控制下的網(wǎng)絡(luò)訪問權(quán);
訪問策略:確認(rèn)終端機(jī)器以及其用戶的權(quán)限,并在其連接網(wǎng)絡(luò)以前建立可信級(jí)別,平衡已存在的標(biāo)準(zhǔn)、產(chǎn)品及技術(shù);
評(píng)估、隔離及補(bǔ)救:確認(rèn)不符合可信策略需求的終端機(jī)能被隔離在可信網(wǎng)絡(luò)之外,如果可能執(zhí)行適合的補(bǔ)救措施。

對(duì)比分析
以上可以看出,NAC、NAP和TNC技術(shù)的目標(biāo)和實(shí)現(xiàn)技術(shù)具有很大相似性。
首先,其目標(biāo)都是保證主機(jī)的安全接入技術(shù),即當(dāng)PC或筆記本接入本地網(wǎng)絡(luò)時(shí),通過特殊的協(xié)議對(duì)其進(jìn)行校驗(yàn),除了驗(yàn)證用戶名密碼、用戶證書等用戶身份信息外,還驗(yàn)證終端是否符合管理員制定好的安全策略,如:操作系統(tǒng)補(bǔ)丁、病毒庫版本等信息。并各自制定了自己的隔離策略,通過安全接入技術(shù)設(shè)備(防火墻、交換機(jī)、路由器等),強(qiáng)制將不符合要求的終端設(shè)備隔離在一個(gè)指定區(qū)域,只允許其訪問補(bǔ)丁服務(wù)器進(jìn)行下載更新。在驗(yàn)證終端主機(jī)沒有安全問題后,再允許其接入被保護(hù)的網(wǎng)絡(luò)。

其次,三種技術(shù)的實(shí)現(xiàn)思路也比較相似。都分為客戶端、策略服務(wù)以及安全接入技術(shù)控制三個(gè)主要層次。NAC分為:Hosts Attempting Network Access、Network Access Device、Police Decision Points三層;NAP分為:NAP客戶端、NAP服務(wù)器端、NAP接入組件(、VPN、IPsec、802.1x);TNC分為AR、PEP、PDP三層。

同時(shí),由于三種技術(shù)的發(fā)布者自身的背景,三種技術(shù)又存在不同的偏重性。NAC由于是CISCO發(fā)布的,所以其構(gòu)架中安全接入設(shè)備的位置占了很大的比例,或者說NAC自身就是圍繞著思科的設(shè)備而設(shè)計(jì)的;NAP則偏重在終端agent以及接入服務(wù)(VPN、DHCP、802.1x、IPsec組件)技術(shù),這與微軟自身的技術(shù)背景也有很大的關(guān)聯(lián);而TNC技術(shù)則重點(diǎn)放在與TPM綁定的主機(jī)身份認(rèn)證與主機(jī)完整性驗(yàn)證,或者說TNC的目的是給TCG發(fā)布的TPM提供一種應(yīng)用支持。


