《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 零信任 VS 等保2.0訪問控制技術

零信任 VS 等保2.0訪問控制技術

2021-04-14
來源:關鍵基礎設施安全應急響應中心
關鍵詞: 零信任 等保2.0

  等保2.0關于訪問控制的規定

  等保2.0標準中對訪問控制做了詳細要求,下面表格中列出了等保2.0對訪問控制的要求,黑色加粗字體表示是針對上一安全級別增強的要求。

  2.png

  等保2.0中主要在安全區域邊界和安全計算環境中提到訪問控制要求。安全區域邊界主要指在網絡邊界進行訪問控制,通過應用ACL、會話狀態、應用協議、應用內容、通信協議轉換和通信協議隔離等方式達到訪問控制要求。安全計算環境主要指在主機終端進行訪問控制,通過強化用戶賬戶和權限的授權管理、授權主體配置訪問控制策略、應用強制訪問控制規則等方式達到訪問控制要求。

  在等保3級中,安全區域邊界要求實現基于應用協議和應用內容的訪問控制,安全計算環境要求實現重要主客體的安全標記和訪問控制。在等保4級中,安全區域邊界要求通過通信協議轉換或通信協議隔離等方式進行數據交換,安全計算環境要求實現主客體安全標記和強制訪問控制。

  鑒于強制訪問控制技術網上已經有很詳細的論述,本文重點講解基于網絡的訪問控制技術。

  基于網絡的訪問控制技術

  1、基于ACL規則的訪問控制技術

  訪問控制列表(ACL)是一種基于包過濾的訪問控制技術,它可以根據設定的條件對接口上的數據包進行過濾,允許其通過或丟棄。訪問控制列表被廣泛地應用于路由器、三層交換機和包過濾防火墻等,借助于訪問控制列表,可以有效地控制用戶對網絡的訪問,從而最大程度地保障網絡安全。

  包過濾防火墻是用一個軟件查看所流經的數據包的包頭,由此決定整個包的命運。包過濾防火墻根據事先定義的ACL規則對通過設備的數據包進行檢查,限制數據包進出內部網絡。包過濾防火墻不檢測會話狀態和數據包內容。

  2、基于狀態檢測的訪問控制技術

  狀態檢測防火墻采用了“狀態檢測”機制來進行包過濾?!盃顟B檢測”機制以流量為單位來對報文進行檢測和轉發,即對一條流量的第一個報文,進行包過濾規則檢查,并將判斷結果作為該條流量的“狀態”記錄下來。對于該流量的后續報文都直接根據這個“狀態”來判斷是轉發還是丟棄,而不會再次檢查報文的數據內容。這個“狀態”就是我們平常所述的會話表項。這種機制迅速提升了防火墻產品的檢測速率和轉發效率,已經成為目前主流的包過濾機制。

  3.png

  查詢和創建會話的流程

  基于狀態檢測的訪問控制技術由于不需要對每個數據包進行規則檢查,而是一個連接的后續數據包通過散列算法,直接進行狀態檢查,從而使得性能得到了較大提高;而且,由于狀態表是動態的,因而可以有選擇地、動態地開通1024號以上的端口,使得安全性得到進一步地提高。

  3、基于應用協議和應用內容的訪問控制技術

  應用層防火墻,也稱應用防火墻,是一種防火墻,經由應用程序或服務來控制網絡封包的流入、流出與系統調用,因為運作在OSI模型中的應用層而得名。它能夠監控網絡封包,阻擋不符合防火墻設定規則的封包進入、離開以及呼叫系統調用。這類防火墻,通常又可以分成以網絡為基礎的應用防火墻與以主機為基礎的應用防火墻。本節重點討論以網絡為基礎的應用防火墻。

  4.png

  基于應用協議和應用內容的訪問控制技術在NGFW中的應用

  基于應用協議和應用內容的訪問控制技術,是目前各種應用防火墻安全防護的基礎。應用協議識別當前比較流行的技術包括深度包檢測技術(DPI)和深度流檢測技術(DFI)。DPI技術在進行分析報文包頭的基礎上,結合不同的應用協議的“指紋”綜合判斷所屬的應用。DFI是一種流量行為分析的應用識別技術。不同的應用類型體現在會話連接或數據流上的狀態各有不同。DPI技術由于可以比較準確的識別出具體的應用,因此廣泛的應用于各種需要準確識別應用的系統中,如運營商的用戶行為分析系統等;而DFI技術由于采用流量模型方式可以識別出DPI技術無法識別的流量,如P2P加密流等,當前越來越多的在帶寬控制系統中得到應用。應用內容分析,當前各類安全產品主要聚焦在文本、文件提取等技術,提取文本文件后用于敏感信息檢索、APT檢測等動作,根據檢測結果判定是否放行。

