基于802.1X接入控制与认证的扩展和应用

来源 :中山大学 | 被引量 : 0次 | 上传用户:KOUHUIKING
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络技术的飞速发展和计算机网络应用的日益普及,给人们的生活带来了巨大的变化。网络给我们带来巨大利益的同时也使我们陷入了各种安全问题的困扰,主要分为网络信息传输安全以及网络终端安全两方面。以往我们投放过多的精力在通信网络及服务器的维护上面,而忽略了终端安全。随着网络业务的发展,终端安全存在的隐患已经越来越引起大家的注意。在此背景下,网络专家及学者们提出了可信网络的框架,制定了整个可信网络计算平台以及可信网络连接架构的规范,给出了整个解决方案的提议。 本文在介绍了可信网络连接的技术规范以及IEEE 802.1X基于端口访问控制协议的相关技术基础上,提出了终端与用户联合认证模型,对802.1X协议进行扩展。用户在提出入网请求时,客户端软件会自动获取终端信息,生成终端的ID标识和密钥,改变客户端和服务器端认证质询字的组成,结合EAP-MD5认证方法的安全性,使RadiuS服务器在完成对用户身份验证的同时也可以完成对终端的可信认证。本文在Linux平台上利用802.1X认证的开源客户端软件Xsupplicant和服务器端软件Freeradius进行新功能模块开发及改进,实现了用户的授权认证以及用户与终端联合授权认证。测试结果显示该模型可以满足可信网络连接的基本功能需求,可给相关研究者提供一个具体可行的解决方案。
其他文献
探地雷达作为一种高效、无损、实时性强的技术,在公路病害的检测中有广泛的使用。但是由于探地雷达电磁波在传播的过程中,会受到地下介质自身特性如含水量的影响,会导致电磁波的
随着人类经济、政治及文化活动的快速发展和科学技术的进步,人与人之间的信息交流越来越频繁。为此人们对通信方式提出了越来越多的需求。声音和图像具有直观性强、信息内容丰
第三代(3G)地面移动通信系统已经开始在全世界商用,卫星移动通信系统作为第三代移动通信和未来移动通信系统的重要组成部分,也将得到进一步发展,而低轨(Low Earth Orbit,LEO)
近年来神经网络集成已被广泛应用于图像处理领域且效果显著,特别是从大规模SAR数据中快速提取有用信息具有很好的表现。在神经网络集成学习和SAR图像处理相结合的基础上,本文
随着网络规模的急剧发展,网络成为了当今社会最重要的基础设施之一,已成为人们生活密不可分的一部分。互联网中自治系统级(AS级)拓扑表征了网络中各个自治系统之间逻辑上的连
期刊
蓬勃发展的互联网技术和数字多媒体信息,给人们带来了便捷的信息传递方式,但同时也给人们带来了信息安全方面的问题。信息隐藏技术作为一种重要的信息安全技术,已经成为该领域的
期刊
随着无线电技术的发展,估计辐射源的波达方向(DOA),不论是对军事应用还是民用,都有十分重要的意义。利用阵列信号处理技术测向因其多信号测向能力、超分辨、高精度和高灵敏度
近年来,TETRA数字集群系统在我国获得了较大规模的应用。目前,国内只有少数厂家能够生产TETRA数字集群终端,系统产品则几乎全部依赖进口,且价格昂贵,而国内用户对国产化TETRA数字