HCNASecurity认证(社会培训)冗余资源HCNASecurity认证(社会培训)冗余资源防火墙用户认证.docxVIP

HCNASecurity认证(社会培训)冗余资源HCNASecurity认证(社会培训)冗余资源防火墙用户认证.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙用户认证 用户认证的背景 当前网络环境中,网络安全的威胁更多的来源于应用层,这也使得企业对于网络访问控制提出更高的要求。如何精确的识别出用户,保证用户的合法应用正常进行,阻断 用户有安全隐患的应用等问题,已成为现阶段企业对网络安全关注的焦点。但IP不等于用户、端口不等于应用,传统防火墙基于IP/端口的五元组访问控制策略已不能有效的应对现阶段网络环境的巨大变化。 什么是AAA? 身份验证(Authentication) 授权 (Authorization) 统计 (Accounting) 举例: 1. 当用户希望访问Internet访问资源。首先使用Authentication认证技术,用户输 入用户名密码。 2. 当通过认证后,通过Authorization 授权,授权不同用户访问的资源,可以访问 百度,或者Google。 3. 在客户访问期间,通过Accounting 计费,记录所做的操作和时长。 认证的方式包括: 我知道:用户所知道的信息(如:密码、个人识别号(PIN)等) 我拥有:用户所拥有的信息(如:令牌卡、智能卡或银行卡) 我具有:用户所具有的生物特征(如:指纹、声音、视网膜、DNA) 授权用户可以使用哪些业务,公共业务,还是敏感业务。 授权用户管理设备,可以使用那些命令。如,可以是Display命令,不能是用delete, copy命令。 计费主要的含义有三个: 1. 用户用多长时间 2. 用户花了多少钱 3. 用户做了哪些操作 不认证: 对用户非常信任,不对其进行合法检查,一般情况下不采用这种方式。 本地认证: 用户信息(包括本地用户的用户名、密码和各种属性)配置在网络接入服务器 上。本地认证的优点是速度快,可以为运营降低成本;缺点是存储信息量受设备 硬件条件限制。 远端认证: 将用户信息(包括本地用户的用户名、密码和各种属性)配置在认证服务器上。 AAA支持通过RADIUS(Remote Authentication Dial In User Service)协议或 HWTACACS (HuaW ei Terminal Access Controller Access Control System)协议进行远端认证。

您可能关注的文档

文档评论(0)

WanDocx + 关注
实名认证
文档贡献者

大部分文档都有全套资料,如需打包优惠下载,请留言联系。 所有资料均来源于互联网公开下载资源,如有侵权,请联系管理员及时删除。

1亿VIP精品文档

相关文档