资料介绍
在网络访问控制中,验证终端实体的完整性状态,对于网络安全具有十分重要的意义。
而传统的网络安全解决方案对此却无能为力。利用可信网络连接技术,可以评估并认证终端实体的完整性状态和安全级别,当终端的完整性及其它安全属性达到系统安全策略的要求时,方可允许该终端接入网络,这就增强了网络系统的安全性和可信性。
关键词:网络安全;可信网络连接;网络访问控制
伴随着网络应用的深入,网络安全问题也愈演愈烈,包括拒绝服务攻击,病毒、黑客入
侵、间谍软件、网络钓鱼等在内的安全问题发生的概率越来越大,而且带来的危害也日益严重,成为互联网安全最大的威胁。尽管各类安全产品及解决方案层出不穷,所谓“道高一尺,魔高一丈”,随着黑客制造攻击的难度降低,以及桌面计算速度和网络带宽飞速的发展,都给病毒和攻击者提供了更多的机会。
传统网络通过分层安全性防止安全攻击,为网络周边、关键网络段和面向应用的授权提
供级别越来越高的安全保护。这种模式提供全面的网络接入,可以保护资源,防止外部威胁和非法应用接入,但也存在不足之处。
事实上,仅靠网络边缘的外围设备已无法保证网络的安全性。边缘安全措施无法保护内
部网络段,也无法替代主机安全措施。即便运行着防火墙等网络周边安全机制,病毒和电子邮件蠕虫、特洛伊木马、拒绝服务攻击和其他恶意行为仍频繁利用最终用户设备渗入内部网络环境。在不安全或不够安全的端点的用户,也会不经意间将以上威胁带入网络,而自己对此却毫不觉察。其中某些威胁随后可能会迅速蔓延,以致造成网络中断。
传统的网络解决方案无法解决这些问题,用户身份识别和验证必须与端点评估结合在一
起,且必须应用于每个会话及会话内部。现在面临的挑战是要找到尽可能利用现有网络基础设施的适当方法,同时为各类用户接入资源和应用提供简单安全的模式。
针对于此,业界提出了几种安全接入技术,目前具有代表性的技术包括:思科的网络接
入控制NAC(Network Admission Control)技术,微软的网络接入保护技术 NAP(Network
Access Protection)以及TCG 组织的可信网络连接TNC(Trusted Network Connect)技术等。这些技术的主要思路都是从终端着手,通过事先制定的安全策略,对接入网络的主机进行安全性检测,自动拒绝不安全的主机接入,保护网络直到这些主机符合网络的安全策略为止。限于篇幅,本文将重点探讨TNC 安全接入技术。
而传统的网络安全解决方案对此却无能为力。利用可信网络连接技术,可以评估并认证终端实体的完整性状态和安全级别,当终端的完整性及其它安全属性达到系统安全策略的要求时,方可允许该终端接入网络,这就增强了网络系统的安全性和可信性。
关键词:网络安全;可信网络连接;网络访问控制
伴随着网络应用的深入,网络安全问题也愈演愈烈,包括拒绝服务攻击,病毒、黑客入
侵、间谍软件、网络钓鱼等在内的安全问题发生的概率越来越大,而且带来的危害也日益严重,成为互联网安全最大的威胁。尽管各类安全产品及解决方案层出不穷,所谓“道高一尺,魔高一丈”,随着黑客制造攻击的难度降低,以及桌面计算速度和网络带宽飞速的发展,都给病毒和攻击者提供了更多的机会。
传统网络通过分层安全性防止安全攻击,为网络周边、关键网络段和面向应用的授权提
供级别越来越高的安全保护。这种模式提供全面的网络接入,可以保护资源,防止外部威胁和非法应用接入,但也存在不足之处。
事实上,仅靠网络边缘的外围设备已无法保证网络的安全性。边缘安全措施无法保护内
部网络段,也无法替代主机安全措施。即便运行着防火墙等网络周边安全机制,病毒和电子邮件蠕虫、特洛伊木马、拒绝服务攻击和其他恶意行为仍频繁利用最终用户设备渗入内部网络环境。在不安全或不够安全的端点的用户,也会不经意间将以上威胁带入网络,而自己对此却毫不觉察。其中某些威胁随后可能会迅速蔓延,以致造成网络中断。
传统的网络解决方案无法解决这些问题,用户身份识别和验证必须与端点评估结合在一
起,且必须应用于每个会话及会话内部。现在面临的挑战是要找到尽可能利用现有网络基础设施的适当方法,同时为各类用户接入资源和应用提供简单安全的模式。
针对于此,业界提出了几种安全接入技术,目前具有代表性的技术包括:思科的网络接
入控制NAC(Network Admission Control)技术,微软的网络接入保护技术 NAP(Network
Access Protection)以及TCG 组织的可信网络连接TNC(Trusted Network Connect)技术等。这些技术的主要思路都是从终端着手,通过事先制定的安全策略,对接入网络的主机进行安全性检测,自动拒绝不安全的主机接入,保护网络直到这些主机符合网络的安全策略为止。限于篇幅,本文将重点探讨TNC 安全接入技术。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 无线网络连接不上的解决方法 0次下载
- 无线网络连接故障的解决方法分享 0次下载
- 可信数据的网络安全
- Linux教程之如何配置网络连接的资料概述 17次下载
- 信息存储与管理教程之网络连接存储的详细资料概述 6次下载
- 基于TrustZone的移动终端云服务安全接入方案 0次下载
- 一种可信接入云安全协议 0次下载
- 发展高可信网络实现网络机制创新
- 基于TNC的安全接入系统的设计与实现
- 基于51单片机的网络连接控制器设计
- 基于安全域和可信基的网络容侵系统模型
- 便携数据库管理系统的网络连接与安全
- 便携数据库管理系统的网络连接与安全
- 基于802.1X 的可信网络连接技术
- ZigBee接入EPA网络的安全策略
- 汽车OTA技术原理深度剖析 1506次阅读
- 如何进行组态网络连接设置 1769次阅读
- KUKA机器人控制系统的网络连接 2878次阅读
- 两个S7-1200 PLC和一个HMI设备组态网络连接方法 8720次阅读
- 巧用网卡的半双工模式解决网络连接故障 3931次阅读
- 防火墙是网络安全的重要组成部分 3234次阅读
- 关于数据库安全技术的概述 1785次阅读
- 盘点10大无线网络连接技术 2.1w次阅读
- 苹果iOS 12.1.2无法使用数据网络连接网络如何解决 1.5w次阅读
- 怎么解决无线传感器网络的安全问题 6978次阅读
- 基于RFID产品的可信计算平台的完整性、安全性研究 656次阅读
- 通过蓝牙Mesh网络连接一切 1.3w次阅读
- 通过 iftop、 nethogs 和 vnstat 详细了解你的网络连接状态 2w次阅读
- TI技术专家分享:愈久弥新的车载接入技术 2667次阅读
- EPON接入技术原理与组网应用 5418次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多