共查询到16条相似文献,搜索用时 93 毫秒
1.
本文通过研究与安全接入控制相关的背景,对目前流行的接入控制相关技术进行了分析比较,然后重点阐述了802.1x认证相关协议以及基于802.1x认证协议来实现内网主机安全接入控制系统等相关内容。内网主机安全接入控制系统包括802.1x/X证服务端、802.1x认证客户端两大模块,与支持802.1x协议的网络设备配合便可以实现对内网主机的接入进行安全控制,主机只有在经过网络管理员授权后才能接入网络,否则禁止接入;并研究如何通过802.1x网络访问认证技术来开发实现内网主机安全接入控制系统。 相似文献
2.
分析了802.1x协议的体系结构和认证实现的过程,对802.1x协议和高层认证协议的机理和相互关系进行了分析,探讨了利用802.1x技术构建校园网的安全机制,并提出了在校园网使用802.1x构建校园网的应用方案。 相似文献
3.
吴华光 《上饶师范学院学报》2005,25(6):67-70
分析了802.1x协议的体系结构和认证实现的过程,对802.1x协议和高层认证协议的机理和相互关系进行了分析,并试图对利用802.1x技术构建的网络的安全性作一个基本的评价。 相似文献
4.
认证系统在校园网运营管理中起到非常关键的作用。本文阐述了校园网运营管理面临的问题,提出使用802.1x认证系统方案的优点,以及在实现的过程中该注意的要点。 相似文献
5.
基于IEEE802.1x协议的校园网络计费系统原理 总被引:1,自引:0,他引:1
分析了现有网络计费系统的优缺点和IEEE802.1x协议工作流程,提出了基于802.1x用户认证协议的网络计费系统的设计思路. 相似文献
6.
介绍了IEEE802.1x协议的起源、体系结构、技术特点等,指出了需要认证的端口有受控和非受控两种状态,没有通过认证前,只有EAP报文可以通过端口到达认证服务器,认证通过后,其他数据报文才可以通过。 相似文献
7.
由于大学互联网用户总数大,互联网上网技术各有差异,一些校园网的黑客等电脑高手,常常有破坏校园网络安全的不法行为.鉴于此,采用先进的网络协议技术对校园网进行安全设计非常必要.本文通过对802.1x协议技术的介绍,分析了校园网安全设计存在的问题,最后将802.1x协议技术运用到校园网安全设计中,为校园网安全设计提出了一些建设性的意见. 相似文献
8.
基于802.1x的认证技术在校园网中的应用 总被引:3,自引:0,他引:3
戴书文 《安徽理工大学学报(自然科学版)》2005,25(1):34-38,42
IEEE802.1x是基于端口的访问控制协议,802.1x的体系结构由申请者系统(Supplicant System)、认证者系统(Authenticator System)、认证服务器(Authentication Server)三部分组成,采用“可控端口”和“不可控端口”的逻辑功能,实现了认证与业务的分离,保证了网络传输的效率。结合本校校园网的实际情况,提出了在校园网改造中使用802.1x作为接入认证协议的网络拓扑方案。针对校园网中未授权用户盗用校园网资源的现象,分析了合法用户私自设置代理服务器或提供NAT服务的代理行为。根据代理服务器和NAT的工作原理提出了检测用户代理行为的途径,设计和实现了能够检测用户代理行为的802.1x客户端程序。 相似文献
9.
无线局域网的安全已经成为无线网络发展和应用的焦点问题之一.各大企业或组织纷纷致力于无线局域网安全的研究,IEEE成立专门的工作组TGi来解决WLAN的安全问题,先后推出IEEE802.1x和802.11i等系列协议.分析了802.11无线局域网的发展过程和基本安全手段,重点探讨无线局域网的安全认证协议802.1x和中国WAPI标准. 相似文献
10.
详细分析了校园网各种改造手段,提出了一种经济、合理和有效的解决方案,结合RG-SAM计费系统实现对校园网的802.1x认证改造. 相似文献
11.
利用802.1x技术加强校园网安全管理 总被引:2,自引:0,他引:2
随着网络的快速发展,校园网中存在的很多安全问题也日渐突出,主要表现在IP和MAC地址冒用和网络病毒的快速传播.利用802.1x技术不仅做到入网即认证,弥补以太网安全接入的不足,还可以有效地解决校园网中存在的一些安全问题,从而加强校园网的安全管理. 相似文献
12.
高安全性的802.1 x认证系统的研究 总被引:2,自引:0,他引:2
在分析了802.1x协议、分布式防火墙的体系结构和工作原理的基础上,提出了一种将二者技术结合的新型认证系统模型DFW802,并在OpenBSD系统平台上实现了该系统.通过系统实际运行证明,该系统在不增加网络负载的情况下能有效提高网络的安全性. 相似文献
13.
802.1x认证技术分析 总被引:4,自引:0,他引:4
IEEE 802.1x协议是目前业界最新的认证协议,802.1x认证基于逻辑端口把认证流和业务流进行分离。认证系统的端口分成两个逻辑端口:可控端口和非可控端口。可控端口传送业务报文,非可控端口只能传送认证协议报文。它通过认证前后打开/关闭可控端口来实现对用户接入的控制,从而实现对用户的物理端口的认证和控制。 相似文献
14.
IEEE802.1X提供对802.11无线局域网和有线以太网的访问认证,使用LAN交换机底层的物理特性来鉴别对LAN端口的访问,是WLAN安全性解决方案中最为简化的可行性方案. 相似文献
15.
一种对WLAN的IEEE 802.1x认证实施中间人攻击的改进方案 总被引:1,自引:0,他引:1
为了避免WLAN在进行IEEE802.1x认证的过程中遭受中间人攻击,对IEEE802.1x标准的运行机制进行分析.证实了对WLAN在进行IEEE802.1x认证时确实存在被中间人攻击的危险。通过给硬件固化唯一不可更改的标识,在Supplicant端建立AP信息记录表等,中间人攻击可以有效地被避免。 相似文献
16.
基于802.1x的校园网身份认证系统的设计与实施 总被引:3,自引:0,他引:3
校园网应用越来越多,对网络安全性、计费以及实名制的需求也日益突出,而传统认证方式在校园网中存在不可弥补的缺陷.因此,通过对IEEE的基于802.1x协议认证方式的分析以及和其他传统认证方式进行比较和实际调研,最后采用基于802.1x的解决方案实施校园网身份认证系统. 相似文献