亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

下一代安全可信的IP網絡

2019-11-05 02:02:13
字體:
來源:轉載
供稿:網友

  在下一代網絡的發展中,不管是WLAN、  下一代安全可信IP網絡的神秘之旅

  2006年3 月8 日-12日,題為" 安全可信校園新網絡" 的銳捷網絡2006高校用戶大會在湖南長沙隆重召開,來自全國的528 位高校領導、網絡中心主任、技術人員出席了此次高教行業網絡技術與應用的高端峰會,也預示著" 安全可信校園新網絡" 的建設必將在我國教育實現跨越式發展的歷史時期起到積極的推動作用。雖然這是一次針對高等院校網絡信息化建設的會議,但也蘊涵著對各個領域以安全可信為基本特征的下一代網絡發展觀的闡述。而在實現安全可信的網絡環境的話題中,GSN 全局安全解決方案始終是核心要害詞。

  由銳捷網絡提出的" 安全可信新網絡" 及"GSN全局安全解決方案" 經歷了一年多的沉淀之后,在此次大會上眩出了更為豐富的涵義,也重申了安全可信在現實中存在的重大意義。

  安全可信:一個預言

  社會信息化的飛速發展與日益增長的市場需求是密不可分的。追求現代化的生活方式的人們,幾乎習慣于使用互聯網,他們有著4A情結:即希望任何事情都可以使用互聯網(ANYTHING),希望任何時間都可以使用互聯網(ANYTIME ),希望任何地點都可以使用互聯網(ANYWHERE),希望以任何方式如WLAN/WiMax、以太網、3G等都能使用互聯網(ANYWAY)。而互聯網技術的發展也給人們帶來了滿足與永遠都要延續下去的需求,正如隨著互聯網從以內容為中心到以用戶為中心的轉型,我們有了想寫就寫(Blog)、想看就看(rss )、想找就找(SNS )、想編就編(WiKi)、想唱就唱(Podcasting)的欲望的宣泄載體;有了更多P2P 的應用;有了網上購物、網絡游戲、IPTV、視頻、語音等應用。

  這些業務和應用在影響人們生活方式的同時,也給出了我們更值得思考的話題——安全。其實很多人都明白:下一代網絡得以創新發展的基礎,就是要首先實現網絡的安全可信。并且BT、eMule 等很多類似的應用已經給互聯網帶來了流量模型上的變化,這就需要帶寬及性能上的提升。我們也可以從發生過的事件中看到,我們進行網上購物、網游、IPTV、視頻會議、語音聊天的操作真的不會將您" 暴露" 嗎?凡此種種的互聯網應用層面的需求需要足夠的互聯網技術的支撐,而這種互聯網業務的可續性與安全性也一樣成為商家們發展自己互聯網事業的要點。

  以WLAN技術為例,WLAN是以空間為傳輸介質、以移動用戶的接入為目的,其更輕易受到安全攻擊和干擾,因此作為在互聯網的發展與應用趨勢之一的WLAN,其技術的安全可信性是刻不容緩要解決的問題。

  隨著互聯網各種應用的不斷增加,今天的帶寬仍然不能滿足客戶的需求,單純地升級帶寬而不考慮安全問題使網絡更加混亂無序,因此,在帶寬/ 性能提升的同時要保障安全性的提升,否則將客觀上導致蠕蟲傳播速度更快。

有人說,IPv6無處不在。的確,在智能交通、話音/ 視頻業務、移動辦公、信息家電、全球定位、物流IPv6+RFID 領域已經有了成功的應用,并且世界范圍以及中國的IPv6的骨干網絡已經初步建設成功,Cernet2 也走在了CNGI的最前列,因IPsec 是自帶、不使用NAT/PAT ,保證了身份和地址唯一,也使病毒及網絡蠕蟲在IPv6的網絡中傳播將會變得很困難,中國的教育行業也積極投入到了IPv6試驗網的建設中。但目前對IPv6協議威脅最大的要屬在應用層的攻擊,由于缺乏對IPv6網絡進行監測和治理的手段,缺乏對大范圍的網絡故障定位和性能分析的手段,同時也難以實現嚴格的用戶限制功能,以及針對IPv6的防火墻等安全設備匱乏也是向IPv6遷移過程中的漏洞的表現。而作為未來網絡發展趨勢之一的多業務融合的智能網絡,其各種業務的運營也需要一安全可靠的網絡,以識別網絡應用,動態分配網絡資源,進行身份識別以實現準確計費。

