精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

邏輯訪問控制方案

發(fā)布時(shí)間:2022-05-03 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

企業(yè)在選擇訪問控制方案的時(shí)候,往往會(huì)綜合考慮訪問控制方案的技術(shù)要求和部署使用成本,在安全要求不是很高的場合,企業(yè)往往會(huì)傾向于選擇不需要添置額外驗(yàn)證設(shè)備的邏輯訪問控制方案。因此,我們在日常工作中,接觸更多的是各種基于密碼驗(yàn)證的訪問控制系統(tǒng),在接下去文章,介紹一下各種邏輯訪問控制方案,首先介紹集中式的訪問控制方案。

在網(wǎng)絡(luò)化應(yīng)用廣泛使用的今天,用戶對信息資源的訪問已經(jīng)從最開始的物理訪問為主,到現(xiàn)在的以遠(yuǎn)程訪問為主:企業(yè)總部與處在不同地區(qū)的分支機(jī)構(gòu)需要頻繁的交換信息、出差途中的員工需要從企業(yè)的相關(guān)部門獲取信息并分享業(yè)務(wù)資料、合作伙伴或外包廠商也需要從企業(yè)中獲取和進(jìn)行中的項(xiàng)目的信息。這些目的和技術(shù)實(shí)現(xiàn)都不相同的場景,一般都需要通過電話撥號(hào)、互聯(lián)網(wǎng)或VPN服務(wù)等方式進(jìn)入企業(yè)的內(nèi)部網(wǎng)絡(luò)。對企業(yè)來說,為用戶提供對網(wǎng)絡(luò)資源的遠(yuǎn)程訪問是一件相當(dāng)有安全挑戰(zhàn)的事情,企業(yè)在允許遠(yuǎn)程用戶訪問到自己的內(nèi)部網(wǎng)絡(luò)和信息資源之前,必須先對遠(yuǎn)程用戶的使用權(quán)進(jìn)行一定的限制,這就是用于確認(rèn)用戶身份的驗(yàn)證(Authentication)、分配用戶訪問權(quán)限的授權(quán)(Authorization)和檢測用戶是否進(jìn)行違反安全規(guī)定操作的審計(jì)(Accounting)操作,也就是我們經(jīng)常可以接觸到的AAA概念。

何謂AAA?AAA是:

驗(yàn)證(Authentication):確認(rèn)用戶的身份以及用戶是否允許訪問網(wǎng)絡(luò)資源

授權(quán)(Authorization):決定用戶可以進(jìn)行什么操作

審計(jì)(Accounting):跟蹤用戶做了什么以及完成的結(jié)果,審計(jì)常用于檢查用戶是否進(jìn)行了違規(guī)操作或進(jìn)行網(wǎng)絡(luò)使用時(shí)間/資源的計(jì)費(fèi)。

我們可以從下圖中形象的了解到一個(gè)基礎(chǔ)的AAA服務(wù)是如何為遠(yuǎn)程用戶對網(wǎng)絡(luò)的訪問提供服務(wù)的,圖中包括三個(gè)對象,從左往右分別為:遠(yuǎn)程用戶、網(wǎng)絡(luò)訪問服務(wù)器(防火墻、VPN服務(wù)器等)、用戶驗(yàn)證服務(wù)器。

CISSP的成長之路(二十三):邏輯訪問控制方案


圖1、AAA服務(wù)的過程示意圖

遠(yuǎn)程用戶訪問網(wǎng)絡(luò)資源的AAA過程如下

1、遠(yuǎn)程用戶給網(wǎng)絡(luò)訪問服務(wù)器(NAS)發(fā)送自己的用戶名和密碼
2、NAS接收用戶提供的用戶名和密碼信息
3、NAS將用戶的用戶名和密碼信息轉(zhuǎn)交給驗(yàn)證服務(wù)器
4、驗(yàn)證服務(wù)器通過用戶的身份驗(yàn)證后,將用戶可用的網(wǎng)絡(luò)連接參數(shù)(帶寬、可用時(shí)長等)、用戶授權(quán)和協(xié)議信息返回給NAS
5、NAS確認(rèn)并向用戶提供連接服務(wù),并將此次連接寫入驗(yàn)證服務(wù)器的日志中。

