精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何實現敏感無線系統安全?

安全 應用安全
無線系統安全的一種基于風險的方法是一種系統工程方法,用于識別、評估和優先考慮與無線系統相關的風險,并確定這些風險的可能性和潛在影響。然后,采取緩和策略和資源來抵御最嚴重的威脅,防止過度風險的發生。

[[214737]]

2014年8月,美國國土安全部(以下簡稱“DHS”)首席信息安全官辦公室發布了DHS4300A-Q1(敏感系統手冊)文件。文件僅針對敏感無線系統的安全問題,不涉及機密無線系統的使用。DHS敏感系統政策指令(PD)4300A要求,無線通信技術和應用程序必須是經授權官員(AO)特別批準的,否則在DHS中禁止使用。(NIST的出版物(SP)800-37,授權官員取代了指定的認證機構(DAA))。授權官員還必須批準在認證和認證(C&A)過程中特定風險級別的無線系統的實現和使用,并確保在安全計劃中包含適當、有效的安全措施。

圖1DHS4300A敏感系統手冊

文件中覆蓋的無線網絡包括無線局域網絡(WLAN)、無線寬區域網絡(WWAN)、無線個人區域網絡(WPAN)、對等無線網絡(即特別的無線網絡),以及利用商業無線服務的無線基礎設施。無線系統包括傳輸介質、固定集成設備、設備固件、支持服務和通信協議。DHS4300A建立了該部門的無線系統政策和所有無線通信技術的通用指南。需要指出的是,智能手機等無線設備的安全政策和指導方針將在一個獨立的文檔中提出,起因于該領域的復雜性和技術的快速發展。

對于所有的無線系統,DHS4300A-Q1提出了如下幾項安全措施:

基于風險的方法

無線系統安全的一種基于風險的方法是一種系統工程方法,用于識別、評估和優先考慮與無線系統相關的風險,并確定這些風險的可能性和潛在影響。然后,采取緩和策略和資源來抵御最嚴重的威脅,防止過度風險的發生。例如,在DHS內部網絡中,有時會出現未經授權的訪問點或設備,它們對國土安全部DHS的信息安全構成巨大威脅。因為內部網絡被認為是受信任的,并且在防御范圍內。針對這種威脅的一個緩解策略是部署有效的檢測和預防工具來識別這些威脅,并在檢測到時阻止它們的訪問。

一種基于風險的方法可用于降低與無線系統相關的風險。在最高級別,可以使用兩種安全分類來幫助識別和評估與給定的無線系統相關的風險,包含人員、信息資源、數據系統和網絡,它們都服從于共享的安全策略(一組管理訪問數據和服務的規則)。DHS建立認證邊界并可以直接控制所需的安全控制或對安全控制有效性的評估,認證邊界內的視為受信任的無線系統,而超出認證邊界的則視為不受信任的無線系統。例如,商業或官方無線網絡應該被認為是不可信的,因為它們不在DHS的控制范圍之外。DHS內部的無線網絡被認為是值得信賴的,因為其可以對這些網絡應用嚴格的安全政策和控制。通過考慮無線系統的獨特開放特性和無線技術的快速發展,可以從技術、過程和人員的角度來確定風險。下一節將詳細描述各種無線系統的威脅和相應的對策。

無線系統威脅和對策

由于無線技術的開放性,無線系統有其固有的弱點,因而安全威脅是普遍存在的。無線通信容易受到干擾、竊聽、射頻干擾,以及有線網絡的典型威脅。

表1無線系統的威脅

無線系統安全措施包括處理數據保密性和完整性、身份驗證和訪問控制、入侵檢測和預防、日志記錄和監視,以及系統可用性和性能。無線系統安全的目標可以更好地實現,通過遵循聯邦授權的標準和行業的信息安全最佳實踐來減輕威脅。