  因此,不管是WLAN、IPv6還是網絡帶寬性能的提升,以及多業務融合的智能網絡都將由" 安全" 下達" 是否繼續" 的指令。正如一種預言:下一代網絡的發展沒有安全可信作為前提,作為技術保障,所有的新技術、新方向將黯然失色。因此,安全可信是下一代網絡發展的基石。

  安全可信的密碼

  理解預言的涵義需要密碼,這個密碼也就是對安全可信內涵的要害詞。

  從對網絡安全的熟悉歷程上看,在IT業界,對網絡安全的熟悉總能歷久彌新,因為安全問題總會層出不窮。在剛剛結束的RSA2006 大會上比爾。蓋茨先生提出了整個社會的安全性問題,即要想提升整個社會的安全性,業界首先必須做到四個方面:相互信任的生態系統、安全工程、簡易性和安全基礎平臺。無疑這是對安全可信大環境的闡述與暢想。


  在隨著安全事件發生的頻率升高,我國對安全意識程度的反復強調近幾年也逐步升溫。對于安全,人們的解釋已經從局部發展到全局,從邊界層面發展到應用層面,從對安全硬環境的要求發展到對安全軟環境的要求。因此,我們將給出了對安全可信新網絡,也就是以" 安全" 、" 可信" 為基本特征的下一代IP網絡的理解。

  到目前為止,我們將基于網絡的業務應用(如數據、語音、視頻、存儲、P2P 應用等)的" 安全可信" 內涵分為" 安全" 建設和" 可信" 建設兩部分內容。" 安全" 建設主要是指智能、主動、聯動地進行網絡、主機、治理層面的安全防護和建設。這里網絡曾面的安全防護是指采用網絡設備進行全網安全防護,是通過安全設備的重點區域進行的安全防護;主機層面安全防護是指增強終端系統的安全性,是通過端點防護系統來進行的終端安全防護;治理層面安全建設是指對統一的網絡監控,對統一的安全事件治理、安全策略治理,以及對網絡安全的狀態匯總分析。

  " 可信" 建設即建立可識別、可信任、可保障的系統體系,主要是指網絡身份、網絡環境、網絡業務的可信,需要通過高可用的網絡結構設計、穩定可靠的核心設備以及全網統一的身份治理系統來實現。至此," 安全可信" 的內涵就形成了一個完整、完善的對網絡安全防護機制的整體性概括。而作為理解和揭示安全可信的密碼,不外乎上述提到的智能、主動、聯動及可識別、可信任、可保障等特征。進而,成功揭開安全可信神秘面紗就在于對上述的幾個特征詞匯的把握,因此破解、實現安全可信志在必得。

更多的請看:http://www.QQread.com/windows/2003/index.Html

GSN ——揭開與實現安全可信的核心

  銳捷網絡在2004年就提出了GSN 全局安全解決方案,這一方案的推出不僅將兌現下一代網絡發展的安全可信的技術保障,而且構筑了一個強有力的務實于各領域各行業的應用方案模型,并在教育、金融、醫療領域及中小企業有成功應用。2006年3 月GSN 成功實現了全面的升級,并使湖南農業大學和有" 千年學府" 之稱的湖南大學成功開通了GSN 全局安全校園網絡,率先提供了GSN 全新應用的實例,并得到教育界、IT業界相關領導和專家的首肯。集" 自御、自愈、自育" 為一體的GSN 也從此具有了可以更全面、更務實地解讀與實現" 安全可信新網絡" 的功能和能力,將突破性地實現安全治理全局性,更新時時性,事件發現與強有力的控制能力。

