基于改进型可信网络连接的动态网络控制的设计和研究

来源 :东华大学 | 被引量 : 0次 | 上传用户:wdyy123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络访问控制是在终端接入现有网络时,按照已定的安全策略对终端进行检查,只有在终端的安全要求符合安全策略时才允许终端接入到现有网络。随着计算机网络信息安全问题的日趋复杂,面对计算机平台框架的网络安全现状,本文基于可信网络连接(TNC)架构就网络访问控制的安全实现进行了设计和研究。  文中分析了现有可信网络连接架构技术和可信计算中存在着单向度量、静态端口控制和缺乏安全网络协议支持等安全隐患。提出了改进型可信网络连接的模型,并利用802.1X端口认证协议和RADIUS协议实现了系统认证和管理,利用动态VLAN技术实现了分等级控制的方案。  在改进型系统的设计中,通过实现双向度量达到了网络与终端的双向信任;通过安全网络协议的设计,满足了终端与网络之间通信的安全;通过动态网络系统设计,建立起分层次的系统网络,根据终端的安全状态不同,划分不同的可信等级,并授予不同的访问权限。测试表明,系统能够根据终端的安全状态变化,动态调整终端的可信等级并具有一定的自修复能力,实现了对系统的动态网络访问控制。  传统网络安全的思想主要是以防范为主,防御的重点是对服务器保护和病毒、木马的被动隔离上,而忽略终端本身的安全和安全威胁的主动控制。改进型的可信网络连接(TNC)网络控制系统,在传统网络控制的基础上,评估接入终端的安全性,动态调整其可信等级,主动控制安全威胁,为网络访问的安全性提供了保证。
其他文献
随着社会经济、科学技术的发展,人们对科技产品的质量和精度的要求也越来越高。由于双级执行器系统很好的解决了大行程与高精度二者之间的矛盾,得到了广泛的应用。双级执行器系
移动无线传感器网络具备感知、处理、移动、通信等功能,与静态网络相比节点的移动会导致网络拓扑结构发生相应的改变。传统的静态路由协议应用于移动无线传感器网络中,经常会
电动车的普及极大程度的方便了人们的日常出行。但是,车辆被盗问题一直困扰着广大车主。当前,利用车联网技术对电动车车辆的状态进行实时监控,成为了一种安全、有效的方法。
定位技术是移动机器人、车载导航、海洋航行、航空航天等领域的关键技术之一。定位技术包括绝对定位技术和相对定位技术,其中相对定位技术在GPS等绝对定位技术无效的情况下具
随着现实复杂系统数据的可获得和可分析,人们对系统网络化结构特征的理解逐渐深入,尤其是针对结构特征与系统行为机制关系的分析越来越受到研究者的关注。本文在综述了复杂网络
使用统计过程(Statistical Process Control, SPC)控制图进行质量控制,是现代生产过程中常用的一种方法。根据控制图的状态,可以判断生产过程是否异常、并揭示加工过程中的潜在质
图像分类是数字图像分析与理解的主要研究方向,因而受到人们广泛的关注,如何对大量的图像进行快速、准确的分类是当前研究中的一个热点问题。本文将词袋模型应用于无监督图像
立靶精度在武器性能测试中是不可或缺的重要指标,而对立靶精度最为直接的检测就是对其弹着点的坐标位置进行测量。常规的声学立靶测量系统要求弹道线垂直于预设靶面,当弹道线和
油液磨粒检测是一种有效的磨损工况检测方法,通过对机械系统的润滑油分析,从而获得机器设备的润滑状况和磨粒状态信息,定性和定量的描绘装置的磨损状态,找出形成原因,评估设
学位