日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

存儲域網(SAN)的安全策略解析-網絡運維


2020-05-06 16:33 作者:艾銻無限 瀏覽量:
存儲域網(SAN)的安全策略解析-網絡運維
艾銻無限科技專業:IT外包企業外包網站外包中小企業云服務平臺等北京IT外包服務
對于網絡存儲,存在著太多可能的威脅,包括數據更改、破壞、竊取、拒絕服務攻擊、惡意軟件、硬件竊取,以及未授權訪問等。
 
    要保證SAN(存儲域網)的安全,必須逐個殲滅這些可能威脅。
 
    近年來,對于網絡存儲安全,存在著太多威脅,包括數據更改、破壞、竊取、拒絕服務攻擊、惡意軟件、硬件竊取,以及未授權訪問等。要保證SAN(存儲域網)的安全,必須逐個殲滅這些可能威脅。值得慶幸的是,許多用于解決傳統網絡漏洞的安全策略和協議也可以幫助保證存儲網絡的可用性。
 
    不可否認,當今有不少網絡仍舊缺乏高效的安全機制。本文主要講述基本的安全概念和原理、支撐這些概念的協議,以及它們組織成一套整體的SAN安全策略方式。事實上,無論什么樣的安全策略,底層都包括基本的安全概念,包括驗證性、授權性、機密性、完整性、確認性以及訪問控制。 
  
    訪問控制
 
    在設計安全網絡環境時,訪問控制是一個基礎性概念,指的是控制某用戶可以或不可以訪問網絡、資源、文件等。
 
    為了有效地保證這些資源的安全,必須認真考慮并控制授予每個網絡用戶的訪問級別,然后設置策略來保證只有合法用戶才能真正獲得資源的訪問權。這是強健安全網絡環境的基礎。
 
    訪問控制策略主要包括:強制訪問控制(MAC)、自主訪問控制(DAC)和基于角色的訪問控制(RBAC)。
 
    MAC是最嚴格的訪問控制。這種策略中,不允許任何信息的制作者控制對數據的訪問和修改權。相反,由管理人員或管理程序控制對數據、系統、資源的訪問和修改權限。強制訪問控制系統通常用于對安全要求非常高的網絡環境,比如軍事部署、財政系統、醫療系統等。
 
    自主訪問控制不受管理員或操作系統策略的約束。相反,由被訪問對象的所有者控制訪問權。在DAC模型中,如果用戶創建了一個文件夾,則由此用戶來決定誰將擁有對此文件夾的訪問權。
 
    DAC要用到訪問控制列表(ACL)。ACL管理用戶對像文件、目錄、網絡資源等特定系統對象的訪問權信息。每個對象都有一個安全屬性來標識訪問控制列表,列表對于擁有相關訪問權的每位系統用戶都有一個入口。最普通的訪問權包括讀、寫、執行文件。
 
    在一個基于角色的訪問控制的配置中,訪問權是由用戶在組織中所代表的角色決定的。網絡用戶被賦予特定的角色,比如銷售員、經理、秘書等。同類角色的用戶自成一組,通過這些用戶在網絡上的角色決定訪問控制權。基于角色的訪問需要對組織的運作方式、用戶的數目以及他們在組織中的職責有全面的了解。
 
    當某個用戶和角色聯系起來時,應該給該用戶只授予做本職工作需要的權限。這條安全規則是最基本的,稱為“最少權限”,用于所有的訪問控制方法。在一個基于角色的情景中,當組織機構雇用了新員工,首先要清晰定義其角色:教師、秘書、銷售員、經理等。為該用戶創建一個新賬號,將其放入該組織中有相同角色的組里。不必設置個人許可,因為訪問控制的級別從組里繼承就可獲得。實際上,基于角色的訪問控制是MAC的一種形式,因為控制是由管理員決定的,且訪問級別的標準也不掌握在對象所有者手中。
 
