基于802.1X网络接入认证系统的研究和优化

被引量 : 3次 | 上传用户:zyfscu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着科技的发展,网络已经深入到人们工作和生活的各个角落,在给人们带来极大便利的同时,也使得用户的敏感信息在网络的帮助下容易被非法接入者获取。这就为网络信息安全提出了新的议题:如何实现网络接入认证。目前,主流的接入认证技术有802.1X、PPPOE[2]和WEB技术。802.1X是一种基于端口的认证协议,为整个认证过程提供框架。本文通过对802.1X协议的研究发现其认证模块依然存在弱点。因此从服务器稳定性及抗DoS攻击能力、客户端密钥管理机制、认证方法安全性与高效性三方面考虑,对其做了优化和改进。具体改进措施为:在认证服务器端采用了Ramdisk技术和MAC绑定技术来增强系统的稳定性和抗DoS攻击能力;在客户端采用智能卡技术提高密钥管理安全性;在认证方法上采用了EAP-MD5/EAP-TLS多重认证方法使整个认证协议在安全性和高效性上达到了平衡。在实际系统上测试验证表明,改进后的系统综合性能有了很大提升:服务器端可在意外断电、硬盘损坏等情况下保持系统正常加载,可以防止恶意认证请求的DoS攻击;在客户端实现了密钥的智能卡管理,整个密钥的调用完全在智能卡内部完成,杜绝了泄漏的风险;在认证方法上,采用模拟并发技术进行验证得出:与改进前系统相比在高效性上有较显著提高。
其他文献
保安族于明洪武四年间在青海起族,于清咸丰同治年间保安族主体(92%人口)迁徙到甘肃的积石山一带,其余的保安族(8%人口)分驻在新疆和青海的循化县。保安族“花儿”汲取了新疆
大同经济第二次创业的提出,具有深广的战略内涵。其综合扬弃第一次创业的实质,是要实现由体力创业向智力创业的模式转换。其核心问题,在于资本经营也即资本营运方面。 美国D&
<正>在发达国家,共同沟已经存在了一个多世纪,在系统日趋完善的同时其规模也有越来越大的趋势。(图为英国伦敦修建的地下共同沟)综合管廊又称共同沟。在发达国家,共同沟已经
<正>礼貌是一种具有普遍性的社会现象,礼貌原则是言语交际重要的语用原则。不过"尽管礼貌具有普遍性,但不同文化在实现礼貌的方法以及在礼貌的判断标准上却存在着差异。这些
文章通过对当前国内食品安全问题严重性的研究,特别是我国刑事立法应对食品安全问题瓶颈的深入分析,以及借鉴国外食品安全方面的立法与司法实践,提出了应在食品安全刑事立法
2017年6月17日,廊坊市2017年度科学技术奖结果揭晓,中国制浆造纸研究院的全资子公司中轻特种纤维材料有限公司的“空气换热器用纸(全热交换纸)的研制与生产”获得廊坊市科学技
随着信息化时代的到来,社交网络应运而生,它为人们提供了便捷、低成本的交流方式,成为人们生活中不可或缺的一部分。由于社交网络中存在用户隐私泄露、结构设计缺失、安全保
在人们生活工作中常常看到女性化妆。化妆可以给自己带来一种好心情,同 时还能给别人一种美的享 受。但很多人不会想到化妆 品也存在危害人体健康的 一面。比如口红,它的成分中
期刊
依据通信电源标准,设计了一款36W/12V的DC/DC辅助电源.该电源选取带有RCD吸收回路的反激拓扑结构,适应40-60V的宽电压输入.控制芯片采用具有跳频功能的OB2269C,以降低带载量
<正>河南省作为一个农业大省,高度重视农村信息化建设。近年来,不断加大农村信息化建设力度,全省基本建成了从省到市、县、乡的信息网络服务平台,初步形成了从省到乡的农业信