因此,我們可以很清晰的了解到,AAA服務(wù)的安全程度,直接關(guān)系到網(wǎng)絡(luò)資源是否能夠得到妥善的保護(hù),并防止來自網(wǎng)絡(luò)外部和內(nèi)部的各種非法用戶的訪問。針對各種基于網(wǎng)絡(luò)的安全遠(yuǎn)程訪問的AAA需求,互聯(lián)網(wǎng)工程任務(wù)小組(IETF)專門組建了一個(gè)AAA工作小組。繼 完成Radius、TACACS協(xié)議之后,當(dāng)前這個(gè)工作小組的主要工作目標(biāo)就是創(chuàng)建一個(gè)支持多種不同網(wǎng)絡(luò)訪問模型(如撥號(hào)網(wǎng)絡(luò)、移動(dòng)IP和漫游操作等)的標(biāo)準(zhǔn)的基礎(chǔ)協(xié)議,能夠滿足以下的幾點(diǎn)需求:

分布式的安全模型(服務(wù)器-客戶端結(jié)構(gòu)),分布式的安全模型能夠?qū)⒂脩羯矸蒡?yàn)證過程與通訊過程分離,從而使用戶的身份信息能夠保存到一個(gè)中央的數(shù)據(jù)庫中。

驗(yàn)證過程:客戶端和服務(wù)器之間的通訊應(yīng)在驗(yàn)證后才能進(jìn)行,以此來保證通訊雙方的真實(shí)性和通訊內(nèi)容的完整性。通訊中的敏感信息還應(yīng)該事先進(jìn)行加密,防止密碼或其他的驗(yàn)證信息被攔截或泄漏。

靈活的驗(yàn)證手段:AAA服務(wù)器應(yīng)該能夠支持多種驗(yàn)證手段,如密碼驗(yàn)證協(xié)議(PAP)、挑戰(zhàn)-握手驗(yàn)證協(xié)議(CHAP)、標(biāo)準(zhǔn)Unix登錄流程,或者M(jìn)icrosoft的Active Directory等,這樣AAA服務(wù)器才能適應(yīng)復(fù)雜的應(yīng)用環(huán)境。為了增強(qiáng)撥號(hào)連接的訪問安全性,AAA服務(wù)器也應(yīng)該對呼叫號(hào)碼識(shí)別(CLID)和回?fù)芄δ芴峁┲С帧?/p>

使用可擴(kuò)展的協(xié)議:AAA服務(wù)器通常還應(yīng)設(shè)計(jì)成能支持可擴(kuò)展的協(xié)議,即使技術(shù)進(jìn)步使新的協(xié)議進(jìn)入市場,AAA服務(wù)器也可以在不影響現(xiàn)有協(xié)議的情況下對新協(xié)議提供支持。

針對上述的AAA服務(wù)實(shí)現(xiàn)需求,IT業(yè)界開發(fā)出了多種不同的AAA方案。其中,Radius和TACACS是行業(yè)事實(shí)上的標(biāo)準(zhǔn),常被用于互聯(lián)網(wǎng)連接提供商(ISP)的網(wǎng)絡(luò)服務(wù)驗(yàn)證及大型企業(yè)的遠(yuǎn)程訪問控制中,而它們的繼任者DIAMETER則是一個(gè)目前仍處在評估狀態(tài)的標(biāo)準(zhǔn)草案(RFC)。這三種方案都能在提供安全的遠(yuǎn)程訪問驗(yàn)證功能的同時(shí),有效的減少企業(yè)的管理成本。接下來J0ker來簡單介紹一下這三種AAA方案:

Radius:Radius是遠(yuǎn)程撥號(hào)用戶驗(yàn)證服務(wù)的縮寫(Remote Authentication Dial In User Service),由Livingston 公司開發(fā),是當(dāng)前最為流行的AAA服務(wù)協(xié)議,它應(yīng)用最為廣泛的領(lǐng)域是互聯(lián)網(wǎng)服務(wù)提供商(ISP)。Radius服務(wù)器和客戶端之間的通訊采用UDP協(xié)議,但因?yàn)镽adius協(xié)議本身并不要求加密,因此,為了提高在非安全網(wǎng)絡(luò)驗(yàn)證過程抵抗非法用戶監(jiān)聽的能力,Radius還支持使用一次性密碼。Radius服務(wù)的驗(yàn)證和授權(quán)功能是不分離的,而審計(jì)功能是一個(gè)獨(dú)立的功能模塊,因此,Radius服務(wù)可以使用單獨(dú)部署的審計(jì)服務(wù)。