    用戶驗證策略
 
    用戶驗證策略包括:驗證性、授權性、確認性。弱的用戶驗證性及授權性是常見的網絡缺陷,存儲域網絡也不例外。
 
    驗證性指的是檢驗核實某人確實是他所聲稱的那個人。通常情況下,包括一個用戶名、密碼對,也可以包括其它表明身份的方法,比如智能卡、語音識別、指紋識別等。從網絡和系統的安全角度來講,驗證性是實施安全訪問控制的一個重要組成部分。
 
    授權性是指確定已被識別和驗證的用戶是否可以訪問某特定資源的過程。通常是通過檢驗該用戶是否屬于某一擁有訪問權的組來決定的。
 
    確認性指在系統上記錄事件的跟蹤機制,這里常用到審計。審計是監測事件的發生并為之做日志的過程。至于哪類事件應該跟蹤,哪類事件無需跟蹤,基本上是由管理員決定的。通過在系統上跟蹤事件,期望能夠記錄下嘗試訪問網絡或其它試圖破壞數據的行為,并采取相應的防御措施。
 
    反入侵策略
 
    在任一安全策略中,都需要對入侵者有所防范,制定響應的反入侵策略,在反入侵策略中,關鍵是保證數據的機密性來保護數據不被入侵者獲取和判斷數據在傳輸過程中是否已被篡改的完整性。
 
