《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > BYOD應用中的識別技術
BYOD應用中的識別技術
來源:cnw.com.cn
H3C徐國祥
摘要: 只有解決了網絡安全問題,企業(yè)才能夠放心去擁抱BYOD。IT部門希望能夠對接入網絡的每個元素都能“洞察秋毫”,做到這點的前提就是對各種設備和應用的識別。
關鍵詞: H3C 應用識別 BYOD
Abstract:
Key words :

一、 BYOD的產生和安全

BYOD不是簡單意義上員工可以攜帶自己的設備在企業(yè)網絡環(huán)境中使用,其核心應該是員工可以隨時隨地使用任何設備,不論是自己的還是企業(yè)提供的設備接入企業(yè)網絡。這必將帶給企業(yè)網絡“四多”的變化:
l 更多的設備需要連接到企業(yè)網絡;
l 多種網絡類型,包括有線、Wi-Fi、VPN等;
l 多種設備類型;
l 多種操作系統(tǒng)。
以上這些不僅導致個人和企業(yè)之間的網絡界限變得模糊,同時由于語音、視頻、遠程協作、多媒體文檔或頁面等應用日益豐富,加上移動接入的需求,要求網絡資源的分布能夠動態(tài)調整。但與之相比,網絡安全問題卻是企業(yè)的IT部門接受BYOD的最大障礙,IT部門希望能夠解決如下的問題:
l 能夠掌控哪些用戶、使用何種設備、在什么地方允許接入網絡;
l 能夠根據用戶、設備、地方、環(huán)境等因素實現不同的授權,其中環(huán)境是指用設備上硬件、反病毒、操作系統(tǒng)等因素;
l 能夠基于應用實現授權,例如,只允許iPad訪問Internet,或者使用虛擬桌面;
l 能夠保持網絡一致性,即整個網絡各個部分實施的安全策略是一致的、集中的,而不是獨自實施自己的安全策略,從而造成安全漏洞;
l 能夠為丟失的數據采取措施。例如,在自帶設備下載了企業(yè)具有保密性的文檔或數據后,一旦自帶設備丟失,需要及時發(fā)現丟失并擦除其上面的數據。
這些問題的解決關鍵在于必須能夠監(jiān)控到網絡中的每一個元素,而做到這點的前提就是對設備和應用的識別。
二、 終端智能識別
一個網絡完整地實施開放的BYOD,以下幾個功能必不可少:
l 注冊:自帶設備的首次連接和自注冊;
l 識別:自帶設備的識別;
l 認證:能夠針對不同用戶、設備類型采用不同的認證方式;
l 授權:基于用戶、設備類型、接入時間、接入地點、設備環(huán)境的授權;
l 監(jiān)控:網絡中所有自帶設備的狀態(tài)、接入時長等要素的實時監(jiān)控。
其中,對自帶設備的類型識別,是BYOD方案中實施差異化認證方式和授權的基礎,也是BYOD方案實施的關鍵。
目前,終端類型多種多樣,包括便攜式電腦、筆記型電腦、掌上電腦、智能手機、電子閱讀器、IP電子相機等等,企業(yè)可以有選擇地允許其中部分類型甚至是一些品牌的設備進入企業(yè)網絡。通過識別終端的設備類型,企業(yè)可以為不同的設備推送不同的終端軟件,設置不同的認證方式,或者在Web認證方式下推送適合某種終端類型的頁面,也可以限制其訪問網絡中的敏感數據,或者限制的應用類型等等。
對終端類型的識別,目前主要通過MAC地址的OUI、DHCP的選項、Web訪問請求中的User-agent字段等信息中提取特征字段來進行。一般采取專門的設備或軟件系統(tǒng),從而方便整個網絡實施一致的識別措施,根據終端類型采取相應的安全策略,也允許管理員能夠根據終端的不斷發(fā)展,制定新的終端類型識別方法。H3C是通過iMC軟件系統(tǒng),思科是通過ISE(Identity Services Engine)系統(tǒng)來實現。通常,這種專門設備或軟件系統(tǒng)還集成了認證功能,從而為整個網絡提供集中、統(tǒng)一的認證和授權。同時,由于網絡流量的復雜性,對終端指紋信息的獲取,需要在網絡邊緣的接入層設備上實施。因此,這種專門的設備或軟件系統(tǒng)往往需要與接入層設備進行配合,由邊緣的接入層設備根據專門識別設備的控制指令,提取并反饋接入到網絡中的終端設備指紋信息,從而完成整個網絡對終端設備的類型識別。圖1是H3C iMC系統(tǒng)中已定義的智能終端識別模板。
 