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 安全接入技術(shù) 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
一本色道精品久久一区二区三区 | 欧美国产日韩xxxxx| 国产亚洲欧美激情| 老司机午夜精品视频| 欧美在线播放一区二区| 黄色在线一区| 亚洲丶国产丶欧美一区二区三区| 男人的天堂成人在线| 亚洲精品少妇网址| 国产亚洲精品bt天堂精选| 久久综合999| 欧美理论片在线观看| 亚洲一区二区三区午夜| 欧美一区二区三区电影在线观看| 激情文学一区| 亚洲人成亚洲人成在线观看图片| 国产精品极品美女粉嫩高清在线| 欧美一区二区在线| 麻豆精品在线观看| 亚洲一区二区三区久久| 久久精品官网| 亚洲视频一二| 久久精品亚洲一区| 亚洲线精品一区二区三区八戒| 欧美一区二区三区日韩视频| 亚洲毛片视频| 欧美在线一二三| 中文av一区特黄| 久久久91精品国产| 亚洲在线视频网站| 久久亚洲午夜电影| 欧美中在线观看| 欧美激情中文不卡| 久久人人爽人人爽爽久久| 欧美日韩午夜在线视频| 欧美成人激情在线| 国产午夜精品久久| 一本色道久久综合亚洲精品按摩 | 国产精品成人在线观看| 欧美午夜一区二区福利视频| 久久影院午夜论| 国产精品美腿一区在线看| 91久久精品久久国产性色也91| 国产亚洲人成a一在线v站| 夜夜爽夜夜爽精品视频| 亚洲另类视频| 欧美超级免费视 在线| 久久久亚洲高清| 国产人妖伪娘一区91| 一区二区三区回区在观看免费视频| 亚洲国产精品美女| 久久亚洲精品一区| 老牛嫩草一区二区三区日本| 国产日韩欧美亚洲| 亚洲欧美www| 亚洲欧美资源在线| 国产精品高潮久久| 一区二区冒白浆视频| 亚洲深爱激情| 欧美日韩美女在线| 91久久精品美女高潮| 亚洲老板91色精品久久| 另类专区欧美制服同性| 模特精品裸拍一区| 亚洲成人在线视频播放| 美女露胸一区二区三区| 老鸭窝亚洲一区二区三区| 国产亚洲精品久久久| 先锋亚洲精品| 久久亚洲国产精品一区二区| 韩国久久久久| 久久久免费精品视频| 欧美ab在线视频| 亚洲精品日本| 欧美精品日韩一区| 一本大道久久精品懂色aⅴ| 亚洲一区在线观看视频| 国产精品手机在线| 久久九九精品99国产精品| 免费久久99精品国产自在现线| 亚洲国产精品一区二区www| 欧美不卡在线| 一卡二卡3卡四卡高清精品视频| 亚洲影视九九影院在线观看| 国产精品一级| 久久免费国产| 99www免费人成精品| 欧美一区二区免费观在线| 国产一区二区三区av电影| 米奇777超碰欧美日韩亚洲| 亚洲精品乱码久久久久久黑人| 亚洲自拍高清| 在线观看日韩www视频免费| 欧美国产专区| 午夜精品久久久久99热蜜桃导演| 蜜臀av在线播放一区二区三区| 日韩视频免费在线观看| 欧美视频精品一区| 欧美在线免费观看视频| 亚洲国产欧美不卡在线观看| 午夜视频精品| 亚洲激情黄色| 国产视频在线观看一区| 欧美高清在线视频| 欧美伊人久久| 在线视频亚洲一区| 欧美成人首页| 新片速递亚洲合集欧美合集| 日韩亚洲一区在线播放| 韩日精品中文字幕| 国产精品久久久久久久久借妻 | 欧美日韩国产综合久久| 欧美在线视频播放| 一本色道久久综合狠狠躁的推荐| 久久久综合激的五月天| 亚洲无玛一区| 亚洲肉体裸体xxxx137| 狠狠色狠色综合曰曰| 国产精品a久久久久久| 久久久久久亚洲精品中文字幕| 中日韩高清电影网| 亚洲韩国日本中文字幕| 麻豆av福利av久久av| 欧美一区二区三区免费视频| 一本色道久久88综合日韩精品| 国产人成精品一区二区三| 国产精品扒开腿做爽爽爽软件| 欧美好骚综合网| 久久精品欧美日韩精品| 亚洲欧洲av一区二区| 亚洲香蕉网站| 中文日韩在线视频| 一区二区三区精品视频| 亚洲精品自在久久| 亚洲欧洲视频| 亚洲国内精品在线| 亚洲国产欧美在线人成| 欧美福利在线| 欧美顶级少妇做爰| 欧美成人精品在线播放| 欧美 日韩 国产一区二区在线视频 | 亚洲精品乱码| 欧美成人首页| 亚洲第一精品电影| 亚洲国产毛片完整版| 欧美高清你懂得| 欧美激情一区二区三区四区| 亚洲第一中文字幕| 亚洲欧洲精品一区| 亚洲乱码精品一二三四区日韩在线| 免费欧美高清视频| 欧美xx视频| 91久久精品一区二区三区| 亚洲精品乱码久久久久久黑人 | 日韩视频不卡中文| 亚洲精品美女在线观看| 99re热这里只有精品视频| 99综合电影在线视频| 亚洲影院色无极综合| 欧美在线视频免费播放| 久久久久网址| 欧美日韩亚洲在线| 国产精品一区二区你懂得| 狠狠噜噜久久| 亚洲精品视频二区| 亚洲香蕉网站| 久久夜色精品国产亚洲aⅴ| 亚洲第一福利在线观看| 亚洲色在线视频| 久久国产婷婷国产香蕉| 欧美成人精品1314www| 欧美日韩在线直播| 国产视频一区欧美| 亚洲激精日韩激精欧美精品| 亚洲一区二区久久| 久久久免费精品| 亚洲另类一区二区| 久久成人精品一区二区三区| 欧美精品 日韩| 国产亚洲欧美日韩一区二区| 亚洲精选一区| 久久久精品性| 一本色道久久综合| 麻豆av一区二区三区久久| 国产精品国产三级国产aⅴ9色| 在线日韩电影| 欧美一级成年大片在线观看| 亚洲第一免费播放区| 亚洲欧美激情一区二区| 欧美福利一区| 国产一区二区高清不卡| 亚洲调教视频在线观看| 欧美电影免费观看网站| 亚洲欧美日韩专区| 欧美日韩情趣电影| 亚洲精品欧美日韩专区| 免费毛片一区二区三区久久久| 亚洲综合国产| 国产精品卡一卡二卡三| 日韩亚洲在线|