• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    訪問控制技術(shù)在涉密信息系統(tǒng)中的綜合應(yīng)用

    2014-04-29 09:46:32楊冬武
    網(wǎng)絡(luò)空間安全 2014年4期
    關(guān)鍵詞:綜合應(yīng)用訪問控制

    【 摘 要 】 本文以網(wǎng)絡(luò)分層的體系結(jié)構(gòu)為切入點(diǎn),逐一分析了網(wǎng)絡(luò)體系結(jié)構(gòu)各層中的訪問控制技術(shù)在控制非法接入和訪問涉密信息系統(tǒng)過程中的工作方式和作用,從而在整體上提出了保障涉密信息系統(tǒng)信息安全的有效的訪問控制手段。

    【 關(guān)鍵詞 】 訪問控制;涉密信息系統(tǒng);綜合應(yīng)用

    1 引言

    信息安全是涉密信息系統(tǒng)生存之本,目前軍工企業(yè)信息安全形勢日趨嚴(yán)峻,由于涉密信息系統(tǒng)與其它網(wǎng)絡(luò)和系統(tǒng)物理隔離,對網(wǎng)絡(luò)體系結(jié)構(gòu)中各層的訪問控制顯得尤為重要,因此訪問控制成為保障軍工企業(yè)涉密信息系統(tǒng)信息安全的重點(diǎn)和難點(diǎn)。

    2 網(wǎng)絡(luò)分層體系結(jié)構(gòu)

    現(xiàn)代化的信息系統(tǒng)都以計(jì)算機(jī)網(wǎng)絡(luò)作為基礎(chǔ)運(yùn)行平臺,涉密信息系統(tǒng)也不例外,而計(jì)算機(jī)網(wǎng)絡(luò)采用分層的體系結(jié)構(gòu),國際標(biāo)準(zhǔn)化組織ISO把計(jì)算機(jī)網(wǎng)絡(luò)分為七層,即應(yīng)用層、表示層、會話層、傳輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層、物理層,也就是ISO/OSI七層協(xié)議的網(wǎng)絡(luò)體系結(jié)構(gòu)——開放系統(tǒng)互連基本參考模型OSI/RM(Open Systems Interconnection Reference Model)。

    但是,目前現(xiàn)實(shí)的情況是得到最廣泛應(yīng)用的不是法律上的國際標(biāo)準(zhǔn)OSI,而是非國際標(biāo)準(zhǔn)TCP/IP。TCP/IP成為事實(shí)上的國際標(biāo)準(zhǔn)。TCP/IP是一個(gè)四層的體系結(jié)構(gòu),即應(yīng)用層、運(yùn)輸層、網(wǎng)絡(luò)層、網(wǎng)絡(luò)接口層,從實(shí)質(zhì)上講,TCP/IP只有最上面的三層,因?yàn)樽钕旅娴木W(wǎng)絡(luò)接口層并沒有什么具體內(nèi)容。因此,結(jié)合以上兩種體系結(jié)構(gòu)的劃分方式,目前大部分實(shí)際應(yīng)用中的網(wǎng)絡(luò)體系結(jié)構(gòu)可劃分為應(yīng)用層、運(yùn)輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層、物理層。

    由于物理層只是用于實(shí)現(xiàn)網(wǎng)絡(luò)底層的機(jī)械和電氣特性,本文從應(yīng)用層、運(yùn)輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層這四層分析訪問控制技術(shù)在這四層中的綜合運(yùn)用,并最終建立起對涉密信息系統(tǒng)整體的訪問控制防護(hù)。

    3 訪問控制

    3.1 交換機(jī)端口與MAC地址綁定

    數(shù)據(jù)鏈路層處于網(wǎng)絡(luò)體系結(jié)構(gòu)中的第二層,也是網(wǎng)絡(luò)入侵者必須首先通過的最底層,所以做好數(shù)據(jù)鏈路層的訪問控制是非常重要的。

    MAC(Medium Access Control,媒體訪問控制)地址是燒錄在網(wǎng)卡中的,也叫物理地址、硬件地址或鏈路地址,由網(wǎng)絡(luò)設(shè)備制造商生產(chǎn)時(shí)寫在硬件內(nèi)部,它存儲的是傳輸數(shù)據(jù)時(shí)真正賴以標(biāo)識發(fā)出數(shù)據(jù)的計(jì)算機(jī)和接收數(shù)據(jù)的計(jì)算機(jī)的地址。這個(gè)地址與網(wǎng)絡(luò)無關(guān),也即無論將帶有這個(gè)地址的硬件(如網(wǎng)卡、交換機(jī)、路由器等)接入到網(wǎng)絡(luò)的何處,它都有相同的MAC地址,MAC地址一般不可改變,不能由用戶自己設(shè)定。MAC地址的長度為48位,世界上每個(gè)以太網(wǎng)設(shè)備都具有唯一的MAC地址。

    如在交換機(jī)的某個(gè)端口上綁定合法的MAC地址,則其它未在該端口上綁定的MAC地址全部為非法地址,會在接入該端口時(shí)予以屏蔽,這樣就保證了只有已經(jīng)綁定了的合法的MAC地址才能接入該端口,杜絕了非法MAC地址的入侵,這樣能夠防止非授權(quán)計(jì)算機(jī)從數(shù)據(jù)鏈路層接入涉密網(wǎng)。

    以Cisco 3560交換機(jī)[操作系統(tǒng)版本:Version 12.2(25)SEB2]為例,把MAC地址00:14:c2:59:1c:98綁定在交換機(jī)的gigabitEthernet 0/8端口上,并且該端口上只允許來自這一個(gè)MAC地址的數(shù)據(jù)幀通過,操作命令如下:

