论文部分内容阅读
随着校园无线网络的普及,用户的上网方式也越来越多样,特别是以IOS和Android为代表的智能手机和Pad的推出,无线上网已逐渐成为一种主流的方式,这给校园网的可管、可控提出了巨大的挑战。基于BYOD的校园安全认证计费系统的目的旨在解决校园无线设备解决校园网的客管可控的的问题。 本文主要针对“基于BYOD的校园安全认证计费系统”项目,阐述了我校安全认证计费系统中BYOD方案的需求分析,系统设计和开发的全部过程。文中通过对校园安全认证系统的架构框架进行分析,然后针对BYOD方案中的无感认证、终端识别、认证授权及访客认证的设计和实现是如何解决校园网络无线设备计入校园网网络的客管可控问题。 本文的主要工作有以下几点: 1)在分析了802.1x认证体系结构和Radius认证协议的基础上,设计了校园网安全认证计费系统的整体框架,对认证子系统和计费子系统进行了详细设计。 2)在校园网安全认证计费系统框架的基础上,设计BYOD模块,实现了终端识别、访客认证和终端设备的无感认证。 3)在校园网安全认证计费系统框架和BYOD模块的基础上,设计并实现了基于BYOD的校园安全认证计费系统(BYOD-based Campus SecurityAuthentication and Accounting System,BSAAS))。系统可以对移动终端设备的接入时段和地点进行控制,实现了访客自带移动设备的认证入网及移动终端设备的无感知接入认证。最后本文开发了BSAAS系统来验证本文的研究成果。 通过对基于BYOD的校园安全认证计费系统的设计和实现,对于校园无线设备接入校园网络的客观可控问题的解决具有一定的参考价值。