网络安全 频道

IF-MAP协议开启可信网络连接的新篇章

  4.IF-MAP协议的发展情况

  虽然IF-MAP协议在今年4月份才正式公布其1.0版本,但由于它通过开发的协议整合了各种已有的安全产品形态,为用户提供理想的整体安全防护效果的同时,又可以有效避免用户只能采购同一家安全产品的限制,保护投资,因此其已经引起安全厂商和客户的强烈兴趣。在08年4月interop 2008大会上公布协议正本的同时,TNC还推出了一套整合多家厂商产品的演示系统,如下图:

  图4 IF-MAP演示系统结构

  从中可以看到juniper和ArcSight等TCG的成员已经开始着手支持这个协议。

  5.结束语

  为用户提供整体安全解决方案和结构化的防御体系是公司长期以来产品发展的方向。2004年天融信公司率先提出TOPSEC联动协议和TNA可信网络架构,引领了国内安全厂商之间互动与整合的潮流,在业内产生了深远的影响。随着TCG/TNC等国际组织的不断发展,更为开放的可信网络架构和信息交换协议已经被制定出来,这使得更为广泛的安全厂商、通讯厂商、操作系统厂商的产品整合成为可能,构建结构化防御体系和可信网络的步伐越来越快。公司会一如既往地站在信息安全发展的潮头,不断跟踪研究最新的安全协议和标准,完善我的产品和方案,在激励的市场竞争中立于不败之地。

  附:TCG与TNC简介

  可信计算的概念开始在世界范围内被广泛接受是1999年。由Intel、IBM、HP、Compaq及Microsoft发起组织一个可信赖计算平台联盟(Trusted Computing Platform Alliance, TCPA),该联盟致力于促成新一代具有安全且可信赖的硬件运算平台。2003年4月8日TCPA扩展其宗旨与目标,重新组成现在的可信计算组织(Trusted Computing Group, TCG)。TCG将原来TCPA强调建构安全硬件平台的宗旨上,进一步将焦点投注到软件安全性的问题,其目的是希望从操作环境的硬件组件和软件接口两方面制定可信计算相关标准与规范。

  2004年5月,可信计算组织TCG成立了可信网络连接(Trusted Network Connect, TNC)分组(TNC Sub Group,TNC-SG)。作为TCG中基础设施工作组(Infrastructure Work Group)的一部分,它将TCG的视野延展到了保证网络的安全性和完整性方面。一些重要网络和安全公司如Foundry、 Extreme、Funk Software、InfoExpress、iPass、Juniper、Meetinghouse Data Communications、Trend Micro、Network Associates、Sygate、Symantec和Zone Labs等参加了TNC联盟,发展至今已经拥有了100多家联盟成员的庞大组织。

0
相关文章