• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    訪問控制技術(shù)在涉密信息系統(tǒng)中的綜合應(yīng)用

    2014-04-29 09:46:32楊冬武
    網(wǎng)絡(luò)空間安全 2014年4期
    關(guān)鍵詞:綜合應(yīng)用訪問控制

    【 摘 要 】 本文以網(wǎng)絡(luò)分層的體系結(jié)構(gòu)為切入點(diǎn),逐一分析了網(wǎng)絡(luò)體系結(jié)構(gòu)各層中的訪問控制技術(shù)在控制非法接入和訪問涉密信息系統(tǒng)過程中的工作方式和作用,從而在整體上提出了保障涉密信息系統(tǒng)信息安全的有效的訪問控制手段。

    【 關(guān)鍵詞 】 訪問控制;涉密信息系統(tǒng);綜合應(yīng)用

    1 引言

    信息安全是涉密信息系統(tǒng)生存之本,目前軍工企業(yè)信息安全形勢日趨嚴(yán)峻,由于涉密信息系統(tǒng)與其它網(wǎng)絡(luò)和系統(tǒng)物理隔離,對網(wǎng)絡(luò)體系結(jié)構(gòu)中各層的訪問控制顯得尤為重要,因此訪問控制成為保障軍工企業(yè)涉密信息系統(tǒng)信息安全的重點(diǎn)和難點(diǎn)。

    2 網(wǎng)絡(luò)分層體系結(jié)構(gòu)

    現(xiàn)代化的信息系統(tǒng)都以計(jì)算機(jī)網(wǎng)絡(luò)作為基礎(chǔ)運(yùn)行平臺,涉密信息系統(tǒng)也不例外,而計(jì)算機(jī)網(wǎng)絡(luò)采用分層的體系結(jié)構(gòu),國際標(biāo)準(zhǔn)化組織ISO把計(jì)算機(jī)網(wǎng)絡(luò)分為七層,即應(yīng)用層、表示層、會話層、傳輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層、物理層,也就是ISO/OSI七層協(xié)議的網(wǎng)絡(luò)體系結(jié)構(gòu)——開放系統(tǒng)互連基本參考模型OSI/RM(Open Systems Interconnection Reference Model)。

    但是,目前現(xiàn)實(shí)的情況是得到最廣泛應(yīng)用的不是法律上的國際標(biāo)準(zhǔn)OSI,而是非國際標(biāo)準(zhǔn)TCP/IP。TCP/IP成為事實(shí)上的國際標(biāo)準(zhǔn)。TCP/IP是一個(gè)四層的體系結(jié)構(gòu),即應(yīng)用層、運(yùn)輸層、網(wǎng)絡(luò)層、網(wǎng)絡(luò)接口層,從實(shí)質(zhì)上講,TCP/IP只有最上面的三層,因?yàn)樽钕旅娴木W(wǎng)絡(luò)接口層并沒有什么具體內(nèi)容。因此,結(jié)合以上兩種體系結(jié)構(gòu)的劃分方式,目前大部分實(shí)際應(yīng)用中的網(wǎng)絡(luò)體系結(jié)構(gòu)可劃分為應(yīng)用層、運(yùn)輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層、物理層。

    由于物理層只是用于實(shí)現(xiàn)網(wǎng)絡(luò)底層的機(jī)械和電氣特性,本文從應(yīng)用層、運(yùn)輸層、網(wǎng)絡(luò)層、數(shù)據(jù)鏈路層這四層分析訪問控制技術(shù)在這四層中的綜合運(yùn)用,并最終建立起對涉密信息系統(tǒng)整體的訪問控制防護(hù)。

    3 訪問控制

    3.1 交換機(jī)端口與MAC地址綁定

    數(shù)據(jù)鏈路層處于網(wǎng)絡(luò)體系結(jié)構(gòu)中的第二層,也是網(wǎng)絡(luò)入侵者必須首先通過的最底層,所以做好數(shù)據(jù)鏈路層的訪問控制是非常重要的。

    MAC(Medium Access Control,媒體訪問控制)地址是燒錄在網(wǎng)卡中的,也叫物理地址、硬件地址或鏈路地址,由網(wǎng)絡(luò)設(shè)備制造商生產(chǎn)時(shí)寫在硬件內(nèi)部,它存儲的是傳輸數(shù)據(jù)時(shí)真正賴以標(biāo)識發(fā)出數(shù)據(jù)的計(jì)算機(jī)和接收數(shù)據(jù)的計(jì)算機(jī)的地址。這個(gè)地址與網(wǎng)絡(luò)無關(guān),也即無論將帶有這個(gè)地址的硬件(如網(wǎng)卡、交換機(jī)、路由器等)接入到網(wǎng)絡(luò)的何處,它都有相同的MAC地址,MAC地址一般不可改變,不能由用戶自己設(shè)定。MAC地址的長度為48位,世界上每個(gè)以太網(wǎng)設(shè)備都具有唯一的MAC地址。

    如在交換機(jī)的某個(gè)端口上綁定合法的MAC地址,則其它未在該端口上綁定的MAC地址全部為非法地址,會在接入該端口時(shí)予以屏蔽,這樣就保證了只有已經(jīng)綁定了的合法的MAC地址才能接入該端口,杜絕了非法MAC地址的入侵,這樣能夠防止非授權(quán)計(jì)算機(jī)從數(shù)據(jù)鏈路層接入涉密網(wǎng)。

    以Cisco 3560交換機(jī)[操作系統(tǒng)版本:Version 12.2(25)SEB2]為例,把MAC地址00:14:c2:59:1c:98綁定在交換機(jī)的gigabitEthernet 0/8端口上,并且該端口上只允許來自這一個(gè)MAC地址的數(shù)據(jù)幀通過,操作命令如下:

