可信网络连接及相关架构研究

来源 :太原理工大学 | 被引量 : 4次 | 上传用户:ynl007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的快速发展和日益普及,网络对安全保障提出了非常高的要求,网络安全已经成为人们关注的焦点。传统的网络安全防范体系主要是指通过防火墙、入侵检测、防病毒等被动的防御手段来抗击来自计算机外部的病毒、黑客攻击与入侵,但这些并不能从根源上解决计算机网络的安全。实际上,一切计算机入的侵攻击都是从个人计算机终端上发起的。因此,网络安全技术提出直接保护终端计算机的安全,从终端出发确保网络资源的安全从而来实现整个网络的安全。而网络访问控制技术的提出很好的满足了此理论。在保障网络安全方面,网络访问控制技术具有非常重要的作用。它采用现有的解决方案或一些新技术,来确保任何一台欲连接受保护网络的设备,必须经过身份验证而且服从于该网络的安全策略,才能允许访问。否则,该设备将被隔离,直到它们符合受保护网络的安全策略为止本论文首先对网络访问控制领域的三种主流技术进行了初步的比较研究,在比较TNC、NAP、C-NAC这三种技术时,重点放在它们的架构及功能方面。文章核心把TNC的相关内容单独列为一章,详细介绍,为最后的带有TPM的TNC原型系统实现奠定了基础。本论文主要分析研究了以下方面的内容:1.论文首先对网络访问控制的定义、功能、组成元素进行了概述,紧接着分析研究了三种主流技术NAP、C-NAC以及TNC技术,分别研究分析了它们的技术思想,构成组件,及各组件的功能。其中重点介绍了TNC的信息交互基本流程以及涉及到的相关技术。2.其次对TNC,NAP,C-NAC三种网络访问控制技术进行了分析比较,总结了它们的相似性与差异性,归纳得出了TNC技术的独特性。3.对TNC架构进行了扩展分析,详细阐述了带有TPM的可信网络连接架构。对涉及的可信平台做了简单介绍。在带有TPM芯片的可信网络接入认证模型中,TNC-SG小组并未给出TNC架构与TPM之间交互的IF-PTS接口具体的实现细节。本论文提出在客户端(即在客户端可信平台的基础上)开发一个java程序,来提取访问请求者即客户端的信息,从而实现管理员对客户端的自行评估即用户的自我决断,从而提高了接入的认证效率。4.客户端利用开源软件TPM_Emulator, IAIK jTSS, libtnc,实现带有TPM的TNC原型系统,然后在其上运行java程序,提取客户端信息。服务器端以freeradius-server为基础构建TNC-server。通过以上分析与实现,得出以下结论:TNC可以结合可信计算技术因而可靠,同时其由于开放性使得其前景更为广阔,更具有发展潜力,未来更有市场。同时带有TPM的可信网络连接为系统管理员采用先评估再认证,即提供客户端信息,提高了接入认证效率,提高了网络的健壮性。
其他文献
云计算是继分布式计算、并行计算、网格计算之后一种新的计算模式,已经成为学术界和工业界的关注焦点。根据云计算技术架构可知,云计算环境下的管理中间件对云服务的功能和性能
密码安全的重要性,无论是个人业务还是集体作业,或是在证券、金融、政府、教育等行业领域,抑或是大到关系国家信息安全的机构,都是不言而喻的。尤其是随着网络技术的日新月异,虚拟
近年来,随着计算机技术、多媒体技术及网络技术的快速发展,音视频会话系统正在向嵌入式、数字化和网络化的方向发展。随着移动网络的高速发展,在移动终端上实现音视频会话功
随着互联网和通讯产业的快速发展,微博成为了又一个跨时代产品。微博是一个基于关系的信息分享、传播以及获取平台。用户可以通过WEB、WAP以及各种客户端组件,以140字左右的文
信息物理融合系统是一类将数字化、网络化系统与物理过程密切融合的设备系统,它集通信(Communication)、计算(Computation)和控制(Control)于一体,通过此3C技术的有机融合和
在高压开关柜中,由于触头、母线等过热,从而导致绝缘损坏而引起故障,最终导致短路、爆炸等严重后果。因此,高压开关柜温度实时监测,是电力系统安全、可靠运行的重要保障。由于高压
数据查询是两层传感网中用户获取和分析感知数据的重要手段。由于感知节点大都部署在无人值守、复杂多变的环境中,使得不完全数据广泛存在于两层传感网中,丢弃这些数据会降低查
无线传感器网络是传感器技术、嵌入式计算技术、分布式信息处理技术和通信技术迅速发展的结果。无线传感器网络由分布在检测区域内的无线通信节点以自组织的方式组成。作为一
随着电子商务系统的日益发展,用户的感知度不断提升,人性化的应用需求迅速增长,日益增长的用户消费数据占据着越来越多的存储空间,这些海量数据包含着很多非常有用的信息,如
利用计算机视觉技术实现农产品的自动筛选已经得到一定程度的应用。通过物体的形状、纹理差异等特征值的差异,已经实现了对大麦、小麦等不同种类物体的高效分选。通过物体二维