    NC-3560G#configure terminal

    NC-3560G(config)#interface gigabitEthernet 0/8

    NC-3560G(config-if)#switchport mode access

    NC-3560G(config-if)#switchport port-security mac-address 0014.c259.1c98

    NC-3560G(config-if)#switchport port-security violation protect

    NC-3560G(config-if)#switchport port-security maximum 1

    NC-3560G(config-if)#switchport port-security

    綁定效果如圖1所示。

    3.2 主機(jī)審計(jì)系統(tǒng)阻斷非法接入

    雖然交換機(jī)端口綁定合法MAC地址能夠防止非法計(jì)算機(jī)接入涉密網(wǎng)絡(luò),MAC地址一般也是不能修改的,但是目前出現(xiàn)了一些修改MAC地址的軟件,入侵者如果將本機(jī)MAC地址修改成交換機(jī)端口所綁定的合法MAC地址,并把IP地址的VLAN設(shè)置成與接入的交換機(jī)端口同一VLAN,還是能夠侵入涉密網(wǎng)絡(luò)系統(tǒng)。

    為解決這一問題,可以考慮在數(shù)據(jù)鏈路層的上一層——網(wǎng)絡(luò)層采取相關(guān)的訪問控制措施防止非法接入,在涉密信息系統(tǒng)的每個(gè)終端上安裝主機(jī)審計(jì)系統(tǒng)客戶端,這樣通過服務(wù)端可以對每個(gè)終端的信息配置、操作行為、I/O接口進(jìn)行實(shí)時(shí)監(jiān)控和管理,定時(shí)掃描接入網(wǎng)絡(luò)的每一個(gè)終端,阻斷通過修改MAC地址和IP地址接入涉密網(wǎng)而未安裝主機(jī)審計(jì)系統(tǒng)的非法計(jì)算機(jī)。

    對于需要接入涉密網(wǎng)而未安裝主機(jī)審計(jì)的合法計(jì)算機(jī),可在服務(wù)端先保護(hù)需接入的IP地址,確保新接入而未安裝主機(jī)審計(jì)的合法計(jì)算機(jī)的網(wǎng)絡(luò)連接不會被阻斷,待安裝了主機(jī)審計(jì)系統(tǒng)客戶端程序后,服務(wù)器端可撤消對該IP地址的保護(hù)。

    這樣可以在網(wǎng)絡(luò)層有效防止入侵者通過修改計(jì)算機(jī)MAC地址和IP地址接入涉密網(wǎng)絡(luò)。

    3.3 防火墻訪問控制

    防火墻是在涉密信息系統(tǒng)內(nèi)應(yīng)用最廣泛、最為有效的訪問控制手段,防火墻工作于網(wǎng)絡(luò)層和運(yùn)輸層,防火墻是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的硬件或軟件。網(wǎng)內(nèi)計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信均要經(jīng)過防火墻。

    在防火墻中可以配置端到端的訪問控制策略,可以控制網(wǎng)內(nèi)每一臺計(jì)算機(jī)的網(wǎng)絡(luò)訪問請求,可以關(guān)閉計(jì)算機(jī)不使用的端口,從而禁止特定端口的流出通信和其它計(jì)算機(jī)對該端口的訪問,封鎖特洛伊木馬??梢越箒碜蕴厥庹军c(diǎn)的訪問,從而防止來自不明入侵者的所有通信。防火墻對流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過濾掉網(wǎng)絡(luò)入侵者的攻擊。endprint

    防火墻具有很好的保護(hù)作用。入侵者必須首先穿越防火墻,才能連接目標(biāo)計(jì)算機(jī),可以在防火墻內(nèi)配置各種不同層次的訪問控制策略,從而對網(wǎng)內(nèi)的計(jì)算機(jī)進(jìn)行不同的訪問控制防護(hù),如限定可以訪問目標(biāo)計(jì)算機(jī)的合法IP地址或地址組,限制能夠訪問的端口和服務(wù)等。

    設(shè)置防火墻與入侵檢測系統(tǒng)的聯(lián)動(dòng)是控制入侵的有效手段,如果入侵檢測系統(tǒng)檢測到某一計(jì)算機(jī)的網(wǎng)絡(luò)流量異常可立刻通知防火墻阻斷該計(jì)算機(jī)的網(wǎng)絡(luò)連接,從而有效防止入侵者對其它計(jì)算機(jī)的攻擊和入侵。

    3.4 身份認(rèn)證系統(tǒng)身份鑒別

    在應(yīng)用層非法入侵者往往通過竊取合法用戶的用戶名和口令入侵涉密網(wǎng)絡(luò)和計(jì)算機(jī)。為解決這一問題,可在涉密網(wǎng)內(nèi)建立統(tǒng)一身份認(rèn)證系統(tǒng)對用戶身份進(jìn)行鑒別和確認(rèn)。

    身份認(rèn)證系統(tǒng)是基于目錄服務(wù),利用PKI/CA(公鑰密碼體制/認(rèn)證中心)、數(shù)字證書、動(dòng)態(tài)口令、智能卡和生理特征等認(rèn)證方式,對業(yè)務(wù)應(yīng)用系統(tǒng)的用戶提供統(tǒng)一身份鑒別和統(tǒng)一用戶授權(quán)的安全服務(wù)機(jī)制。

    身份認(rèn)證系統(tǒng)一般由密鑰管理中心(KMC)、管理中心(CA)、證書注冊審核中心(RA)、證書目錄服務(wù)系統(tǒng)(LDAP)、加密機(jī)等構(gòu)成。

    PKI是基于公鑰密碼算法技術(shù)來確立可信的數(shù)字身份的。相對于對稱密碼算法而言,公鑰密碼算法也稱為非對稱密碼算法,其加密密鑰與解密密鑰不同,其中一個(gè)是公開的,稱為公開密鑰,另一個(gè)是秘密的,稱為私有密鑰。