表2OSI安全注意事項

認證

身份驗證方法包括IEEE802.1X基于門戶的網絡訪問控制、可擴展身份驗證協議(EAP)-傳輸層安全性(EAP-TLS)認證,以及利用企業遠程(RADIUS)服務器為用戶設備和系統提供相互身份驗證,同時提供動態密鑰管理。應該注意的是,EAP-TLS需要現有的公共密鑰基礎設施(PKI)。如果不能使用完全的PKI,則可以使用其他身份驗證協議,比如保護性可擴展身份驗證協議(EAP-PEAP)。數字證書可以從第三方認證機構購買,或者從組織的內部證書頒發機構頒發。額外的網絡控制訪問,例如雙因素身份驗證,需要對用戶和設備進行身份驗證,以確保它們不會引入安全漏洞和風險。

保密

DHSPD4300A要求:組件只使用聯邦信息處理標準(FIPS)197(高級加密標準AES-256)的加密模塊,并在符合其預期用途的級別上收到FIPS140-2驗證。

誠信

無線通信的完整性是確保數據在傳輸或休息時沒有被修改的必要條件,它還可以防止其他威脅,比如攻擊。如果有一種機制允許對消息完整性進行加密驗證,那么系統節點必須丟棄所有無法驗證的消息。

管理控制

無線系統必須能夠支持遠程設備管理、建立或更改配置以符合安全策略,以及支持軟件和固件的更新。無線系統必須能夠通過管理接口和工具來管理無線基礎設施,這些工具是整個管理基礎設施的一部分。管理控制的網絡部分應該集成到有線網絡中,并且應該從數據網絡中分離出來,以確保管理的有效性健安全保護不能降低或妨礙法律保護的關鍵服務或可用性特性,或已發布的政策(例如,符合美國復興法第508條)。

集中的無線管理結構提供了一種更有效的方式來管理無線基礎設施和信息安全程序。一個集中的結構還可以促進標準化指導的開發和實現,這使得組織能夠一致地應用信息安全策略。無線設備和/或軟件不能降低或繞過已建立的系統安全控制,任何系統修改都需要適當的安全性審查,并遵循變更管理策略和過程。此外,配置管理和安全基線配置應該在組織的系統安全計劃中得到解決。

物理安全

對可疑行為的常規檢查和監視將減少未經授權的設備操作和盜竊的可能性。由于無線系統容易受到遠程竊聽的影響,所以警衛和用戶應該向適當的安全人員報告在設施內或周圍的可疑人員或活動。

國家信息擔保合作伙伴關系共同標準安全驗證

國家信息保障伙伴關系(NIAP)是美國政府的一項行動,旨在解決IT消費者和生產者對IT系統和產品的安全測試需求。NIAP是NIST和NSA的合作,在IT產品和網絡中增加了信任級別。通用標準定義了一組經過驗證的IT需求,可以用于為產品和系統建立安全需求。通用標準還定義了保護概要文件(PP),或者基于特定安全需求的標準化集。PP可以用于無線安全架構內的產品。此外,還可開發安全目標(ST)來度量安全威脅、目標需求和安全功能的摘要規范。

日志

日志作為無線網絡監視和管理功能的一部分,用以確保無線網絡的持續監控。它們提供了一種可跟蹤的機制來記錄網絡活動并發現網絡入侵。應該通過同步所有設備上的時間時鐘,遠程記錄無線活動和事件,以及對日志執行嚴格的訪問控制,以保護日志的完整性。

配置控制

為無線網絡和設備建立配置需求和安全的基線配置可以幫助確保它們按照DHS的安全策略部署在安全的方式中。通常,無線系統最初配置的是默認的供應商設置,這是常識。這些設置可以包括:網絡信息,如默認通道或調制規范;安全信息,如網絡名稱、加密方法、傳遞短語或密鑰;系統管理信息,如管理用戶名、密碼、管理端口號和運行的缺省應用程序服務。