    NC-3560G#configure terminal

    NC-3560G(config)#interface gigabitEthernet 0/8

    NC-3560G(config-if)#switchport mode access

    NC-3560G(config-if)#switchport port-security mac-address 0014.c259.1c98

    NC-3560G(config-if)#switchport port-security violation protect

    NC-3560G(config-if)#switchport port-security maximum 1

    NC-3560G(config-if)#switchport port-security

    綁定效果如圖1所示。

    3.2 主機(jī)審計(jì)系統(tǒng)阻斷非法接入

    雖然交換機(jī)端口綁定合法MAC地址能夠防止非法計(jì)算機(jī)接入涉密網(wǎng)絡(luò),MAC地址一般也是不能修改的,但是目前出現(xiàn)了一些修改MAC地址的軟件,入侵者如果將本機(jī)MAC地址修改成交換機(jī)端口所綁定的合法MAC地址,并把IP地址的VLAN設(shè)置成與接入的交換機(jī)端口同一VLAN,還是能夠侵入涉密網(wǎng)絡(luò)系統(tǒng)。

    為解決這一問題,可以考慮在數(shù)據(jù)鏈路層的上一層——網(wǎng)絡(luò)層采取相關(guān)的訪問控制措施防止非法接入,在涉密信息系統(tǒng)的每個(gè)終端上安裝主機(jī)審計(jì)系統(tǒng)客戶端,這樣通過服務(wù)端可以對每個(gè)終端的信息配置、操作行為、I/O接口進(jìn)行實(shí)時(shí)監(jiān)控和管理,定時(shí)掃描接入網(wǎng)絡(luò)的每一個(gè)終端,阻斷通過修改MAC地址和IP地址接入涉密網(wǎng)而未安裝主機(jī)審計(jì)系統(tǒng)的非法計(jì)算機(jī)。

    對于需要接入涉密網(wǎng)而未安裝主機(jī)審計(jì)的合法計(jì)算機(jī),可在服務(wù)端先保護(hù)需接入的IP地址,確保新接入而未安裝主機(jī)審計(jì)的合法計(jì)算機(jī)的網(wǎng)絡(luò)連接不會被阻斷,待安裝了主機(jī)審計(jì)系統(tǒng)客戶端程序后,服務(wù)器端可撤消對該IP地址的保護(hù)。

    這樣可以在網(wǎng)絡(luò)層有效防止入侵者通過修改計(jì)算機(jī)MAC地址和IP地址接入涉密網(wǎng)絡(luò)。

    3.3 防火墻訪問控制

    防火墻是在涉密信息系統(tǒng)內(nèi)應(yīng)用最廣泛、最為有效的訪問控制手段,防火墻工作于網(wǎng)絡(luò)層和運(yùn)輸層,防火墻是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間的硬件或軟件。網(wǎng)內(nèi)計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信均要經(jīng)過防火墻。

    在防火墻中可以配置端到端的訪問控制策略,可以控制網(wǎng)內(nèi)每一臺計(jì)算機(jī)的網(wǎng)絡(luò)訪問請求,可以關(guān)閉計(jì)算機(jī)不使用的端口,從而禁止特定端口的流出通信和其它計(jì)算機(jī)對該端口的訪問,封鎖特洛伊木馬??梢越箒碜蕴厥庹军c(diǎn)的訪問,從而防止來自不明入侵者的所有通信。防火墻對流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過濾掉網(wǎng)絡(luò)入侵者的攻擊。endprint

    防火墻具有很好的保護(hù)作用。入侵者必須首先穿越防火墻,才能連接目標(biāo)計(jì)算機(jī),可以在防火墻內(nèi)配置各種不同層次的訪問控制策略,從而對網(wǎng)內(nèi)的計(jì)算機(jī)進(jìn)行不同的訪問控制防護(hù),如限定可以訪問目標(biāo)計(jì)算機(jī)的合法IP地址或地址組,限制能夠訪問的端口和服務(wù)等。

    設(shè)置防火墻與入侵檢測系統(tǒng)的聯(lián)動(dòng)是控制入侵的有效手段,如果入侵檢測系統(tǒng)檢測到某一計(jì)算機(jī)的網(wǎng)絡(luò)流量異常可立刻通知防火墻阻斷該計(jì)算機(jī)的網(wǎng)絡(luò)連接,從而有效防止入侵者對其它計(jì)算機(jī)的攻擊和入侵。

    3.4 身份認(rèn)證系統(tǒng)身份鑒別

    在應(yīng)用層非法入侵者往往通過竊取合法用戶的用戶名和口令入侵涉密網(wǎng)絡(luò)和計(jì)算機(jī)。為解決這一問題,可在涉密網(wǎng)內(nèi)建立統(tǒng)一身份認(rèn)證系統(tǒng)對用戶身份進(jìn)行鑒別和確認(rèn)。

    身份認(rèn)證系統(tǒng)是基于目錄服務(wù),利用PKI/CA(公鑰密碼體制/認(rèn)證中心)、數(shù)字證書、動(dòng)態(tài)口令、智能卡和生理特征等認(rèn)證方式,對業(yè)務(wù)應(yīng)用系統(tǒng)的用戶提供統(tǒng)一身份鑒別和統(tǒng)一用戶授權(quán)的安全服務(wù)機(jī)制。

    身份認(rèn)證系統(tǒng)一般由密鑰管理中心(KMC)、管理中心(CA)、證書注冊審核中心(RA)、證書目錄服務(wù)系統(tǒng)(LDAP)、加密機(jī)等構(gòu)成。

    PKI是基于公鑰密碼算法技術(shù)來確立可信的數(shù)字身份的。相對于對稱密碼算法而言,公鑰密碼算法也稱為非對稱密碼算法,其加密密鑰與解密密鑰不同,其中一個(gè)是公開的,稱為公開密鑰,另一個(gè)是秘密的,稱為私有密鑰。

