本白皮书的目的是分享 Microsoft 远程访问解决方案在体系结构、设计和部署方面的考虑事项和经验,展示当前 Microsoft 产品在远程访问安全性加强和管理方面的宝贵价值。 本白皮书简要讨论了远程访问和业务方案在 Microsoft 的发展;当前的 Microsoft IT 安全策略和框架;当前部署的远程访问基础结构和客户端软件功能;为标准化、优化和帮助安全远程访问而开发的操作进程。
这个安全体系结构是基于共同的验证程序设计的,这个验证程序在用户和网络终端SGSN/VLR3层执行,被称为UMTS AKA(authenticati。n and key agreement)。除了提供验证服务外,它还包括在用户终端提供的保密性和安全性保护的会话功能键。AKA程序在两个阶段执行,第一个阶段涉及从内部环境(HE)到服务端网络(SN)的安全文件(验证矢量)的传输。内部环境主要由内部位置寄存器(HLR)和鉴别中心(AuC)组成;服务端网络(SN)由直接建立连接的核心网络的部分组成。