freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

華為svn5600_5800系列安全接入網(wǎng)關(guān)技術(shù)主打膠片(編輯修改稿)

2025-03-20 13:40 本頁面
 

【文章內(nèi)容簡介】 化管理;,,用戶,RADIUS/LDAP/AD認(rèn)證服務(wù)器,2,1,3,4,SVN網(wǎng)關(guān),證書認(rèn)證 之第三方CA系統(tǒng)聯(lián)動,第三方CA系統(tǒng)認(rèn)證,證書頒發(fā) 第三方CA服務(wù)器生成CA證書(根證書),基于根證書生成用戶證書,每個用戶一張; 管理員將根證書導(dǎo)入SVN網(wǎng)關(guān),將用戶證書分發(fā)給用戶; 用戶身份認(rèn)證 用戶登錄,提交用戶名(可選)、密碼(可選),證書; SVN使用本地的CA根證書驗證用戶證書; 如果證書有效則允許用戶登錄,否則禁止用戶登錄;,場景:客戶已有專門的CA證書認(rèn)證系統(tǒng); 優(yōu)點:SVN能夠與第三方標(biāo)準(zhǔn)系統(tǒng)聯(lián)動使用,統(tǒng)一用戶認(rèn)證,簡化管理;,,用戶,第三方CA系統(tǒng),1,1,2,4,SVN網(wǎng)關(guān),用戶證書,CA根證書,3,證書認(rèn)證 之網(wǎng)關(guān)內(nèi)置CA,內(nèi)置CA系統(tǒng)認(rèn)證,證書頒發(fā) 內(nèi)置CA軟件生成CA證書(根證書),基于根證書生成用戶證書,每個用戶一張; 管理員將根證書激活,將用戶證書分發(fā)給用戶; 用戶身份認(rèn)證 用戶登錄,提交用戶名(可選)、密碼(可選),證書; VPN網(wǎng)關(guān)用設(shè)備內(nèi)的CA根證書驗證用戶提交的用戶證書; 合法用戶允許登錄,其他用戶禁止登錄;,用戶,SVN網(wǎng)關(guān),2,4,1,1,3,內(nèi)置CA系統(tǒng),場景:客戶沒有專門的CA證書認(rèn)證系統(tǒng); 優(yōu)點:SVN提供內(nèi)置CA軟件,無需另外采購,簡化部署和投入;,用戶證書,CA根證書,USB Key認(rèn)證,USB Key認(rèn)證,管理員將第三方CA系統(tǒng)或者SVN內(nèi)置CA生成的CA根證書導(dǎo)入到SVN網(wǎng)關(guān),將CA根證書生成的用戶證書導(dǎo)入到USB Key中,分發(fā)給用戶; 用戶要登錄SVN前,將USB Key插到電腦的USB接口中,系統(tǒng)會自動調(diào)用USB Key中的用戶證書; 用戶訪問SVN,輸入用戶密碼(可選),提交證書; SVN使用本地CA根證書驗證用戶證書; 證書有效則允許用戶登錄,否則拒絕登錄;,場景:客戶希望用USB Key來增加認(rèn)證強度; 優(yōu)點:CA證書+硬件USB Key,客戶對安全感知度更高; 注:USB Key需要外購,動態(tài)密碼SecurID認(rèn)證,SecurID認(rèn)證,用戶訪問SVN,提交用戶名、動態(tài)密碼、PIN碼; SVN將用戶提交的信息到后臺服務(wù)器上去比對; 服務(wù)器告知SVN驗證結(jié)果; 如果當(dāng)前動態(tài)密碼正確,則允許用戶登錄,否則拒絕登錄;,場景:客戶希望通過動態(tài)密碼、令牌增加認(rèn)證強度; 優(yōu)點:動態(tài)密碼一分鐘一變,安全性高; 缺點:購買RSA服務(wù)器價格高,每年要交年費。,用戶,SVN網(wǎng)關(guān),1,2,3,后臺RSA服務(wù)器,4,Token,晶振同步,短信認(rèn)證,短信認(rèn)證,用戶完成賬號密碼認(rèn)證,認(rèn)證方式可以是本地數(shù)據(jù)庫、RADIUS、LDAP、AD、CA認(rèn)證,認(rèn)證服務(wù)器識別出該用戶綁定的手機號碼; SVN通知運營商短信網(wǎng)關(guān)or本地短信貓,給指定的手機發(fā)送短信驗證碼; 用戶提交短信驗證碼給SVN; SVN將驗證碼提交到短信網(wǎng)關(guān)或短信貓進(jìn)行驗證; 匹配則SVN允許用戶登錄,否則拒絕登錄;,短信網(wǎng)關(guān):運營商的短信平臺,SVN支持移動/聯(lián)通/電信的短信網(wǎng)關(guān),需要客戶租用運營商的短信服務(wù)。SVN和短信網(wǎng)關(guān)通過網(wǎng)絡(luò)連接。 短信貓:和SVN直接相連的小盒子,可發(fā)送短信。需要客戶單獨購買,與短信網(wǎng)關(guān)相比,發(fā)送速率較低。,終端安全檢查,終端檢查項,由SVN推送到終端上的控件自動提取相關(guān)信息 防火墻安裝及運行狀態(tài); 殺毒軟件安裝及運行狀態(tài); 操作系統(tǒng)版本以及補丁版本; 注冊表項; 特定進(jìn)程; 特定文件; 特定端口;,終端安全性檢查在用戶認(rèn)證之前進(jìn)行,終端安全檢查不通過,則不允許使用該終端登錄VPN。,終端硬件綁定,內(nèi)置CA系統(tǒng)認(rèn)證,用戶首次訪問SVN 用戶提交終端標(biāo)識碼,由客戶端進(jìn)程自動提取終端的硬件信息生成標(biāo)識碼,發(fā)送給SVN; 管理員對硬件標(biāo)識碼和用戶賬號的綁定關(guān)系進(jìn)行審批,審批通過,則該用戶后續(xù)只能使用綁定過的終端進(jìn)行登錄; 用戶后續(xù)登錄SVN 客戶端進(jìn)程自動提煉終端的硬件標(biāo)識碼,提交給SVN; SVN將本次提交的終端標(biāo)識碼與該用戶對應(yīng)的終端信息進(jìn)行比對; 如兩者相同,則允許用戶只用當(dāng)前終端登錄,否則拒絕。,終端標(biāo)識碼結(jié)合了MAC地址和其他硬件信息HASH而成; 每個用戶最多可綁定5臺終端;,“應(yīng)用”感知:業(yè)務(wù)更清晰,控制更精細(xì),類別和子類(5大類,33子類) Business_Systems: Database:數(shù)據(jù)庫,例如:Mysql … Entertainment: Game:游戲,例如:Warcraft Social_Networking:如:facebook P2P:迅雷、電驢、BT… General_Internet: Web_Browsing:網(wǎng)頁瀏覽 File_Sharing:文件共享軟件 … Network: Encrypted_Tunnel:如:IPSec … General: Gener
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1