    在公鑰密碼算法體制中,用戶被分配給公開/私有密鑰對,私鑰與公鑰之間不能互相推出,私鑰由用戶自己持有,公鑰可以發(fā)給任何人。公鑰和私鑰互為加解密密鑰,用戶選擇公開密鑰還是私有密鑰用于加密,取決于用戶加密的目的。私鑰由于其私密性,還可以用于數(shù)字簽名來實(shí)現(xiàn)身份認(rèn)證。PKI采用證書來管理公鑰,將用戶的現(xiàn)實(shí)身份和公/私密鑰對建立聯(lián)系,并由可信賴的權(quán)威認(rèn)證機(jī)構(gòu)(CA)來管理用戶的證書。

    統(tǒng)一身份認(rèn)證系統(tǒng)可用于操作系統(tǒng)和各應(yīng)用系統(tǒng)登錄時(shí)對用戶進(jìn)行身份鑒別,從而能夠有效防止非法用戶從應(yīng)用層入侵涉密網(wǎng)絡(luò)和信息系統(tǒng)。

    4 綜合防護(hù)

    涉密信息系統(tǒng)是一個(gè)整體,采用單一的訪問控制技術(shù)只能從某一層次防止非法用戶的入侵,只有從網(wǎng)絡(luò)體系的各個(gè)層次采取綜合的訪問控制措施,并使各層的訪問控制措施相互配合、相互補(bǔ)充,才能有效地解決整個(gè)系統(tǒng)的非法入侵問題。訪問控制綜合防護(hù)體系如圖2所示。

    5 結(jié)束語

    涉密信息系統(tǒng)不能僅僅依賴于單一的訪問控制措施保障信息安全,而必須結(jié)合其它各層的安全保護(hù)措施為涉密信息系統(tǒng)提供綜合而全面的安全保障。如在數(shù)據(jù)鏈路層綁定交換機(jī)端口與合法的MAC地址,通過主機(jī)審計(jì)系統(tǒng)在網(wǎng)絡(luò)層進(jìn)行的IP地址與MAC地址的綁定,通過數(shù)字身份認(rèn)證系統(tǒng)在應(yīng)用層對用戶身份進(jìn)行唯一確定等。只有從網(wǎng)絡(luò)系統(tǒng)的各層采取相應(yīng)的訪問控制措施,才能夠最大限度的控制和防止非法入侵。

    參考文獻(xiàn)

    [1] 謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第2版). 北京:電子工業(yè)出版社,1999.4.

    [2] 羅曉沛,侯炳輝.系統(tǒng)分析師教程.北京:清華大學(xué)出版社,2008.4.

    [3] Catalyst 6500 Series Switch Command Reference. [M]. Cisco Systems,Inc ,2003.

    [4] (美)拉默爾(Lammle.T.L.). CCNA學(xué)習(xí)指南.北京:電子工業(yè)出版社,2008.2.

    作者簡介:

    楊冬武(1975-),男,湖南株洲人,工程師;主要研究方向和關(guān)注領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    防火墻具有很好的保護(hù)作用。入侵者必須首先穿越防火墻,才能連接目標(biāo)計(jì)算機(jī),可以在防火墻內(nèi)配置各種不同層次的訪問控制策略,從而對網(wǎng)內(nèi)的計(jì)算機(jī)進(jìn)行不同的訪問控制防護(hù),如限定可以訪問目標(biāo)計(jì)算機(jī)的合法IP地址或地址組,限制能夠訪問的端口和服務(wù)等。

    設(shè)置防火墻與入侵檢測系統(tǒng)的聯(lián)動(dòng)是控制入侵的有效手段,如果入侵檢測系統(tǒng)檢測到某一計(jì)算機(jī)的網(wǎng)絡(luò)流量異??闪⒖掏ㄖ阑饓ψ钄嘣撚?jì)算機(jī)的網(wǎng)絡(luò)連接,從而有效防止入侵者對其它計(jì)算機(jī)的攻擊和入侵。

    3.4 身份認(rèn)證系統(tǒng)身份鑒別

    在應(yīng)用層非法入侵者往往通過竊取合法用戶的用戶名和口令入侵涉密網(wǎng)絡(luò)和計(jì)算機(jī)。為解決這一問題,可在涉密網(wǎng)內(nèi)建立統(tǒng)一身份認(rèn)證系統(tǒng)對用戶身份進(jìn)行鑒別和確認(rèn)。

    身份認(rèn)證系統(tǒng)是基于目錄服務(wù),利用PKI/CA(公鑰密碼體制/認(rèn)證中心)、數(shù)字證書、動(dòng)態(tài)口令、智能卡和生理特征等認(rèn)證方式,對業(yè)務(wù)應(yīng)用系統(tǒng)的用戶提供統(tǒng)一身份鑒別和統(tǒng)一用戶授權(quán)的安全服務(wù)機(jī)制。

    身份認(rèn)證系統(tǒng)一般由密鑰管理中心(KMC)、管理中心(CA)、證書注冊審核中心(RA)、證書目錄服務(wù)系統(tǒng)(LDAP)、加密機(jī)等構(gòu)成。

    PKI是基于公鑰密碼算法技術(shù)來確立可信的數(shù)字身份的。相對于對稱密碼算法而言,公鑰密碼算法也稱為非對稱密碼算法,其加密密鑰與解密密鑰不同,其中一個(gè)是公開的,稱為公開密鑰,另一個(gè)是秘密的,稱為私有密鑰。

    在公鑰密碼算法體制中,用戶被分配給公開/私有密鑰對,私鑰與公鑰之間不能互相推出,私鑰由用戶自己持有,公鑰可以發(fā)給任何人。公鑰和私鑰互為加解密密鑰,用戶選擇公開密鑰還是私有密鑰用于加密,取決于用戶加密的目的。私鑰由于其私密性,還可以用于數(shù)字簽名來實(shí)現(xiàn)身份認(rèn)證。PKI采用證書來管理公鑰,將用戶的現(xiàn)實(shí)身份和公/私密鑰對建立聯(lián)系,并由可信賴的權(quán)威認(rèn)證機(jī)構(gòu)(CA)來管理用戶的證書。

