基于FreeRADIUS的校园网AAA系统研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:fuzi001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和大型局域网迅速发展,网络带宽的不断扩充,给我们带来方便的同时也导致用户数与日俱增,传统的认证管理模式已无法满足大型局域网中用户对网络安全性、高效性和低成本的要求,由此就引入了大型局域网的用户安全管理和用户认证计费问题。 PADIUS是一种拨号入网用户认证协议标准,它是目前流行的AAA协议,可以为宽带网络提供一种安全的、完备的AAA解决方案。使用RADIUS服务器来组建AAA体系,能够极大提高网络性能实现局域网内外部的安全认证管理,克服传统计费网络系统对内部网络无法管理的缺点,在大型局域网运行中得到良好的效果。 虽然RADIUS协议在互联网上运行多年,但至今尚未形成标准。一方面互联网技术的发展对AAA协议提出了新的要求,另一方面,RADIUS协议本身仍然有不少可以改进之处。当前有不少免费的RADIUS软件实现版本,如FreeRADIUS。但这些开放源代码在应用上仍有不足,因此对RADIUS的研究、开发和二次开发具有重大的意义。 本文是具体课题的一部分,整个课题的最终目的研制出能满足IP接入网要求的校园网AAA系统。其主要有以下两个要求:1)能利用802.1X扩展属性对网络实现用户级安全管理;2)能够与802.1X客户端配合通告处理原因和处理结果。本文首先给出AAA系统的系统结构的初步设计方案。其次针对FreeRADIUS组成模块进行分解和功能说明,进行MySQL数据库设计。接着分析了FreeRADOUS软件,给出整个认证流程图。详细的叙述了RADIUS服务器的实现,包括数据处理流程、私有属性扩展和通知消息功能的设计实现。其中通知消息包括用户在账号过期,绑定NAS-IP不符,同时登录次数限制等认证失败的情况下的提示信息。最后对RADIUS系统进行功能测试,并通过分析测试数据得出基本结论。本文的重点是改进RADIUS服务器的认证流程控制,以确保能够配合客户端通告处理原因和处理结果。
其他文献
伴随着经济全球化和科学技术的迅猛发展,企业的生存环境和生存方式发生了巨大的变化。在这样的情况下,许多企业为了获得更高的利益,纷纷调整自己的策略,寻求合作的利益、创造
生物信息学是综合运用生物学、数学、物理学、信息科学以及计算机科学等诸多学科的理论方法的崭新交叉学科,它是整个生命科学发展的重要组成部分,己成为生命科学研究的前沿。生
随着计算机技术的飞速发展,计算机动画、科学计算可视化和虚拟现实成为计算机图形学领域中三大重要技术,而三维真实感图形又是这三大技术的核心内容。OpenGL凭借其强大的渲染功
由于Web Service具有平台和语言的独立性,使得它受到广泛的应用,目前Web Service已经成为当今Web应用系统中不可缺少的重要内容之一。对于台式PC来说,目前已经有比较成熟的Web S
随着信息技术的高速发展,信息资源的规模愈发庞人,导致管理难度大大增加,因此需要采用有效的知识管理方法来处理海量信息。由于本体提供了对领域知识的共同理解,确定了该领域内共
粗糙集理论是继概率论、模糊集理论、证据理论之后的又一个处理不确定性的数学工具。知识约简算法是粗糙集理论的核心内容。寻找决策信息系统的最优约简或全部约简是NP问题,
学科分类体系可以揭示科学发展的规律,并能在一定程度上预测学科进一步发展的趋势,有助于科研管理工作者制定政策。随着科学知识迅猛增长,学科分类体系动态性日益明显。如何构建
长期以来,电信企业大量而详尽的电信业务数据只被简单的应用在各种业务系统中,而没有被更有效的开发利用。随着电信市场的竞争日趋激烈,如何利用这些数据为电信业提供决策支持服
决策树方法是数据挖掘的重要方法,通常用来形成分类器和预测模型。决策树方法包含多种不同的算法,其中ID3算法是决策树方法的典型代表,是决策树生成最常用的具体实现方法,它利用
粗糙集理论是一种新的刻画不完整性和不确定性的数学工具。知识约简是粗糙集理论研究的核心问题之一。目前,粗糙集理论正在被广泛应用于人工智能、模式识别等很多领域。本文对