通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

探秘全新一代安全接入技术

http://www.iyit.net  日期:2006-6-6 8:57:55  来源:  点击:
参加讨论】 当传统的终端安全技术(antivirus、desktop firewall…etc.)努力保护被攻击的终端时,它们对于保障企业网络的可使用性却无能为力,更不要说能确保企业的弹性与损害恢复能力。

  针对于此,目前出现了几种安全接入技术,这些技术的主要思路是从终端着手,通过管理员指定的安全策略,对接入私有网络的主机进行安全性检测,自动拒绝不安全的主机接入保护网络直到这些主机符合网络内的安全策略为止。目前具有代表性的技术包括:思科的网络接入控制nac技术,微软的网络接入保护技术nap以及tcg组织的可信网络连接tnc技术等。

  综上所述,nac和nap的优势在于其背后拥有思科、微软这样的网络与操作系统的巨头,这些技术将随着其下一代产品同时绑定发布。nac目前已经随思科的新一代网络设备一起,在2004年开始推向市场,而nap则计划于2006年年底,随微软的windows vista操作系统一起,推向市场。而tnc的优势在于其开放性,目前tnc规范已经发展到1.1版本,tcg组织的成员都可以对其提出自己的意见,并且由于技术的开放,所以国内厂商也可以自主研发相关产品,例如之前的tpm一样,可以拥有自主知识产权。

  nac技术

  网络接入控制(network access control,简称nac)是由思科(cisco)主导的产业级协同研究成果,nac可以协助保证每一个终端在进入网络前均符合网络安全策略。

  nac技术可以提供保证端点设备在接入网络前完全遵循本地网络内需要的安全策略,并可保证不符合安全策略的设备无法接入该网络、并设置可补救的隔离区供端点修正网络策略,或者限制其可访问的资源。

  nap技术

  网络访问保护nap技术(network access protection)是为微软下一代操作系统windows vista和windows server longhorn设计的新的一套操作系统组件,它可以在访问私有网络时提供系统平台健康校验。nap平台提供了一套完整性校验的方法来判断接入网络的客户端的健康状态,对不符合健康策略需求的客户端限制其网络访问权限。

  为了校验访问网络的主机的健康,网络架构需要提供如下功能性领域:

  健康策略验证:判断计算机是否适应健康策略需求。

  网络访问限制:限制不适应策略的计算机访问。

  自动补救:为不适应策略的计算机提供必要的升级,使其适应健康策略。

  动态适应:自动升级适应策略的计算机以使其可以跟上健康策略的更新。

 tnc技术

  可信网络连接技术tnc(trusted network connection)是建立在基于主机的可信计算技术之上的,其主要目的在于通过使用可信主机提供的终端技术,实现网络访问控制的协同工作。又因为完整性校验被终端作为安全状态的证明技术,所以用tnc的权限控制策略可以估算目标网络的终端适应度。tnc网络构架会结合已存在的网络访问控制策略(例如802.1x、ike、radius协议)来实现访问控制功能。

  tnc构架的主要目的是通过提供一个由多种协议规范组成的框架来实现一套多元的网络标准,它提供如下功能:

  平台认证:用于验证网络访问请求者身份,以及平台的完整性状态。

  终端策略授权:为终端的状态建立一个可信级别,例如:确认应用程序的存在性、状态、升级情况,升级防病毒软件和ids的规则库的版本,终端操作系统和应用程序的补丁级别等。从而使终端被给予一个可以登录网络的权限策略从而获得在一定权限控制下的网络访问权。

  访问策略:确认终端机器以及其用户的权限,并在其连接网络以前建立可信级别,平衡已存在的标准、产品及技术。

  评估、隔离及补救:确认不符合可信策略需求的终端机能被隔离在可信网络之外,如果可能执行适合的补救措施。

  对比分析

  以上可以看出,nac、nap和tnc技术的目标和实现技术具有很大相似性。

  首先,其目标都是保证主机的安全接入,即当pc或笔记本接入本地网络时,通过特殊的协议对其进行校验,除了验证用户名密码、用户证书等用户身份信息外,还验证终端是否符合管理员制定好的安全策略,如:操作系统补丁、病毒库版本等信息。并各自制定了自己的隔离策略,通过接入设备(防火墙、交换机、路由器等),强制将不符合要求的终端设备隔离在一个指定区域,只允许其访问补丁服务器进行下载更新。在验证终端主机没有安全问题后,再允许其接入被保护的网络。

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:黑客利用word漏洞做文章,邮件附件慎重打开
下一篇:dll后门完全清除方法
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
sql server数据库安全规划全攻略 解剖安全产业之“安全”:重在管理 网络安全内容过滤:国内国外大不同
入侵检测:网络安全的第三种力量 善用加密协议 确保无线网络安全 命令提示符恢复本地安全策略小技巧
技术分析 怎样的交换机才最安全 黑客如何查找网络安全漏洞 加强安全防范 精通批处理完整教程
15款最好的windows系统安全检测工具 危险无处不在 html标签带来的安全隐患 校园安全保镖:校园防火墙选择指南
安全攻略:防火墙的高级检测技术ids 保护安全 小软件锁住系统usb端口 第一款开源ajax安全扫描工具sprajax
浅谈linux优化及安全配置的个人体会 一个安全web服务器的安装(一) 一个安全web服务器的安装(二)
一个安全web服务器的安装(三) 构建网络安全长城之烽火台的建立(1) 构建网络安全长城之烽火台的建立(2)
构建网络安全长城之烽火台的建立(3) 构建网络安全长城之烽火台的建立(4) 构建网络安全长城之烽火台的建立(5)
最新更新 热点排行 推荐新闻
杜绝木马的干扰 防范后门的技巧
灭毒有招 如何全面清除计算机病毒
流行电脑病毒rose.exe介绍与清除指南
病毒防范日常需注意的知识
感染并损坏c盘所有exe文件的病毒
oracle碎片整理(1)
oracle碎片整理(2)
oracle如何精确计算row的大小
oracle监控数据库性能的sql汇总
oracle logminer使用方法总结
某外企sql server面试题
同步两个sqlserver数据库
sql server:错误18483
sql2005其中三个版本的比较
远程连接sql server 2000服务器的解决
qq密码破解程序
小心摄像头成为黑客偷窥你的眼睛
如何对付wga检查
恢复sql server系统数据库
封杀qq消息连发器病毒
qq最新版下载 2006 beta2 体验新感受 
qq密码破解程序
windows xp专业版iis连接数的更改
qq密码本地破解
office2007简体中文版浮出水面 美图抢
visual basic 概述
解决暴风影音无法渲染此文件的难题
解决windows中的explorer.exe出错
exeplorer.exe错误的问题的总结、解决
一个好汉n个帮 word实用插件集锦
传统计算机病毒传播能力破坏性在提高
小心摄像头成为黑客偷窥你的眼睛
操作系统被入侵后的修复过程
巧用acdsee 8.0截取qq表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源ajax安全扫描工具sprajax
winrar人性化功能揭密
在asp.net中防止注入攻击
用asp.net开发web服务的五则技巧
linux操作系统12则经典应用技巧
浅谈linux优化及安全配置的个人体会
解决局域网不能互相访问之全攻略
win 2000简单的入侵常识
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息