    為防止入侵者獲得數據,采用了加密機制。把原始數據加密后,如果沒有密鑰,則密文不可讀,即使被竊也毫無意義,被竊的數據仍然保持機密性。例如,在IPSec中,ESP協議可以加密將要通過光纖通道連接傳輸的數據。普通的以太網通信也可以使用IPSec或其它加密協議,比如SSL等。所有的加密協議都是為了使被竊數據不可讀,從而保證機密性的。完整性指的是檢驗數據,以確保未被篡改。舉例來講,在IPSec密鑰交換過程中,最初的交互使用MD5或SHA完整性驗證方法,來保證在此過程中數據未被篡改。
IT運維  我們選擇北京艾銻無限
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 亚洲经典视频_九九视频精品在线_年轻的朋友3中文_开心婷婷久久_99久久视频_九色免费视频_国产精选在线观看播放_自拍偷区亚洲国内自拍蜜臀 | 最近免费中文字幕在线视频2_国产又粗又猛又黄又爽无遮挡_在线播放国产不卡免费视频_国产精品久久久久影视_国产女厕所盗摄老师厕所嘘嘘_国产AV夜夜欢一区二区三区_99国产精品一区二区_国产精品亚洲精品久久精品 | 男人进去女人爽免费视频_国内激情_午夜影院一级_狠狠做五月深爱婷婷_黄色一级大片免费_午夜久久久久久久久久久久_无码人妻丰满熟妇A片护士_免费看黄色大全 | 欧美性战a久久久久久_欧美性爱一区三区_大地免费资源观看_精品1区2区3区4区_国产在线榴莲视频导航_97久久精品人人槡人妻人人玩_一级红色毛片_国产AV无码专区亚洲版 | 欧美日本中文字幕_小峰色戒网站_狠狠的干性视频_国产精品麻豆视频_本道久久综合无码中文字幕_国产一区二区美女_青青网站_亚洲视频在线a | 女女互磨互喷水高潮les呻吟_av网址免费观看_97精品久久久久中文字幕_快色视频_国产亚洲中文字幕在线_玩偶姐姐在线观看免费_亚洲日韩精品一区二区三区_东凛mdyd950在线播放 | 色综合天天综合网国产成人网_天天躁夜夜躁狠狠久久成人网_少妇挑战3个黑人惨叫4P国语_久久无码av三级_手机看片日韩欧美_又色又湿又黄又爽又免费视频_亚洲精品国偷自产在线_妺妺窝人体色WWW看人体 | 久久久久久免费精品_国产三区精品_久久久人_久久午夜伦鲁片免费无码_久久综合高清_国产真人性做爰久久网站_亚洲欧美国产精品一区二区_国产00高中生在线视频 | 嫩草黄色_69视频在线播放_亚洲精品mv在线观看_波多野结衣AV最新作品在线观看_国产视频精品视频_欧美肥婆丰满bbw_成人免费网视频_亚洲日本中文字幕网站 | 伊人久久一区二区三区_又大又粗又爽αa级毛片_中文字幕亚洲高清精品一区在线_一级国产航空美女毛片内谢_天天爽视频_97国产在线视频无毒强制免费_九九视频国产免_国产另类交视频免费观看 | 久久婷婷综合缴情亚洲狠狠_久久伦理_欧美日韩视频免费在线观看_欧美国产日韩成人_神天至尊动漫免费观看高清_最近中文字幕在线免费视频_久久久999精品_一级大片免费看 | 国产在线一区二区三区在线_日韩国产精品一区_5566在线视频_不卡亚洲_无码人妻丰满熟妇区五十路百度_xxxxx性开放_法国性迷宫_日韩中文字幕在线不卡 | 最近免费中文字幕在线视频2_国产又粗又猛又黄又爽无遮挡_在线播放国产不卡免费视频_国产精品久久久久影视_国产女厕所盗摄老师厕所嘘嘘_国产AV夜夜欢一区二区三区_99国产精品一区二区_国产精品亚洲精品久久精品 | 黄色特级片_国产乱人伦精品一区二区_毛片一区二区三区_一级做a爱片久久_亚洲精品乱码久久久久久按摩观_久久久久久久国产精品影院_caoporn国产_全球AV集中精品导航福利 国产乱码久久久久_亚洲欧洲日韩国内高清_久99久在线观看_97中文字幕第二十二页_熟女熟妇人妻在线视频_成年女人色毛片_一区二区三区片_国产成人A亚洲精V品无码 | 在线免费91_一级久久久久久_一本大道伊人av久久乱码_一级黄片一级毛片_大地资源网视频在线观看新浪_www久久99_成人无码区免费视频_国产全肉乱妇杂乱视频 | 一区二区中文字幕_狠狠色丁香婷婷_国产成人AV片免费_中文字幕日韩精品在线观看_精品人妻无码一区二区三区视频_免费的黄色一级片_中文字幕二区三区_亚洲欧美国内爽妇网 | 91九色国产porny_中文av在线播放_别揉我奶头~嗯~啊~视频在线观看_国产不卡视频在线_夫妇交换av888_极品粉嫩嫩模大尺度无码_亚洲综合欧美日本另类激情_日韩在线高清视频 | 欧美a色_午夜光棍福利_91夜夜_大尺度露器官的三级_色爱区成人综合网_99视频国产热精品_国产精品免费久久久久软件_99亚洲男女激情在线观看 | 