    在公鑰密碼算法體制中,用戶被分配給公開/私有密鑰對,私鑰與公鑰之間不能互相推出,私鑰由用戶自己持有,公鑰可以發(fā)給任何人。公鑰和私鑰互為加解密密鑰,用戶選擇公開密鑰還是私有密鑰用于加密,取決于用戶加密的目的。私鑰由于其私密性,還可以用于數(shù)字簽名來實(shí)現(xiàn)身份認(rèn)證。PKI采用證書來管理公鑰,將用戶的現(xiàn)實(shí)身份和公/私密鑰對建立聯(lián)系,并由可信賴的權(quán)威認(rèn)證機(jī)構(gòu)(CA)來管理用戶的證書。

    統(tǒng)一身份認(rèn)證系統(tǒng)可用于操作系統(tǒng)和各應(yīng)用系統(tǒng)登錄時(shí)對用戶進(jìn)行身份鑒別,從而能夠有效防止非法用戶從應(yīng)用層入侵涉密網(wǎng)絡(luò)和信息系統(tǒng)。

    4 綜合防護(hù)

    涉密信息系統(tǒng)是一個(gè)整體,采用單一的訪問控制技術(shù)只能從某一層次防止非法用戶的入侵,只有從網(wǎng)絡(luò)體系的各個(gè)層次采取綜合的訪問控制措施,并使各層的訪問控制措施相互配合、相互補(bǔ)充,才能有效地解決整個(gè)系統(tǒng)的非法入侵問題。訪問控制綜合防護(hù)體系如圖2所示。

    5 結(jié)束語

    涉密信息系統(tǒng)不能僅僅依賴于單一的訪問控制措施保障信息安全,而必須結(jié)合其它各層的安全保護(hù)措施為涉密信息系統(tǒng)提供綜合而全面的安全保障。如在數(shù)據(jù)鏈路層綁定交換機(jī)端口與合法的MAC地址,通過主機(jī)審計(jì)系統(tǒng)在網(wǎng)絡(luò)層進(jìn)行的IP地址與MAC地址的綁定,通過數(shù)字身份認(rèn)證系統(tǒng)在應(yīng)用層對用戶身份進(jìn)行唯一確定等。只有從網(wǎng)絡(luò)系統(tǒng)的各層采取相應(yīng)的訪問控制措施,才能夠最大限度的控制和防止非法入侵。

    參考文獻(xiàn)

    [1] 謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第2版). 北京:電子工業(yè)出版社,1999.4.

    [2] 羅曉沛,侯炳輝.系統(tǒng)分析師教程.北京:清華大學(xué)出版社,2008.4.

    [3] Catalyst 6500 Series Switch Command Reference. [M]. Cisco Systems,Inc ,2003.

    [4] (美)拉默爾(Lammle.T.L.). CCNA學(xué)習(xí)指南.北京:電子工業(yè)出版社,2008.2.

    作者簡介:

    楊冬武(1975-),男,湖南株洲人,工程師;主要研究方向和關(guān)注領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    防火墻具有很好的保護(hù)作用。入侵者必須首先穿越防火墻,才能連接目標(biāo)計(jì)算機(jī),可以在防火墻內(nèi)配置各種不同層次的訪問控制策略,從而對網(wǎng)內(nèi)的計(jì)算機(jī)進(jìn)行不同的訪問控制防護(hù),如限定可以訪問目標(biāo)計(jì)算機(jī)的合法IP地址或地址組,限制能夠訪問的端口和服務(wù)等。

    設(shè)置防火墻與入侵檢測系統(tǒng)的聯(lián)動(dòng)是控制入侵的有效手段,如果入侵檢測系統(tǒng)檢測到某一計(jì)算機(jī)的網(wǎng)絡(luò)流量異??闪⒖掏ㄖ阑饓ψ钄嘣撚?jì)算機(jī)的網(wǎng)絡(luò)連接,從而有效防止入侵者對其它計(jì)算機(jī)的攻擊和入侵。

    3.4 身份認(rèn)證系統(tǒng)身份鑒別

    在應(yīng)用層非法入侵者往往通過竊取合法用戶的用戶名和口令入侵涉密網(wǎng)絡(luò)和計(jì)算機(jī)。為解決這一問題,可在涉密網(wǎng)內(nèi)建立統(tǒng)一身份認(rèn)證系統(tǒng)對用戶身份進(jìn)行鑒別和確認(rèn)。

    身份認(rèn)證系統(tǒng)是基于目錄服務(wù),利用PKI/CA(公鑰密碼體制/認(rèn)證中心)、數(shù)字證書、動(dòng)態(tài)口令、智能卡和生理特征等認(rèn)證方式,對業(yè)務(wù)應(yīng)用系統(tǒng)的用戶提供統(tǒng)一身份鑒別和統(tǒng)一用戶授權(quán)的安全服務(wù)機(jī)制。

    身份認(rèn)證系統(tǒng)一般由密鑰管理中心(KMC)、管理中心(CA)、證書注冊審核中心(RA)、證書目錄服務(wù)系統(tǒng)(LDAP)、加密機(jī)等構(gòu)成。

    PKI是基于公鑰密碼算法技術(shù)來確立可信的數(shù)字身份的。相對于對稱密碼算法而言,公鑰密碼算法也稱為非對稱密碼算法,其加密密鑰與解密密鑰不同,其中一個(gè)是公開的,稱為公開密鑰,另一個(gè)是秘密的,稱為私有密鑰。

    在公鑰密碼算法體制中,用戶被分配給公開/私有密鑰對,私鑰與公鑰之間不能互相推出,私鑰由用戶自己持有,公鑰可以發(fā)給任何人。公鑰和私鑰互為加解密密鑰,用戶選擇公開密鑰還是私有密鑰用于加密,取決于用戶加密的目的。私鑰由于其私密性,還可以用于數(shù)字簽名來實(shí)現(xiàn)身份認(rèn)證。PKI采用證書來管理公鑰,將用戶的現(xiàn)實(shí)身份和公/私密鑰對建立聯(lián)系,并由可信賴的權(quán)威認(rèn)證機(jī)構(gòu)(CA)來管理用戶的證書。