TACACS:TACACS是終端訪問控制器訪問控制系統(tǒng)(Terminal Access Controller Access Control System)的縮寫,TACACS最先使用在互聯(lián)網(wǎng)的前身ARPAnet上,并由網(wǎng)絡(luò)廠商Cisco完善了它的第二版XTACACS和第三版TACACS+。和Radius為網(wǎng)絡(luò)服務(wù)的使用提供AAA服務(wù)不同,TACACS針對的是網(wǎng)絡(luò)資源訪問,另外,TACACS使用的通訊協(xié)議是TCP,這點(diǎn)也是和Radius不同的。TACACS服務(wù)集成了驗(yàn)證、授權(quán)和審計(jì)服務(wù),它的驗(yàn)證功能支持CHAP、一次性密碼等不同的驗(yàn)證協(xié)議,授權(quán)功能主要使用訪問控制列表方式,而審計(jì)功能則可記錄系統(tǒng)或會(huì)話級(jí)的日志。

DIAMETER:針對Radius應(yīng)用面較窄、支持的設(shè)備和應(yīng)用較少的缺點(diǎn),IT業(yè)界推出了DIAMETER協(xié)議,我們可以認(rèn)為DIAMETER協(xié)議是擴(kuò)展的Radius協(xié)議。DIAMETER協(xié)議的最大特點(diǎn)是,它是一種基于節(jié)點(diǎn)的AAA服務(wù),除了能夠使用在傳統(tǒng)的撥號(hào)服務(wù)上之外,還能使用在無線鏈接、移動(dòng)電話或VPN等其他接入服務(wù)上。同時(shí)DIAMETER的驗(yàn)證、授權(quán)和審計(jì)功能都是獨(dú)立的,網(wǎng)絡(luò)廠商或企業(yè)可以根據(jù)自己的實(shí)際需要,使用DIAMETER標(biāo)準(zhǔn)的功能,或自己構(gòu)建適合應(yīng)用需要的功能支持。

【相關(guān)文章】

  • 專題:訪問控制列表(ACL)介紹
  • 擴(kuò)展訪問控制列表的兩個(gè)高級(jí)選項(xiàng)
  • 輕松學(xué)習(xí)理解ACL訪問控制列表