  安全治理全局性的實現

  目前,用戶網絡的安全規則都由治理員手工完成,并且這些規則都基于IP,因此假如需要對全網的安全規則進行一次調整,假設有2000臺交換機的用戶網絡,那么將其乘以對每臺設定規則,其所花的時間會很長,而一旦進行安全規則的修改,還要檢查所修改的規則是否和原有的規則有沖突,這是安全治理最基礎的工作。同時更要針對部分的用戶采用適合的、相應的安全規則。此時,就將啟用RG-SMP(全網統一的安全治理),并與RG-SAM身份認證系統聯動,實現全網統一的安全交換機注冊功能,并通過統一的安全治理平臺來進行安全規則的定義以及查詢,要注重的是需要針對不同對象(如有基于用戶、用戶組,有基于交換機的)進行安全規則的靈活定義。這里就給出了具體的例子以更明了SMP 的存在價值:假設,在某天某時將有一個新的蠕蟲病毒從歐洲傳播到中國,攻擊形態為利用WINDOWS 的一個漏洞,以攻擊校園網為例,某校有用戶信息點2 萬,攻擊系統的TCP 1883端口,那么不難得出這將導致被攻擊系統死機,系統需頻繁重起的后果。因此,RG-SMP系統啟用,進行全局的安全策略定義,將一個針對TCP1883 的安全規則統一下發到所有的注冊安全交換機上,整個過程的花時需要5 分鐘。那么假如是辦公網絡,其沖擊波病毒的端口和網絡共享有沖突,那么就可以通過RG-SMP定義一條針對用戶或者用戶組的安全策略,答應用戶使用該網絡行為,進而避免沖突。

  對于GSN ,SMP 就像中心指揮部,像人體的大腦,它是實現整個網絡智能、聯動的核心(如圖2 所示為RG-SMP系統界面)。因此,RG-SMP的部署可以使網絡治理員能輕松的實現對整個網絡的統一安全治理,這也是構建完整的GSN 構架的第一階段。

  時時更新使終端更安全

  在第一階段GSN 的基本框架已落定,但還需要針對系統漏洞,網絡中補丁的情況,以及殺毒軟件安裝和升級情況進入第二階段的系統建設,即對網絡中的用戶終端系統進行安全性時時更新,以堅固客戶端系統。

  某系統在經過利用WINDOWS 的一個漏洞的攻擊之后,為了能徹底的將次攻擊所帶來的的蠕蟲對網絡系統的影響去處掉,網管中心需要將所有的用戶安裝一個針對該問題的補?。↘B14335760)。那么就可以通過RG-SMP定義一個安全補丁的檢查規則,檢查所有用戶是否安裝了KB14335760,假如用戶沒有安裝,終端用戶將會被提示需要安裝該補丁,并提示如不安裝將導致的問題,同時可以自動幫助用戶下載該補丁,并且所有不在線的用戶可在下次登陸網絡的時候自動收到該信息,這樣的修復過程需花時5 分鐘,這樣就完成了對全網統一補丁的下載和更新。

從上面的示例中,我們可以了解到,RG-RES安全修復系統是用來提供通用系統(如Windows 操作系統)的補丁時時更新,由SMP 所定義的檢查規則指引,使用戶補丁的更新可以達到內部網絡連接的速度和外部網絡的內容傳輸的更快捷,并需要與用戶系統的殺毒軟件的自動安裝和更新相互配合,實現時時更新,同時RG-RES安全修復系統還可以為內容系統進行及時更新。