    統(tǒng)一身份認(rèn)證系統(tǒng)可用于操作系統(tǒng)和各應(yīng)用系統(tǒng)登錄時(shí)對用戶進(jìn)行身份鑒別,從而能夠有效防止非法用戶從應(yīng)用層入侵涉密網(wǎng)絡(luò)和信息系統(tǒng)。

    4 綜合防護(hù)

    涉密信息系統(tǒng)是一個(gè)整體,采用單一的訪問控制技術(shù)只能從某一層次防止非法用戶的入侵,只有從網(wǎng)絡(luò)體系的各個(gè)層次采取綜合的訪問控制措施,并使各層的訪問控制措施相互配合、相互補(bǔ)充,才能有效地解決整個(gè)系統(tǒng)的非法入侵問題。訪問控制綜合防護(hù)體系如圖2所示。

    5 結(jié)束語

    涉密信息系統(tǒng)不能僅僅依賴于單一的訪問控制措施保障信息安全,而必須結(jié)合其它各層的安全保護(hù)措施為涉密信息系統(tǒng)提供綜合而全面的安全保障。如在數(shù)據(jù)鏈路層綁定交換機(jī)端口與合法的MAC地址,通過主機(jī)審計(jì)系統(tǒng)在網(wǎng)絡(luò)層進(jìn)行的IP地址與MAC地址的綁定,通過數(shù)字身份認(rèn)證系統(tǒng)在應(yīng)用層對用戶身份進(jìn)行唯一確定等。只有從網(wǎng)絡(luò)系統(tǒng)的各層采取相應(yīng)的訪問控制措施,才能夠最大限度的控制和防止非法入侵。

    參考文獻(xiàn)

    [1] 謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第2版). 北京:電子工業(yè)出版社,1999.4.

    [2] 羅曉沛,侯炳輝.系統(tǒng)分析師教程.北京:清華大學(xué)出版社,2008.4.

    [3] Catalyst 6500 Series Switch Command Reference. [M]. Cisco Systems,Inc ,2003.

    [4] (美)拉默爾(Lammle.T.L.). CCNA學(xué)習(xí)指南.北京:電子工業(yè)出版社,2008.2.

    作者簡介:

    楊冬武(1975-),男,湖南株洲人,工程師;主要研究方向和關(guān)注領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    防火墻具有很好的保護(hù)作用。入侵者必須首先穿越防火墻,才能連接目標(biāo)計(jì)算機(jī),可以在防火墻內(nèi)配置各種不同層次的訪問控制策略,從而對網(wǎng)內(nèi)的計(jì)算機(jī)進(jìn)行不同的訪問控制防護(hù),如限定可以訪問目標(biāo)計(jì)算機(jī)的合法IP地址或地址組,限制能夠訪問的端口和服務(wù)等。

    設(shè)置防火墻與入侵檢測系統(tǒng)的聯(lián)動(dòng)是控制入侵的有效手段,如果入侵檢測系統(tǒng)檢測到某一計(jì)算機(jī)的網(wǎng)絡(luò)流量異??闪⒖掏ㄖ阑饓ψ钄嘣撚?jì)算機(jī)的網(wǎng)絡(luò)連接,從而有效防止入侵者對其它計(jì)算機(jī)的攻擊和入侵。

    3.4 身份認(rèn)證系統(tǒng)身份鑒別

    在應(yīng)用層非法入侵者往往通過竊取合法用戶的用戶名和口令入侵涉密網(wǎng)絡(luò)和計(jì)算機(jī)。為解決這一問題,可在涉密網(wǎng)內(nèi)建立統(tǒng)一身份認(rèn)證系統(tǒng)對用戶身份進(jìn)行鑒別和確認(rèn)。

    身份認(rèn)證系統(tǒng)是基于目錄服務(wù),利用PKI/CA(公鑰密碼體制/認(rèn)證中心)、數(shù)字證書、動(dòng)態(tài)口令、智能卡和生理特征等認(rèn)證方式,對業(yè)務(wù)應(yīng)用系統(tǒng)的用戶提供統(tǒng)一身份鑒別和統(tǒng)一用戶授權(quán)的安全服務(wù)機(jī)制。

    身份認(rèn)證系統(tǒng)一般由密鑰管理中心(KMC)、管理中心(CA)、證書注冊審核中心(RA)、證書目錄服務(wù)系統(tǒng)(LDAP)、加密機(jī)等構(gòu)成。

    PKI是基于公鑰密碼算法技術(shù)來確立可信的數(shù)字身份的。相對于對稱密碼算法而言,公鑰密碼算法也稱為非對稱密碼算法,其加密密鑰與解密密鑰不同,其中一個(gè)是公開的,稱為公開密鑰,另一個(gè)是秘密的,稱為私有密鑰。

    在公鑰密碼算法體制中,用戶被分配給公開/私有密鑰對,私鑰與公鑰之間不能互相推出,私鑰由用戶自己持有,公鑰可以發(fā)給任何人。公鑰和私鑰互為加解密密鑰,用戶選擇公開密鑰還是私有密鑰用于加密,取決于用戶加密的目的。私鑰由于其私密性,還可以用于數(shù)字簽名來實(shí)現(xiàn)身份認(rèn)證。PKI采用證書來管理公鑰,將用戶的現(xiàn)實(shí)身份和公/私密鑰對建立聯(lián)系,并由可信賴的權(quán)威認(rèn)證機(jī)構(gòu)(CA)來管理用戶的證書。

    統(tǒng)一身份認(rèn)證系統(tǒng)可用于操作系統(tǒng)和各應(yīng)用系統(tǒng)登錄時(shí)對用戶進(jìn)行身份鑒別,從而能夠有效防止非法用戶從應(yīng)用層入侵涉密網(wǎng)絡(luò)和信息系統(tǒng)。

    4 綜合防護(hù)