軟件和固件更新

NIST的國家脆弱性數據庫(NVD)是一個綜合的網絡安全漏洞數據庫,它整合了所有公共可用的美國政府弱點資源,并提供了對行業資源的參考。如果可能的話,更新的固件應該在非生產環境中進行測試,以在產品發布之前驗證功能。DHS敏感系統政策指令4300A和DHS敏感系統手冊提供了系統審計政策和指導。

無線監控

無線監控功能包括工具和方法:(a)進行現場調查和設置適當的天線位置以減少信號泄漏,(b)檢測錯誤配置的客戶端和使用政策驅動的軟件或硬件解決方案,確保客戶端設備和用戶定義符合DHS無線安全策略,(c)檢測和阻斷可疑的或未經授權的活動或無線電干擾的來源。無線入侵檢測系統(WIDS)/入侵預防系統(IPS)可以檢測網絡異常并監視無線基礎設施。異常可能包括但不限于干擾源、異常高或低使用率、多次登錄嘗試、攻擊簽名、非小時登錄以及其他可疑的系統基線的差異。

內容過濾

內容過濾是監控電子郵件和網頁等通信的過程,對可疑內容進行分析,并防止向用戶發送可疑內容。專用的服務器可以用來執行內容過濾任務。有線網絡內部的無線系統,對已經應用到有線網絡的內容過濾并沒有特定的要求。外部無線系統的內容過濾,如訪客WLAN可能不同于組織內部網絡應用。這個網絡的流量不受國家網絡保護系統(NCPS)的檢查,也被稱為“愛因斯坦”。因此,組織應該為這個網絡擬定隔離的安全控制措施,例如允許通過HTTP、安全HTTP(HTTPS)和域名服務(DNS)訪問的普通客戶端連接,只訪問有限的Internet站點。

此外,還可以利用現有的可信Internet連接(TIC)功能來保護和監視這些外部無線系統。所有的內容過濾產品必須保持最新,以確保它們的檢測盡可能準確。內容過濾包的另一個關鍵特性是對可疑活動的入站和出站數據進行掃描,并采取相應的預防措施。

總結

技術往往都是一把雙刃劍,無線技術也不例外。針對敏感無線系統易出現的安全問題,美國國土安全局的《敏感系統手冊》從具體的攻擊手段出發,在各個方面都給出了指導性的防護意見,為敏感系統中的無線技術的安全使用點亮了明燈。

