下一代网络准入控制技术研究-电力信息与通信技术.pdfVIP

下一代网络准入控制技术研究-电力信息与通信技术.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ELECTRIC POWER ICT 中图分类号:TP309  文献标志码:A  文章编号:2095-641X(2015)11-0062-04 下一代网络准入控制技术研究 马之力 1 ,闫晓斌 2 ,李方军2 ,于建伟 3 (1. 国网甘肃省 电力公 司 电力科学研究院 ,甘肃 兰州 730050 ;2 . 国网甘肃省 电力公 司 科技信通部 ,甘肃 兰州 730050 ; 3 . 国网甘肃省 电力公 司 平凉供 电公 司 ,甘肃 平凉 744000 ) 摘要:现有 网络准入技术 由于商业考虑或技术壁垒 ,各 自有所偏重 ,不能很好地满足安全形势发展 变化 的需求。为解决该 问题 ,文章提 出在 下一代 网络准入控制技术 中融入被动防御技术 ,通过分 析下一代准入技术应重点关注和解决的问题 ,深入研究终端信息收集、终端大数据构建与互操作、 缓解 APT 攻击等下一代准入关键技术。结果表 明 ,在 下一代 网络准入控制技术 中融入被动防御 技术能够全面地收集 网络及终端信息 ,进而构建纵深安全 防御体 系。与现有准入技术相 比,下一 代准入控制技术具有广泛支持第三方平台、风险控制、缓解 APT 攻击等诸多优势。 关键词:下一代 网络准入;终端信息收集;大数据;缓解 APT 攻击 技 术 研 究 与 0 引言 商业考虑或技术壁垒 ,各 自有所偏重 [3-4] 。同时 ,网络 应 攻击技术不 断更新 ,手段愈加复杂 ,安全形势对 准入 用 近 20 年来 ,信 息 网络 技 术 发 展 迅 速 ,在 各 行 各 技 术 提 出 了更 高 的要 求 。事 实上 ,综 合 以往 关 于 网 业得 到 了广泛应用 ,不仅提高 了工作效率 ,而且方便 络安 全 问题 的研 究 ,在 完 善 和提 升 网络 准入 控 制 主 了 日常生 活 ,在 推 动社会 进 步 和 国民经 济 发 展 等方 动 防御技术 的同时 ,在其 中融入被动 防御技术 ,能够 面发 挥 着 极 为重要 的作 用 。但 与此 同时 ,也 带来 了 很 好 地 满 足整个 网络 的安 全 需 求 ,这 也 是 下 一 代 网 诸 多 的信 息 网络安全 问题 和压力 [1-2] 。防火墙 、防毒 络准入控制技术要解决 的问题 [2,5] 。 墙 、流量 清洗 系统 、Web 应 用 防火墙 、入侵 防御 系统 1 主要问题分析 (Intru sion Prevention System ,IP S )、入 侵 检 测 系 统 (Intru sion Detection System ,ID S )等安全 防护设备 近年来 ,网络攻 击 呈 现智 能化 、系统 化 、综 合 化 应运而生 ,在 网络边界构筑 了一道道安全 防线 ,起 到 的趋势 ,新 的攻击方式不 断涌现 ,下一代 网络准入控 了一 定 的防御 作 用 。但 是 ,网络安 全 威 胁 不 仅 仅 局 制技术应重点关注并解决 以下几方面 的问题 。 限于外 部 攻 击 ,内部 不 安 全 因素 的危 害性 更 大 。 内 1.1 终端信息的全面收集 部 不 安 全 因素 的最 大威 胁 是 终 端 行 为不 可控 、安 全 研 究 表 明 ,大部 分 组 织 和单 位 通 常 只 了解 网络 状态不达标 、网络接入不规范 ,接入 的终端及其行 为 中 80% 的设 备 ,且 这 些 设 备 中约 50% 都 存 在 安 全 不可信 、不安全 ,没有从源头上进行安全 防控 。因此 ,

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档