前言 Ⅲ
引言 Ⅳ
1 范围 1
2 术语和定义 1
3 目的 5
4 综述 5
5 安全要求 6
6 远程访问连接类型 6
7 远程访问连接技术 7
7.1 概述 7
7.2 通信服务器的访问 7
7.3 局域网资源的访问 10
7.4 用于维护的访问 11
8 选择和配置指南 12
8.1 概述 12
8.2 RAS客户端的保护 12
8.3 RAS服务器的保护 12
8.4 连接的保护 13
8.5 无线安全 14
8.6 组织措施 15
8.7 法律考量 16
9 结论 16
附录A (资料性附录) 远程接入安全策略示例 17
A.1 目的 17
A.2 范围 17
A.3 策略 17
A.4 强制执行 18
A.5 术语和定义 18
附录B(资料性附录) RADIUS实施和部署的最佳实践 20
B.1 概述 20
B.2 实施的最佳实践 20
B.3 部署的最佳实践 21
附录C (资料性附录) FTP的两种模式 22
C.1 PORT模式FTP 22
C.2 PASV 模式FTP 22
附录D (资料性附录) 安全邮件服务核查表 23
D.1 邮件服务器操作系统核查表 23
D.2 邮件服务器与邮件内容安全核查表 24
D.3 网络基础设施核查表 25
D.4 邮件客户端安全核查表 26
D.5 邮件服务器的安全管理核查表 26
附录E (资料性附录) 安全Web服务核查表 28
E.1 Web服务器操作系统核查表 28
E.2 安全Web服务器安装与配置核查表 29
E.3 Web内容核查表 30
E.4 Web鉴别和加密核查表 31
E.5 网络基础设施核查表 32
E.6 安全Web服务器管理核查表 33
附录F(资料性附录) 无线局域网安全核查表 35
参考文献 37