圖1 H3C iMC中配置終端識別的類型
三、 應用識別
智能終端的發(fā)展催生了其上的應用層出不窮。企業(yè)不僅需要能夠控制用戶所訪問的目的網絡,還需要進一步限制終端所能使用的應用類型。例如,企業(yè)要求員工如果使用自帶的iPad,則僅能訪問Internet。主要應用類型包括:
l 簡單文本或超文本消息
l 因特網瀏覽
l 即時消息
l Email
l 語音呼叫
l 視頻播放
l 在線游戲
l 語音視頻
l 各種專門的網絡工具
傳統(tǒng)網絡利用ACL五元組來實現對接入用戶訪問范圍的授權。然而,要實現基于應用的授權,ACL這種方式在一些情況下不能更為細致的區(qū)分各種應用,也不能跟蹤動態(tài)產生的連接。例如,FTP服務中數據通道的端口是由服務器動態(tài)分配的;H.323中的RTP數據通道是雙方動態(tài)協商的。對于這些應用,必須跟蹤整個會話過程,才能跟蹤其動態(tài)產生的數據通道,采取相應的策略。
BYOD方案中對應用的識別也不同于一般的狀態(tài)防火墻,它需要配合授權產生效果。正如前文所寫,BYOD授權需要基于用戶、設備類型、接入時間、接入地點、設備環(huán)境等因素。因此,應用識別也需要針對用戶、設備類型來進行,即需要跟蹤每個用戶在每個設備上各種會話狀態(tài)。目前,H3C、Aruba都提供了基于用戶的狀態(tài)防火墻,能夠識別每個用戶在每個設備上各種會話狀態(tài)。
應用識別后采取的策略可以是允許或限制其數據流,也可以是限制該應用的網絡帶寬,或是修改該應用的QoS流標識,使之滿足在整個網絡的QoS策略。例如,部分員工需要優(yōu)先保障VoIP服務,而另一部分員工則需要優(yōu)先使用RFID定位服務,那么可以將這兩種用戶的這些應用識別出來,檢查并修改這些業(yè)務流的802.1p、DSCP、WMM(Wi-Fi MultiMedia)優(yōu)先級,使之符合整個網絡的QoS策略,并形成端到端的部署。圖2顯示對Voice應用的識別并調整其QoS策略的過程。
 

圖2:Voice應用調整QoS策略的過程
應用識別后采取的策略也包括日志記錄。企業(yè)在實施BYOD帶來效益提高的同時,也需要將網絡行為更加詳細地進行記錄,以滿足網絡安全和審查需要。既能夠針對每用戶、每設備的應用識別和跟蹤記錄,也可以監(jiān)控某些關鍵業(yè)務的性能。例如,對VoIP業(yè)務,需要監(jiān)控其流量大小、呼叫時長、異常失敗等情況使整個網絡更為可見。
四、 結束語
隨著智能終端的發(fā)展,BYOD成為不可阻擋的趨勢,企業(yè)網絡必須適時應變,考慮如何融合BYOD。在融合BYOD的過程中,傳統(tǒng)網絡中基于用戶角色的認證和授權已經不能滿足網絡安全的需要,需要實現基于用戶、設備類型、接入時間、接入地點、設備環(huán)境的認證和授權,從而使得設備類型識別成為網絡必不可少的功能部件之一。同樣,對每用戶、每設備的應用識別,讓每個用戶的網絡活動處于被授權、記錄之下,是BYOD方案更為詳盡的安全需求,也是實施更為細致的QoS策略,更詳盡地監(jiān)控網絡性能的需要。以BYOD為契機,推動網絡業(yè)務更為豐富化,更詳細的應用識別或環(huán)境識別將成為企業(yè)網絡的下一步需求。
 
