Computer >> Máy Tính >  >> Lập trình >> Lập trình

Các vấn đề bảo mật của việc sử dụng một mạng tin cậy là gì?

Mạng đáng tin cậy giải quyết các vấn đề bảo mật sau đây, chẳng hạn như một phần hoặc hoàn toàn như sau -

Lỗi cấu hình tường lửa (Một phần) - Một TPCN chia nhóm quy tắc tường lửa thành các tập quy tắc nhỏ hơn liên quan đến từng nhóm hoặc vai trò kiểm soát truy cập. Các bộ quy tắc này được máy chủ AAA gửi tới NAD để quản lý sau khi hoàn tất quá trình xác thực.

Theo một số lỗi cấu hình làm giảm theo lôgarit khi độ đơn giản của quy tắc giảm. Bởi vì TPCN có các bộ quy tắc nhỏ hơn, khả năng lỗi cấu hình tường lửa sẽ thấp hơn. Hơn nữa, các quy tắc truy cập trong TPCN được xác định dựa trên nhóm hoặc vai trò, không chỉ địa chỉ IP; điều này giúp giảm sự kết hợp và do đó là lỗi cấu hình. Các lỗi cấu hình sẽ không được loại bỏ hoàn toàn. Do đó, TPCN chỉ hỗ trợ giải pháp một phần cho vấn đề.

Bỏ qua tường lửa (Hoàn thành) - TPCN giải quyết vấn đề này một cách rõ ràng bằng cách bảo vệ tất cả các NAD và yêu cầu chúng tạo mối quan hệ tin cậy với thiết bị người dùng trước khi chuyển tiếp lưu lượng truy cập (chẳng hạn như lưu lượng truy cập không dây và lưu lượng VPN). Hơn nữa, kiểm soát truy cập và quy tắc giao thông được sử dụng tại mỗi điểm truy cập. Không thể áp dụng cách bỏ qua các quy tắc bằng cách nối một đường sau tường lửa vì công tắc của đường (điểm truy cập) thực hiện các quy tắc.

Thiết bị dễ bị tổn thương (Một phần) - Trong cơ chế mạng truyền thống, việc quản trị cấu hình bản vá được thực hiện thủ công bởi ban quản trị mạng. Đây là một dịch vụ cực kỳ phức tạp dành cho các thiết bị di động và từ xa.

Do đó, nó có thể được hoàn thành ít thường xuyên hơn so với khuyến nghị hoặc nó có thể được đánh dấu dễ dàng. Trong TPCN, trạng thái của một thiết bị được kiểm tra tự động trước khi nó có thể tham gia vào mạng. Hơn nữa, hành vi của nó được theo dõi liên tục khi nhập cảnh và việc kiểm tra trạng thái có thể được thực hiện ở tần suất mong muốn.

Truy cập thực không an toàn (Hoàn thành) - TPCN giải quyết vấn đề này bằng cách thực thi các chính sách bảo mật trên các cổng NAD. Điều này được định nghĩa là “kiểm soát truy cập dựa trên cổng”. Do đó, người dùng độc hại hoặc cẩu thả không thể kết nối một công cụ với một cổng Ethernet đang mở và xâm nhập vào mạng.

Phần mềm độc hại (Một phần) - Các quy tắc tuân thủ bắt buộc trên các thiết bị trước và sau khi tham gia TPCN làm giảm khả năng lây nhiễm phần mềm độc hại.

Thiết bị không đáng tin cậy (Hoàn thành) - TPCN giải quyết vấn đề này một cách rõ ràng bằng cách kiểm tra chữ ký của các yếu tố quan trọng của thiết bị sử dụng chip TPM và cũng xác minh tình trạng thiết bị. Nếu chip TPM được tin cậy, thiết bị có thể xác thực danh tính của nó.

Người dùng không đáng tin cậy (Một phần) - Bằng cách sử dụng các phương pháp xác thực mạnh hơn và thể hiện rõ ràng vai trò của người dùng, TPCN tránh được các cuộc tấn công bao gồm bẻ khóa / đánh cắp mật khẩu, vi phạm quyền truy cập và mạo danh. Hơn nữa, bằng cách chặn một số cách tiếp cận có thể tránh được, TPCN hoàn toàn tránh được các tai nạn do người trong cuộc bất cẩn gây ra, chiếm hơn 30% một số sự cố bảo mật.