  事件發現與強有力的控制

  為保護用戶系統的安全可靠,進一步堅固系統的抗攻擊能力,第三階段的安全建設就是要加強對網絡安全事件的發現和控制。目前,我們的網絡一直存在這樣的現象:盡管系統加有殺毒軟件、個人防火墻等安全防護手段,當缺乏必要的安全事件發現機制時,網絡中還經常出現一些異常行為,因此,針對一些非凡數據流進行發現、控制成為難題,網絡治理員沒有一些很好的對網絡情況進行了解和分析的渠道。

  因此,GSN 在網絡的安全事件的發現上,運用了RG-SA (端點防護系統),將其部署在用戶的終端系統上,并通過防火墻功能對于用戶的終端系統進行保護,同時利用RG-SA 的HIPS功能對威脅用戶終端系統行為進行發現報警并自動阻斷,進而進行用戶的終端系統的安全性分析,并將信息發布給RG-SMP. 同時,在網絡區域還部署了RG-IPS(入侵檢測系統)對所部署的網絡區域進行整體監控,實時監控,這對用戶來說是完全透明的過程,RG-IPS將結果反饋給RG-SMP,RG-SMP再進行信息匯總后最終發出安全指令,進而使整個網絡實現統一的聯動。

  綜上所述,不管是在校園的應用,還是在辦公網絡的應用,GSN 通過三個階段分步式的部署,讓整個網絡安全的形成平滑完成鞏固性應用,最終使整個網絡的治理處于有序狀態。

  GSN 的專項服務機制

  對于這一安全可信實現的核心技術方案GSN ,銳捷網絡打造了一批優秀的GSN 專業服務團隊和專業的軟件實施部署隊伍,為全國的GSN 用戶實施RG-SAM、RG-SMP、RG-SA 、RG-IPS的部署和使用培訓,對用戶網絡實施全局性網絡安全的設計、論證、部署和維護,使用戶能更好的使用GSN 系統。銳捷網絡還將自己作為一個安全信息共享體,將安全信息收集,并制定發布相應的安全更新包定期發送給用戶或供其系統及安全規則、安全策略自動更新。

