论文部分内容阅读
本课题进行了针对异构局域网安全控制的研究,提出了一套平台无关的局域网安全控制系统。这一系统具有平台无关、部署灵活、可扩展等良好特性,其内容涉及跨平台的可扩展指纹身份认证、可扩展的一站式Web认证、L,inux的网络指纹认证、Windows平台下网络指纹认证、端口控制和进程监控以及C/S与B/S模式相融合的管理控制台。其中的指纹身份认证与登录、Web认证服务,采用了Kerberos认证协议的流程并加入了公钥加密和指纹认证,将C/S与B/S的身份认证结合了起来,能够为符合协议的任何应用服务提供可靠的高可扩展的身份认证服务架构,就这一点而言,它可以做为未来局域网内身份认证和网络服务登录接口的标准。各种常见的网络服务,经改造后都可以依赖其提供集中式跨平台的身份认证服务,Windows与Linux的登录系统改造,正好展示了系统架构的这一优点。