    統(tǒng)一身份認(rèn)證系統(tǒng)可用于操作系統(tǒng)和各應(yīng)用系統(tǒng)登錄時(shí)對用戶進(jìn)行身份鑒別,從而能夠有效防止非法用戶從應(yīng)用層入侵涉密網(wǎng)絡(luò)和信息系統(tǒng)。

    4 綜合防護(hù)

    涉密信息系統(tǒng)是一個(gè)整體,采用單一的訪問控制技術(shù)只能從某一層次防止非法用戶的入侵,只有從網(wǎng)絡(luò)體系的各個(gè)層次采取綜合的訪問控制措施,并使各層的訪問控制措施相互配合、相互補(bǔ)充,才能有效地解決整個(gè)系統(tǒng)的非法入侵問題。訪問控制綜合防護(hù)體系如圖2所示。

    5 結(jié)束語

    涉密信息系統(tǒng)不能僅僅依賴于單一的訪問控制措施保障信息安全,而必須結(jié)合其它各層的安全保護(hù)措施為涉密信息系統(tǒng)提供綜合而全面的安全保障。如在數(shù)據(jù)鏈路層綁定交換機(jī)端口與合法的MAC地址,通過主機(jī)審計(jì)系統(tǒng)在網(wǎng)絡(luò)層進(jìn)行的IP地址與MAC地址的綁定,通過數(shù)字身份認(rèn)證系統(tǒng)在應(yīng)用層對用戶身份進(jìn)行唯一確定等。只有從網(wǎng)絡(luò)系統(tǒng)的各層采取相應(yīng)的訪問控制措施,才能夠最大限度的控制和防止非法入侵。

    參考文獻(xiàn)

    [1] 謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第2版). 北京:電子工業(yè)出版社,1999.4.

    [2] 羅曉沛,侯炳輝.系統(tǒng)分析師教程.北京:清華大學(xué)出版社,2008.4.

    [3] Catalyst 6500 Series Switch Command Reference. [M]. Cisco Systems,Inc ,2003.

    [4] (美)拉默爾(Lammle.T.L.). CCNA學(xué)習(xí)指南.北京:電子工業(yè)出版社,2008.2.

    作者簡介:

    楊冬武(1975-),男,湖南株洲人,工程師;主要研究方向和關(guān)注領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    防火墻具有很好的保護(hù)作用。入侵者必須首先穿越防火墻,才能連接目標(biāo)計(jì)算機(jī),可以在防火墻內(nèi)配置各種不同層次的訪問控制策略,從而對網(wǎng)內(nèi)的計(jì)算機(jī)進(jìn)行不同的訪問控制防護(hù),如限定可以訪問目標(biāo)計(jì)算機(jī)的合法IP地址或地址組,限制能夠訪問的端口和服務(wù)等。

    設(shè)置防火墻與入侵檢測系統(tǒng)的聯(lián)動(dòng)是控制入侵的有效手段,如果入侵檢測系統(tǒng)檢測到某一計(jì)算機(jī)的網(wǎng)絡(luò)流量異??闪⒖掏ㄖ阑饓ψ钄嘣撚?jì)算機(jī)的網(wǎng)絡(luò)連接,從而有效防止入侵者對其它計(jì)算機(jī)的攻擊和入侵。

    3.4 身份認(rèn)證系統(tǒng)身份鑒別

    在應(yīng)用層非法入侵者往往通過竊取合法用戶的用戶名和口令入侵涉密網(wǎng)絡(luò)和計(jì)算機(jī)。為解決這一問題,可在涉密網(wǎng)內(nèi)建立統(tǒng)一身份認(rèn)證系統(tǒng)對用戶身份進(jìn)行鑒別和確認(rèn)。

    身份認(rèn)證系統(tǒng)是基于目錄服務(wù),利用PKI/CA(公鑰密碼體制/認(rèn)證中心)、數(shù)字證書、動(dòng)態(tài)口令、智能卡和生理特征等認(rèn)證方式,對業(yè)務(wù)應(yīng)用系統(tǒng)的用戶提供統(tǒng)一身份鑒別和統(tǒng)一用戶授權(quán)的安全服務(wù)機(jī)制。

    身份認(rèn)證系統(tǒng)一般由密鑰管理中心(KMC)、管理中心(CA)、證書注冊審核中心(RA)、證書目錄服務(wù)系統(tǒng)(LDAP)、加密機(jī)等構(gòu)成。

    PKI是基于公鑰密碼算法技術(shù)來確立可信的數(shù)字身份的。相對于對稱密碼算法而言,公鑰密碼算法也稱為非對稱密碼算法,其加密密鑰與解密密鑰不同,其中一個(gè)是公開的,稱為公開密鑰,另一個(gè)是秘密的,稱為私有密鑰。

    在公鑰密碼算法體制中,用戶被分配給公開/私有密鑰對,私鑰與公鑰之間不能互相推出,私鑰由用戶自己持有,公鑰可以發(fā)給任何人。公鑰和私鑰互為加解密密鑰,用戶選擇公開密鑰還是私有密鑰用于加密,取決于用戶加密的目的。私鑰由于其私密性,還可以用于數(shù)字簽名來實(shí)現(xiàn)身份認(rèn)證。PKI采用證書來管理公鑰,將用戶的現(xiàn)實(shí)身份和公/私密鑰對建立聯(lián)系,并由可信賴的權(quán)威認(rèn)證機(jī)構(gòu)(CA)來管理用戶的證書。

    統(tǒng)一身份認(rèn)證系統(tǒng)可用于操作系統(tǒng)和各應(yīng)用系統(tǒng)登錄時(shí)對用戶進(jìn)行身份鑒別,從而能夠有效防止非法用戶從應(yīng)用層入侵涉密網(wǎng)絡(luò)和信息系統(tǒng)。

