当前位置:主页>科 研>学术交流>

TCG-TNC可信网络连接系统设计与实现(4)

TNC@FHH主要特征如表1所示: 
   

TNC服务器的实现是利用扩展的Radius服务器

几个不同的 IMC/IMV对

TNC 客户端可以在windows及Linux上运行

基本的策略管理

用C++ 实现的

完全的开源

表1. TNC@FHH的特征
 
图5. TNC@FHH结构示意图
 
图6. FHH实现的AR的架构

 
图7. FHH实现的PDP的架构

    AR是由TNC-AR应用程序与通过规定的IF-IMC接口连接到应用程序上面的IMC组件(DLLs)组成,这跟TNC的架构是一致的。这种模块分离的形式可以使你随意改变网络接入的方式而不用改变TNC客户端的程序。
    PDP是在FreeRadius的认证服务器中加入插件来完成的。FreeRadius中已有的EAP模块已经被扩展到了EAP-TNC,所以我们可以重复利用网络接入及EAP方式的Radius服务器认证。在此基础上开发也比较容易。

2.3 基于TNC@FHH的研究与开发

    基于TNC@FHH的进一步研究与开发,主要体现在以下方面:
    (1)TNC@FHH目前只是一个TNC框架演示系统,并且基于早期的TNC规范,所以现有的这些程序并不能完成TNC网络接入控制的目的,且不能与微软的NAP兼容。由于目前TNC的IF-TNCCS标准还在修订中,可能会在IF-TNCCS-SoH这个协议标准基础上进一步修改来改进TNC与微软的NAP的兼容性。
    (2)TNC@FHH的IMC模块并不完善,只涉及到了主机的基本信息方面,比如打开的端口等,没有深入的信息收集,如硬件平台的信息采集、操作系统版本信息采集、操作系统漏洞检测、主机防火墙信息采集及主机杀毒软件信息采集等,所以有必要在IMC模块方面进一步扩展其功能。
    (3)随着UTM(Unified Thread Management)设备的出现,PEP安全功能得到了很大提升,PEP安区功能也日益丰富。如何协调主机、PDP与PEP互动的问题,是非常值得研究。现在TNC标准中没有提到过这一点,这也限制了TNC的应用范围,可以就这一方面展开进一步的研究。
   

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部