论文部分内容阅读
分析Google 公司的BeyondCorp 安全访问模型,基于TCM 标准的可信计算平台,借鉴BeyondCorp 企业安全方法,结合TNC 可信网络接入、用户PKC 证书验证和基于属性证书的访问控制,实现网络访问过程中的设备、用户身份认证和应用服务权限管理,从而提供一种适用于内网的身份认证、授权和访问控制的网络安全访问模型,以解决“企业内网不可信”的问题。最后,对该模型的安全性设计进行了描述。