基于802.1X协议网络安全运行保障系统研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:poss8879
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文通过对802.1X协议认证体系的扩展,设计、搭建并完成了基于802.1X协议的网络安全运行保障系统,它由802.1X安全客户端、AAA系统扩展和RADIUS辅助系统3个部分组成,内容覆盖客户端、交换设备和后台服务器,它的运行可以为校园网的安全提供有力保障。 首先通过对802.1X标准协议的研究,提出了扩展协议的方法,通过该方法可以将客户端的基本信息传送到认证服务器进行认证,确保接入终端只有在符合预定的安全策略下才允许接入网络;并在客户端采用流量分析和自动更新技术,提高客户端的可信程度。其次通过对RADIUS标准协议的分析,提出了扩展协议的两种方式:一是将不常用的标准属性变为自定义属性使用或者是利用厂商自定义属性,扩展属性的内容;另一种是把协议由应答模式扩展为双向交互模式,然后利用这两种方式在FreeRADRJS的基础上完成了对AAA系统的扩展。最后,为了系统将来的灵活升级,以独立运行的模式,设计并实现一个RADIUS辅助系统,它为网络安全门户提供策略下发接口,并和AAA系统配合完成策略的下发工作,同时也为网络安全事件追查系统提供原始的数据源,减少该系统轮询网络获取数据占用的带宽。
其他文献
当今,OSPF作为应用最广的IGP被大量部署在运营商城域网和企业内部局域网上,但现有的技术手段却很难对其进行有效监测,这给网络维护和新业务推广带来了很大的障碍。如何对OSPF网
随着计算机和网络技术的不断发展,信息安全已经成为各行各业不容忽视的因素之一。社会的各个领域都在努力利用现有技术建立网络化的应用体系,进而实现信息交互和资源共享。任何
随着信息技术的发展和电子商务的兴起,企业的生产经营方式发生了很大的变化。目前一个企业生存和发展的关键在于如何在激烈的竞争中作出快速而准确的反应,企业间竞争的方式也由
数据集成的目标是为用户访问多个异构的数据源提供统一的应用界面,从而使用户将注意力集中在他们想要的特定结果上,而不必关心如何获得这些结果。本文针对国内外有关数据集成
软件项目风险是指在软件开发计划的执行过程中可能遇到的,软件开发成本、开发进度和软件质量等方面的问题,这些问题会影响项目计划的实施。如果项目风险变成现实,标志着项目已经
由于网络的开放性特点,信息安全问题也就显得日益突出。要保证在公开信道中传输的数据的安全性,最重要的手段之一,就是采用数据加密和认证。而现代密码体制总是假定加密算法是公
可视化的应用开发技术由于直观、易用等优点,正成为并行离散事件仿真应用集成技术发展的趋势。目前,在仿真对象构建完成的情况下,传统应用集成通常以手工编写代码的方式来完
近年来,微博社交网络在中国迅速地兴起,成为网民社交、舆论的主要场所。在微博上,用户能够关心他们喜欢的话题,并对其发表看法,这些数据能够用来研究集体社会行为。同时,大部
本文首先介绍了国内外学校信息发布系统的发展和我校信息发布的现状,并且通过介绍国内LED显示屏发展情况,设计了适合我校的信息发布系统。 在文章中详细介绍了系统的功能组
作为当今互联网面临的严重威胁之一,僵尸网络(Botnet)经过十几年的发展,已经从早期的集中型,例如IRC和HTTP型僵尸网络,逐渐发展为当前更为健壮、复杂的分布型,即P2P僵尸网络