English服务热线:400-610-7333
金支点信创维保服务速览国家铁路局关于印发《“十四五”铁路科技创新规划》的通知 北京金支点荣膺信创数智技术服务能力一级评估,硬核实力护航产业数字化转型ABB亮相2026云栖大会展示算电协同数据中心全栈方案:从固态断路器到AI智慧运维,构建算力基础设施绿色可靠新范式天玑科技携手新华三推出PBData-K异构数据库私有云平台:四路服务器一体化架构破解多数据库整合难题,软硬一体设计重塑企业数据基础设施2026云栖大会阿里发布Agentic Cloud战略与真武V900芯片:思考将如动力般成为规模化供给商品,20GW数据中心蓝图开启机器智能新时代2026年09月23日-铁路行业资讯日报2026年09月23日-烟草行业资讯日报华为发布智能体AEI白皮书:Agentic AI运维从概念验证迈入规模化应用,iMasterCloud智能云管重构企业ICT自智运维体系2026年AIOps规模化落地实践:告警降噪、根因定位与自动化闭环的三层实施路径与90天成熟度演进方案中科曙光发布AI推理原生存储FN Neo KV Cache卸载重塑推理底座2026年09月22日-铁路行业资讯日报2026年09月22日-烟草行业资讯日报华为发布智能体AEI白皮书:Agentic AI运维从概念验证迈入规模化应用的企业级落地路径AIOps市场2026年全球规模突破110亿美元:数据治理、组织信任与信创适配三大落地挑战深度解析液冷数据中心市场2026年规模达232亿元:三大技术路线竞争格局与运维挑战全面解析
首页  >  资讯动态  >  业界动态
为内部网络安全提供标准的四级认证2009-11-19 14:14  消息来源:unknow

当前,网络边界安全防护已经不能有效保障网络的安全,只有边界安全与内网安全管理立体布控才是出路。

内网安全集中关注的对象包括了引起信息安全威胁的内部网络用户、应用环境、应用环境边界和内网通信安全。如何构建一个统一的安全控制系统,实现立体式实时监管,已经成为摆在网络管理员面前的一道难题。

内网安全不仅仅是安全产品的堆叠,现阶段的内网安全已经由单纯的安全产品部署,上升到了如何实现可信、可控的立体防护体系。通过四级可信认证机制,可以确保安全性与管理性的双赢。

第一级认证:基于硬件级别的安全防护和访问控制。在最底层实现对计算机终端进行物理安全加固,使用安全防护卡从BIOS级实现登录认证和全盘数据保护,可以杜绝非法用户从光盘启动绕过防护软件窃取数据,同时还可令用户不能随意安装操作系统,卸载软件等。

第二级认证:基于操作系统的身份认证和文件保护。采用基于USB-KEY的双因素认证技术实现操作系统登录的可信可控——即在计算机硬件启动之后,可以限制用户权限。另外,如果计算机终端发生系统灾难,需要采取相应的系统备份和灾难恢复措施。

第三级认证:实现对程序安装运行的授权控制。对应用程序进行黑白名单控制:只有经过管理员签名授权的程序才能在单机终端上运行使用,进一步规范终端用户的软件程序使用行为。

第四级认证:实现可信计算机接入内网的认证管理。网络边界的安全可控是内网安全的基本问题,通过基于802.1X认证协议的可信终端认证子系统,实现网络的安全接入。

建立四级可信认证机制的纵深防御体系之后,还要实现身份鉴别、介质管理、数据保护、安全审计的一些基本防护要求,最后,还有实时监控。

服务热线:400-610-7333 | 邮箱:service@gpos.cn | 电话:010-82564561/71 | 京ICP备18017976号 | 京公网安备 11010802036102号北京金支点技术服务有限公司保留所有权利 | Copyright © 2005-2026 Beijing Golden Point Outsourcing Service Co., Ltd. All Rights Reserved.