话题: 网络架构安全

  • IPv6身份验证和安全性(一)

    2007-12-21

    很多年来,人们一直在争论IP层是否需要身份验证和安全性及相关的用法问题。本章将讨论如何在IPv6中通过身份验证头( AH )和封装安全性净荷( ESP )头来实现身份验证和安全性,包括安全密码传输、加密和数据包的数字签名。但在探讨IPv6的安全性头之前,本章将首先介绍IP安全性体系结构以及在IPv6中该体系结构可能实现的部分。该体系结构在RFC 1825(IP的安全性体系结构)中首次进行了描述。

  • 微软SP2的IPv6安全性思考

    2007-12-21

    微软执行的IPv6只能为那些完全安装并配置了这一协议的组织机构的Windows网络提供较小的增强性安全,尽管如此,还是有一些安全性问题需要在安装这一新的IP协议之前去了解一下的。

  • IPv6安全机制

    2007-12-21

    IPv6协议中一个重要特性就是IPv6的邻居发现机制,在本课题的实验中可以看到IPv6邻居发现机制中的众多特性。

  • IPv6的安全问题

    2007-12-21

    IPv6设计的时候充分研究了以前IPv4的各种问题,在安全性上得到了大大的提高。但是是不是IPv6就没有安全问题了?答案是否定的。

  • 网络安全:IPv6安全威胁

    2007-12-21

    面对IPv6安全威胁,该如何找到攻击目标并防范?

  • 新一代网络安全接入技术对比分析

    2007-12-20  |  作者:徐国爱

    当传统的终端安全技术(Antivirus、Desktop Firewall等)努力保护被攻击的终端时,它们对于保障企业网络的可使用性却无能为力,更不要说能确保企业的弹性与损害恢复能力。针对于此,目前出现了几种安全接入技术,这些技术的主要思路是从终端着手,通过管理员指定的安全策略,对接入私有网络的主机进行安全性检测,自动拒绝不安全的主机接入保护网络直到这些主机符合网络内的安全策略为止。目前具有代表性的技术包括:思科的网络接入控制NAC技术,微软的网络接入保护技术NAP以及TCG组织的可信网络连接TNC技术等。

  • 思科NAC和微软NAP将实现互操作

    2007-12-20

    思科和微软正在着手帮助客户和合作伙伴部署整合的安全架构,实现思科网络接入控制(NAC)和微软网络接入保护(NAP)的互操作。这两家公司在于波士顿开幕的安全标准大会上演示了这一全新的互操作架构。

  • 新型的网络安全解决方案-NAC简介

    2007-12-20  |  作者:高岚

    NAC可以提供一个针对主机的跨点安全技术。NAC由下列部分组成:可信代理、网络访问设备、策略服务器、管理系统和管理系统。

  • 用网络接入控制(NAC)解决网络安全问题

    2007-12-20

    网络接入控制的基本原则是,虽然这类技术还是一种没有完全定义的新兴技术,但它在适当的条件下仍然可以发挥巨大的价值。Forrester Research的分析师Rob Whiteley指出,应用网络接入控制的关键是只用它来满足一些具体的需求。

  • Interop:NAC、VPN和行为分析成焦点

    2007-12-20  |  作者:Amanda Mitchell

    对企业实施的安全攻击不断增长。在纽约举行的“Interop New York”会议为展示解决网络管理员防御担心的产品提供了一个场所。

共1043条记录