規(guī)范認(rèn)證 保障企業(yè)內(nèi)網(wǎng)安全 |
發(fā)布時(shí)間: 2012/8/25 20:19:05 |
內(nèi)網(wǎng)安全在面對(duì)威脅時(shí),防火墻、殺毒軟件、IPS等產(chǎn)品往往形同虛設(shè),這些產(chǎn)品早已在企業(yè)網(wǎng)絡(luò)中普遍部署,但這些主要針對(duì)的是外網(wǎng)的安全防護(hù)。CA是采用PKI公開密鑰基礎(chǔ)架構(gòu)技術(shù),專門提供網(wǎng)絡(luò)身份認(rèn)證服務(wù),負(fù)責(zé)簽發(fā)和管理數(shù)字證書,且具有權(quán)威性和公正性的第三方信任機(jī)構(gòu),它的作用就像我們現(xiàn)實(shí)生活中頒發(fā)證件的公司,如護(hù)照辦理機(jī)構(gòu)。 內(nèi)網(wǎng)安全數(shù)據(jù)為本 涉及內(nèi)網(wǎng)安全的因素非常多,產(chǎn)品形式也比較多樣,在哪些環(huán)節(jié)如何部署就顯得非常重要?傮w而言,內(nèi)網(wǎng)安全集中關(guān)注的對(duì)象包括引起信息安全威脅的內(nèi)網(wǎng)用戶、應(yīng)用環(huán)境、應(yīng)用環(huán)境邊界和內(nèi)網(wǎng)通信安全,因此,如何在企業(yè)內(nèi)網(wǎng)構(gòu)建一個(gè)切實(shí)可行、簡單易用的安全防護(hù)體系,是實(shí)施內(nèi)網(wǎng)安全部署的關(guān)鍵所在。 怎樣才能有效地實(shí)現(xiàn)內(nèi)網(wǎng)安全呢?除了制定健全的內(nèi)網(wǎng)安全機(jī)制,數(shù)據(jù)加密也是保護(hù)企業(yè)有價(jià)值數(shù)據(jù)的有效工具。利用數(shù)據(jù)加密解決方案可保護(hù)筆記本電腦、工作站和服務(wù)器等設(shè)備硬盤上所有文件(包括操作系統(tǒng)文件)的安全。即使硬盤被盜,企業(yè)依然可放心數(shù)據(jù)不會(huì)被非授權(quán)人瀏覽和獲取。雖然黑客可以潛入企業(yè)的服務(wù)器,但是,也無法對(duì)服務(wù)器上的數(shù)據(jù)和信息資產(chǎn)造成破壞,因?yàn)檫@些資產(chǎn)都得到了安全的加密保護(hù)。 在對(duì)數(shù)據(jù)進(jìn)行有效加密的同時(shí),身份識(shí)別也可以幫助用戶實(shí)現(xiàn)高強(qiáng)度的安全保護(hù)。隨著“中國的賽班斯法”——《企業(yè)內(nèi)部控制基本規(guī)范》的推廣和實(shí)施,目前各大公司都在進(jìn)行一場(chǎng)IT內(nèi)控的變革,而業(yè)界普遍將身份識(shí)別定位為首要解決的關(guān)鍵問題。有效的身份識(shí)別方式能夠?yàn)樽匪菪袨楹拓?zé)任體系、審計(jì)證據(jù)鏈提供最有效和最有力的支撐。這種過程的價(jià)值在于它能夠:允許有正當(dāng)理由需要訪問的人員訪問;通過限制信息資產(chǎn)外露來降低風(fēng)險(xiǎn);建立監(jiān)控機(jī)制,針對(duì)事件追溯具體用戶;高效地管理類似的用戶群;實(shí)現(xiàn)內(nèi)控符合風(fēng)險(xiǎn)管理的要求。因而建立更符合法律要求和審計(jì)的身份標(biāo)識(shí)方法是每一個(gè)優(yōu)秀企業(yè)完善內(nèi)控,提高企業(yè)核心競(jìng)爭力的必要前提。 身份認(rèn)證可以通過智能卡、一次性口令,或者令牌的方式進(jìn)行。當(dāng)然,身份認(rèn)證的授權(quán)方式必須是可定制的。用戶可以選擇使用密碼或令牌做為授權(quán)的方式。真正好的身份認(rèn)證技術(shù),并不是要通過繁瑣的加密步驟來困擾用戶。企業(yè)用戶每天都要登錄各種應(yīng)用系統(tǒng),因此在不影響用戶使用的前提下,簡單的操作和高強(qiáng)度的保護(hù),才能為用戶提供一個(gè)安全、便利的環(huán)境。 數(shù)字證書認(rèn)證身份 目前企業(yè)網(wǎng)絡(luò)中應(yīng)用的身份識(shí)別技術(shù)主要分為用戶與主機(jī)、主機(jī)與主機(jī)之間的認(rèn)證。在企業(yè)統(tǒng)一的身份認(rèn)證框架中,集中身份認(rèn)證系統(tǒng)需要對(duì)目前已有的身份認(rèn)證方式,及未來可能會(huì)有的身份認(rèn)證方式均提供支持,方便管理員根據(jù)需要進(jìn)行選擇。 在調(diào)查中,記者通過訪問業(yè)內(nèi)資深人士、天威誠信高級(jí)副總裁李延昭了解到,目前企業(yè)在選擇身份認(rèn)證方式時(shí),通常需要考慮如下原則:第一,足夠安全,即認(rèn)證方式不容易被模仿(包括認(rèn)證憑證的復(fù)制、認(rèn)證過程的重放)或攻擊(包括DOS攻擊);第二,成本適當(dāng),安全和成本常常成反比,但是對(duì)于企業(yè)來說,既不能為了降低成本而采用不安全的認(rèn)證方式,也不能為了片面追求安全而不顧成本;第三,使用方便,所有東西都是給人用的,如果因?yàn)槭褂貌槐愣兄路锤校瑒t所有的安全措施都形同虛設(shè);第四,提供開放的API接口,便于將認(rèn)證方式集成到當(dāng)前以及未來的應(yīng)用框架中。 基于數(shù)字證書的認(rèn)證方式能夠滿足當(dāng)前以及未來的企業(yè)內(nèi)網(wǎng)安全應(yīng)用需求。數(shù)字證書通常是標(biāo)志網(wǎng)絡(luò)用戶身份信息的一系列數(shù)據(jù),用來在網(wǎng)絡(luò)通訊中識(shí)別通訊各方的身份,從而在網(wǎng)絡(luò)上解決"我是誰"的問題。以數(shù)字證書為核心的加密技術(shù)可以對(duì)網(wǎng)絡(luò)上傳輸?shù)男畔⑦M(jìn)行加密和解密、數(shù)字簽名和簽名驗(yàn)證,確保網(wǎng)上傳遞信息的機(jī)密性、完整性,以及交易實(shí)體身份的真實(shí)性,簽名信息的不可否認(rèn)性,從而保障企業(yè)各種網(wǎng)絡(luò)應(yīng)用的安全性。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |