プログラミング
 Computer >> コンピューター >  >> プログラミング >> プログラミング

情報セキュリティにおけるトラステッドネットワークとは何ですか?


信頼できるネットワークは、セキュリティ境界内のネットワークとして表され、通常、防御しようとしているネットワークです。信頼できるネットワーク上のコンピューターは、NFS(ホームディスクとプロジェクトディスク)、NIS(分散アカウントと複数のデータ)、プリンター、ソフトウェアパッケージなどの部門サービスに確実にアクセスできます。

このネットワークへのアクセスは、機密情報を保護し、部門のリソースへのアクセスを維持するために、ラボスタッフが監視するマシンに保護されています。信頼できるネットワーク上のマシンの最近のリストは、ここにあります。

トラステッドネットワーク(TN)アーキテクチャは、現在の標準、プロトコル、およびハードウェアデバイスを使用して「信頼」を実装します。信頼できるネットワークは、ユーザー認証、徹底的なネットワークデバイスのアドミッション制御、エンドデバイスの状態検証、ポリシーベースのアクセス制御、トラフィックフィルタリング、非準拠デバイスの自動修復、監査などの重要なセキュリティサービスをサポートします。

信頼できるネットワークでは、少なくとも2つのNAD(ファイアウォールを備えたスイッチ)とAAAサーバーが必要でした。企業は、必要に応じて複数のPVSを追加できます。たとえば、デバイスに最新のウイルス保護を提供するウイルス対策検証サーバー、デバイスに適切なパッチがあることを確認するパッチ管理サーバー、テストするソフトウェア検証サーバーなどです。インストールされたデバイスファームウェアの信頼性。複数のPVSを組み込むと、TPCNのコストが増加しますが、セキュリティが向上します。

すべてのNAD(スイッチ、ルーター、ワイヤレスアクセスポイントなど)は、信頼できるネットワーク機能をサポートする必要があります。一部のベンダーは、信頼できるネットワーク機能を備えた製品を提供しています。したがって、企業が新しい機器を使用している場合、TPCNの実行は非常に費用対効果が高くなる可能性があります。以前のシステムには、コストがかかる可能性のある重要なアップグレードが含まれている可能性があります。

クライアントデバイスは、信頼できるネットワーク機能を提供するためにソフトウェアとファームウェアの更新を必要とする場合があります。 AAAサーバでの認証とポスチャ値の送信には、信頼できるネットワークユーザが必要です。安全なアプリケーションの場合、TPMチップを使用して構成を確認し、ポスチャ署名を取得できます。

RTUやPLCなどのデバイスには通常TPMがありませんが、一部のRTUにはすでにWebサーバーが組み込まれているため、特に政府の規制により信頼できるICSアーキテクチャの実行が義務付けられている場合は、これらのデバイスにTPMを挿入できます。

管理者は、AAAおよびPVSで新しい要件を指令することにより、システムアップデートを使用します。 AAAサーバは、デバイスに新しいポリシーを指示します。デバイスにアップデートがある場合、デバイスはこの事実をPVSでテストし、ネットワークに残ります。したがって、適切なサーバーが必要なパッチでそれらをサポートし(またはパッチを自動的にインストールし)、ネットワークに入ることができます。

TPCNには、パッチを使用する従来のPCNと同じ可用性の問題があり、要素がクラッシュする可能性があります。したがって、各パッチまたはアップデートは、AAAサーバーに配置する前に徹底的にテストする必要があります。


  1. 情報セキュリティにおけるステガノグラフィとは何ですか?

    ステガノグラフィは、他のメッセージ内に秘密にしておくべきメッセージの隠蔽を容易にするアプローチです。この結果は、秘密のメッセージ自体の隠蔽です。 ステガノグラフィアプローチは、画像、ビデオファイル、またはオーディオファイルに使用できます。ただし、一般的にステガノグラフィはハッシュマーキングなどの文字で記述されますが、画像内での使用も一般的です。いずれにせよ、ステガノグラフィは、所有物の海賊行為から安全であり、不正な閲覧を支援します。 肉眼で検出されただけではないドキュメントをオーバーレイすることにより、透かし内の著作権データを隠す透かしなどのステガノグラフィの1つの使用法。これにより、不正

  2. 情報セキュリティのセキュリティメカニズムにはどのようなものがありますか?

    セキュリティメカニズムには、次のようなさまざまな種類があります- 物理的セキュリティ −物理的セキュリティは、ロックされたドアの背後にあるリソースを維持し、自然災害や人為的災害から保護することにより、主要なネットワークリソースへのアクセスを制限することを定義します。 物理的セキュリティは、訓練を受けていない教員や請負業者によるネットワーク機器の意図しない悪用からネットワークを保護することができます。また、ハッカー、競合他社、テロリストが通りを歩いて機器の構成を変更することからネットワークを保護することもできます。 保護のレベルに基づいており、物理的セキュリティは、爆弾、放射性崩壊などのテ