无线园区网网络终端安全认证模式设计与实现

来源 :经营管理者·中旬刊 | 被引量 : 0次 | 上传用户:dd100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文在分析无线园区网网络终端的安全问题和基本需求的基础上,介绍了无线园区网网络终端安全认证方法,并对无线园区网网络终端的安全认证模式进行设计与实现。
  关键词:无线园区网 网络终端 安全认证模式
  一、引言
  信息化技术的发展,企业日益需要便捷高效的信息交互方式,已有的有线信息传输网络技术已很难满足现有企业对办公环境的便捷性、快速性、多变性需求。无线信息传输网络技术具有架设便捷、维护简单、改造升级灵活等优势,且在信息传输速度、质量等方面能够满足现有企业信息传输需求,能够有效破解企业有线网络节点有限的困局,解决了企业对职员能够灵活、机动地有效传输数据的需求。无线园区网的网络终端能够为园区内用户任意时间、地点提供数据传输的服务,使得越来越多的园区网络大都以有线网络为骨干、无线网络为基础的网路布局方式。
  二、无线园区网网络终端的安全问题。
  安全问题主要包括:一是园区内公共区域覆盖的信号热点可信问题,特别是信号热点可伪造、欺诈、监听等,无线网络恶意用户或监视员工、企业动态,或窃取企业商业机密信息等;二是移动终端种类较为繁杂,园区内合法网络终端自身的可信问题,终端接入无线园区网的过程是否合法、身份如何辨识、访问数据是否越权等;三是无线园区网内临时访问客户接入无线园区网的问题,这些临时访问客户可能会存在无意识行为给园区内企业造成安全风险失控等问题。从以上问题中可以看出,保证无线园区网网络终端合法、便捷、有效的接入网络是无线园区网网络发挥其效用的基本前提,而这些都需要安全可信的安全认知机制来保障。
  三、无线园区网网络终端安全认证模式的基本需求
  1.网络终端的合法性需求。无线园区网中的安全认知模式只能允许被合法确认的网络终端具有接入网络并赋予该网络终端符合要求的使用权限,园区无线网络只允许被确认的合法用户具备服务使用权限。
  2.网络信息传输的保密性需求。无线园区网内部的数据传输,必须通过特定密码技术对敏感机密数据进行加密处理,避免该类信息的无意外流或非法破译,同时要避免无线信号的电磁泄露,保证网络终端用户的个人隐私不被侵犯。保密性是无线园区网安全认知模式设计的首要目标。
  3.信息传输的完整性需求。无线园区网网络终端的安全认证模式要确保信息传输不能被非法篡改、恶意破坏或私自复制。当信息完整性遭到破坏时,设计的安全认证模式要有能力进行恢复,并采用日志记录,系统报警的措施提醒网络安全维护人员。
  4.网络终端使用记录的唯一性需求。确保网络终端信息使用记录必须是唯一的,使用双方都不能否认信息传输行为的发生。
  四、安全认证模式的设计与实现
  1.外网接入安全控制设计。由于无线园区网内部所能提供的资源有限,为提高其资源获取的便捷性,必然连接到互联网。其中构建的网络链路必然会存在黑客入侵、病毒传播、网络漏洞等安全问题,因此网络接入安全控制需要提供通信隧道加密,配合专业的防火墙实现无线园区网的网络边界防护。(1)为确保无线园区网内数据传输的可用性、完整性和保密性需求,网络终端设备与文件共享管理服务器之间的数据通信必须进行封装,并在SSL安全隧道进行端到端的传输;(2) 文件共享管理服务器的网关必须具有身份鉴权、访问控制、数据加密、终端管理等安全功能,防止其它程序恶意篡改应用内数据,确保无线园区网内的办公应用安全性,保障无线园区网能够可信、可控、可管的运行;(3)外网内网之间的网关则应具备AV、IPS、DDOS一体化边界威胁防护等能力。
  2.从外网到无线园区网的无缝切换。通过无线园区网网络终端安装规定客户端的方式,使得网络终端在从外网向内网切换的过程中,通过规定客户端存储的网络终端用户权限数据表,实现自动切换,无需网络终端的用户重新进行接入操作,实现无感知切换。
