透過您的圖書館登入
IP:3.144.161.116
  • 期刊

資訊安全護理之二:可信賴網路接取

摘要


隨著資訊技術之一日千里,由於網路的普及與系統程式功能之日益強大,帶給使用者許多效益,但是伴隨而來之網路攻擊的情境亦更形嚴竣,諸如網頁掛馬的攻擊手法已成為終端使用者之夢魘。如何在存取資訊前,經由可信賴網路接取(Trusted Network Connect,簡稱TNC)提供此終端設備資訊安全之健康狀態,讓使用者判斷是否宜接取此網站的事實(De facto)標準,已成為網路面向資訊安全護理之礎石。本文闡述TNC之框架與發展,並提出宜考量將TNC納入我國資通安全設備實驗技術標準的建議,供主責機關(構)參考。

參考文獻


Howard, M.,D.C. LeBlanc(2003).Writing Secure Code.Microsoft Press.
Howard, M.,S. Lipner(2006).Security Development Lifecycle.Microsoft Press.
ISO(2008).(Information technology – Security techniques – Methodology for IT security evaluation, ISO/IEC 18045:2008(E)).
TCG (Trusted Computing Group)(2009).(TCG Trusted Network Connect TNC Architecture for Interoperability, Specification Version 1.4, Revision 4).
The Cyber Security Coordination Task Group(2009).(Smart Grid Cyber Security Strategy and Requirements, Draft NIST IR 7628).

延伸閱讀