English服务热线:400-610-7333
金支点信创维保服务速览国家铁路局关于印发《“十四五”铁路科技创新规划》的通知 北京金支点荣膺信创数智技术服务能力一级评估,硬核实力护航产业数字化转型2026年AIOps大模型不应只停在告警降噪:从告警洪水到根因对话的技术演进与四层技术栈工程实践全面解析工业设备智能运维新范式:容知日新观星OS操作系统从被动响应到自主决策的工程实践全面解析云原生与信创双环境下企业全栈可观测体系落地实践:从数据割裂到统一观测的技术选型与工程路径全面解析2026年09月30日-铁路行业资讯日报2026年09月30日-烟草行业资讯日报2026年AIOps大模型不应只停在告警降噪:从告警洪水到根因对话的技术演进与落地工程实践全面解析云原生环境下可观测性体系落地实践指南:从传统监控到全栈可观测性架构的演进路径与工程实践全面解析从硬件到应用:构建覆盖物理服务器虚拟化容器全栈基础设施的统一IT监控体系工程实践全面解析2026年09月29日-铁路行业资讯日报2026年09月29日-烟草行业资讯日报科大讯飞联合华为iMaster CCAE发布火眼Agent智能运维解决方案:星火大模型赋能万卡级智算集群实现分钟级故障诊断与智能自治运维2026年AIOps不应只停在告警降噪:从数据层到执行层的四层技术栈架构与落地工程检查点全面解析云原生环境下可观测性体系落地实践指南:从传统监控到全栈可观测性架构的演进路径与工程实践全面解析
首页  >  资讯动态  >  业界动态
为内部网络安全提供标准的四级认证2009-11-19 14:14  消息来源:unknow

当前,网络边界安全防护已经不能有效保障网络的安全,只有边界安全与内网安全管理立体布控才是出路。

内网安全集中关注的对象包括了引起信息安全威胁的内部网络用户、应用环境、应用环境边界和内网通信安全。如何构建一个统一的安全控制系统,实现立体式实时监管,已经成为摆在网络管理员面前的一道难题。

内网安全不仅仅是安全产品的堆叠,现阶段的内网安全已经由单纯的安全产品部署,上升到了如何实现可信、可控的立体防护体系。通过四级可信认证机制,可以确保安全性与管理性的双赢。

第一级认证:基于硬件级别的安全防护和访问控制。在最底层实现对计算机终端进行物理安全加固,使用安全防护卡从BIOS级实现登录认证和全盘数据保护,可以杜绝非法用户从光盘启动绕过防护软件窃取数据,同时还可令用户不能随意安装操作系统,卸载软件等。

第二级认证:基于操作系统的身份认证和文件保护。采用基于USB-KEY的双因素认证技术实现操作系统登录的可信可控——即在计算机硬件启动之后,可以限制用户权限。另外,如果计算机终端发生系统灾难,需要采取相应的系统备份和灾难恢复措施。

第三级认证:实现对程序安装运行的授权控制。对应用程序进行黑白名单控制:只有经过管理员签名授权的程序才能在单机终端上运行使用,进一步规范终端用户的软件程序使用行为。

第四级认证:实现可信计算机接入内网的认证管理。网络边界的安全可控是内网安全的基本问题,通过基于802.1X认证协议的可信终端认证子系统,实现网络的安全接入。

建立四级可信认证机制的纵深防御体系之后,还要实现身份鉴别、介质管理、数据保护、安全审计的一些基本防护要求,最后,还有实时监控。

服务热线:400-610-7333 | 邮箱:service@gpos.cn | 电话:010-82564561/71 | 京ICP备18017976号 | 京公网安备 11010802036102号北京金支点技术服务有限公司保留所有权利 | Copyright © 2005-2026 Beijing Golden Point Outsourcing Service Co., Ltd. All Rights Reserved.