RSA身份认证解决方案参照.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网 络 安 全 认 证 方 案 建 议 书 目录 第一章 网 络 信 息 安 全 需 求 概 述 2 1.1 网络信息安全需求 2 1.2 信息安全风险评估 4 第二章 需 求 分 析 5 2.1 现行网络、信息及应用环境 5 2.2 存在的安全问题 5 第三章 网 络 安 全 认 证 解 决 方 案 7 3.1 方案概述 7 3.2 拨号服务器和 VPN 保护 11 3.3 UNIX/Linux 主机保护 12 3.4 Web 服务器保护 13 3.5 Windows NT/2000 共享目录保护 14 3.6 Oracle 数据库保护 15 3.7 LDAP 目录 16 第四章 RSA ACE/Server 功 能 详 解 18 附录一: RSA 公司介绍 19 第一章 网 络 信 息 安 全 需 求 概 述 1 .1 网络信息安全需求 Internet 是一种开放和标准的面向所有用户的技术,其资源通过网络共享。资源共享 和信息安全是一对矛盾,随着 Internet 的飞速发展,计算机网络的资源共享进一步加强, 随之而来的信息安全问题便日益突出,网上的犯罪活动加速增长。 确保网络系统的信息安全是网络安全的目标,对网络系统而言,信息安全主要包括两 个方面:信息的存储安全和信息的传输安全。 信息的存储安全就是指信息在静态存放状态下的安全,如是否会被非授权调用等,一 般通过设置访问权限、身份识别、局部隔离等措施来保证。针对“外部”的访问、调用而言 的访问控制技术是解决信息存储安全的主要途径。 在网络系统中,无论是任何调用指令,还是任何信息反馈均是通过网络传输实现的, 所以网络信息传输上的安全就显得特别重要。 信息的传输安全主要是指信息在动态传输过程 中的安全。为确保网络信息的传输安全,尤其需要防止如下问题: 对网上传输的信息, 攻击者只需在网络的传输链路上通过物理或逻辑的手段, 就能 对数据进行非法的截获与监听,进而得到用户或服务方的敏感信息。 对用户身份仿冒这一常见的网络攻击方式,传统的对策一般采用口令认证方式防 护,但是, 用于用户身份认证的口令在登录时常常是以明文的方式在网络上进行传 输的, 很容易就被攻击者在网络上截获, 进而可以对用户的身份进行仿冒, 使口令 认证机制被攻破。 攻击者有可能对网络上的信息进行截获并且篡改其内容(增加、截去或改写) ,使 用户无法获得准确、有用的信息或落入攻击者的陷阱。 某些用户可能对自己发出的信息进行恶意的否认,例如否认自己发出的转帐信息 等。 在网络信息的存储、传输和使用过程中,网络安全通过保护网络程序、数据或者设备, 使其免受非授权使用或访问,

文档评论(0)

ll17770603473 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档