  4、基于通信協議轉換或通信協議隔離的訪問控制技術

  通信協議轉換是一種映射,就是把某一協議的收發信息序列映射為另一協議的收發信息序列。通信協議轉換裝置就是網關,用于構架網絡連接,將一種協議轉換為另一種協議。通信協議隔離應用了網絡隔離技術,在兩個或兩個以上的計算機或網絡在斷開連接的基礎上,實現信息交換和資源共享。采用通信協議隔離技術既可以使兩個網絡實現物理上的隔離,又能在安全的網絡環境下進行數據交換。

  在電力行業,正向隔離裝置和反向隔離裝置都應用了通信協議隔離的相關技術。在智能制造行業,隨著萬物互聯和工業互聯網的快速發展,通信協議轉換裝置應用更加普遍。

  5、基于零信任架構的訪問控制技術

  零信任安全架構基于“以身份為基石、業務安全訪問、持續信任評估、動態訪問控制”四大關鍵能力,構筑以身份為基石的動態虛擬邊界產品與解決方案。

  5.png

  數據中心網絡的南北和東西向流量

  基于零信任架構的訪問控制技術可以解決南北向和東西向的安全防護問題。NIST白皮書總結了零信任的幾種實現方式,SDP技術是用于實現南北向安全的(用戶跟服務器間的安全),微隔離技術是用于實現東西向安全的(服務器跟服務器間的安全)。

  SDP全稱是Software Defined Perimeter,即軟件定義邊界,是由國際云安全聯盟CSA于2013年提出的基于零信任理念的新一代網絡安全技術架構。SDP以預認證和預授權作為它的兩個基本支柱。通過在單數據包到達目標服務器之前對用戶和設備進行身份驗證和授權,SDP可以在網絡層上執行最小權限原則,可以顯著地縮小攻擊面。

  6.png

  基于SDP的南北向安全防護

  SDP架構由客戶端、安全網關和控制中心三個主要組件組成。客戶端和安全網關之間的連接是通過控制中心與安全控制通道的信息交互來管理的。該結構使得控制平面與數據平面保持分離,以便實現完全可擴展的安全系統。此外,SDP架構的所有組件都可以集群部署,用于擴容或提高系統穩定運行時間。

  微隔離的概念最早由VMware在發布NSX產品時正式提出,而真正讓它備受關注是從2016年開始連續3年被評為全球十大安全項目之一,并在2018年的 《Hype Cycle for Threat-Facing Technologies》(威脅應對技術成熟度曲線)中首次超過下一代防火墻(NGFW)。

 7.png

  微隔離技術的領先者illumio產品的東西向流量可視化

  微隔離是在數據中心和云平臺中以創建安全區域的方式,隔離工作流,并對其進行單獨保護,目的是讓網絡安全更具粒度化。微隔離是一種能夠識別和管理數據中心與云平臺內部流量的隔離技術。對于微隔離,其核心是對全部東西向流量的可視化識別與訪問控制。微隔離是一種典型的軟件定義安全結構。它的策略是由一個統一的計算平臺來計算的,而且需要根據虛擬化環境的變化,做實時的自適應策略重算。微隔離技術的核心指標就在于它能夠管理的工作負載的規模。

  當前比較流行的SDP和微隔離技術,均是典型的軟件定義安全的技術。以上述零信任技術為核心的安全產品,正在越來越多的應用到IT和OT的各個領域,有效的提升企業南北和東西向流量的可視化識別與訪問控制。零信任產品的快速應用,可以滿足企業等保2.0安全測評的要求,同時提升企業安全運維自動化和智能化的水平。

  3、訪問控制技術對比分析

  上面小節討論的訪問控制技術的對比分析如下表:

