首页  走进玖鼎  业务介绍  客服中心  图片展示  诚聘英才  下载中心
  客户服务中心登录 用户名: 密码:  
  新闻中心
新闻搜索
 
最新新闻 NEW10
1  Windows7比以
2  应用安全网关&nbs
3  国家信息中心电子数据
4  微软:64位Wind
5  为内部网络安全提供标
6  台湾跳升为全球第10
7  Windows&nb
8  国家信息中心建立电子
9  启明星辰万兆安全网关
10  20余家企业共建国家
热门新闻 TOP10 点击
 一个官司引发对网络行 4594
 802.11n标准为 4476
 中国网民每周上网时长 3714
 高危ANI漏洞微软官 3676
 卡巴斯基:Vista 3665
 规范保护国家机关网站 3607
 启明星辰第16期CI 3262
 我们的野外拓展训练 1996
 新的环境,高的提升 1972
 《玖鼎简报》改版了 1951
 
   
为内部网络安全提供标准的四级认证
全文如下: 发布者:wujt 发布时间:2009-11-26 10:56:45 阅读:479

当前,网络边界安全防护已经不能有效保障网络的安全,只有边界安全与内网安全管理立体布控才是出路。
内网安全集中关注的对象包括了引起信息安全威胁的内部网络用户、应用环境、应用环境边界和内网通信安全。如何构建一个统一的安全控制系统,实现立体式实时监管,已经成为摆在网络管理员面前的一道难题。
内网安全不仅仅是安全产品的堆叠,现阶段的内网安全已经由单纯的安全产品部署,上升到了如何实现可信、可控的立体防护体系。通过四级可信认证机制,可以确保安全性与管理性的双赢。
第一级认证:基于硬件级别的安全防护和访问控制。在最底层实现对计算机终端进行物理安全加固,使用安全防护卡从BIOS级实现登录认证和全盘数据保护,可以杜绝非法用户从光盘启动绕过防护软件窃取数据,同时还可令用户不能随意安装操作系统,卸载软件等。
第二级认证:基于操作系统的身份认证和文件保护。采用基于USB-KEY的双因素认证技术实现操作系统登录的可信可控——即在计算机硬件启动之后,可以限制用户权限。另外,如果计算机终端发生系统灾难,需要采取相应的系统备份和灾难恢复措施。
第三级认证:实现对程序安装运行的授权控制。对应用程序进行黑白名单控制:只有经过管理员签名授权的程序才能在单机终端上运行使用,进一步规范终端用户的软件程序使用行为。
第四级认证:实现可信计算机接入内网的认证管理。网络边界的安全可控是内网安全的基本问题,通过基于802.1X认证协议的可信终端认证子系统,实现网络的安全接入。
建立四级可信认证机制的纵深防御体系之后,还要实现身份鉴别、介质管理、数据保护、安全审计的一些基本防护要求,最后,还有实时监控。
全文共 726 字  首页 上一页 下一页 尾页 页次:1/1页  转到:
  打印本页 | 返回前一页
天气预报天气预报无锡天气南京天气合作天气益阳天气陵水天气香港天气新乡天气阳江天气通化天气重庆天气舟山天气深圳天气河源天气临夏天气兰州天气琼中天气赣州天气沈阳天气酒泉天气镇江天气枣庄天气延安天气达州天气固原天气呼伦贝尔天气毕节天气松原天气屯昌天气定安天气吐鲁番天气遵义天气商丘天气台北县天气襄樊天气周口天气宝鸡天气铜川天气滁州天气眉山天气惠州天气澳门天气石嘴山天气锦州天气雅安天气辽阳天气扬州天气广州天气安阳天气鄂尔多斯天气鞍山天气黄冈天气凉山天气儋州天气宜春天气海北天气呼和浩特天气肇庆天气杭州天气常州天气泉州天气江门天气南阳天气广元天气珠海天气阿坝天气延吉天气泰安天气临高天气九江天气南平天气怒江天气乌兰浩特天气焦作天气鄂州天气韶关天气齐齐哈尔天气运城天气锡林浩特天气南京天气辽源天气哈尔滨天气日照天气
联系我们 收藏本站 企业邮局