国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基于PACS的網絡層訪問控制方案(1)
2008-05-16   

信息的網絡化使得工作人員在網絡上查找、使用與維護各種信息,提高了日常辦公效率。同時,也對信息安全帶來了日益嚴重的挑戰。由于業務的需求,一方面人們希望網絡能夠四通八達,自己的終端能夠訪問到自己所關心的所有資源;另一方面,人們要求網絡能夠對不同來源與角色的網絡進行訪問控制,以保護自己的資源不受非法訪問與篡改。伴隨著網絡的深入發展,網絡互通性和安全性這一對矛盾日益成為網絡用戶與網絡技術人員關注的焦點。

為了同時保證網絡的互通性和信息的安全性,網絡技術在各個不同的層面上產生了許多的網絡安全措施和技術。本文在簡要分析這些技術的優劣勢的基礎上,提出了基于PACS的解決方案。

一 網絡訪問控制技術的現狀

1)MAC地址過濾技術

MAC地址(物理地址)用于直接標識某個網絡設備,是目前網絡數據交換的基礎。目前大多數的二層交換機都支持基于物理端口配置MAC地址過濾表,用于限定只有與MAC地址過濾表中規定的一些網絡設備的數據包才能通過該端口進行傳遞。通過MAC地址過濾技術可以保證只有授權的MAC地址才能對網絡資源進行訪問。

由于MAC地址過濾是基于網絡設備的ID的唯一性,從而可以從根本上限制網絡資源的使用者。一方面,基于MAC地址過濾技術對交換設備的要求不高,并且對網絡設備的性能沒有多大的影響,配置相對簡單,比較適合于小型網絡;另一方面,使用MAC地址過濾技術要求管理員必須明確網絡中每個網絡設備的MAC地址,根據需求對各個端口的過濾表進行配置,并且當某個網絡設備的網卡或物理位置發生變化時要對系統進行重新配置,所以采用MAC地址過濾技術,對于網絡管理員來說,負擔很重,而且隨著網絡設備的不斷增多,維護工作量也不斷加大。

使用MAC地址過濾技術存在一個安全隱患--MAC地址"欺騙",即現在許多網卡都支持MAC地址重新配置,非法用戶可以通過將自己所用的網絡設備的MAC地址篡改為合法用戶的MAC地址,成功通過交換設備的檢查,進而非法訪問網絡資源。

2)VLAN隔離技術

VLAN(虛擬局域網)隔離技術是一種一方面為了避免當一個網絡系統的設備數量增加到一定規模后,大量的廣播報文消耗大量的網絡帶寬,從而影響有效數據的傳遞;另一方面確保部分安全性比較敏感的部門不被隨意訪問瀏覽而采用的劃分相互隔離子網的方法。目前,基于VLAN隔離技術的訪問控制方法在一些中小型企業和校園網中得到廣泛的應用。

通過VLAN隔離技術,可以把一個網絡系統中眾多的網絡設備分成若干個虛擬的工作組,組和組之間的網絡設備在二層上相互隔離,形成不同的廣播域,將廣播流量限制在不同的廣播域。由于VLAN技術是基于二層和三層之間的隔離,可以將不同的網絡用戶與網絡資源進行分組并通過支持VLAN技術的交換機隔離不同組內網絡設備間的數據交換來達到網絡安全的目的。該方式允許同一VLAN上的用戶互相通信,而處于不同VLAN的用戶之間在數據鏈路層上是斷開的,只能通過三層路由器才能訪問。

使用VLAN隔離技術也有一個明顯的缺點,那就是要求網絡管理員必須明確交換機的每一個物理端口上所連接的設備的MAC地址或者IP地址,根據需求劃分不同的工作組并對交換機進行配置。當某一網絡終端的網卡、IP地址或是物理位置發生變化時,需要對整個網絡系統中多個相關的網絡設備進行重新配置,這加重了網絡管理員的維護工作量,所以也只適用于小型網絡。

在安全性方面,VLAN隔離技術可以保證物理設備之間的隔離,但是對于同一臺服務器,只能做到同時向多個VLAN組全面開放或者是只向某個VLAN組開放,而不能針對個別用戶進行限制。在實際應用中,一臺服務器擔當多種服務器角色,同時為多個VLAN組用戶提供不同的服務,這也帶來一定的安全隱患。比如:一臺市場部電子商務服務器,存儲有客戶數據,同時它也是一臺財務部數據庫服務器,存儲有財務數據,這樣該服務器就同時需要向市場人員和財務人員開放,單純的采用VLAN技術就無法避免市場人員查看財務數據(當然,這種隱患可以通過其它輔助手段解決)。

3)訪問控制列表ACL技術

ACL技術在路由器中被廣泛采用,它是一種基于包過濾的流控制技術。標準訪問控制列表通過把源地址、目的地址及端口號作為數據包檢查的基本元素,并可以規定符合條件的數據包是否允許通過。ACL通常應用在企業的出口控制上,可以通過實施ACL,可以有效的部署企業網絡出網策略。隨著局域網內部網絡資源的增加,一些企業已經開始使用ACL來控制對局域網內部資源的訪問能力,進而來保障這些資源的安全性。