    涉密信息系統(tǒng)是一個(gè)整體,采用單一的訪問控制技術(shù)只能從某一層次防止非法用戶的入侵,只有從網(wǎng)絡(luò)體系的各個(gè)層次采取綜合的訪問控制措施,并使各層的訪問控制措施相互配合、相互補(bǔ)充,才能有效地解決整個(gè)系統(tǒng)的非法入侵問題。訪問控制綜合防護(hù)體系如圖2所示。

    5 結(jié)束語

    涉密信息系統(tǒng)不能僅僅依賴于單一的訪問控制措施保障信息安全,而必須結(jié)合其它各層的安全保護(hù)措施為涉密信息系統(tǒng)提供綜合而全面的安全保障。如在數(shù)據(jù)鏈路層綁定交換機(jī)端口與合法的MAC地址,通過主機(jī)審計(jì)系統(tǒng)在網(wǎng)絡(luò)層進(jìn)行的IP地址與MAC地址的綁定,通過數(shù)字身份認(rèn)證系統(tǒng)在應(yīng)用層對用戶身份進(jìn)行唯一確定等。只有從網(wǎng)絡(luò)系統(tǒng)的各層采取相應(yīng)的訪問控制措施,才能夠最大限度的控制和防止非法入侵。

    參考文獻(xiàn)

    [1] 謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第2版). 北京:電子工業(yè)出版社,1999.4.

    [2] 羅曉沛,侯炳輝.系統(tǒng)分析師教程.北京:清華大學(xué)出版社,2008.4.

    [3] Catalyst 6500 Series Switch Command Reference. [M]. Cisco Systems,Inc ,2003.

    [4] (美)拉默爾(Lammle.T.L.). CCNA學(xué)習(xí)指南.北京:電子工業(yè)出版社,2008.2.

    作者簡介:

