网路存取的全性管理.pptVIP

  • 1
  • 0
  • 约9.39千字
  • 约 60页
  • 2019-01-04 发布于浙江
  • 举报
网路存取的全性管理

網路存取的安全性管理 羅英嘉 2007年5月 企業網路存取方式 企業網路環境為了支援各種不同類型的用戶端,故大多需支援多種網路存取方式 區域網路存取 (LAN Access) 遠端存取 (Remote Access) 無線存取 (Wireless Access) 不同的網路存取方式面對不同的風險威脅與安全管理需求 企業區域網路存取安全性管理 身份驗證(Authentication) 密碼驗證協定 LANMAN、NTLM、NTLMv2、Kerberos 雙因子驗證:智慧卡 傳輸私密性、完整性 (Confidentiality、Integrity) IPSec 可用性 (Availability) 提供容錯能力、叢集技術、效能調整 存取控制 (Access Control) 設定判別存取控制清單 (DACL) 區域網路安全性管理架構 遠端存取服務  使用者經由公眾網路連接存取企業內部資源 虛擬私人網路(VPN) 撥號(Dial-Up) 遠端存取的用戶端來源大多來自公用網路,所以風險性遠較傳統的區域網存取為高 遠端存取環境需要更嚴謹的存取控制 遠端存取常見的威脅與因應 Windows遠端存取安全性管理機制 遠端存取身份驗證方法比較 Point to Point Tunneling Protocol 由 3Com 、微軟、Ascend等廠商所發展的第二層通道協定 利用GRE協定將IP、I

文档评论(0)

1亿VIP精品文档

相关文档