  GSN 全局安全解決方案這一核心技術方案的研發和實驗,最終將由它的應用效果和用戶反饋作為它的最終定義。目前,這一推動了我國教育信息化建設的不平凡的解決方案還將成為金融行業、醫療行業、中小企業領域應用的典范,同時與銳捷網絡在這方面合作的眾多" 閨中密友" 也將為銳捷網絡的這份成就感到驕傲和自豪。銳捷網絡一直秉承的" 安全重在合作" 的原則和理念在這得以充分體現。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲视频第一页| 欧美www视频在线观看| 日本欧美精品在线| 国产在线拍揄自揄视频不卡99| 久久97精品久久久久久久不卡| 欧美精品一区二区三区国产精品| 2019中文字幕全在线观看| 欧美激情第三页| 日本a级片电影一区二区| 疯狂做受xxxx欧美肥白少妇| 91久久久国产精品| 久久综合国产精品台湾中文娱乐网| 免费av在线一区| 97在线观看免费高清| 97热在线精品视频在线观看| 精品视频久久久久久久| 国产福利成人在线| 久久精品国产电影| 午夜精品理论片| 91精品在线看| 国产ts一区二区| 国产精品久久久久99| 久久久国产在线视频| 亚洲国产精品va在线看黑人| 国产精品第三页| 日韩精品www| 亚洲片国产一区一级在线观看| 国内精久久久久久久久久人| 欧美日韩第一页| 欧美精品激情在线观看| 91亚洲精品在线| 欧美理论电影在线观看| 国产精品青草久久久久福利99| 色妞色视频一区二区三区四区| 三级精品视频久久久久| 亚洲人成在线观看网站高清| 成人精品久久一区二区三区| 日韩av不卡电影| 欧美日韩在线视频一区| 久久色免费在线视频| 国产成人亚洲综合| 2018日韩中文字幕| www.日韩av.com| 欧美国产欧美亚洲国产日韩mv天天看完整| 中文字幕在线精品| 懂色av影视一区二区三区| 亚洲国产欧美在线成人app| 中文字幕久热精品在线视频| 伊人av综合网| 亚洲天堂免费在线| 精品露脸国产偷人在视频| 热久久美女精品天天吊色| 国产精品久久久久久久app| 国产成人jvid在线播放| 日韩精品在线第一页| 亚洲人成绝费网站色www| 91亚洲国产精品| 国产精品久久久久久婷婷天堂| 国产精品大陆在线观看| 国内精品视频久久| 色综合久久中文字幕综合网小说| 色综合老司机第九色激情| 欧美性猛xxx| 日本91av在线播放| 两个人的视频www国产精品| 亚洲国产高清自拍| 国产91露脸中文字幕在线| 国产精品福利在线观看| 久久影视免费观看| 亚洲美女中文字幕| 91在线观看免费| 国内精品模特av私拍在线观看| 777777777亚洲妇女| 日韩在线视频国产| 亚洲第一男人天堂| 国内精品视频在线| 日韩黄在线观看| 欧美裸体xxxx极品少妇| 久久91精品国产91久久跳| 欧美极品欧美精品欧美视频| 久久久久999| 91精品视频在线播放| 亚洲国产欧美日韩精品| www国产精品com| 精品国产区一区二区三区在线观看| 日韩国产高清污视频在线观看| 欧美激情aaaa| 欧美中文字幕在线播放| 欧美第一页在线| 亚洲aa在线观看| 欧美又大又硬又粗bbbbb| 91在线视频导航| 欧美性一区二区三区| 亚洲天堂久久av| 蜜月aⅴ免费一区二区三区| 日韩av在线导航| 91久久久久久久| 亚洲丝袜一区在线| 丝袜亚洲欧美日韩综合| 美女福利视频一区| 精品国产一区二区三区久久久狼| 亚洲影影院av| 亚洲精品91美女久久久久久久| 亚洲free嫩bbb| 亚洲第一视频网站| 国外成人免费在线播放| 国产热re99久久6国产精品| 国产一区二区三区精品久久久| 精品国产精品三级精品av网址| 91精品91久久久久久| 一区二区欧美久久| 人人做人人澡人人爽欧美| 亚洲一区二区三区四区在线播放| 亚洲电影第1页| 91成人福利在线| 国产精品一二三视频| 中文字幕日本精品| 亚洲综合日韩中文字幕v在线| 国产精品无av码在线观看| 亚洲男女自偷自拍图片另类| 成人福利在线视频| 色偷偷噜噜噜亚洲男人的天堂| 欧美视频裸体精品| 日韩美女毛茸茸| 欧洲永久精品大片ww免费漫画| 国产精品成人在线| 欧美另类极品videosbest最新版本| 欧美噜噜久久久xxx| 精品中文字幕视频| 欧美激情一级欧美精品| 一区二区日韩精品| 日韩精品丝袜在线| 日韩hd视频在线观看| 日韩美女av在线| 少妇精69xxtheporn| 日韩精品在线视频| 亚洲综合日韩在线| 国产一区视频在线| 91视频九色网站| 亚洲国产成人精品久久久国产成人一区| 欧美日韩成人在线视频| 国产精品热视频| 亚洲国产精品电影| 国产成人精品日本亚洲专区61| 欧美电影在线播放| 久久精品99国产精品酒店日本| 中文字幕欧美日韩va免费视频| 日韩精品极品毛片系列视频| 懂色av影视一区二区三区| 国产精品99久久久久久久久久久久| 日韩有码在线播放| 欧美极度另类性三渗透| 色偷偷噜噜噜亚洲男人的天堂| 在线观看精品国产视频| 国产成人精品综合久久久| 精品无码久久久久久国产| 九九九热精品免费视频观看网站| 欧美精品午夜视频| 日本精品久久久久久久| 久久久影视精品| 欧美精品福利视频| 久久久久久国产精品| 日韩av手机在线| 国产精品久久久久一区二区|