8.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          夜夜嗨av一区二区三区| 午夜精品一区二区三区电影天堂| 欧美日韩精品久久| 在线视频观看日韩| 亚洲在线一区二区三区| 欧美色欧美亚洲另类二区| 日韩午夜av电影| 日韩小视频在线观看专区| 亚洲网站在线观看| 亚洲午夜91| 国产日韩欧美一区二区| 亚洲国产精品成人综合| 亚洲精品乱码久久久久久日本蜜臀| 狼人天天伊人久久| 精品91久久久久| 久久久久久久久久码影片| 欧美一区二区视频在线| 国产精品99久久久久久www| 欧美日韩视频在线一区二区观看视频| 久久成人这里只有精品| 亚洲影院在线观看| 老妇喷水一区二区三区| 亚洲国产欧美一区二区三区同亚洲| 亚洲福利电影| 激情文学综合丁香| 亚洲人成亚洲人成在线观看| 欧美一级久久久| 在线成人www免费观看视频| 国产日韩欧美自拍| 欧美日本精品一区二区三区| 国产主播一区二区三区| 男女激情视频一区| 一区二区三区在线免费观看| 亚洲免费观看在线观看| 亚洲一区二区三区午夜| 国产精品99久久久久久www| 鲁大师成人一区二区三区| 欧美美女喷水视频| 欧美日韩专区在线| 欧美一区二视频在线免费观看| 极品裸体白嫩激情啪啪国产精品| 欧美日韩成人在线观看| 国产亚洲人成网站在线观看| 久久久久**毛片大全| 亚洲成在人线av| 久热re这里精品视频在线6| 国产精品性做久久久久久| 欧美福利视频在线观看| 欧美日韩在线播放三区| 1000部精品久久久久久久久| 国产精品资源| 欧美福利一区二区| 欧美在线视频观看| 亚洲影院免费观看| 激情欧美丁香| 国内精品一区二区三区| 国产亚洲综合精品| 狠狠久久亚洲欧美| 国产精品视频你懂的| 国产精品日韩久久久久| 99re视频这里只有精品| 国产精品影片在线观看| 亚洲国产成人不卡| 国产精品超碰97尤物18| 亚洲免费av观看| 中文一区字幕| 91久久国产综合久久91精品网站| 欧美视频精品在线观看| 性久久久久久久久久久久| 伊人久久成人| 久久精品久久综合| 久久婷婷国产综合尤物精品| 国产精品白丝黑袜喷水久久久| 99国产精品久久久久久久久久| 亚洲第一毛片| 亚洲女同性videos| 欧美精品123区| 久久精品av麻豆的观看方式| 国内精品久久久久国产盗摄免费观看完整版| 欧美成人午夜激情| 欧美三级乱人伦电影| 亚洲欧美日韩高清| 国产欧美日韩一区二区三区在线观看| 欧美成人三级在线| 亚洲一区二区不卡免费| av成人福利| 国产精品每日更新在线播放网址| 国产精品v日韩精品| 国产精品一区=区| 亚洲一区亚洲| 欧美日一区二区在线观看| 欧美日韩国产色站一区二区三区| 国产日产亚洲精品| 曰本成人黄色| 亚洲日本va午夜在线影院| 欧美一区二区福利在线| 欧美日韩一区二区国产| 欧美一级专区免费大片| 国产精品午夜春色av| 亚洲国产日韩在线| 欧美视频免费在线观看| 国产精品丝袜久久久久久app| 国产视频一区在线| 激情综合色综合久久| 永久久久久久| 国产精品系列在线| 国产视频自拍一区| av成人免费| 欧美成人精品1314www| 亚洲国产另类精品专区| 美国三级日本三级久久99| 欧美午夜精品一区二区三区| 一区二区三区精品国产| 国产精品护士白丝一区av| 亚洲天堂成人| 亚洲伊人伊色伊影伊综合网| 美女主播视频一区| 欧美日韩免费观看中文| 国产综合久久久久影院| 你懂的国产精品永久在线| 国内精品久久久久国产盗摄免费观看完整版| 欧美激情一区三区| 欧美日韩亚洲综合在线| 欧美日韩国产一区精品一区| 欧美日韩国产va另类| 午夜视频一区二区| 久久国产精品99国产| 国产视频一区三区| 亚洲一区二区精品在线观看| 亚洲色诱最新| 国产日本欧美在线观看| 欧美freesex交免费视频| 亚洲黄色有码视频| 性色一区二区| 国产日韩欧美视频| 久久国产精品亚洲77777| 亚洲一区在线视频| 先锋资源久久| 亚洲麻豆国产自偷在线| 国产人妖伪娘一区91| 欧美一区二区日韩一区二区| 一区二区三区你懂的| 久久精品一区四区| 欧美激情片在线观看| 久热精品视频在线| 亚洲国产成人精品久久| 亚洲色诱最新| 亚洲视频香蕉人妖| 亚洲一区二区欧美日韩| 亚洲综合日韩中文字幕v在线| 91久久香蕉国产日韩欧美9色| 国产精品久久二区二区| 亚洲午夜女主播在线直播| 欧美亚洲一区三区| 欧美日韩在线不卡一区| 久久久久国产精品午夜一区| 性欧美xxxx视频在线观看| 国产手机视频一区二区| 久久综合九色九九| 