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2020-05-29 09:54:49

美國無線系統安全

2011-03-22 16:28:59

2011-12-20 09:57:10

2010-09-06 10:47:56

2010-06-17 22:07:23

2009-07-06 15:05:23

2011-07-26 14:57:24

Windows Vis安全模式

2011-03-23 14:11:15

安全Unix系統

2011-03-22 12:58:16

2011-05-16 10:23:21

2011-07-25 15:20:27

2011-03-23 14:00:44

2011-05-16 10:13:51

Linux優化

2009-10-15 13:21:49

網絡布線系統

2010-03-08 11:25:33

2013-03-20 10:39:26

2017-07-06 15:50:08

2010-03-05 09:58:45

2019-07-03 11:03:44

存儲 安全硬盤

2011-03-22 16:45:00

點贊
收藏

51CTO技術棧公眾號

日韩av免费在线播放| 精品精品国产高清a毛片牛牛| 免费亚洲一区二区| 中文字幕乱码视频| 欧美在线免费一级片| 亚洲国产精品久久久久秋霞不卡| 国产成人久久777777| 欧美69xxx| 97久久超碰国产精品| 国产精品日韩在线观看| 欧美日韩国产精品综合| 亚州综合一区| 91精品国产全国免费观看| 日日碰狠狠添天天爽超碰97| 天堂中文8资源在线8| 成人情趣视频| 亚洲精品av在线播放| 97超碰人人爽| 羞羞影院欧美| 亚洲国产精品麻豆| 伊人色综合久久天天五月婷| 五十路在线观看| 激情图区综合网| 日韩美女免费线视频| 欧美爱爱小视频| 成人嘿咻视频免费看| 日韩精品在线免费观看视频| 丰满少妇中文字幕| 色8久久久久| 91高清视频在线| 国内精品视频一区二区三区| 1769免费视频在线观看| 日本一区二区三区在线不卡| 爱情岛论坛亚洲入口| 亚洲天堂777| 久久国产一二区| 97av在线视频| 久久综合色综合| 午夜电影亚洲| 久久国产精彩视频| 永久免费看片直接| 色喇叭免费久久综合网| 国产一区二区三区在线看| 特级西西人体4444xxxx| 加勒比色综合久久久久久久久| 51午夜精品国产| 黄大色黄女片18第一次| 欧美××××黑人××性爽 | 欧美日韩在线观看首页| 一卡二卡三卡日韩欧美| 国产91在线亚洲| 在线看福利影| 曰韩精品一区二区| 欧美美女黄色网| 搞黄网站在线观看| 亚洲精品午夜久久久| 二级片在线观看| 久热国产在线| 亚洲最色的网站| 黄色国产一级视频| 成人爱爱网址| 色8久久人人97超碰香蕉987| 日日摸天天爽天天爽视频| 免费观看亚洲| 欧美综合天天夜夜久久| 9l视频白拍9色9l视频| 久久亚洲精品人成综合网| 欧美日韩情趣电影| 国产精品自在自线| 日韩在线亚洲| 亚洲精品美女久久久久| 不卡一区二区在线观看| av伊人久久| www.欧美三级电影.com| 欧美激情国产精品免费| 亚洲黄色免费| 国产精品成人一区二区| ,亚洲人成毛片在线播放| 韩国av一区二区| 国产精品美女黄网| 婷婷五月综合激情| 欧美韩国日本综合| 日韩欧美一级在线| 2022成人影院| 制服丝袜国产精品| 亚洲天堂美女视频| 精品国精品国产自在久国产应用| 日韩在线视频国产| www.youjizz.com亚洲| 好吊视频一区二区三区| 日韩性xxx| 欧美男同性恋视频网站| 欧美一级大片免费看| 女同久久另类99精品国产| 一区二区三区高清国产| 久久久久久国产精品免费播放| 国产一级一区二区| 国产在线视频不卡| 欧美 日韩 国产 成人 在线| 国产婷婷精品av在线| 一本色道久久88亚洲精品综合| free性欧美16hd| 