论文部分内容阅读
随着互联网技术的不断发展和应用以及网络用户量的增加,网络管理者和网络运营商迫切地需要一个更加全面、完善的认证管理系统,来解决日益严峻的管理问题。AAA是网络安全的一种管理机制,提供了认证、授权、计费三种安全功能。目前常用的AAA协议是RADIUS协议。ATCA是用于满足高吞吐量、高可靠性的新一代计算平台标准。基于ATCA架构的产品,无论是从设备性能、平台开放性方面,还是从提升运营商业务开展、降低运维成本和风险方面,乃至从设备提供商的研发速度、成本优势以及整个产业的兼容性方面,都有着极为明显的优点。本文学习了AAA技术的基本原理和ATCA架构平台的相关知识,分析了RADIUS的原理和属性,介绍了采用ATCA硬件平台的优越性。本文在以上知识的基础上,以某电力企业的宽带认证计费管理需求为背景,搭建了AAA认证计费服务器,设计并开发了一个基于ATCA架构的企业网AAA系统。系统设计包括前端的Web管理门户和后台的计费子系统两部分的应用系统。其中,Web管理门户采用基于J2EE体系的Web开发方法,应用Flex作为表示层,Hibernate作为持久层,并结合Spring技术作为业务层进行实现;后台计费子系统利用PL/SQL模块化编程和Oracle存储过程进行实现。本文还详细介绍了在实验室环境下对AAA系统的测试过程以及结果,包括真实用户的拨号认证测试和利用LoadRunner模拟用户发起认证请求对系统的功能测试和性能测试,对测试结果进行了详细分析。本文的最后对课题取得的成果进行了简单总结,并指出系统还存在的问题,并根据本课题现在的研究成果进行了展望。