欧美视频二区| 亚洲一区二区三区视频播放| 欧美激情第二页| 精品成人免费| 牛人盗摄一区二区三区视频| 欧美第一黄网免费网站| 久久精品青青大伊人av| 国产一区再线| 国产在线拍偷自揄拍精品| 亚洲福利在线视频| 久久日韩精品| 亚洲一二三级电影| 黄色成人在线观看| 国语自产精品视频在线看抢先版结局| 欧美久久久久免费| 夜夜嗨av色综合久久久综合网| 国产一区二区三区四区五区美女| 激情久久婷婷| 红桃视频成人| 欧美人与性动交a欧美精品| 亚洲第一黄网| 国产伦精品一区二区三区照片91| 老司机精品导航| 国产精品爱啪在线线免费观看| 国产亚洲女人久久久久毛片| 亚洲欧美激情一区| 在线观看国产欧美| 国产欧美日韩在线播放| 国产精品视屏| 亚洲精品永久免费精品| 樱花yy私人影院亚洲| 亚洲高清不卡| 国产精品视频第一区| 狠狠色狠狠色综合| 黄页网站一区| 欧美电影资源| 欧美中文字幕视频在线观看| 国产精品乱码一区二区三区| 99re66热这里只有精品3直播| 国产精品久久久久国产精品日日| 欧美日韩精品一区二区天天拍小说| 久久gogo国模啪啪人体图| 国产精品日韩在线| 精品999网站| 亚洲一区区二区| 国产精品男gay被猛男狂揉视频| 久久亚洲私人国产精品va| 国内在线观看一区二区三区| 亚洲精品视频免费| 国产日韩欧美a| 久久久噜噜噜久噜久久| 欧美激情精品久久久久久黑人| 激情综合五月天| 海角社区69精品视频| 国产精品视频网| 久久精品国产v日韩v亚洲| 一区二区高清视频| 午夜精品剧场| 国产欧美精品一区| 性欧美video另类hd性玩具| 亚洲乱码国产乱码精品精| 欧美在线高清视频| 亚洲一区免费在线观看| 国产精品资源在线观看| 永久免费毛片在线播放不卡| 国产亚洲综合精品| 亚洲国产另类久久久精品极度| 亚洲午夜精品在线| 亚洲午夜影视影院在线观看| 国产主播一区二区| 欧美亚洲一区三区| 欧美91精品| 在线观看成人小视频| 久久青青草综合| 国产拍揄自揄精品视频麻豆| 国产视频一区二区在线观看| 欧美视频中文字幕在线| 久久午夜激情| 亚洲私人影吧| 国产日韩一级二级三级| 玖玖综合伊人| 激情综合在线| 亚洲激情二区| 性欧美xxxx视频在线观看| 久久综合伊人77777蜜臀| 一区二区三区福利| 国产在线精品一区二区中文| 久久国产主播| 在线观看欧美| …久久精品99久久香蕉国产| 国产午夜精品一区二区三区欧美| 六十路精品视频| 亚洲国产精品va在线看黑人动漫| 亚洲国产精品一区| 久久久久久久成人| 国产精品日韩电影| 在线日韩成人| 亚洲国产精品久久久久秋霞影院| 亚洲一区二区三区777| 日韩亚洲国产精品| 国一区二区在线观看| 国产精品国产三级国产aⅴ浪潮| 黄色精品在线看| 久久一区二区三区四区五区| 欧美freesex8一10精品| 国产精品青草久久久久福利99| 午夜一级在线看亚洲| 亚洲自拍偷拍麻豆| 亚洲国产精品va在线看黑人| 久久综合给合久久狠狠狠97色69| 久久精品最新地址| 亚洲精品一区在线观看| 最新日韩欧美| 欧美另类极品videosbest最新版本| 亚洲看片网站| 国产欧美精品在线观看| 亚洲欧美激情诱惑| 欧美日本在线播放| 国产亚洲欧美一区在线观看| 牛夜精品久久久久久久99黑人| 欧美精品激情在线观看| 欧美专区福利在线| 性娇小13――14欧美| 久久国产精品久久久久久| 午夜在线不卡| 国产午夜精品在线观看| 欧美中文字幕久久| 亚洲一区二区精品| 91久久夜色精品国产网站| 久久精品成人| 亚洲人屁股眼子交8| 久久av二区| 欧美日本在线一区| 宅男精品视频| 欧美激情精品久久久久久| 激情综合色丁香一区二区| 亚洲精品在线电影| 黄色亚洲大片免费在线观看| 欧美成人精品激情在线观看| 久久久久久久久综合| 中文在线资源观看网站视频免费不卡| 国产精品九色蝌蚪自拍| 亚洲国产岛国毛片在线| 欧美成人精品福利| 国产性天天综合网| 欧美在线中文字幕| 欧美va亚洲va国产综合| 久久免费国产精品1| 一区在线视频| 欧美中文日韩| 欧美专区第一页| 欧美午夜视频在线| 亚洲免费成人av| 欧美一区二区三区免费观看| 亚洲第一区中文99精品| 亚洲国产日韩欧美综合久久| 久久青草欧美一区二区三区| 日韩视频在线观看| 一本色道久久综合亚洲二区三区| 欧美粗暴jizz性欧美20| 亚洲人成7777| 国产精品国码视频| 国产欧美视频在线观看| 99国产精品自拍| 老司机成人在线视频| 亚洲美女在线观看| 亚洲一区二区在| 亚洲精品欧美极品| 亚洲欧美一区二区三区极速播放|