    4 綜合防護(hù)

    涉密信息系統(tǒng)是一個(gè)整體,采用單一的訪問控制技術(shù)只能從某一層次防止非法用戶的入侵,只有從網(wǎng)絡(luò)體系的各個(gè)層次采取綜合的訪問控制措施,并使各層的訪問控制措施相互配合、相互補(bǔ)充,才能有效地解決整個(gè)系統(tǒng)的非法入侵問題。訪問控制綜合防護(hù)體系如圖2所示。

    5 結(jié)束語

    涉密信息系統(tǒng)不能僅僅依賴于單一的訪問控制措施保障信息安全,而必須結(jié)合其它各層的安全保護(hù)措施為涉密信息系統(tǒng)提供綜合而全面的安全保障。如在數(shù)據(jù)鏈路層綁定交換機(jī)端口與合法的MAC地址,通過主機(jī)審計(jì)系統(tǒng)在網(wǎng)絡(luò)層進(jìn)行的IP地址與MAC地址的綁定,通過數(shù)字身份認(rèn)證系統(tǒng)在應(yīng)用層對用戶身份進(jìn)行唯一確定等。只有從網(wǎng)絡(luò)系統(tǒng)的各層采取相應(yīng)的訪問控制措施,才能夠最大限度的控制和防止非法入侵。

    參考文獻(xiàn)

    [1] 謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第2版). 北京:電子工業(yè)出版社,1999.4.

    [2] 羅曉沛,侯炳輝.系統(tǒng)分析師教程.北京:清華大學(xué)出版社,2008.4.

    [3] Catalyst 6500 Series Switch Command Reference. [M]. Cisco Systems,Inc ,2003.

    [4] (美)拉默爾(Lammle.T.L.). CCNA學(xué)習(xí)指南.北京:電子工業(yè)出版社,2008.2.

    作者簡介:

