当前位置:主页>科 研>学术交流>

TCG-TNC可信网络连接系统设计与实现(5)

(4)TNC@FHH给的系统没有考虑客户端主机装有TPM模块的情况,所以,在主机有TPM模块的情况下,IMC如何动作还有待进一步的研究。
    (5)在IMC功能提升的基础上,提出相应的主机安全风险评估的方法。

三、系统实例

    管理界面如图8所示,TNC1x是基于MFC对话框的程序。身份信息区域的用户名/口令框用于输入用户的身份信息,对此信息的认证是传统的802.1x的功能。验证操作区域有四个按钮,接入验证按钮用于发起网络接入请求;选择网卡按钮用于选择接入网络的网卡;停止Zero服务/启动Zero服务两个按钮是用来分别停止和启动Windows系统的Wireless Zero Configuration服务的。Windows XP系统中自带了802.1x的客户端,而这里我们需要用自己的客户端TNC1x,因此需要禁用操作系统自带的802.1x客户端。禁用的方法就是停止系统的Wireless Zero Configuration服务。界面的下方有五个功能按钮,其中“安全检测”用于用户调用检测器插件对主机进行自检,以获得当前主机的安全状态;“配置”用于对TNC1x程序进行日志、调试等的配置,配置界面如图9所示。从配置界面中还可以看到当前主机已安装的检测器插件的名字。

 
 
图8. TNC1x管理界面
 
图9. TNC1x配置界面

为了方便终端用户对检测结果的查看,系统实现了对检测器的结果检测界面,如图10所示。这个界面是通过TNC1x程序界面上的“安全检测”按钮调出。IMCPlatformCheck的检测结果和IMCOperatingSystemCheck的检测结果就不再显示了。

 
 
图10. 检测器结果检测界面

四 系统测试

4.1 功能性测试

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部