基于802.1X协议接入控制安全加固方案的设计与实现

来源 :中国科学院大学(中国科学院工程管理与信息技术学院) | 被引量 : 3次 | 上传用户:a619906915
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的高速发展,网络安全成为人们关注的焦点。802.1X协议作为以太网主要的接入认证协议,是保证网络边界完整性的起到重要作用,其协议本身较高的安全机制受到涉密程度较高的企事业单位的青睐。802.1X协议是一种基于端口接入控制技术,在以太网中广泛应用,主要用于解决接入设备认证方面的问题,提供了网络边界完整性保护,但基于802.1X接入控制解决方案在实际应用中存在哑终端MAC地址仿冒等安全问题,破坏了网络边界的完整性,导致非法设备接入窃取企业内部敏感数据,因此,如何设计一套基于802.1X协议接入控制安全解决方案,规避安全风险的需求十分迫切。本文分析了当前基于802.1X协议接入控制系统解决方案的不足,并提出解决思路,并利用DHCP协议的Option功能和TCP协议整合到基于802.1X接入控制解决方案,并考虑之间的关联性,设计出高安全的总体解决方案和总体认证流程,根据流程设计,提出了基于802.1X协议接入控制安全解决方案的软件总体架构,并对关键模块加以实现。本部设计和实现工作包括如下内容:1)通过在ISC-DHCP协议基础上,增加DHCP Option拓展功能与指纹库功能,并设置隔离IP功能,设计实现了基于接入设备指纹的DHCP指纹模块,通过对DHCP Option检查功能并与指纹库对比,实现对哑终端的MAC仿冒进行严格控制,通过使用分发隔离IP功能防止使用同一个HUB设备的接入终端的互相访问,防止敏感信息泄漏风险。2)设计并实现了基于网络指纹的TCP指纹模块并采用半次握手的设计理念,高效地对采集各个入网终端的TCP指纹,进行周期性地对在线终端进行指纹快照与当前TCP指纹状态进行比对,规避了接入设备在入网后进行篡改风险。3)设计并实现了多认证中心的RADIUS模块,为设备接入提供了PORTAL认证、MAB认证和802.1X认证等集中认证功能。本课题设计实现的“基于802.1X协议接入控制安全解决方案”从功能上都达到了设计要求,增强了基于802.1X协议接入控制的安全解决方案,解决了哑终端MAC地址仿冒等新的安全问题。
其他文献
体育运动是一项以户外活动为主的教学活动,加上自身的特性,譬如户外活动场地的限制、身体和坚硬器材之间的接触等,这些都决定了体育运动是一项有风险的运动,稍有疏忽就会导致
目的对男性不育患者进行前列腺功能检测(精浆锌、酸性磷酸酶、柠檬酸水平)与精液常规参数进行统计学分析,为男性不育的临床诊断及治疗提供依据。方法以2015年12月至2016年6月
近年来国内学者对运动员过度训练越来越重视,随着竞技运动的发展,对运动员监控的手段和方法的要求也越来越高,要求及时快速地对运动员的过度训练做出正确的判断,反馈给运动员和教
牛肝片吸虫病又称牛肝蛭,是由肝片形吸虫寄生于牛只肝脏、胆管而引起的一种慢性寄生虫病,发病特征主要是病牛异食、水肿、贫血,营养障碍、消瘦等,严重影响牛只生产与繁殖性能
采用数理统计和计量回归的定量方法,以5只在各国(地区)玩法都相同的三位数数字型彩票作为研究对象,集中关注比重最大的中间性彩民,通过设置描述彩民心理在不劳而获和控制幻觉
室内模拟耕作层土壤,以小麦为指示植物,采用土柱法研究了乙草胺在土壤中的淋溶性。结果表明:乙草胺在土壤中的淋溶性属于中等,土壤有机质、粘粒含量对淋溶性影响明显。乙草胺
本文对2011年全国高考理综卷Ⅰ生物试题部分进行评析。
考试综合评价是一项系统工程,是教学的重要组成部分。只有改革考试评价模式,才能更好地做好高职的专业课教学工作。
运用思维导图构建大学生的个人知识管理体系,贯穿始终的工作是对知识的收集、整理、学习、利用和创新。在体系的构建过程中,大学生不仅梳理了显性知识,更能挖掘隐性知识,加强