数字化校园中统一身份认证系统研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:wbmissing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
校园网身份认证系统是数字化校园中十分关键的部分。现在许多校园多个校区的情况使得校园网划分为多个域,用户的跨域身份认证成为身份认证系统必须解决的问题。无线局域网由于其部署的灵活性也在校园网中广泛使用。因此,一个好的校园网身份认证系统不仅应有高的安全性和可用性,而且应该能够实现有线网络和无线网络中跨域的统一身份认证。另外,身份认证系统也应可以在IPv6环境下运行,以应对IPv6逐渐取代IPv4的趋势。Diameter协议作为替代RADIUS协议的下一代AAA协议标准,充分考虑了未来AAA服务对安全性、可靠性和移动性方面需求。它支持代理、支持漫游,提供明确的消息路由、端到端安全和传输级安全等特性,能够充分满足目前乃至今后IP网络用户访问控制要求。PANA协议作为一个认证承载协议,运行在IP层之上,将二层接入技术的差异屏蔽,认证协议可以穿越三层设备,接入设备可以按照网络环境的需求更加灵活地部署,为各种认证方法提供一个统一的承载平台。本文深入研究了Diameter协议和PANA协议,并在此基础上设计了一个适于校园网环境的统一身份认证系统。该系统基于Diameter基础协议中的消息路由机制实现用户跨域认证;采用PANA协议,使认证系统工作在IP层之上,屏蔽了链路层的差异,也使得部署更加灵活;同时支持有线局域网和无线局域网的身份认证,支持无线局域网IEEE 802.11i安全协议,保证了无线通信的安全;运行于IPv6协议之上,适于未来的通信环境。之后,本文介绍了一个该系统的原型系统的实现过程。通过模拟无线认证申请端的跨域身份认证过程,完成了原型系统主要功能的测试。测试结果表明原型系统基本实现了本文提出的统一身份认证系统的设计。最后,本文还在对EAP-PEAP协议的研究基础上,对统一身份认证系统做了进一步分析,提出一种基于扩展EAP-PEAP协议的身份认证令牌发放机制。
其他文献
逻辑模拟是EDA软件的重要组成部分,是用来检验电路设计正确性的重要工具。随着数字电路规模的不断增加,逻辑模拟需要消耗越来越多的时间。逻辑模拟的高耗时性成为IC设计的一
语音是人们相互交流的重要手段,含有非常丰富的情感语义内容,同时也是人机交互最为方便和直接的方式之一。语音信号中情感信息的识别不仅可以有效地改善人机交互能力,提高人
B/S(Browser/Server)是随着Internet技术兴起的,是对C/S(Client/Server)模型的一种改进。它有着开发、使用成本低,维护和升级简单的特点。B/S的JavaEE框架的特点非常适合开发大
图像处理一直是计算机视觉,模式识别的研究重点.同时,随着”虚拟人”研究项目的提出,实施,对图像处理提出了更多实际要求.我们参与的与”虚拟人”项目相关的基于人体切片的上颈椎三
Web服务的出现主要来源于利用因特网实现RPC的需求,它结合了面向组件的方法和Web技术的优势,是一种新的面向服务的体系结构。仍而随着Web服务数目的急剧增长和对实时性需求的
随着计算机网络的持续快速发展,各种网络应用需求不断涌现,造成网络数据流量的激增。网络拥塞问题变得越来越严重,网络拥塞控制也一直是网络研究的关键热点问题之一。目前,TC
电磁散射问题是计算电磁学的主要研究方向之一,而对具有复杂形状电大尺寸的目标的电磁散射问题的研究具有重要的科学研究价值。电磁散射计算领域有很多计算方法,基于积分方程的矩量法就是其中一种比较受欢迎的方法。矩量法是基于电磁场积分方程的数值方法,但由于矩量法的全局性,矩量法所产生的矩阵多为稠密矩阵,而随着计算机技术的不断发展,研究矩量法的快速算法也成为了一个热点。本文以基于GPU的加速计算框架为基础,对矩
由于近年来机动车的保有量不断提高,随之而来的交通拥塞和道路交通安全问题越来越得到人们的重视。为了减少道路拥塞并降低道路安全问题的发生率,车联网应运而生。在车联网研
随着数码科技发展越来越迅速,人们对于拍摄数字照片并进行后处理的兴趣也逐渐增加。图像修复作为一个应用价值极高的后处理功能,将来势必成为图像处理工具的插件之一。然而,
计算机网络的高速发展和网络新应用的不断涌现给网络安全带来了很大的冲击,网络安全成为新的信息安全的热点;安全协议作为计算机网络安全体系的重要组成部分,也就变得越来越