    楊冬武(1975-),男,湖南株洲人,工程師;主要研究方向和關(guān)注領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    猜你喜歡
    綜合應(yīng)用訪問控制
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    工業(yè)廢渣在水泥工業(yè)的綜合應(yīng)用
    無損檢測方法在壓力容器檢驗(yàn)中的綜合應(yīng)用
    “知識生長式”的思維課堂
    拓展渠道,提高學(xué)生英語綜合應(yīng)用能力
    考試周刊(2016年90期)2016-12-01 21:26:49
    飲食和心理輔導(dǎo)在肝膽護(hù)理中的綜合應(yīng)用探究
    動(dòng)態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
    壓力容器檢驗(yàn)方法的研究
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    精品国产一区二区三区久久久樱花| 国产成人精品久久二区二区91| 波多野结衣一区麻豆| 国产单亲对白刺激| 久久青草综合色| 757午夜福利合集在线观看| 婷婷精品国产亚洲av在线 | 99国产精品一区二区三区| 中文字幕av电影在线播放| 亚洲专区国产一区二区| 国产又爽黄色视频| 国产精品.久久久| 99riav亚洲国产免费| 成熟少妇高潮喷水视频| 王馨瑶露胸无遮挡在线观看| 国产99白浆流出| 18禁国产床啪视频网站| 亚洲黑人精品在线| 国产成人一区二区三区免费视频网站| 一级毛片女人18水好多| 日韩中文字幕欧美一区二区| 国产免费av片在线观看野外av| 亚洲av第一区精品v没综合| 99热网站在线观看| 少妇猛男粗大的猛烈进出视频| 国产亚洲av高清不卡| 国产又色又爽无遮挡免费看| 欧美激情高清一区二区三区| 性少妇av在线| 看免费av毛片| 在线观看www视频免费| 国产欧美日韩一区二区三| 亚洲av欧美aⅴ国产| 老司机午夜福利在线观看视频| 黑人操中国人逼视频| av线在线观看网站| 国产精品.久久久| 欧美乱码精品一区二区三区| 久久精品国产a三级三级三级| 女性生殖器流出的白浆| 99热国产这里只有精品6| 免费在线观看日本一区| 欧美不卡视频在线免费观看 | 日本精品一区二区三区蜜桃| 国产黄色免费在线视频| 国产精品永久免费网站| 精品福利观看| 国产淫语在线视频| cao死你这个sao货| 777米奇影视久久| 99国产精品一区二区三区| 日韩成人在线观看一区二区三区| 日韩视频一区二区在线观看| 黄色片一级片一级黄色片| 窝窝影院91人妻| 婷婷成人精品国产| 国产欧美日韩精品亚洲av| 后天国语完整版免费观看| 精品久久久久久久久久免费视频 | 国产欧美日韩一区二区三区在线| 国产精品二区激情视频| 欧美日韩成人在线一区二区| 国产精品永久免费网站| 精品少妇一区二区三区视频日本电影| 少妇被粗大的猛进出69影院| 一边摸一边抽搐一进一小说 | 久久久久久久午夜电影 | 精品卡一卡二卡四卡免费| 99久久人妻综合| 免费高清在线观看日韩| 亚洲人成伊人成综合网2020| 亚洲成人手机| av线在线观看网站| 国产有黄有色有爽视频| 亚洲精品乱久久久久久| 不卡av一区二区三区| 国产又色又爽无遮挡免费看| av网站免费在线观看视频| 国内久久婷婷六月综合欲色啪| 国产精品免费视频内射| 国产一卡二卡三卡精品| 桃红色精品国产亚洲av| av天堂久久9| 亚洲中文字幕日韩| 老汉色av国产亚洲站长工具| 免费在线观看黄色视频的| 国产1区2区3区精品| 丝瓜视频免费看黄片| 露出奶头的视频| 久久久精品国产亚洲av高清涩受| 最新美女视频免费是黄的| 国产在视频线精品| 日韩免费av在线播放| 深夜精品福利| 波多野结衣一区麻豆| 久久国产亚洲av麻豆专区| 乱人伦中国视频| 欧美激情高清一区二区三区| 婷婷丁香在线五月| 下体分泌物呈黄色| 久久精品国产清高在天天线| 香蕉国产在线看| 一级毛片女人18水好多| 成人国产一区最新在线观看| 黄色视频,在线免费观看| 可以免费在线观看a视频的电影网站| 色婷婷久久久亚洲欧美| 两个人免费观看高清视频| 欧美亚洲 丝袜 人妻 在线| 两个人看的免费小视频| 亚洲精品中文字幕在线视频| 国产一区二区激情短视频| 久久久精品国产亚洲av高清涩受| 一本综合久久免费| 亚洲国产看品久久| 1024视频免费在线观看| 欧美久久黑人一区二区| 午夜视频精品福利| 亚洲性夜色夜夜综合| 成年女人毛片免费观看观看9 | 日韩视频一区二区在线观看| 91麻豆av在线| 欧美精品亚洲一区二区| 日韩欧美三级三区| 亚洲一卡2卡3卡4卡5卡精品中文| 精品国产乱子伦一区二区三区| www.自偷自拍.com| 国内毛片毛片毛片毛片毛片| 亚洲国产中文字幕在线视频| 亚洲成人免费电影在线观看| 午夜福利,免费看| 黄色片一级片一级黄色片| 91九色精品人成在线观看| 午夜福利欧美成人| 久久久久国内视频| 一级毛片女人18水好多| av天堂在线播放| 亚洲av熟女| 搡老乐熟女国产| 老司机靠b影院| 亚洲人成77777在线视频| 国产亚洲欧美98| 老司机在亚洲福利影院| 久久中文看片网| 两性夫妻黄色片| 99精品在免费线老司机午夜| 精品亚洲成a人片在线观看| 亚洲一码二码三码区别大吗| 国产人伦9x9x在线观看| 国产99白浆流出| 色94色欧美一区二区| 99热网站在线观看| 精品国产国语对白av| 日本黄色视频三级网站网址 | 国产成人一区二区三区免费视频网站| 亚洲综合色网址| 亚洲午夜理论影院| 国产精品久久久久久精品古装| 亚洲成人免费av在线播放| а√天堂www在线а√下载 | 99re6热这里在线精品视频| 别揉我奶头~嗯~啊~动态视频| 搡老熟女国产l中国老女人| 天天影视国产精品| 国产黄色免费在线视频| 欧美最黄视频在线播放免费 | 人人澡人人妻人| 国产精品综合久久久久久久免费 | 少妇粗大呻吟视频| 91av网站免费观看| av天堂久久9| 丝瓜视频免费看黄片| 少妇裸体淫交视频免费看高清 | 高清在线国产一区| 每晚都被弄得嗷嗷叫到高潮| 成在线人永久免费视频| 法律面前人人平等表现在哪些方面| 欧美亚洲日本最大视频资源| 