在线视频综合导航| 91精产国品一二三| 国产伦一区二区三区| 欧美日本中文字幕| 国产情侣免费视频| 成人免费毛片aaaaa**| 日韩欧美视频一区二区| 国产蜜臀av在线播放| 欧美色男人天堂| 伊人久久一区二区三区| 日韩欧美一区二区三区在线视频 | 忘忧草在线影院两性视频| 欧美日韩大陆在线| ass精品国模裸体欣赏pics| 99久久精品国产亚洲精品| 51久久精品夜色国产麻豆| 国产精品日韩无码| 国产视频一区不卡| 欧美二区在线视频| 欧美片网站免费| 中文字幕自拍vr一区二区三区| 日本一区二区三区四区五区| 国产一区二区福利视频| 视频一区视频二区视频三区高| www欧美xxxx| 日韩一二在线观看| 999精品在线视频| 免费在线看成人av| 日本婷婷久久久久久久久一区二区 | 伊人成年综合网| 99re8在线精品视频免费播放| 亚洲免费视频播放| 亚州欧美在线| 日韩小视频在线| 国产精品午夜一区二区| 国产免费一级视频| 久久精品国产999大香线蕉| 美女黄毛**国产精品啪啪| 黑人另类精品××××性爽| 欧美一区二区三区在线视频| 俄罗斯毛片基地| 日韩综合在线视频| 色婷婷精品国产一区二区三区| 亚洲美女久久精品| 亚洲精品99久久久久| 91香蕉在线视频| 成人av免费在线观看| avav在线播放| 国产成人在线中文字幕| 欧美极品在线视频| 少妇精品高潮欲妇又嫩中文字幕| 亚洲综合一区二区精品导航| 香蕉网在线视频| 欧美二区不卡| 99在线观看视频| а√天堂中文在线资源8| 亚洲国产天堂久久国产91| 国产无套在线观看| av一区二区三区四区| 免费看日本毛片| 在线观看欧美理论a影院| 国产97在线亚洲| 北条麻妃在线| 欧美高清性hdvideosex| 国产大片免费看| 国产成人aaa| 男人操女人免费软件| 狠狠色狠狠色综合婷婷tag| 国产精品美女主播在线观看纯欲| 在线激情小视频| 欧美一区二区三区的| 国产亚洲精品av| 91小视频在线免费看| 黑鬼大战白妞高潮喷白浆| 成人在线免费视频观看| 成人午夜激情网| 黄色美女视频在线观看| 亚洲欧美日韩在线高清直播| 亚洲综合免费视频| 亚洲综合一二区| 久久久久久久毛片| 狠狠色狠狠色综合系列| 日韩一级性生活片| 国产精品免费不| 91在线高清视频| 水蜜桃在线视频| 精品国偷自产在线视频| 人妻一区二区三区| 色婷婷激情综合| 免费成年人视频在线观看| 不卡影院免费观看| 亚洲免费av一区二区三区| 欧美.www| 欧洲一区二区在线| 精品一区二区三区亚洲| 日本精品免费一区二区三区| 国产成人l区| 亚洲欧洲在线视频| 亚洲国产精品成人久久蜜臀| 色国产综合视频| 欧美人妻精品一区二区三区 | 久久99精品久久久久久水蜜桃 | 国产欧美日本| www.黄色网址.com| 国产欧美一区| 国产高清精品一区二区| av有声小说一区二区三区| 久久99精品国产99久久6尤物| 国内av一区二区三区| 日韩欧美专区在线| 在线免费a视频| 一本大道久久a久久精品综合| a级片在线观看免费| 国产精品麻豆99久久久久久| av无码一区二区三区| 国产精品小仙女| 成人性生交免费看| 首页综合国产亚洲丝袜| 99久久国产综合精品五月天喷水| 久久久久久久久久久妇女| 日韩在线导航| 你懂的视频欧美| 国产视频一区二区不卡| 日本99精品| 成人a视频在线观看| 日本在线精品| 日韩av男人的天堂| 忘忧草在线影院两性视频| 久久久人成影片一区二区三区| 黄网页在线观看| 日韩在线视频网站| 粉嫩av在线播放| 国产亚洲欧美视频| 黄色毛片在线看| 精品偷拍各种wc美女嘘嘘| 日韩在线视频免费| 精品国产乱码久久久久久闺蜜| 99国产精品欲| 欧美一级片在线看| 国产毛片在线视频| 91麻豆精品国产91久久久更新时间| 中国黄色一级视频| 欧美午夜影院一区| 一级片在线免费播放| 色8久久精品久久久久久蜜| 黄色污污网站在线观看| 91成人网在线| 