    楊冬武(1975-),男,湖南株洲人,工程師;主要研究方向和關(guān)注領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    猜你喜歡
    綜合應(yīng)用訪問控制
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    工業(yè)廢渣在水泥工業(yè)的綜合應(yīng)用
    無損檢測方法在壓力容器檢驗(yàn)中的綜合應(yīng)用
    “知識生長式”的思維課堂
    拓展渠道,提高學(xué)生英語綜合應(yīng)用能力
    考試周刊(2016年90期)2016-12-01 21:26:49
    飲食和心理輔導(dǎo)在肝膽護(hù)理中的綜合應(yīng)用探究
    動(dòng)態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
    壓力容器檢驗(yàn)方法的研究
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    久久精品人妻少妇| 99九九线精品视频在线观看视频| 久久国内精品自在自线图片| 极品少妇高潮喷水抽搐| 久久久欧美国产精品| 精品国产一区二区三区久久久樱花 | 日韩欧美三级三区| 久久午夜福利片| 如何舔出高潮| 人人妻人人看人人澡| 精品熟女少妇av免费看| 午夜福利高清视频| av免费观看日本| 国产一区二区亚洲精品在线观看| 最近2019中文字幕mv第一页| 中文字幕久久专区| 国产精品一区二区性色av| eeuss影院久久| 国产精品女同一区二区软件| 国产中年淑女户外野战色| 夜夜爽夜夜爽视频| 成人毛片a级毛片在线播放| 在线免费观看的www视频| 好男人视频免费观看在线| 中文字幕制服av| 久久久久免费精品人妻一区二区| 免费观看a级毛片全部| 舔av片在线| 熟女人妻精品中文字幕| 国产精品不卡视频一区二区| 亚洲欧美精品专区久久| 久久精品久久精品一区二区三区| 亚洲人成网站在线播| 伊人久久精品亚洲午夜| 看非洲黑人一级黄片| 亚洲精品久久午夜乱码| 免费看日本二区| 91狼人影院| 国产av在哪里看| 淫秽高清视频在线观看| 超碰97精品在线观看| 色5月婷婷丁香| 人人妻人人澡欧美一区二区| or卡值多少钱| 超碰97精品在线观看| 伦精品一区二区三区| 国产乱人视频| 午夜日本视频在线| 男女视频在线观看网站免费| 最后的刺客免费高清国语| 精品欧美国产一区二区三| 狂野欧美白嫩少妇大欣赏| 成人鲁丝片一二三区免费| 久久久久久久久久久丰满| 日韩一区二区视频免费看| 久久久久免费精品人妻一区二区| 黄色一级大片看看| 国产精品一区二区在线观看99 | 22中文网久久字幕| 国产午夜精品久久久久久一区二区三区| 亚洲国产精品专区欧美| 成人无遮挡网站| 亚洲图色成人| 国产成人精品久久久久久| 亚洲av免费在线观看| 国产亚洲av嫩草精品影院| 久久久a久久爽久久v久久| 大陆偷拍与自拍| 美女国产视频在线观看| 亚洲va在线va天堂va国产| 乱码一卡2卡4卡精品| 欧美区成人在线视频| 国产精品久久久久久精品电影| 亚洲婷婷狠狠爱综合网| 国产综合懂色| 成人毛片a级毛片在线播放| 亚洲国产欧美人成| 又爽又黄无遮挡网站| 亚洲精品久久午夜乱码| 久久精品国产亚洲av天美| 亚洲成色77777| 色综合亚洲欧美另类图片| 一区二区三区免费毛片| 欧美97在线视频| 成人毛片a级毛片在线播放| 久久久久久国产a免费观看| 乱系列少妇在线播放| 日韩欧美一区视频在线观看 | 能在线免费观看的黄片| 欧美日本视频| 男女下面进入的视频免费午夜| 天天躁日日操中文字幕| 日韩视频在线欧美| 国产三级在线视频| 久久韩国三级中文字幕| 午夜精品一区二区三区免费看| 亚洲av日韩在线播放| 亚洲内射少妇av| 免费黄色在线免费观看| 免费看光身美女| eeuss影院久久| 午夜福利在线观看吧| 日韩欧美国产在线观看| 国产爱豆传媒在线观看| 狂野欧美激情性xxxx在线观看| 麻豆乱淫一区二区| 亚洲性久久影院| 亚洲成人中文字幕在线播放| 最后的刺客免费高清国语| 天堂网av新在线| 欧美精品一区二区大全| 国产视频首页在线观看| 久久久久久久国产电影| 国产一级毛片七仙女欲春2| 少妇的逼好多水| 秋霞在线观看毛片| 白带黄色成豆腐渣| 国产国拍精品亚洲av在线观看| 人妻少妇偷人精品九色| 麻豆成人av视频| 精品久久久久久久久亚洲| 欧美成人a在线观看| 丝袜喷水一区| 国产女主播在线喷水免费视频网站 | 18禁动态无遮挡网站| 久久久久国产网址| 亚洲av福利一区| 韩国av在线不卡| 搞女人的毛片| 日韩大片免费观看网站| 精品人妻熟女av久视频| 免费大片黄手机在线观看| 国产伦精品一区二区三区视频9| 一本久久精品| av在线亚洲专区| 男人舔女人下体高潮全视频| 亚洲欧美中文字幕日韩二区| kizo精华| 国产av码专区亚洲av| 亚洲av电影不卡..在线观看| 尤物成人国产欧美一区二区三区| 成年女人在线观看亚洲视频 | 欧美一级a爱片免费观看看| av天堂中文字幕网| 男女下面进入的视频免费午夜| 精品久久国产蜜桃| 国产精品一区二区三区四区久久| 国产精品一区二区性色av| 欧美日韩精品成人综合77777| 久久久久久久久久黄片| 九色成人免费人妻av| 久久99热这里只频精品6学生| 卡戴珊不雅视频在线播放| 亚洲精品第二区| 十八禁国产超污无遮挡网站| 国产探花极品一区二区| 久久热精品热| 国产精品人妻久久久影院| 一个人观看的视频www高清免费观看| 99热这里只有是精品在线观看| 联通29元200g的流量卡| 免费观看av网站的网址| 99久久精品热视频| av卡一久久| 99久国产av精品| 亚洲精品一二三| 国产成人精品福利久久| 国产老妇伦熟女老妇高清| 女人被狂操c到高潮| 国产一区有黄有色的免费视频 | 久久久久久久久久人人人人人人| 中文欧美无线码| 成人特级av手机在线观看| 老司机影院成人| 国产色爽女视频免费观看| 夫妻性生交免费视频一级片| 亚洲精品成人久久久久久| 舔av片在线| 99热6这里只有精品| 