久久中文字幕人妻熟女| 国产精品 欧美亚洲| 免费在线观看影片大全网站| 中文字幕另类日韩欧美亚洲嫩草| 高清在线国产一区| 自线自在国产av| 亚洲一码二码三码区别大吗| 夜夜躁狠狠躁天天躁| 午夜福利视频在线观看免费| 丝袜人妻中文字幕| 成人精品一区二区免费| 国产又爽黄色视频| 国产精品成人在线| 欧美乱色亚洲激情| 少妇被粗大的猛进出69影院| 国产精品秋霞免费鲁丝片| 亚洲午夜精品一区,二区,三区| 亚洲精品美女久久久久99蜜臀| 久久久久久亚洲精品国产蜜桃av| 国产视频一区二区在线看| 91成年电影在线观看| 色综合欧美亚洲国产小说| 超碰97精品在线观看| 黄频高清免费视频| 人人澡人人妻人| 新久久久久国产一级毛片| 这个男人来自地球电影免费观看| 色播在线永久视频| 在线永久观看黄色视频| 很黄的视频免费| 黑人巨大精品欧美一区二区mp4| 国产三级黄色录像| 欧美一级毛片孕妇| 黄色 视频免费看| 高清黄色对白视频在线免费看| 免费在线观看日本一区| 国产又色又爽无遮挡免费看| 国产精品美女特级片免费视频播放器 | 久久久国产精品麻豆| 免费久久久久久久精品成人欧美视频| 飞空精品影院首页| 国产精品久久久久久人妻精品电影| 国精品久久久久久国模美| 午夜福利欧美成人| 日本一区二区免费在线视频| 国产精品一区二区精品视频观看| 国产免费现黄频在线看| 午夜成年电影在线免费观看| 亚洲 国产 在线| 亚洲五月天丁香| 看片在线看免费视频| 在线观看免费视频网站a站| 亚洲人成电影免费在线| a级毛片黄视频| 亚洲精品美女久久av网站| 高清av免费在线| 久久人人97超碰香蕉20202| 久久亚洲真实| netflix在线观看网站| 欧美午夜高清在线| 久久久久视频综合| 国产高清视频在线播放一区| 日韩人妻精品一区2区三区| 在线国产一区二区在线| 亚洲成人国产一区在线观看| 少妇的丰满在线观看| 老司机靠b影院| av网站免费在线观看视频| 色综合婷婷激情| 宅男免费午夜| 欧美成人免费av一区二区三区 | 母亲3免费完整高清在线观看| 在线观看免费高清a一片| 亚洲视频免费观看视频| 欧美黄色淫秽网站| 欧美亚洲日本最大视频资源| 电影成人av| 午夜91福利影院| 99re6热这里在线精品视频| 亚洲精品国产一区二区精华液| www.自偷自拍.com| a在线观看视频网站| 无限看片的www在线观看| 在线天堂中文资源库| 高清在线国产一区| 搡老岳熟女国产| 18禁黄网站禁片午夜丰满| 国产亚洲精品久久久久久毛片 | 女同久久另类99精品国产91| 一夜夜www| 久久国产亚洲av麻豆专区| 国产精品国产av在线观看| 中文字幕色久视频| 亚洲 国产 在线| 中文欧美无线码| 欧美精品亚洲一区二区| 免费女性裸体啪啪无遮挡网站| 精品国产乱子伦一区二区三区| 国产淫语在线视频| 色婷婷av一区二区三区视频| 黄色 视频免费看| 久久精品成人免费网站| 久久久水蜜桃国产精品网| 不卡av一区二区三区| 精品一品国产午夜福利视频| 国产极品粉嫩免费观看在线| 中文亚洲av片在线观看爽 | 免费日韩欧美在线观看| 国产欧美亚洲国产| xxx96com| 国产av一区二区精品久久| 国产单亲对白刺激| 丝瓜视频免费看黄片| 制服诱惑二区| 亚洲欧美日韩另类电影网站| 久久精品国产亚洲av高清一级| 美女福利国产在线| 日本精品一区二区三区蜜桃| 国产高清videossex| 在线观看一区二区三区激情| 三级毛片av免费| 久久婷婷成人综合色麻豆| 又大又爽又粗| 老司机在亚洲福利影院| 亚洲七黄色美女视频| 91精品国产国语对白视频| 欧美黑人欧美精品刺激| 国产高清videossex| 巨乳人妻的诱惑在线观看| 精品无人区乱码1区二区| 成人av一区二区三区在线看| 最新的欧美精品一区二区| 欧美人与性动交α欧美软件| 成在线人永久免费视频| 91精品国产国语对白视频| www.999成人在线观看| 成人影院久久| 午夜福利乱码中文字幕| 国产单亲对白刺激| 国产野战对白在线观看| 日本一区二区免费在线视频| 丝袜在线中文字幕| 久久性视频一级片| 亚洲精品一卡2卡三卡4卡5卡| 天堂中文最新版在线下载| 亚洲午夜理论影院| 久久久国产精品麻豆| 99精品在免费线老司机午夜| 男女床上黄色一级片免费看| 最近最新中文字幕大全电影3 | 色婷婷av一区二区三区视频| 午夜精品国产一区二区电影| 亚洲一卡2卡3卡4卡5卡精品中文| 国产亚洲一区二区精品| 免费看十八禁软件| 一级a爱视频在线免费观看| 99国产精品一区二区蜜桃av | 久久精品91无色码中文字幕| 欧美不卡视频在线免费观看 | 欧美成人免费av一区二区三区 | 别揉我奶头~嗯~啊~动态视频| 在线观看www视频免费| 99riav亚洲国产免费| 欧美日韩精品网址| 国产成人精品无人区| 无限看片的www在线观看| 精品国产一区二区三区久久久樱花| 亚洲成人手机| 国产精品.久久久| 窝窝影院91人妻| 亚洲熟妇熟女久久| 一级毛片女人18水好多| 亚洲av成人av| 精品国内亚洲2022精品成人 | 免费久久久久久久精品成人欧美视频| 日本欧美视频一区| 久久草成人影院| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲成国产人片在线观看| 极品少妇高潮喷水抽搐| 午夜老司机福利片| av线在线观看网站| aaaaa片日本免费| 丝瓜视频免费看黄片| 人人妻人人澡人人看| 午夜视频精品福利| 日本一区二区免费在线视频| 亚洲 国产 在线| 国产成人av教育| 自线自在国产av| 美女 人体艺术 gogo| 伊人久久大香线蕉亚洲五| bbb黄色大片| 韩国精品一区二区三区| 极品人妻少妇av视频| 99久久人妻综合| 精品久久久久久电影网| 99久久人妻综合| 日本vs欧美在线观看视频| 免费看a级黄色片| 日韩一卡2卡3卡4卡2021年| 久久精品国产a三级三级三级| 精品久久久久久电影网| videos熟女内射| 国产成人欧美在线观看 | 国产高清videossex| 国产不卡av网站在线观看| 成人影院久久| 深夜精品福利| 日日夜夜操网爽| 美女高潮到喷水免费观看| 看黄色毛片网站| 老司机影院毛片| 午夜福利影视在线免费观看| 亚洲av第一区精品v没综合| 岛国在线观看网站| 母亲3免费完整高清在线观看| 亚洲精品一卡2卡三卡4卡5卡| 久久精品成人免费网站| 