- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中华箭网络接入控制系统白皮书.pdf
华箭网络接入控制系统
产品白皮书
北京水木同正网络技术有限公司
2008.4
MTZ 1
目录
一、 概述 3
二、 系统简介 3
三、 系统主要功能 4
四、 系统组成结构 5
五、 系统运行环境 7
六、 系统工作流程简介 7
七、 系统特点 8
八、 系统部属应用示意图 9
MTZ 2
一、概述
现今病毒与蠕虫不断的影响着网络的安全,而系统安全更新(patch)远跟不上
脆弱的系统被攻击的速度,系统经常在更新码(patch、病毒特征)发布之前就已经
遭受了攻击。每当终端登录到网络时,它就具有影响该网络安全的潜在的危险,
未遵循网络安全政策 (病毒特征过期、系统漏洞未修补等)的服务器及终端普遍
存在于企业网络中并难以发 ,且无法有效控制。每当它们连接网络时,就增加
了对网络环境安全的威胁。
网络接入控制技术NAC (Network Access Control )是新一代的安全接入技术,
是保证网络安全的重要手段,相比传统的被动防御来说,增加了主动性,从以前
的默认允许走向更加严格的默认拒绝。NAC 机制可以提供保证端点设备在存取网
络前是完全遵循已建立的安全策略,可保证不符合安全策略的设备无法访问网
络,并设置可补救的隔离区供终端修正其安全问题,或者限制其可存取的资源。
二、系统简介
中华箭网络接入控制系统是公司产品中华箭 5 号-“综合网络安全管理系
统”的一个子系统,该系统是利用NAC 技术实现的一套适合于国 用户的系统。
系统基于IEEE 802.1X 标准协议设计开发,可广泛的支持目前网络中使用的网络
设备类型 (设备支持802.1x 协议),同时适应国 网络建设 状,众多的网络中
存在不支持 802.1x 协议的交换机的情况,系统采用集成个人防火墙的方式,可
实现在具备802.1x 环境、无802.1x 环境以及混合情况下的终端准入控制。
网络接入控制除了采用 802.1x 协议控制计算机的网络接入外,还提供了丰
富的扩展安全策略,可根据用户实际的安全管理需求制定终端的安全接入标准,
保证终端接入的安全性,实 对终端接入网络的细粒度的控制管理。
系统与中华箭5 号-“综合网络安全管理系统”的无缝结合,配合中华箭5
号系统的网络管理、终端管理等多方面的功能,实现了从计算机接入网络之前的
安全控制、接入网络之后管理维护以及发生安全问题时的快速响应机制,从而建
MTZ 3
立一套完善的内部网络综合管理解决方案。
三、系统主要功能
中华箭网络接入控制系统主要控制管理终端接入网络的行为,对终端的合法
性进行严格的认证管理,系统的主要功能包括:
1、802.1x 接入认证管理
系统基于 802.1x 标准协议流程,可以对接入网络的所有终端进行严格的控
制管理。终端系统接入网络之前,必须首先安装接入认证客户端系统,通过客户
端系统发起接入申请,经过服务器系统的审核后方可连通网络。未安装客户端的
终端将无法正确的发起接入请求,也就无法接入到网络中。
安装接入认证客户端后,通过合法的授权帐号方可接入到网络中。同时为适
应不同用户的需求,终端接入的授权帐号也可以是数 证书、USB key 等方式的
数据信息,也可根据需要省略,接入控制按照扩展的安全标准进行验证。
2、集成软件防火墙
为实现更为全面的管理,同时也能够更好的支持国 网络环境中部分不支持
802.1x 协议的交换机情况,系统集成了软件防火墙,对计算机接入过
您可能关注的文档
- 抓好人文教育,塑造健全人格.doc
- 机械制造工装设备设计复习资料11.doc
- 云投稿:生本教育理念下的高校体育教学改革.pdf
- 历史与社会复习资料(八下).doc
- 00182公共关系学复习资料.doc
- 汉中市科学技术协会开展深入学习实践科学发展观活动实施方案.doc
- 城轨概论练习题1.doc
- 1010000101000高考综合古诗鉴赏的解题技巧.doc
- 软件开发类员工考核标准.doc
- 高中地理城市交通运输教案.doc
- Unit 6 Get Close to Nauture Lesson 22 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 23 -课件-2025-2026学年度北京版英语四年级上册.pptx
- 2025食品饮料行业AI转型白皮书-2025食品饮料行业数智化转型领先实践.pdf
- Unit 7 Be Together Lesson 24 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 25 -课件-2025-2026学年度北京版英语四年级上册.pptx
- Unit 7 Be Together Lesson 26 -课件-2025-2026学年度北京版英语四年级上册.pptx
- 2025年广州体育职业技术学院单招职业倾向性考试题库完美版.docx
- 软件公司员工考勤异常处理.doc
- 2025年土地登记代理人之土地登记相关法律知识题库500道及完整答案【有一套】.docx
- 2025年四平职业大学单招职业适应性考试题库含答案.docx
最近下载
- 深入贯彻中央八项规定精神学习教育知识测试题库(含答案)_可搜索.pdf VIP
- 飞行控制系统(FCS)系列:Honeywell Primus Epic_(5).自动飞行控制功能.docx VIP
- 瘦终端thinos安装使用手册.pdf VIP
- 飞行控制系统(FCS)系列:Honeywell Primus Epic_(8).飞行仪表显示与界面.docx VIP
- 施工升降机拆除作业安全技术交底完整版.doc VIP
- 《脑淀粉样血管病》课件 .ppt VIP
- 飞行控制系统(FCS)系列:Honeywell Primus Epic_(12).安全与合规性要求.docx VIP
- 雕塑艺术行业发展预测分析.docx
- 新员工三级安全培训考试试题(含答案).docx VIP
- 高中新教材历史选择性必修一课件单元整合.pptx VIP
文档评论(0)