【摘 要】
:
在网络技术普及的今天,网络应用已经深入到人们的各种日常活动中,但是邮件蠕虫、特洛伊木马、拒绝服务攻击以及其他恶意行为仍然频繁的在终端用户机上发起攻击,危害企业网安
论文部分内容阅读
在网络技术普及的今天,网络应用已经深入到人们的各种日常活动中,但是邮件蠕虫、特洛伊木马、拒绝服务攻击以及其他恶意行为仍然频繁的在终端用户机上发起攻击,危害企业网安全。因此可靠性、安全性已经成为网络接入中的首要问题。企业或组织内部的网络对申请接入的用户进行身份认证的同时,还应该确保终端设备必须达到一定的安全和策略条件,才可以允许它通过路由器和交换机接入访问网络。因此,本文提出了基于TNC的安全接入控制解决方案,实现了对所有申请接入内网的终端的身份验证和完整性校验。从而为更好地控制企业网络拒绝不受欢迎的终端或者被感染恶意代码的终端访问,有效地控制了访问网络资源的终端设备,最大限度的保证内网安全。首先,本文明确了以TNC技术为理论依据的原因及优势。介绍了TNC体系架构的层次和实体,并简单介绍了TNC的技术规范,为本文奠定了技术基础。其次,本文详细论述了安全接入服务器和安全接入客户端各个组件的静态结构和工作流程,以及两种(防火墙和防病毒)完整性信息采集及校验的方法和策略,论述了主要的功能模块及模块之间的关系以及各功能模块的实现。再次,本文通过实验验证了安全接入系统的功能,并通过性能分析证实了本系统的可行性和实用性。最后,在总结本文所做工作的基础上,简单介绍了可信计算联盟的最新可信网络连接协议IF-MAP和TNC1.3架构,对安全接入系统未来的发展趋势作出了展望。本文最终实现了安全接入系统,该系统能够有效地对用户进行身份认证和完整性校验,为保护企业或组织的内网安全提供了解决方案。系统完全依靠软件平台而实现,不需要配备额外的硬件设备;依托TNC的开放性,系统具有很好的兼容性和可移植性。
其他文献
近年来,由于计算机和互联网的高速发展,信息资源呈现出爆炸式增长,数量上越来越丰富,但同时也给知识获取增加了难度。如何能够对信息进行有效的组织和管理,使之转化为知识,成为知识
图像分割是图像分析、识别和理解的基础。图像分割主要是将图像分成各具特性的区域并可提取出感兴趣的目标的技术,其研究多年来一直受到了人们的高度重视,由于不同待分割图像的
随着虚拟化和云化等技术的发展,计算存储分离架构应运而生,计算存储分离具有很好的扩展性和可管理性。计算存储分离之后,资源按需扩容,使得总体成本降低。同时云化大规模并行处理
机群系统已经成为高性能计算机的主流,其中又以中小规模机群应用得最广泛。机群文件系统为机群应用提供数据存储、数据共享、数据访问等服务。高效、易管理、低成本、高可靠性
无线射频谚{别RFID(Radio Frequency Identification Technology)是一种非接触、低功耗和低成本的无线通信技术,可应用于物体识别和数据采集。与条形码相比,RFID具有非呵视传输
随着计算机技术、图像处理技术的迅速发展,外科诊断与治疗的手段正在发生着很大的变化。近年来出现的计算机辅助手术系统,仿真手术系统等就是信息科学迅速发展并应用于医学领域
正则表达式匹配是计算机研究领域的一个经典问题,是众多网络安全系统中的关键技术之一。随着互联网的的普及和发展,海量信息的处理和新的应用需求对正则表达式匹配技术提出了新
聚类与划分算法分别采用自底向上和自顶向下的方法对电路进行层次化操作和分割操作,有效提高了EDA工具处理大规模电路的效率。本文着重研究了可进行特殊结构识别与处理的层次
面孔的感知和识别在人类的社会交往中扮演着及其重要的角色,人在感知面孔的时候,从中获取了大量重要的信息,这些信息提供给我们个体的身份特征和精神状态,从而确定彼此之间的相互
频繁子图挖掘是指从图集获得频繁出现的子图模式,它挖掘得到的结果可用于对图集的分类和聚类研究,有助于用户了解图集的特征。目前的频繁子图挖掘算法大都是基于内存的,实际