中文字幕人妻一区二区在线视频 | 经典三级在线| 亚洲人成五月天| 成全电影播放在线观看国语| 亚洲午夜女主播在线直播| 黄色毛片在线观看| 怡红院精品视频| youjizz在线播放| 中文字幕亚洲图片| 麻豆免费在线视频| 欧美激情精品久久久久久大尺度 | 黄网站色欧美视频| 中文字幕亚洲精品一区| 精品国产999| 超碰中文字幕在线| 在线观看不卡一区| 国产免费久久久| 精品99久久久久久| 视频污在线观看| 一区二区三区国产在线观看| 中文字幕在线播放| 欧美不卡视频一区发布| 久久av色综合| 国产不卡av在线| 婷婷精品久久久久久久久久不卡| 91亚洲国产成人精品性色| 亚洲一区二区三区中文字幕在线观看| 国产一区二区三区无遮挡| 蜜桃一区二区三区| 亚洲一区二区不卡视频| 欧美日韩99| 粉嫩虎白女毛片人体| 精油按摩中文字幕久久| 涩视频在线观看| 久久精品一级爱片| 国内偷拍精品视频| 欧美日韩一区二区精品| 中文字幕永久免费视频| 欧美www视频| 国产女人在线观看| 色综合男人天堂| 色8久久影院午夜场| www.久久草| 成人网18免费网站| 穿情趣内衣被c到高潮视频| 国产精品日韩精品欧美精品| 成年人三级黄色片| 久久综合色播五月| 91视频综合网| 一本色道久久综合狠狠躁的推荐| 99在线无码精品入口| 亚洲人成网站免费播放| 久久av色综合| 国产在线播放91| 亚洲精品无吗| 丰满人妻一区二区三区53号| 丝袜美腿亚洲一区二区图片| 99热这里只有精品2| 日本一区二区综合亚洲| 久久久久久久久久免费视频| 欧美人牲a欧美精品| 日韩午夜影院| 欧美激情视频网址| 四虎视频在线精品免费网址| 久久99精品久久久久久秒播放器| 在线一区电影| 美女网站色免费| 久久久久国产精品麻豆 | 日本久久精品电影| 蜜桃av噜噜一区二区三区麻豆| 中文字幕精品久久久久| 九色porny自拍视频在线观看| 99porn视频在线| 91精品啪在线观看国产81旧版| 欧美精品aaaa| 91丨九色丨蝌蚪富婆spa| 麻豆chinese极品少妇| 在线成人免费视频| melody高清在线观看| 国产盗摄xxxx视频xxx69| 日韩超碰人人爽人人做人人添| av久久久久久| 国产大片一区二区| 黄色录像一级片| 欧美日韩一区视频| 国产特黄在线| 国产激情999| 久久av中文| 成人精品视频一区二区| 91女神在线视频| 中日韩黄色大片| 日韩av中文字幕在线播放| 波多一区二区| 国内精品久久久久久久果冻传媒| 亚洲小说欧美另类婷婷| 日批视频免费看| 亚洲亚洲人成综合网络| 亚洲精品久久久久久动漫器材一区| 久久综合电影一区| 美女精品视频在线| 日本中文字幕一级片| 国产激情视频一区二区三区欧美 | 日韩欧美在线123| 中文字幕在线观看网站| 51成人做爰www免费看网站| 欧美一区二区| 亚洲香蕉中文网| 黄色精品在线看| 国产黄在线观看| 国产一区二区色| 欧美日韩网址| 亚洲久久久久久| 色视频成人在线观看免| 亚洲s色大片| 成人欧美一区二区三区在线观看 | 同产精品九九九| 麻豆app在线观看| 国产精品香蕉av| 一区二区在线| 日本不卡视频一区| 一本到三区不卡视频| 91精品专区| 99精品国产高清一区二区| 影音国产精品| 亚洲黄色免费视频| 欧美一区欧美二区| av毛片午夜不卡高**水| 日本一区二区三区视频在线观看 | 成人有码在线视频| 亚洲高清二区| 国产黄色大片免费看| 制服丝袜中文字幕一区| 暧暧视频在线免费观看| 欧美一区二区福利| 国产伦精一区二区三区| 日本亚洲欧美在线| 一区二区欧美久久| 香蕉大人久久国产成人av| 91精品91久久久中77777老牛 | 国产中文字幕免费| 亚洲色图15p| 视频一区国产| 亚洲精品怡红院| 亚洲综合一二三区| 成人在线观看免费| 国产精品福利视频| 欧美bbbbb| 日韩欧美大片在线观看| 日韩在线免费高清视频| 婷婷精品视频| 色婷婷综合在线观看|