校园网AAA系统研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:fengliufeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自1990年代以来,我国的校园网建设经历了接入为主、应用为主和数字化校园三个发展阶段,与此相对应,对校园网用户的管理需求也经历了“简单计费”、“计费和认证”和“计费、认证和授权”三个阶段。目前,认证、授权、计费,即所谓的AAA系统,已经成为校园网管理的重要组成部分,是一个具有实际应用意义的重要研究课题。   本文首先介绍了现有AAA系统的结构框架和技术协议,并从性能、安全性、兼容性、可扩展性与经济性等方面对当前主要的AAA技术做了比较,说明基于802.1x和Diameter协议的AAA系统模型能够满足校园网目前和今后一个阶段的需求,支持该模型的相关技术是该领域研究人员的主要关注点。   接着,本文对802.1x和Diameter协议做了全面的论述,详细分析了最新的Diameter协议的设计思想、关键技术和实现方法。随后,在上述研究的基础上,本文提出了一个基于802.1x和Diameter协议的校园网AAA系统设计方案。该方案的主要内容和特点如下:   (1)系统由802.1x客户端、认证系统(802.1x/AAA客户端)和AAA服务器三个子系统组成。按照模块化设计思想,每个子系统又由多个模块组成,其中,802.1x客户端包括主控模块、代理服务器/双网卡检测模块、802.1x协议处理模块、MD5加/解密模块和通信处理模块;认证系统包括主控模块、802.1x协议处理模块、Diameter客户端系统模块、端口控制模块和通信处理模块;AAA服务器包括主控模块、Diameter协议处理模块、MD5加/解密模块、数据控制模块、授权模块、认证模块、计费模块和通信处理模块。该方案能够支持移动IP、以太网、拨号等校园网常用的接入方式,在可支持的网络规模、系统安全性、可扩展性等方面较现有的AAA系统有很大提高,并且可以与现有的AAA系统兼容,能够满足校园网管理的目前和未来一个阶段的发展需求。   (2)通用的802.1x客户端设计具有自动检测双网卡和代理服务器的功能,通过与认证系统配合工作,可以解决802.1x协议无法控制多个用户通过一个代理出口上网的问题。   (3)在通信方面,系统在传输层采用可靠的TCP/SCTP协议。在安全性方面,网络用户与认证者(Authenticator)之间采用802.1x协议,认证者与认证服务器(AAA Server)之间基于Diameter协议,并采用了EAP、IPSec、TLS、MD5等关键技术,可提高端到端的信息安全,并且可以方便地扩充使用其它安全技术。   本文在最后对全文做了总结,指出本设计方案在安全性和功能方面今后需要继续改进的地方,并提出下一步的研究目标。
其他文献
当今国内外物流运输异常繁荣,主要途径是海上货轮运输,所以普通的集装箱码头每天装卸的集装箱数量非常之巨,各国的港口都在朝着安全高效的运作方向而努力。 随着集装箱港口业
XBRL技术解决了业务报告存在的报告信息交换复杂,报告产生过程费时费力,信息分析挖掘困难的问题,满足了用户对信息及时性、准确性和可靠性的要求,实现了异构系统之间的信息交换。
学位
传统的Internet是以客户.服务器模式来组织的。这种方式中随着用户及其需求的增多,服务器会负担过重,成为系统瓶颈。近些年来出现的一种新型的对等计算模式,可以有效的解决这一问
互联网正面临着越来越多的安全问题。其中,DDos攻击、垃圾邮件、个人隐私侵犯和在线身份盗窃等攻击方式造成的危害尤为突出,入侵并控制大量的Internet主机是这些攻击的重要手段
远程教育的发展以及计算机基础知识的普及使得程序设计语言考试中编程题的自动评分成为一种迫切的需要,由于它涉及到的知识面比较广,处理的对象——考试中学生提交的程序具有
电子政务是政府推进信息化的一个重要领域。社区信息化关注于普通居民的生活,社区信息化水平的提高可以极大的方便居民的日常生活。然而目前的社区信息化由于缺乏统一的标准和
流量控制和路由是网络资源管理和带宽管理两个部分。通常流量控制采用尽力而为的方式对输入流进行调正以适应有限的可用带宽。路由策略则根据所需要服务的某种特定属性进行选
实际工程问题的复杂性、约束性、非线性和建模困难等特点,对优化和计算技术提出了更高的要求,寻找新型的智能优化方法逐渐成为一个新的研究热点。群体智能,作为一种新兴的智
现在网上有许多在线交易。通过网络,人们有更多的选择去查询和购买。许多类型的在线交易,如有家政服务,服装等。现如今人们都很忙以至于他们没有时间去购物中心,查询和购买他们想
随着近年来各种网络服务的爆炸性增长,通信网络已经成为当今社会最重要的基础设施之一,人们越来越依赖大规模通信网络提供的各种服务,包括商业服务,医疗处理,金融活动等。然