此內容為AET網站原創(chuàng),未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美视频在线观看| 欧美大香线蕉线伊人久久国产精品| 欧美在线观看天堂一区二区三区| 99国内精品久久| 亚洲精品美女在线观看播放| 在线播放亚洲| 在线激情影院一区| 在线国产亚洲欧美| 在线欧美不卡| 亚洲第一黄网| 在线日韩中文字幕| 激情小说亚洲一区| 在线观看欧美激情| 亚洲电影中文字幕| 亚洲国产精品综合| 亚洲精品日日夜夜| 亚洲人成小说网站色在线| 最新国产の精品合集bt伙计| 亚洲人成在线观看网站高清| 日韩视频免费在线| 99视频精品全国免费| 在线视频中文亚洲| 亚洲午夜日本在线观看| 亚洲欧美激情诱惑| 欧美一区二区在线播放| 亚洲二区在线观看| 亚洲精品久久久久久久久久久久久| 亚洲片国产一区一级在线观看| 日韩视频三区| 亚洲一区二区三区在线观看视频| 午夜精品视频在线观看| 欧美怡红院视频| 久久视频在线看| 欧美激情一级片一区二区| 欧美日一区二区三区在线观看国产免| 欧美三区在线| 国产精品揄拍500视频| 国产有码一区二区| 亚洲成人在线免费| 亚洲精品韩国| 亚洲一区二区高清| 亚洲大片精品永久免费| 99riav久久精品riav| 亚洲一区二区三区中文字幕| 久久国产欧美| 男女视频一区二区| 欧美丝袜一区二区三区| 国产欧美日韩一级| 亚洲高清一二三区| 亚洲手机在线| 久久精品国产亚洲高清剧情介绍| 亚洲精品久久久久久久久久久| 亚洲午夜精品久久久久久浪潮| 欧美亚洲视频| 美女网站在线免费欧美精品| 欧美日韩福利在线观看| 国产精品一区二区在线观看网站 | 欧美日韩国产不卡| 国产精品亚洲综合色区韩国| 在线观看国产精品网站| 中日韩美女免费视频网站在线观看| 香蕉av福利精品导航| 亚洲精品一区二区三区婷婷月| 午夜精品短视频| 欧美成人乱码一区二区三区| 国产精品欧美日韩久久| 一区二区三区在线不卡| 在线亚洲国产精品网站| 亚洲高清自拍| 翔田千里一区二区| 欧美激情在线狂野欧美精品| 国产一区再线| 在线天堂一区av电影| 亚洲区在线播放| 欧美自拍偷拍午夜视频| 欧美日韩一区在线视频| 国内精品免费在线观看| 一区二区三区视频免费在线观看| 亚洲激情视频| 久久精品国产一区二区三| 国产精品va在线播放我和闺蜜| 亚洲国产成人精品视频| 久久精彩视频| 欧美影院在线| 国产精品国产三级欧美二区| 亚洲日本乱码在线观看| 久久国产精品电影| 午夜激情一区| 欧美三级乱码| 亚洲国产欧美在线| 久久精品亚洲精品国产欧美kt∨| 亚洲自拍高清| 欧美日本中文| 亚洲国产视频直播| 亚洲福利视频一区二区| 久久精品中文字幕免费mv| 国产乱码精品1区2区3区| 制服诱惑一区二区| 一本色道久久99精品综合 | 久久精品国产在热久久| 午夜视频在线观看一区| 欧美三级电影精品| 亚洲精品少妇| 亚洲精品乱码久久久久久| 美女脱光内衣内裤视频久久网站| 国产丝袜一区二区三区| 亚洲一区二区在线免费观看视频| 亚洲视频在线观看免费| 欧美欧美午夜aⅴ在线观看| 亚洲第一黄网| 亚洲精品欧美激情| 欧美成人资源| 亚洲激情视频在线观看| 亚洲伦理中文字幕| 欧美激情一二三区| 亚洲人成久久| 一本色道88久久加勒比精品| 欧美日韩精品免费观看视频| 亚洲日本成人网| 一区二区激情| 欧美日韩免费在线观看| 亚洲精品欧美日韩| 亚洲精品乱码久久久久久蜜桃麻豆| 美女啪啪无遮挡免费久久网站| 揄拍成人国产精品视频| 亚洲欧洲精品成人久久奇米网| 免费观看30秒视频久久| 亚洲第一中文字幕| 亚洲精品永久免费| 欧美精品久久99| 亚洲美女少妇无套啪啪呻吟| 在线视频免费在线观看一区二区| 欧美色网在线| 制服丝袜亚洲播放| 性色av香蕉一区二区| 国产女主播一区二区| 午夜久久福利| 久久综合导航| 最新日韩在线视频| 亚洲视频每日更新| 国产精品免费一区豆花| 亚洲欧美在线免费观看| 久久婷婷麻豆| 亚洲国内精品| 亚洲性视频h| 国产日韩欧美二区| 久久精品日产第一区二区| 欧美激情精品久久久久| 日韩午夜在线电影| 性欧美激情精品| 黄色成人av| 亚洲美女av电影| 国产精品ⅴa在线观看h| 欧美亚洲一区二区三区| 免费观看亚洲视频大全| av成人免费在线| 欧美一区网站| 亚洲国产乱码最新视频| 亚洲资源在线观看| 国模叶桐国产精品一区| 99国产精品久久久久老师| 国产精品乱码一区二区三区| 久久er精品视频| 欧美精品二区三区四区免费看视频| 夜夜嗨av一区二区三区中文字幕| 欧美一区二区三区在线| 1204国产成人精品视频| 亚洲与欧洲av电影| 影音先锋另类| 亚洲欧美日韩在线不卡| 亚洲国产精彩中文乱码av在线播放 | 久久精品视频亚洲| 欧美日韩亚洲综合一区| 午夜精品视频在线观看| 欧美va天堂| 亚洲视频一二区| 久久综合狠狠| 一区二区免费在线观看| 久久久久久久网站| 一本色道久久综合亚洲精品不 | 国产日韩亚洲欧美| 亚洲精品一区二区三区不| 国产精品亚洲第一区在线暖暖韩国| 亚洲电影一级黄| 国产精品不卡在线| 91久久午夜| 国产亚洲欧美日韩在线一区| 亚洲少妇在线| 亚洲第一页自拍| 久久精品国产亚洲a| 99热免费精品在线观看| 久久夜色精品国产| 亚洲一级在线观看| 欧美精品一区二区在线播放| 欧美在线一级va免费观看| 欧美视频中文在线看| 91久久综合亚洲鲁鲁五月天| 国产毛片久久| 亚洲一区二区在线免费观看视频| 亚洲国产精品99久久久久久久久|