ACL技術可以有效的在三層上控制網絡用戶對網絡資源的訪問,它可以具體到兩臺網絡設備間的網絡應用,也可以按照網段進行大范圍的訪問控制管理,為網絡應用提供了一個有效的安全手段。

一方面,采用ACL技術,網絡管理員需要明確每一臺主機及工作站所在的IP子網并確認它們之間的訪問關系,適用于網絡終端數量有限的網絡。對于大型網絡,為了完成某些訪問控制甚至不得不浪費很多的IP地址資源。同時,巨大的網絡終端數量,同樣會增加管理的復雜度和難度。另一方面,維護ACL不僅耗時,而且在較大程度上增加路由器開銷。訪問控制列表的策略性非常強,并且牽涉到網絡的整體規劃,它的使用對于策略制定及網絡規劃的人員的技術素質要求比較高。因此,是否采用ACL技術及在多大的程度上利用它,是管理效益與網絡安全之間的一個權衡。

4)防火墻控制技術

防火墻技術首先將網絡劃分為內網和外網,它通過分析每一項內網與外網通信應用的協議構成,得出主機IP地址及IP上行端口號,從而規劃出業務流并對其進行控制。

一方面,防火墻技術在最大程度上限制了源IP地址、目的IP地址、源上行端口號、目的上行端口號的訪問權限,從而限制了每一業務流的通斷。它要求網絡管理員明確每一業務的源地址和目的地址以及該業務的協議甚至上行端口。同時,構造有效的防火墻系統,也需要管理人員具備相當的技術水平和承擔相當大的工作量;另一方面,防火墻設備如果要達到很高的數據吞吐量,設備的造價也很高。在實際應用中,通常用于整個系統的出口安全,較少用于內部網絡的安全保護。

通過對防火墻的包過濾規則進行設置,防火墻能夠為本地或遠程用戶提供經過授權的對網絡資源的訪問。包過濾防火墻集由若干條規則組成,它覆蓋了對所有出入防火墻的數據包的處理方法(對于沒有明確定義的數據包,有一個默認的處理方法)。過濾規則易于理解、編輯修改,同時也具備一致性檢測機制,防止沖突。

IP包過濾的依據主要是根據IP包頭部信息源地址和目的地址進行的,比如:IP頭中的協議字段封裝協議為ICMP、TCP或UDP,則根據ICMP頭信息(類型和代碼值)、TCP頭信息(源端口和目的端口)或UDP頭信息(源端口和目的端口)執行過濾。應用層協議過濾主要包括FTP過濾、基于RPC的應用服務過濾、基于UDP的應用服務過濾,以及動態包過慮技術等。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:PACS解決方案

熱詞搜索:

