基于微软PKI架构的802.1X研究与部署

来源 :天津工业大学 | 被引量 : 0次 | 上传用户:yoyo1028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网以其频带免费、组网灵活、不受地形限制、易于迁移等优点,引起了人们越来越多的关注。在众多的无线网络标准中,802.11系列逐步确立了主流地位。但是在无线局域网给人们提供方便的同时,却由于802.11系列协议最初所采用的WEP(有线等价保密协议)的不安全性引起了人们的恐慌。为了解决无线局域网的安全问题,802.1X认证协议被提出。802.1X可以采用多种EAP方法,本文采用的EAP-TLS认证方法,是基于证书的双向认证协议。利用微软证书服务所提供的证书模板,创建机器证书与用户证书。然后,将客户端都加入RADIUS服务器所在的域,利用组策略保证机器证书的正确颁发。利用证书服务Web注册支持向申请的用户颁发用户证书。这样在给客户机和RADIUS服务器分别颁布机器证书的同时,也向使用客户机的用户颁布了用户证书,从而明显地提高了无线网络的安全性。EAP-TLS所需的证书环境主要是在微软的PKI框架下完成的,部署和实施微软的802.1X方案面临着所需服务器数量众多,协调困难的窘境。在这种情况下,本文提出了一种最简的实验模型,该模型首先将DNS与DHCP集成,在此之上安装微软Active Directory服务。构建域环境之后,在其上安装单级CA,实现与Active Directory的集成。最后将IAS作为RADIUS服务进行安装,从而完成了构建一个安全的802.1X环境所需的工作。
其他文献
随着面向服务计算领域近年来的迅猛发展,互联网上可用的服务数量的激增的同时,新的问题也逐渐凸显。一方面,目前的服务搜索机制可以快速地找到符合用户查询条件的服务,但是并
Web Service出现以后,服务组合系统的松耦合性、自治性使得不同于集中型系统下的可靠性问题突显出来。服务组合系统一般由广域网连接起来的计算机所组成,其中的子部件常常会
本文首先分析物流的概念和第三方物流的概念,提出从系统管理的角度分析和设计基于Web服务的第三方物流信息系统。参考BP和WS-I标准,对SOA体系结构的中的SOAP、WSDL和UDDI三个
当前,计算机网络技术迅猛发展推动了电子商务的应用和普及,也改变了消费者和供应商之间的交易方式。从过去只能去商场的面对面购物的方式,变成现在消费者可以从网络上方便地订购
随着信息技术的发展,人们对于XML数据的转换、集成和共享的需求越来越多,异构XML文档的匹配研究成为新的研究热点。虽现已存在一些相对成熟的针对结构化数据(如数据库数据)的
论文就图像分割和目标跟踪这两大难题:提高在复杂背景的情况下的目标跟踪的稳定性和精确性,针对静态图像提高轮廓分割的精度。本文就基于GVF-Snake在轮廓分割和目标跟踪这两方
基于无线传感器网络的目标跟踪是通过无线传感器网络的传感器节点间对目标的协作定位,来掌握目标的位置、速度、移动轨迹等信息。它是无线传感器网络的一项基本功能,也是无线
随着网络应用的多元化发展,直接连接到机器上的硬盘系统已经不能满足海量数据存储的需求了,于是NAS和SAN分别出现来解决海量数据存储的情况的,首先NAS的应用主要是针对大型数
随着平板电脑、智能手机等具备无线通信能力的便携式设备的普及,移动容迟网络(Mobile Delay Tolerant Network,简称MDTN)得到学者们的广泛关注。利用上述便携式设备进行自由
Voice over IP (VoIP)的应用日益广泛,但同时VoIP也引入了很多安全问题。以SIP协议为例,例如Bye/Cancel攻击,通过截获双方通信所发送的报文,然后伪造BYE或CANCEL报文并发送,