複製鏈接
請複製以下鏈接發送給好友

安全特性

鎖定
正如三高特性那樣,考察路由器產品的可靠性是一個非常重要的環節。可靠性通常是指設備具有的故障恢復能力和負載承受能力,而路由器的可靠性則主要體現在接口故障和網絡流量增大時所具有的適應能力,一般能夠保證這種適應能力的方式就是備份,因此選購路由器產品時最好要求有備份功能。另外,針對網絡中可能存在的各種安全隱患,路由器一般應該具有一些安全特性,如身份認證功能、訪問控制功能、信息隱藏功能、數據加密功能、攻擊探測和防範功能以及必要的安全管理功能等。
中文名
安全特性
外文名
security feature

安全特性必然性編輯

根結底,安全威脅的三個主要方面是:信息系統的複雜性、信息系統的開放性以及人的因素。

安全特性相對性編輯

資源畢竟是有限的,不可能無限制地用到安全上。

安全特性配角特性編輯

安全的應用是先導,説到底安全的從屬地位不可更改,即使勉強做到也會喧賓奪主。

安全特性動態性/信息安全特性編輯

安全是變化和發展的,安全本身是一個過程。

安全特性安全特性

過去,微軟一直以在操作系統上捆綁許多額外特性而著稱,這些額外特性大多數是以默認的服務訪問權限進行安裝的。Windows Server 2003打破了這種傳統的模式,使得在Windows 2000 Server默認情況下能夠運行的二十多種服務被關閉或者使其以更低的權限運行。
在Windows 2003中,兩個最重要的安全特性的革新在於直接處理IISTelnet服務器。IIS和Telnet在默認的情況下都沒有安裝,並且這兩個服務是在兩個新的賬户下運行,新賬户的權限比正常系統賬户的權限要低。如果惡意的軟件危及到這兩個服務時,這種革新將直接改善服務器的安全性。
與IIS和Telnet上的服務賬户改進一起,Windows 2003還包含了大量的新的安全特性,也許,這些新的安全特性將是你決定升級到Windows Server 2003的決定因素。[1]

安全特性新安全特性

1.Internet連接防火牆(ICF)ICF是一個軟件防火牆,它為用户的網絡服務器提供了基本的端口安全性。它與用户當前的安全設備一起工作,給用户的關鍵的基礎設施增加了一層保護。
2.軟件限制策略軟件限制策略使用策略和強制執行機制,來限制系統上運行的未授權的可執行程序。這些限制是一些額外的手段,以防止用户執行那些不是該公司標準用户軟件套件中的程序。
3.網頁服務器的安全性當裝載了IIS 6.0的默認安裝時,網頁服務器的安全性將達到最大化。新的IIS 6.0安全特性包括可選擇的加密服務,高級的摘要認證以及可配置的過程訪問控制
4.新的摘要安全包新的摘要安全包支持在RFC 2617中定義的摘要認證協議。該包對IIS活動目錄(AD)提供了更高級的保護。
5.改善了以太局域網和無線局域網的安全性不論連接的介質是什麼,基於IEEE802.1X規範改進了以太局域網和無線局域網的安全性,促進了用户和計算機的安全認證和授權。這些改進也支持公鑰證書和智能卡的自動註冊,使得能夠對傳統的位於或者橫跨公共場所的網絡進行訪問控制,例如大學校園的廣域網(WAN)和橫穿大城市的政府廣域網(WAN)。
6.憑證管理器對於所有的用户憑證,包括口令密碼和X.509證書,憑證管理器提供了一個安全的倉庫。這個特性使得單一的簽名特性可以獲得多個領域的信任。
7.Internet認證服務器和遠程認證撥號用户服務器(IAS/RADIUS)Internet認證服務器和遠程認證撥號用户服務器(IAS/RADIUS)控制遠程的用户認證和授權訪問。對於不同的連接類型,例如撥號上網虛擬專用網(VPNs)以及防火牆連接,該服務都是很實用的 [1] 
8.FIPS——廣為認可的內核模式加密算法聯邦信息處理標準(FIPS)算法支持SHA-1、DES、3DES和一個隨機數發生器。這種政府級的加密模式用於加密通過VPN使用第二層隧道協議L2TP)和IP安全(IPSec)建立的連接,這種連接或是從客户端到服務器,或是從服務器到服務器,或是從網關到網關。
9.改進的SSL客户端認證安全套接字層(SSL)客户端認證的改進使得會話速度可以提高35%,而且多個進程可以緩存和共享會話。這樣可以減少用户對應用程序的認證,從而減少應用程序服務器上的網絡通信量和CPU工作週期。
10.增強的EFS加密文件服務(EFS)的改進允許管理員和用户提供給多個用户訪問多組加密文件的可能。它還提供了額外的文件存儲保護和最大數量的用户容量。
除了這些新的安全特性之外,微軟已經發行了一個安全配置管理器,用於將整個操作系統的安全選項集合成一個管理控制枱
參考資料
  • 1.    周潔紅, 黃祖輝. 食品安全特性與政府支持體系[J]. 中國食物與營養, 2003(9):13-15.