基于802.1x的准入控制的设计与实现

来源 :南京信息工程大学 | 被引量 : 1次 | 上传用户:laiwuywg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络准入控制系统通过对于接入点的控制从而实现对整个网络的防护,准入控制技术层出不穷,其中以IEEE802.1x技术最为业界所认可。802.1x作为准入控制业界标准具有高度的灵活性和安全性,它所采用的EAPOL协议技术可以根据实际的需求进行扩展。本文在针对气象局特殊的网络环境以及实际的需求后,提出了基于802.1x的准入控制系统的设计。本论文首先介绍了准入控制技术的基本概念以及国内外的发展现状,然后提出了课题的来源,给出了本论文的主要从事的研究工作;其次分析了主流的各种准入控制技术,更深层次的分析了802.1x相关原理以及技术;接下来给出了网络安全解决方案,包括802.1x准入控制的设计以及网络终端安全防护的各个模块的设计;最后给出了本系统的一些相关测试以及一些数据分析。本设计主要用来解决企业内部网络连接的身份认证性以及网络连接终端的安全性,不同于传统的准入控制系统,本文主要有以下两个创新点:(1)大多数准入控制系统强调于准入控制的身份认证部分,本文一方面加强身份认证的特性,另一方面对于接入终端的安全性提出了更高的要求,采用了策略配置的模式规范网络设备终端的安全性。通过策略中的令牌技术、内外网切换技术、增强操作系统认证技术等加强接入点的安全性,从而保障整个网络系统。(2)不同于其他802.1x的认证技术如(MD5),本文采用动态密码的技术进行802.1x认证,不仅节约了企业成本,另一方面更是加强了身份认证的可靠性和安全性。准入控制的核心并不仅仅是强调准入的身份合法性,更应该强调接入点的安全性。合法而又准确的身份、健康而又安全的网络接入终端才是准入控制系统要求之所在。
其他文献
随着信息技术与网络技术的高速发展,嵌入式系统技术已被广泛地应用于工业控制系统、智能家电、移动通信设备、汽车电子、数码娱乐、医疗仪器、智能仪器仪表等众多领域。  
随着人们对于软件质量的要求越来越高,软件测试在软件开发中的地位变得越来越重要,软件测试成为软件开发周期中必不可少的、耗时较多的一部分。现在很多面向客户端的软件很大
由大量网格模型所构建的三维世界在人们的现代生活中已经扮演着重要的角色,随着人们对三维世界越来越多需求,出现了大量的网格数据需要处理,对计算机的存储、计算、显示、传
在许多现实世界系统中,对象与对象之间的关系都能够建模成复杂网络进行分析。其中社团结构是复杂网络的重要属性,通常能够解释复杂网络系统的拓扑结构与功能模块。复杂网络社团检测旨在挖掘这种具有复杂网络结构的系统中的模块化结构,研究这种模块化结构有助于更好了解并挖掘网络系统的潜藏功能。近年来,多个领域的研究者们提出了众多社团挖掘算法,在不同学科领域上对复杂网络社团检测进行了深入研究,随着重叠社团结构这一概念
学位
本课题为基于深度学习的司法智能研究,任务主要以司法领域的自动量刑、相关法条预测和相似案例推荐为主。旨在以深度学习技术为主,解决司法领域智慧化问题,开展人工智能与法
无线传感器网络覆盖控制技术不仅反应了无线传感器网络对物理世界的监测能力,而且直接决定了网络采集外界信息的完整性和准确性。目前大多数的覆盖协议都是基于理想环境下提
较为准确的气温预报对农业生产,国防建设有着重要的意义。大气场中影响气温的因素很多,温度变化具有长期的不确定性,具有典型的混沌特征,其短期具有一定的可预测性。因此,预
目前我国城市交通拥挤现象日趋严重,为解决交通不畅问题,城市公路隧道日益增多,公路隧道的智能监控系统是隧道正常高效运营必要条件。虽然当前隧道监控的设备及监控方案己基
随着网络技术的日益发展,网络安全问题也变得日益严峻。异常行为检测作为一种积极主动的安全防护技术,在网络系统受到危害之前拦截和响应入侵,对网络主体进行纵深、多层次的
随着互联网的快速发展产生了海量数据,按照数据结构可以将这些数据划分为:高结构化数据、半结构化数据及以原始文本。其中结构化数据由于其具有完整的逻辑结构以及描述信息,