久久久精品区二区三区| 69精品国产乱码久久久| 日韩制服丝袜自拍偷拍| 国产97色在线日韩免费| 国产xxxxx性猛交| av网站在线播放免费| 欧美黑人精品巨大| av天堂久久9| 日本精品一区二区三区蜜桃| 啦啦啦在线免费观看视频4| 日韩熟女老妇一区二区性免费视频| 亚洲中文日韩欧美视频| 黄色视频,在线免费观看| 又黄又粗又硬又大视频| 男女免费视频国产| 777久久人妻少妇嫩草av网站| 国产黄色免费在线视频| 亚洲精品国产区一区二| 人人妻人人澡人人看| 男女午夜视频在线观看| 少妇的丰满在线观看| av在线播放免费不卡| av一本久久久久| 亚洲男人天堂网一区| 亚洲 欧美一区二区三区| 成人免费观看视频高清| 香蕉久久夜色| 交换朋友夫妻互换小说| 夫妻午夜视频| 亚洲成人国产一区在线观看| 脱女人内裤的视频| 天天添夜夜摸| 免费日韩欧美在线观看| 亚洲精品自拍成人| 老汉色∧v一级毛片| 三级毛片av免费| 色在线成人网| 国产激情久久老熟女| 亚洲精品一二三| 国产成人av激情在线播放| 国产亚洲欧美在线一区二区| 欧美乱色亚洲激情| 亚洲五月天丁香| 在线观看66精品国产| 在线观看免费日韩欧美大片| 18禁观看日本| 国产成人一区二区三区免费视频网站| 飞空精品影院首页| 国产熟女午夜一区二区三区| 亚洲国产欧美日韩在线播放| 午夜老司机福利片| 国产真人三级小视频在线观看| www.熟女人妻精品国产| 天堂√8在线中文| 成人精品一区二区免费| 亚洲欧美一区二区三区黑人| 黑人巨大精品欧美一区二区mp4| 成人黄色视频免费在线看| www.自偷自拍.com| 色综合欧美亚洲国产小说| 1024香蕉在线观看| 91精品国产国语对白视频| 国产伦人伦偷精品视频| 黄色成人免费大全| 午夜精品久久久久久毛片777| 国产深夜福利视频在线观看| 一级片'在线观看视频| 国产精品久久久人人做人人爽| 人妻丰满熟妇av一区二区三区 | 亚洲欧美日韩高清在线视频| 日韩成人在线观看一区二区三区| 熟女少妇亚洲综合色aaa.| 亚洲成人国产一区在线观看| 热re99久久国产66热| 男女免费视频国产| 亚洲精品在线美女| 国产区一区二久久| 久久精品国产清高在天天线| 国产激情欧美一区二区| 91av网站免费观看| 亚洲熟女毛片儿| 国产精品美女特级片免费视频播放器 | 最新美女视频免费是黄的| 国产一区二区激情短视频| 不卡av一区二区三区| 欧美亚洲 丝袜 人妻 在线| 日韩免费av在线播放| 亚洲第一欧美日韩一区二区三区| 精品乱码久久久久久99久播| 国产成人精品久久二区二区免费| 大型av网站在线播放| 国产99白浆流出| 免费不卡黄色视频| av视频免费观看在线观看| 国产激情欧美一区二区| 满18在线观看网站| 美女视频免费永久观看网站| 中文字幕色久视频| 国产精品二区激情视频| 中文字幕精品免费在线观看视频| 在线观看午夜福利视频| 亚洲 国产 在线| 亚洲avbb在线观看| 日韩三级视频一区二区三区| 女人爽到高潮嗷嗷叫在线视频| 老鸭窝网址在线观看| 悠悠久久av| 欧美丝袜亚洲另类 | 伊人久久大香线蕉亚洲五| 精品午夜福利视频在线观看一区| 亚洲成av片中文字幕在线观看| 亚洲国产欧美网| av超薄肉色丝袜交足视频| 成人av一区二区三区在线看| 精品午夜福利视频在线观看一区| 亚洲熟妇中文字幕五十中出 | tube8黄色片| 黄色丝袜av网址大全| 成人免费观看视频高清| 97人妻天天添夜夜摸| 久久久国产成人免费| 天天躁狠狠躁夜夜躁狠狠躁| 久久人人爽av亚洲精品天堂| 欧美日韩亚洲综合一区二区三区_| 少妇 在线观看| 热99re8久久精品国产| 国产主播在线观看一区二区| av国产精品久久久久影院| 狠狠狠狠99中文字幕| 丝袜在线中文字幕| 人妻久久中文字幕网| 日本黄色日本黄色录像| 99国产精品一区二区三区| 欧美成狂野欧美在线观看| 男女午夜视频在线观看| 精品第一国产精品| 精品国产一区二区三区久久久樱花| 在线观看免费视频日本深夜| 夜夜夜夜夜久久久久| 亚洲,欧美精品.| 在线观看免费高清a一片| av超薄肉色丝袜交足视频| 日韩制服丝袜自拍偷拍| 国产高清videossex| 天天添夜夜摸| 天堂俺去俺来也www色官网| 国产区一区二久久| 人人妻人人爽人人添夜夜欢视频| 免费在线观看视频国产中文字幕亚洲| 香蕉国产在线看| 亚洲第一av免费看| 啦啦啦在线免费观看视频4| 免费人成视频x8x8入口观看| 自线自在国产av| av一本久久久久| 精品国产一区二区三区久久久樱花| 亚洲三区欧美一区| 久久草成人影院| 在线天堂中文资源库| 一边摸一边抽搐一进一出视频| 免费在线观看黄色视频的| 午夜福利一区二区在线看| 亚洲中文日韩欧美视频| 日韩大码丰满熟妇| 精品亚洲成a人片在线观看| 丰满迷人的少妇在线观看| 男女之事视频高清在线观看| 国产高清视频在线播放一区| 日韩欧美在线二视频 | 国产精品99久久99久久久不卡| 热99re8久久精品国产| 久久天堂一区二区三区四区| 国产在视频线精品| 波多野结衣一区麻豆| 国产不卡一卡二| 免费一级毛片在线播放高清视频 | 午夜亚洲福利在线播放| 每晚都被弄得嗷嗷叫到高潮| √禁漫天堂资源中文www| 亚洲人成77777在线视频| 日本黄色视频三级网站网址 | 亚洲久久久国产精品| 色老头精品视频在线观看| 午夜老司机福利片| 欧美激情 高清一区二区三区| 免费在线观看视频国产中文字幕亚洲| 亚洲一卡2卡3卡4卡5卡精品中文| 久久精品国产亚洲av香蕉五月 | 视频在线观看一区二区三区| av中文乱码字幕在线| 高潮久久久久久久久久久不卡| 交换朋友夫妻互换小说| 精品人妻1区二区| 人人妻人人添人人爽欧美一区卜| 免费人成视频x8x8入口观看| 亚洲伊人色综图| 亚洲在线自拍视频| av网站免费在线观看视频| 十八禁高潮呻吟视频| 亚洲欧美日韩高清在线视频| 久久久久久久久久久久大奶| 日本五十路高清| 50天的宝宝边吃奶边哭怎么回事| 亚洲av欧美aⅴ国产| 国产男靠女视频免费网站| 久久人人爽av亚洲精品天堂| 精品福利永久在线观看| 亚洲少妇的诱惑av| 脱女人内裤的视频| 视频在线观看一区二区三区| 国产精品久久久av美女十八| 91精品国产国语对白视频| 男人的好看免费观看在线视频 | 久久久久久久精品吃奶| 亚洲精品中文字幕在线视频| 色婷婷av一区二区三区视频| av欧美777| xxxhd国产人妻xxx|