久久久欧美国产精品| 久久久亚洲精品成人影院| 日韩欧美三级三区| 51国产日韩欧美| 成人高潮视频无遮挡免费网站| 99久久中文字幕三级久久日本| 亚洲欧美一区二区三区国产| 色网站视频免费| 夫妻午夜视频| 精品人妻一区二区三区麻豆| 中文欧美无线码| 性色avwww在线观看| 国产午夜精品一二区理论片| 久久久久精品久久久久真实原创| 99热全是精品| 亚洲av日韩在线播放| 一个人免费在线观看电影| 狠狠精品人妻久久久久久综合| 国产一级毛片七仙女欲春2| 超碰av人人做人人爽久久| 国产乱人偷精品视频| 久久热精品热| 日本一二三区视频观看| 看免费成人av毛片| 久久精品综合一区二区三区| 中文在线观看免费www的网站| 边亲边吃奶的免费视频| 最后的刺客免费高清国语| 国国产精品蜜臀av免费| 久久精品久久久久久久性| 熟女电影av网| 69av精品久久久久久| 欧美一级a爱片免费观看看| 亚洲自拍偷在线| 午夜福利视频1000在线观看| 免费看光身美女| 国产亚洲91精品色在线| 精品人妻一区二区三区麻豆| 少妇被粗大猛烈的视频| 少妇熟女欧美另类| 永久网站在线| 性插视频无遮挡在线免费观看| 最近最新中文字幕大全电影3| 亚洲欧美精品专区久久| 久99久视频精品免费| 少妇高潮的动态图| 18禁在线播放成人免费| 久久这里有精品视频免费| 少妇丰满av| 久99久视频精品免费| 国产白丝娇喘喷水9色精品| 欧美另类一区| 日本一本二区三区精品| 少妇丰满av| 三级毛片av免费| 国产精品1区2区在线观看.| 嫩草影院精品99| 国产大屁股一区二区在线视频| 免费高清在线观看视频在线观看| 一级毛片我不卡| 日韩成人伦理影院| 久久久久久国产a免费观看| 日本三级黄在线观看| av在线观看视频网站免费| 亚洲精品国产av成人精品| 十八禁网站网址无遮挡 | 久久久久免费精品人妻一区二区| 亚洲国产欧美人成| 亚洲在线观看片| 精品久久久久久久久亚洲| 国产精品美女特级片免费视频播放器| 欧美三级亚洲精品| 91久久精品国产一区二区成人| 秋霞伦理黄片| 爱豆传媒免费全集在线观看| 亚洲久久久久久中文字幕| 日韩精品青青久久久久久| 亚洲精品国产av成人精品| 精品少妇黑人巨大在线播放| 综合色av麻豆| 国产一区有黄有色的免费视频 | 欧美激情在线99| 天天躁日日操中文字幕| 午夜亚洲福利在线播放| 午夜激情福利司机影院| 天堂av国产一区二区熟女人妻| 国产高潮美女av| 日韩av免费高清视频| 久久久久网色| 国产色婷婷99| 国产精品一区二区性色av| 久久久国产一区二区| 麻豆乱淫一区二区| 伊人久久精品亚洲午夜| 国产不卡一卡二| 18禁在线无遮挡免费观看视频| 亚洲天堂国产精品一区在线| 日本-黄色视频高清免费观看| 国产精品一区二区三区四区久久| 水蜜桃什么品种好| 高清视频免费观看一区二区 | 2021少妇久久久久久久久久久| 大又大粗又爽又黄少妇毛片口| 亚洲精品乱码久久久久久按摩| 激情 狠狠 欧美| 国产精品一二三区在线看| 国产成人freesex在线| 日韩不卡一区二区三区视频在线| 成人鲁丝片一二三区免费| 在线观看av片永久免费下载| 婷婷色综合www| 看免费成人av毛片| 免费观看性生交大片5| 人人妻人人看人人澡| 精品午夜福利在线看| 九九爱精品视频在线观看| 日本与韩国留学比较| 麻豆成人午夜福利视频| 纵有疾风起免费观看全集完整版 | 欧美+日韩+精品| 欧美另类一区| a级一级毛片免费在线观看| 亚洲av免费在线观看| 亚洲精品乱码久久久v下载方式| 免费高清在线观看视频在线观看| 午夜激情欧美在线| 国产永久视频网站| 日韩 亚洲 欧美在线| 免费观看在线日韩| 亚洲精品国产av成人精品| 人妻制服诱惑在线中文字幕| 久久精品久久精品一区二区三区| 天堂av国产一区二区熟女人妻| 免费观看a级毛片全部| 亚洲国产av新网站| 日韩精品青青久久久久久| 国产精品日韩av在线免费观看| 国产视频内射| 久久久久国产网址| 美女黄网站色视频| 国产美女午夜福利| 国产精品99久久久久久久久| 最新中文字幕久久久久| 亚洲四区av| 成人欧美大片| 91aial.com中文字幕在线观看| 性插视频无遮挡在线免费观看| 精品国内亚洲2022精品成人| 日韩精品青青久久久久久| 国精品久久久久久国模美| 国产成人a区在线观看| 神马国产精品三级电影在线观看| 国产黄片视频在线免费观看| 丝瓜视频免费看黄片| 一区二区三区高清视频在线| 亚洲色图av天堂| 亚洲av男天堂| 久久久久性生活片| 精品不卡国产一区二区三区| av在线天堂中文字幕| 真实男女啪啪啪动态图| 国产高潮美女av| 最近中文字幕高清免费大全6| 精品国内亚洲2022精品成人| 青青草视频在线视频观看| 欧美3d第一页| 国产有黄有色有爽视频| 亚洲av一区综合| 国产日韩欧美在线精品| av国产免费在线观看| 久久久久九九精品影院| kizo精华| 亚洲怡红院男人天堂| 亚洲欧美中文字幕日韩二区| 天天一区二区日本电影三级| 在线免费观看的www视频| 国产精品一二三区在线看| 欧美区成人在线视频| 国产精品精品国产色婷婷| 一级黄片播放器| 一个人看的www免费观看视频| 少妇的逼好多水| 亚洲人成网站在线播| 成人毛片a级毛片在线播放| 国精品久久久久久国模美| 精品久久久久久久人妻蜜臀av| 亚洲欧洲国产日韩| 人妻少妇偷人精品九色| 三级男女做爰猛烈吃奶摸视频| 少妇猛男粗大的猛烈进出视频 | 国产免费一级a男人的天堂| 日本一二三区视频观看| 我的老师免费观看完整版| 毛片女人毛片| 我的老师免费观看完整版| 国产淫片久久久久久久久| 精品一区二区三区人妻视频| 水蜜桃什么品种好| 国产av在哪里看| 建设人人有责人人尽责人人享有的 | 建设人人有责人人尽责人人享有的 | 亚洲精品国产av蜜桃| 亚洲精品成人久久久久久| 嘟嘟电影网在线观看| 日韩欧美精品v在线| 国产精品久久久久久久久免| 婷婷六月久久综合丁香| av在线老鸭窝| 一级片'在线观看视频| 成人一区二区视频在线观看| 日韩强制内射视频| 人妻一区二区av| 观看美女的网站| 一个人看视频在线观看www免费| 日本爱情动作片www.