99ri精品国产亚洲_精品国产乱码久久久久久蜜臀_制服在线无码专区_中文字幕无线乱码人妻_国产精品毛片一区二区在线_丁香婷婷六月综合网_亚洲永久av_久久久亚洲欧美 | 5060午夜_中文字幕午夜精品一区二区三区_精品亚洲国产成人av不卡_日本三级bd高清_成人三级影院_91嫩草入口_а中文在线天堂_伊人无码高清 | 国产91超漂亮magnet_国产三级爽死你久久精品_欧美欲妇xxxxx_91免费在线观看网站_琪琪秋霞午夜av影院_亚洲欧洲成人av_人妻少妇无码专视频在线_免费无码又爽又刺激网站 | 久久综合精品国产一区二区三区_av不卡国产在线观看_天天躁日日躁狠狠躁性色AV_水蜜桃aⅴ无码专区_干干干日日日_国产精品成人一区二区不卡_国产一级黄色aaaa片_一区二区免费视频va | 日韩中文字幕第5页在线_柠檬av导航_无码中文精品专区一区二区_狠狠色丁香久久婷婷综合_中_国产成人永久免费公开视频_国产精品二区不卡_制服亚洲日韩丝袜欧美_秀人顶级模特尤妮丝的最新视频 | 亚洲日本国产精品_国产精品美女久久久久久2022_97免费人妻视在线视频首页_蜜芽亚洲AV无码精品国产午夜_亚洲αv在线_在线视频91国产_日韩一区二区三区久久香蕉_jizz成熟丰满韩国少妇在线 | 日韩av视屏_久久麻花精品一二三区_99福利影院_国产激情精品久久久第一区二区_奇米在线_女女女女擦bbb毛片_日本天堂在线播放_www日韩 | 老赵揉着粉嫩的双乳小说_在线观看无码AV免费不卡软件_日日爽视频_久久蜜臀_免费大黄网站在线观_久热精品在线中文字幕播放_欧美一级理论性理论a_色婷婷综合久久久久中文一区二区 | 永久av在线免费观看_后入内射国产一区二区_国产xxxxx精品av青椒_国产网红福利视频一区二区_成人福利在线播放_99视频_国产精品一区二区在线观看99_97视频一二区 | 久久久久国产精品免费a片记大片_国产五月色婷婷六月丁香视频_亚洲人体一区二区_成人国产网址_51社区精品视频在线视频观看软件_日本一道高清_手机午夜看片_小箩莉h文徐韵婷合集小说 | 久久xxx视频_国产寡妇乱子伦一区二区三区。_精品999www_二级黄色大片_久久毛片视频_靠逼国产_精品免费国产二区三区_伊人色播 | 日本a优视频_AV日韩人妻黑人综合无码_亚洲精品永久视频_一级片日韩_www.噜噜噜_2018天天干夜夜操_内谢69ⅹxxx免费视频_69久久无码一区人妻A片 | 亚洲久久视频_欧美国产日本_国产成人无码精品久久久免费_久久精品视频网站_边做边流奶水的人妻_国内网站成视频在线观看_色网免费观看_67194熟妇在线直接进入 | 麻豆传媒在线看_精品国产一区a_欧美成人WWW在线观看_国产精品揄拍一区二区久久_国a精品视频大全_国产最变态调教视频_a一级黄色毛片_国产精品69人妻我爱绿帽子 | 4虎av_久久免费国产精品_亚洲成本人无码薄码区_精品台湾swag在线播放_伊人yinren22综合开心_欧美日韩在线观看一区二区三区_亚洲AV之男人的天堂网站_yellow日本高清在线 | 怡红院成人网_黄色在线免费播放_亚洲精品国产综合久久_日韩高清不卡一区_青青草视频一区_最近的2019中文字幕免费一页_中文视频一区视频二区视频三区_国产成人久久综合第一区 | 无码中文字幕AV免费放软件_国产后式a一视频_色中文字幕在线_一区二区三区视频在线观看_亚洲影院久久_中文字幕在线观看2021_国产成人青草视频_亚洲精品永久中文字幕 | 女女互磨互喷水高潮les呻吟_av网址免费观看_97精品久久久久中文字幕_快色视频_国产亚洲中文字幕在线_玩偶姐姐在线观看免费_亚洲日韩精品一区二区三区_东凛mdyd950在线播放 | 国内老司机精品视频在线播出_国产下药迷倒白嫩丰满美女BD_国产精品久久久久久TV_国产办公室秘书无码精品_亚洲专区一_免费看黄a级毛片_少女视频哔哩哔哩免费观看_妇女站着交性打野战 | www.伊人_中国农村自拍HDXXXX_亚洲午夜久久久精品一区二区三剧_人人成人_久久久精品人妻久久影视_国产激情内射在线影院_同性男男黄G片免费网站_精品国产第一区二区三区的区别 | 性色av蜜臀av色欲av_脱了老师内裤猛烈进入的软件_中文亚洲AV片在线观看无码_a毛片视频_日韩视频在线观看一区二区三区_av大片在线无码免费_理论片91_99精品全国免费观看视频 | 免费av看片_69久久精品无码一区二区_亚洲成人一二三区_中国大陆黄色片_一区影视_男人扒开添女人下部免费视频_又大又粗又硬又黄的免费视频_国产字幕 | 成人免费视频中文字幕_亚洲区在线播放_亚洲aⅴ精品_av成人免费看_欧美日韩国产精品_玩弄丰满奶水的女邻居_老司机精品在线_91视频网址入口 |