上一篇:安全課堂:討論網絡安全發展及其重要性
下一篇:專家建議:信息安全產品須使用國產化產品

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色婷婷综合久久久中文字幕| 粉嫩欧美一区二区三区高清影视| 国产美女视频91| 精品久久久三级丝袜| 青青草国产精品97视觉盛宴| 日韩免费一区二区三区在线播放| 久久99精品视频| 中文字幕国产一区二区| 91一区二区三区在线观看| 亚洲国产视频一区| 日韩一区二区三区在线| 国产成人在线网站| 亚洲一区视频在线观看视频| 欧美一区午夜视频在线观看| 国产一区欧美一区| 亚洲黄色在线视频| 精品国产一区二区三区av性色 | 椎名由奈av一区二区三区| 欧美在线观看一区二区| 美女脱光内衣内裤视频久久网站| 国产欧美日韩综合精品一区二区 | 色综合一区二区三区| 偷拍亚洲欧洲综合| 亚洲素人一区二区| 久久综合九色综合97_久久久| 色婷婷国产精品| 国产**成人网毛片九色| 久久电影国产免费久久电影| 亚洲一区二区三区在线看| 久久精品亚洲国产奇米99| 欧美丰满一区二区免费视频| 色老汉av一区二区三区| 成人午夜视频免费看| 久久电影网电视剧免费观看| 亚洲国产精品久久久久婷婷884 | 午夜欧美视频在线观看| 国产精品久久久久久久久免费丝袜| 91精品国产一区二区三区| 欧美专区亚洲专区| www.av亚洲| 国产成人在线免费观看| 激情亚洲综合在线| 日韩不卡手机在线v区| 日韩成人午夜精品| 亚洲高清免费观看高清完整版在线观看| 国产亚洲精品aa| 国产欧美精品日韩区二区麻豆天美| 日韩精品在线一区二区| 91精品国产入口在线| 欧美精品在线观看播放| 色94色欧美sute亚洲线路一久 | 色综合天天性综合| 成人国产一区二区三区精品| 国产尤物一区二区在线| 国产大片一区二区| 国产黑丝在线一区二区三区| 国产成+人+日韩+欧美+亚洲| 国产馆精品极品| 久久精品国产澳门| 狠狠色丁香久久婷婷综| 国产成人一级电影| 99麻豆久久久国产精品免费 | 综合网在线视频| 亚洲免费观看在线视频| 亚洲免费观看高清| 亚洲444eee在线观看| 亚洲第一综合色| 久久激情五月婷婷| 东方欧美亚洲色图在线| 91亚洲精品乱码久久久久久蜜桃| 一本久久a久久免费精品不卡| 欧美优质美女网站| 日韩视频一区二区在线观看| 国产日韩精品一区二区浪潮av| 国产精品欧美经典| 亚洲综合免费观看高清在线观看| 亚洲一二三区在线观看| 久久精品国产网站| 91在线国产福利| 日韩一区二区免费在线观看| 欧美国产激情二区三区| 亚洲二区视频在线| 精品亚洲国产成人av制服丝袜| 成人午夜看片网址| 欧美日韩国产影片| 久久精品水蜜桃av综合天堂| 亚洲精品视频观看| 久久99深爱久久99精品| 91丝袜美腿高跟国产极品老师 | 亚洲三级在线免费| 日韩av网站在线观看| 成人毛片视频在线观看| 91精品在线观看入口| 中文字幕免费观看一区| 天堂午夜影视日韩欧美一区二区| 国产精品2024| 欧美一区二区三区人| 亚洲人吸女人奶水| 国产精品一卡二卡在线观看| 欧美色涩在线第一页| 中文字幕 久热精品 视频在线| 天天色天天操综合| a级精品国产片在线观看| 日韩欧美黄色影院| 一区二区三区丝袜| 99久久国产免费看| 久久女同互慰一区二区三区| 亚洲丰满少妇videoshd| 99国产精品久久久久久久久久久| 久久久亚洲高清| 肉丝袜脚交视频一区二区| 91丨porny丨国产入口| 国产三级精品在线| 美脚の诱脚舐め脚责91| 欧美精品xxxxbbbb| 亚洲福利一二三区| 91国内精品野花午夜精品| 亚洲欧美综合色| 粉嫩一区二区三区性色av| 久久久亚洲高清| 国产一区二区三区在线观看免费视频| 欧美美女视频在线观看| 香蕉久久夜色精品国产使用方法 | 久久久天堂av| 国模冰冰炮一区二区| 日韩欧美在线123| 秋霞电影网一区二区| 9191精品国产综合久久久久久| 亚洲国产成人av好男人在线观看| 91亚洲精品久久久蜜桃网站| 亚洲卡通动漫在线| 色悠久久久久综合欧美99| 亚洲精品国产无套在线观| 色噜噜狠狠一区二区三区果冻| 亚洲欧洲国产日韩| 色94色欧美sute亚洲线路二 | 欧美日韩综合色| 亚洲成av人片一区二区梦乃 | 精品亚洲成av人在线观看| 久久婷婷色综合| 国产福利不卡视频| 国产精品国模大尺度视频| 色哟哟国产精品免费观看| 亚洲综合偷拍欧美一区色| 欧美精三区欧美精三区| 久久er精品视频| 国产午夜精品一区二区三区嫩草 | 亚洲国产成人私人影院tom| 国产精品主播直播| 亚洲色欲色欲www在线观看| 在线观看日韩毛片| 日韩av二区在线播放| 久久久久久久久久久99999| 处破女av一区二区| 一级中文字幕一区二区| 91精品国产黑色紧身裤美女| 韩国女主播成人在线| 最新国产成人在线观看| 欧美一级黄色大片| 91在线精品一区二区三区| 日本怡春院一区二区| 国产精品你懂的在线| 欧美日韩1234| 懂色av一区二区三区免费看| 午夜一区二区三区视频| 久久精品免视看| 欧美区一区二区三区| caoporn国产一区二区| 蜜桃一区二区三区四区| 亚洲精品国产a久久久久久 | jizz一区二区| 日韩和的一区二区| 日韩理论片中文av| 久久品道一品道久久精品| 欧美图区在线视频| 国产69精品一区二区亚洲孕妇| 亚洲一卡二卡三卡四卡无卡久久| 精品第一国产综合精品aⅴ| 在线观看亚洲精品视频| www.欧美日韩国产在线| 国产一区二区三区视频在线播放| 亚洲自拍偷拍欧美| 亚洲欧美综合另类在线卡通| 久久综合九色综合97婷婷女人| 欧美绝品在线观看成人午夜影视| 风间由美一区二区三区在线观看 | 韩国一区二区三区| 香港成人在线视频| 樱桃视频在线观看一区| 国产精品剧情在线亚洲| 亚洲精品在线观看网站| 91精品欧美福利在线观看 | 欧美人与z0zoxxxx视频| 99久久久久免费精品国产 | 丁香婷婷综合网| 激情av综合网| 韩日av一区二区| 激情久久久久久久久久久久久久久久 | 678五月天丁香亚洲综合网| 欧美少妇xxx|