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: ACL CISSP 訪問控制 VPN 路由器 
精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
精品国产3级a| 99国产精品视频免费观看| 99国产精品国产精品毛片| 国产a视频精品免费观看| 欧美三级视频在线观看| 久久黄色级2电影| 欧美日韩不卡一区二区| 激情五月激情综合网| 欧美人与禽zozo性伦| 麻豆成人av在线| 欧美日精品一区视频| 国产在线一区二区| 精品国产一区二区精华| 欧美有码视频| 成人欧美一区二区三区小说| 一本一本a久久| 五月婷婷欧美视频| 欧美午夜精品一区| 国产69精品久久777的优势| 精品国产乱码久久久久久牛牛| 色综合久久中文字幕综合网| 中文字幕av免费专区久久| 欧美日韩国内| 亚洲一区二区精品在线观看| 色老汉一区二区三区| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美日韩国产一二三| 国产风韵犹存在线视精品| 久久这里只精品最新地址| 国产一区二区三区无遮挡 | 亚洲精品美女久久7777777| 亚洲一区二区欧美日韩| 一本色道a无线码一区v| 国内久久婷婷综合| 亚洲精品一线二线三线| 韩日精品在线| 亚洲成人av资源| 91精品国产91久久久久久最新毛片| 99久久国产免费看| 亚洲欧洲综合另类| 日本韩国欧美一区二区三区| 国产激情91久久精品导航| 中文子幕无线码一区tr| 黄色av一区| 五月婷婷另类国产| 日韩免费性生活视频播放| 欧美一区二区三区四区夜夜大片 | 看片网站欧美日韩| 欧美精品一区男女天堂| 一色屋精品视频在线观看网站| 亚瑟在线精品视频| 欧美高清精品3d| 欧美日韩亚洲免费| 欧美午夜免费| 经典三级一区二区| 久久无码av三级| 大桥未久av一区二区三区中文| 午夜宅男久久久| 亚洲精品国产一区二区精华液| 国产成人av电影免费在线观看| 日本麻豆一区二区三区视频| 国产伦精品一区二区三区高清版| 日韩主播视频在线| 91精品黄色片免费大全| 欧美影院一区| 亚洲激情六月丁香| 一本色道久久综合狠狠躁的推荐 | 久久国产尿小便嘘嘘| 日韩一区二区在线观看视频| 中文欧美日韩| 国产亚洲精品自拍| 蜜桃一区二区三区四区| 精品久久久久久久人人人人传媒| 狠狠干成人综合网| 秋霞影院一区二区| 久久综合一区二区| 精品福利电影| 久久精品国产澳门| 国产无人区一区二区三区| 国产精品免费一区二区三区在线观看| 久久国产精品免费| 久久久美女毛片| 香蕉久久夜色| 成人性生交大片| 亚洲黄色免费电影| 欧美日韩综合在线免费观看| 色综合天天性综合| 日韩专区欧美专区| 久久人人97超碰com| 久久激情网站| 99精品久久只有精品| 一区二区三区自拍| 欧美一级生活片| 免费国产一区二区| 北条麻妃国产九九精品视频| 一区二区久久久久| 欧美变态凌虐bdsm| 午夜亚洲性色福利视频| 成+人+亚洲+综合天堂| 亚洲一区二区三区四区在线观看| 在线电影国产精品| 亚洲每日在线| 国产精品77777竹菊影视小说| 亚洲免费资源在线播放| 欧美一二三四在线| 午夜影院日韩| 91美女片黄在线观看| 热久久久久久久| 中文字幕制服丝袜成人av| 51精品视频一区二区三区| 99精品国产在热久久婷婷| 国产99久久精品| 五月天亚洲精品| 亚洲国产精品国自产拍av| 欧美日本乱大交xxxxx| 亚洲日本成人| 国产精品亚洲视频| 国模一区二区三区白浆| 亚洲成人精品一区二区| www.亚洲色图| 亚洲午夜久久久久中文字幕久| 3atv在线一区二区三区| 国产三级精品在线不卡| 成人爱爱电影网址| 免费高清不卡av| 亚洲视频电影在线| 欧美成人免费网站| 欧洲人成人精品| 亚洲国产一区二区三区高清| 顶级嫩模精品视频在线看| 日本午夜一本久久久综合| 亚洲色图欧美偷拍| 久久夜色精品国产欧美乱极品| 欧美色综合网站| 亚洲欧美99| 亚洲一级一区| 99精品视频一区| 久久99国产精品久久99| 亚洲图片欧美一区| 国产精品蜜臀av| 久久在线观看免费| 在线综合亚洲欧美在线视频| 久久久www免费人成黑人精品| 亚洲国产一区二区三区高清| 欧美1区2区3区| 成人中文字幕在线| 国产原创一区二区三区| 日韩高清电影一区| 亚洲综合激情网| 亚洲欧洲精品一区二区三区不卡 | 波多野结衣欧美| 国产在线视频精品一区| 爽好多水快深点欧美视频| 一区二区三区欧美久久| 国产精品麻豆99久久久久久| 久久久亚洲精华液精华液精华液 | 一区二区三区国产| 国产精品精品国产色婷婷| 久久久99精品免费观看不卡| 日韩亚洲电影在线| 欧美三级日本三级少妇99| 色天使色偷偷av一区二区| 久久久久欧美| 久久国产精品久久w女人spa| 国产一区二区三区免费不卡 | 亚洲激情午夜| 国产精品xnxxcom| 欧美1区2区视频| 欧美xx69| 91在线观看成人| 99视频精品全部免费在线| 成人网页在线观看| 福利一区在线观看| 国产精品538一区二区在线| 极品少妇xxxx精品少妇偷拍| 美女视频黄频大全不卡视频在线播放 | 亚洲激情女人| 欧美片第1页综合| 欧美日韩一卡| 国产综合色一区二区三区| 欧美1区免费| 欧美三级乱码| 亚洲一级特黄| 亚洲另类视频| 国产精品日韩欧美一区| 国产精品美女久久久| 亚洲美女91| 欧美亚洲免费高清在线观看| 日本道精品一区二区三区| 在线观看欧美精品| 欧美日韩一卡二卡三卡 | 国产乱子伦视频一区二区三区 | 99精品久久| 一区二区国产精品| 亚洲日本黄色| 久久99伊人| 91精品办公室少妇高潮对白| 欧美系列在线观看| 欧美一区二区三区喷汁尤物| 日韩精品在线一区二区|