| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
探秘全新一代安全接入技术http://www.iyit.net 日期:2006-6-6 8:57:55 来源: 点击: |
针对于此,目前出现了几种安全接入技术,这些技术的主要思路是从终端着手,通过管理员指定的安全策略,对接入私有网络的主机进行安全性检测,自动拒绝不安全的主机接入保护网络直到这些主机符合网络内的安全策略为止。目前具有代表性的技术包括:思科的网络接入控制nac技术,微软的网络接入保护技术nap以及tcg组织的可信网络连接tnc技术等。 综上所述,nac和nap的优势在于其背后拥有思科、微软这样的网络与操作系统的巨头,这些技术将随着其下一代产品同时绑定发布。nac目前已经随思科的新一代网络设备一起,在2004年开始推向市场,而nap则计划于2006年年底,随微软的windows vista操作系统一起,推向市场。而tnc的优势在于其开放性,目前tnc规范已经发展到1.1版本,tcg组织的成员都可以对其提出自己的意见,并且由于技术的开放,所以国内厂商也可以自主研发相关产品,例如之前的tpm一样,可以拥有自主知识产权。 nac技术 网络接入控制(network access control,简称nac)是由思科(cisco)主导的产业级协同研究成果,nac可以协助保证每一个终端在进入网络前均符合网络安全策略。 nac技术可以提供保证端点设备在接入网络前完全遵循本地网络内需要的安全策略,并可保证不符合安全策略的设备无法接入该网络、并设置可补救的隔离区供端点修正网络策略,或者限制其可访问的资源。 nap技术 网络访问保护nap技术(network access protection)是为微软下一代操作系统windows vista和windows server longhorn设计的新的一套操作系统组件,它可以在访问私有网络时提供系统平台健康校验。nap平台提供了一套完整性校验的方法来判断接入网络的客户端的健康状态,对不符合健康策略需求的客户端限制其网络访问权限。 为了校验访问网络的主机的健康,网络架构需要提供如下功能性领域: 健康策略验证:判断计算机是否适应健康策略需求。 网络访问限制:限制不适应策略的计算机访问。 自动补救:为不适应策略的计算机提供必要的升级,使其适应健康策略。 动态适应:自动升级适应策略的计算机以使其可以跟上健康策略的更新。 tnc技术 可信网络连接技术tnc(trusted network connection)是建立在基于主机的可信计算技术之上的,其主要目的在于通过使用可信主机提供的终端技术,实现网络访问控制的协同工作。又因为完整性校验被终端作为安全状态的证明技术,所以用tnc的权限控制策略可以估算目标网络的终端适应度。tnc网络构架会结合已存在的网络访问控制策略(例如802.1x、ike、radius协议)来实现访问控制功能。 tnc构架的主要目的是通过提供一个由多种协议规范组成的框架来实现一套多元的网络标准,它提供如下功能: 平台认证:用于验证网络访问请求者身份,以及平台的完整性状态。 终端策略授权:为终端的状态建立一个可信级别,例如:确认应用程序的存在性、状态、升级情况,升级防病毒软件和ids的规则库的版本,终端操作系统和应用程序的补丁级别等。从而使终端被给予一个可以登录网络的权限策略从而获得在一定权限控制下的网络访问权。 访问策略:确认终端机器以及其用户的权限,并在其连接网络以前建立可信级别,平衡已存在的标准、产品及技术。 评估、隔离及补救:确认不符合可信策略需求的终端机能被隔离在可信网络之外,如果可能执行适合的补救措施。 对比分析 以上可以看出,nac、nap和tnc技术的目标和实现技术具有很大相似性。 首先,其目标都是保证主机的安全接入,即当pc或笔记本接入本地网络时,通过特殊的协议对其进行校验,除了验证用户名密码、用户证书等用户身份信息外,还验证终端是否符合管理员制定好的安全策略,如:操作系统补丁、病毒库版本等信息。并各自制定了自己的隔离策略,通过接入设备(防火墙、交换机、路由器等),强制将不符合要求的终端设备隔离在一个指定区域,只允许其访问补丁服务器进行下载更新。在验证终端主机没有安全问题后,再允许其接入被保护的网络。 本新闻共2页,当前在第1页 1 2 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:黑客利用word漏洞做文章,邮件附件慎重打开 下一篇:dll后门完全清除方法 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||