• 电话: 010-64734946  64734947   64738638
  • 传真: 010-64738090

当前位置:首页 >> 西门子无线交换机

西门子交换机安全相关信息

 超文本传输安全协议(缩写:HTTPS,英语:Hypertext Transfer Protocol Secure)是超文本传输协议和SSL/TLS的组合,用以提供加密通讯及对网络服务器身份的鉴定。
HTTPS的主要思想是在不安全的网络上创建一安全信道,并可在使用适当的加密包和服务器证书可被验证且可被信任时,对窃听和中间人攻击提供合理的保护。
本文介绍了使用HTTPS协议访问SCALANCE X 交换机需要哪些设置分为四个部分介绍。

HTTPS简介:介绍了HTTPS协议的工作机理,认证过程等。
将WINDOWS SERVER 2008 配置为CA:CA(认证机构)是整个HTTPS访问的核心,本章介绍了如何自己安装一个CA,用于申请数字证书。
配置证书服务和IIS服务:申请数字证书通常需要通过WEB实现,本章介绍了如何配置IIS WEB服务器和证书服务器。
给SCALANCE X申请数字证书:SCALANCE X 作为WEB服务器,需要数字证书才能通过HTTPS访问,本章介绍了申请数字证书的方式及访问方式。
SCALANCE XM400 ACL 限制不同子网之间的通讯

XM400交换机上连接不同网络,通过配置本地路由实现不同子网的通讯。通过配置ACL,用户可以限制其中某些子网之间的通讯。 本文介绍XM400 ACL的配置方式。

工业安全需要考虑对自动化网络访问的控制。对于接入工业网络的用户作控制,对用户作控制首先要对身份作认证。身份认证是计算机系统的用户在进入系统或访问不同保护级别的系统资源时,系统确认该用户的身份是否真实、合法和唯一的过程。使用身份认证的主要目的是防止非授权用户进入系统,同时防止非授权用户通过非正常操作访问受控信息或恶意破坏系统数据的完整性。通过身份认证系统加密用户对网络资源的访问,在众多的解决方案中,Radius认证系统的使用最为广泛。通过Radius认证系统,实现对用户网络访问身份的认证,以决定某一用户是否具有使用网权限,并记录相关的信息。所以需要简要介绍身份认证的概念、IEEE 802.x协议、Radius认证系统等基础概念,本文以Windows Server 2003操作系统和SCALANCE X交换机为例,详细介绍用户身份认证系统的安装、配置。