在线观看| 天天一区二区日本电影三级| 亚洲婷婷狠狠爱综合网| 天堂中文最新版在线下载 | 国产精品久久久久久精品电影| 国产 一区精品| 亚洲综合精品二区| 国产伦一二天堂av在线观看| xxx大片免费视频| 国产亚洲一区二区精品| 边亲边吃奶的免费视频| 插阴视频在线观看视频| 欧美激情久久久久久爽电影| 综合色丁香网| 免费av观看视频| 国产精品一区二区三区四区久久| 国产在视频线在精品| 成人毛片60女人毛片免费| 欧美xxxx黑人xx丫x性爽| 午夜视频国产福利| 看非洲黑人一级黄片| 毛片女人毛片| 免费大片黄手机在线观看| 综合色av麻豆| 精品亚洲乱码少妇综合久久| 男人舔女人下体高潮全视频| 青春草国产在线视频| 午夜福利在线观看免费完整高清在| 一个人观看的视频www高清免费观看| 国产激情偷乱视频一区二区| 自拍偷自拍亚洲精品老妇| 国产黄色视频一区二区在线观看| av在线亚洲专区| 国产精品日韩av在线免费观看| 午夜久久久久精精品| 男女啪啪激烈高潮av片| 欧美xxxx黑人xx丫x性爽| 亚洲无线观看免费| 国产伦精品一区二区三区视频9| 亚洲精品日本国产第一区| 久久久久久久久久久免费av| 日本免费a在线| 久久久a久久爽久久v久久| 3wmmmm亚洲av在线观看| 精品一区二区三区视频在线| 久久久久久久久久成人| 菩萨蛮人人尽说江南好唐韦庄| 午夜福利视频1000在线观看| 亚洲av二区三区四区| 国产成人福利小说| 午夜精品国产一区二区电影 | 亚洲色图av天堂| 亚洲国产精品sss在线观看| 能在线免费观看的黄片| 国产一级毛片七仙女欲春2| a级毛片免费高清观看在线播放| 成年女人在线观看亚洲视频 | av又黄又爽大尺度在线免费看| 亚洲不卡免费看| 国产不卡一卡二| 久久午夜福利片| 精品少妇黑人巨大在线播放| 赤兔流量卡办理| 男女啪啪激烈高潮av片| av女优亚洲男人天堂| 纵有疾风起免费观看全集完整版 | 青春草视频在线免费观看| 一级毛片 在线播放| 日韩欧美国产在线观看| 久久99热这里只有精品18| 建设人人有责人人尽责人人享有的 | 久久久午夜欧美精品| 亚洲高清免费不卡视频| 91狼人影院| 欧美一区二区亚洲| 国产成人一区二区在线| 亚洲av电影在线观看一区二区三区 | 欧美 日韩 精品 国产| 亚洲精品久久久久久婷婷小说| 国产亚洲精品久久久com| 精品不卡国产一区二区三区| 亚洲婷婷狠狠爱综合网| 国产成人精品福利久久| 欧美一区二区亚洲| 人妻一区二区av| 国产视频首页在线观看| 午夜视频国产福利| 有码 亚洲区| 国产 一区 欧美 日韩| 欧美日韩在线观看h| 免费在线观看成人毛片| 两个人的视频大全免费| 欧美成人a在线观看| 亚洲欧美日韩东京热| 免费观看性生交大片5| 国产精品.久久久| 日本爱情动作片www.在线观看| 99re6热这里在线精品视频| 欧美另类一区| 日韩欧美一区视频在线观看 | 欧美一级a爱片免费观看看| 国产亚洲精品av在线| 亚洲精品成人久久久久久| 欧美xxxx黑人xx丫x性爽| 黄色一级大片看看| 噜噜噜噜噜久久久久久91| 99久久精品一区二区三区| 99久久中文字幕三级久久日本| 亚洲av电影不卡..在线观看| 免费观看a级毛片全部| 亚洲精品国产av蜜桃| 精品一区二区免费观看| 最近最新中文字幕大全电影3| 99久久中文字幕三级久久日本| 亚洲人成网站高清观看| 国产av不卡久久| 国产伦精品一区二区三区四那| 夫妻午夜视频| 国产伦理片在线播放av一区| 午夜亚洲福利在线播放| 欧美+日韩+精品| 一夜夜www| 看十八女毛片水多多多| 97热精品久久久久久| 国产成人精品久久久久久| 老司机影院成人| 男女边摸边吃奶| 99热全是精品| 免费观看a级毛片全部| 亚洲精品一区蜜桃| av免费在线看不卡| 夜夜爽夜夜爽视频| 国产高清国产精品国产三级 | 国产精品久久视频播放| 国产av码专区亚洲av| 午夜老司机福利剧场| 黄色日韩在线| 亚洲欧美清纯卡通| 亚洲欧美精品自产自拍| 午夜爱爱视频在线播放| 国产精品国产三级专区第一集| 又爽又黄无遮挡网站| 搡女人真爽免费视频火全软件| 观看免费一级毛片| 一级a做视频免费观看| 特级一级黄色大片| 男女国产视频网站| 麻豆成人av视频| 日韩av在线大香蕉| 国产高清不卡午夜福利| 在线 av 中文字幕| 22中文网久久字幕| 成人av在线播放网站| 久久99精品国语久久久| 91精品国产九色| 亚洲怡红院男人天堂| av黄色大香蕉| 爱豆传媒免费全集在线观看| 成人欧美大片| 日韩强制内射视频| 不卡视频在线观看欧美| 午夜福利视频精品| 精品不卡国产一区二区三区| 男人爽女人下面视频在线观看| 成人毛片a级毛片在线播放| 亚洲精品第二区| 日韩欧美精品v在线| 欧美成人精品欧美一级黄| 少妇丰满av| 国产在线一区二区三区精| 国产精品一区二区三区四区久久| 中文字幕久久专区| 色哟哟·www| 久久精品熟女亚洲av麻豆精品 | 精品久久久精品久久久| 波野结衣二区三区在线| 亚洲aⅴ乱码一区二区在线播放| 特级一级黄色大片| 偷拍熟女少妇极品色| 亚洲在线观看片| 在线免费观看的www视频| 中文在线观看免费www的网站| 爱豆传媒免费全集在线观看| 真实男女啪啪啪动态图| 亚州av有码| 亚洲人成网站高清观看| 精品一区二区免费观看| 国产一区有黄有色的免费视频 | 色视频www国产| 久久久久精品久久久久真实原创| 亚洲国产成人一精品久久久| 婷婷六月久久综合丁香| 国产一区有黄有色的免费视频 | 久久99热6这里只有精品| 91av网一区二区| 亚洲美女搞黄在线观看| 久久久久久伊人网av| 成人综合一区亚洲| 少妇的逼好多水| 少妇的逼水好多| 欧美性感艳星| .国产精品久久| 国产精品久久久久久精品电影小说 | 我要看日韩黄色一级片| 内射极品少妇av片p| 午夜福利在线观看吧| 我的老师免费观看完整版| 欧美xxxx性猛交bbbb| 国产精品无大码| 丝瓜视频免费看黄片| 菩萨蛮人人尽说江南好唐韦庄| 日韩视频在线欧美| 免费大片18禁| 亚洲电影在线观看av| 99热这里只有是精品在线观看| 亚洲欧美成人综合另类久久久| 啦啦啦韩国在线观看视频| 亚洲av一区综合| 色网站视频免费| 99热全是精品| 国产成人免费观看mmmm| 免费av观看视频|