网络通信 频道

NAC、NAP、TNC可信接入 谁主沉浮?

    TNC未来举步维艰?

  根据今天的网络发展趋势看未来,有可能任何一个电子产品都可能会接入网络,而网络无出不在的结论说明了攻击也无处不在。另外,不论在硬件、操作系统、网络接入设备、应用系统都会存在漏洞,利用漏洞而制造的病毒不仅针对PC机还针对手机、数码照相机等等。
  
  同时,在激烈的市场竞争中,几乎所有的部门或机构都声称自己的规范或指导原则是“标准”。当然用户的眼睛是雪亮的,他们通常都会放弃专用解决方案或“专用标准”,选择基于开放标准的解决方案,这样便于企业在不断变化的网络需求环境中,选择最有利于自身发展的网络基础设施和软件,无需担心供应商锁定。可信网络连接(TNC)的网络接入控制标准架构规范是公开发布的开放规范,这正是TCG组织的在标准之争中具有优势的一面。
  
  但是,我们也看到,在NAC与NAP结盟之后,基于TCG可信计算方案中的TNC技术显得有些势单力薄。这是因为在TCG的标准中,不论是可信计算还是可信网络,以及可信芯片,这些技术与产品永远都要服务于网络应用,而在NAC和NAP厂商的合力排挤之下,TNC技术的发展举步维艰。我们分析网络安全的远期目标可以发现,在网络安全接入领域中,包括芯片、操作系统、网络设备三者缺一不可,如果在这个“安全锁链”中你缺少了任何一个环节,构筑的“安全堤坝”就可能毁在“白蚁”之下。
  
  天下大事和久必分,分久必合,这是一个轮回,逃脱不了的轮回。

0
相关文章