  3.无线园区网内网移动网络访问控制设计。针对无线园区网内网网络终端的网络访问控制进行如下四个环节的设计:首先,根据园区内用户身份级别、网络终端类型、网络终端具体位置等制定综合策略;其次,在综合策略執行过程中,依归对移动终端进行检查,隔离违规终端设备,阻止违规用户;第三是确保网络终端的用户认证权限级别符合规定,对违规访问行为进行阻止;最后是对网络终端在内网的行为进行监控,并采用日志进行记录,以备安全审计取证所需。
  4.无线园区网临时访客的安全接入设计。对于无线园区网的临时访客来说,其移动终端上未必安装有与内网相同的客户端,这里采用802.16或Web Portal认证方式。临时访客无需安装内网统一的客户端,采用网络管理员告知的临时账号,自带移动终端可利用自身的802.1x客户端或内网统一的Web客户端接入无线园区网内网,基本流程如下:(1)网络终端采用802.1x安全认证协议和无线网络接入控制器认证时,无线网络接入控制器通过Radius协议将网络终端的身份认证信息传输至认证服务器;(2)认证服务器与网络终端身份账号数据进行匹配,并实时分发网络综合控制策略至接入控制器,通过认证的合法用户具有规定的访问权限,无法通过的则阻止其访问行为;(3)临时访客通过自身的网络终端访问规定权限范围内的内网资源或符合规定的访问互联网资源;(4)临时访客自身的网络终端无法使用802.1x认证协议的,可通过Web Portal认证方式,在上述三个基本流程的指导下进行安全接入。通过上述四个层次的安全认证模式的设计与实现,无线园区网网络终端接入无线网络过程中可确保数据传输的安全性、可信性和机密性。其次网络终端接入无线园区网网络时,可确保园区内信息系统及机密信息的安全性。此外,无线园区网的临时访客可通过自身的网络终端,可便捷快速的连接到无线园区网,访问符合身份授权的信息。
  参考文献:
  [1]沈清涛. 移动互联网络安全认证及安全应用中若干关键技术研究[J]. 网络安全技术与应用, 2016(4):72-72.
  [2] 李慧智, 韩广国, 王沂. 一种漫游网络中可证安全的用户认证方案研究[J]. 信息网络安全, 2015(7):51-57.
  [3] 周嘉懿. 浅议无线网络中身份认证协议选择方法[J]. 网络安全技术与应用, 2016(2):75-75.
其他文献
摘 要:电力行业的高速发展在一定程度上加速了供電企业的营销服务水平的升级,使人们更为关注供电企业的营销服务问题。然而,在社会经济迅猛发展的今天,人们的生活用电、工业的用电量逐步增多,造成供电企业的营销服务策略出现了许多问题,这给电力企业的发展形成巨大的冲击。本文将主要阐述目前电力企业的营销服务策略中出现的问题,并进行深层次地分析研究,并给出应对策略与创新方式。  关键词:供电企业 电力营销 优质服
期刊
摘 要:安徽省桐城市电子商务发展如火如荼。本文总结了该地区着力构建县域电商生态系统,大力发展电子商务的成功做法和取得的成效与经验。  关键词:县域电商生态 电商产业园 县域电商公共服务平台  一、桐城电子商务产业发展环境  1.发展基础广泛,应用深度有待提高。桐城电子商务经济依托若干重点产业和行业,已经取得较快增长。全市25%以上的企业开展了电子商务活动,80%以上的外贸进出口企业利用互联网开展业
期刊
摘 要:现今对互联网产品的设计中,大多具有平台模式的特征,但是,有些产品在设计平台模式的时候,由于不能够符合平台中各方参与者的需求,导致劳而无功。本文论述了如何从用户的需求层次出发,分析了各个需求层次对应何种消费市场,讨论了用户需求层次与互联网平台产品的关系,进而给出了满足需求层次模型的平台模式设计方法。  关键词:市场容量 需求层次 平台模式  一、引言  近年来,大量的行业在进行互联网化的商业
期刊
摘 要:微学习是一种较新的概念,相对于传统学习来说,在学习时间地点、方式方法、资源建设等方面优势凸显,能满足多媒体、互联网背景下学习者的学习需求和学习目的。学习者普遍可以采用微信工具作为微学习的平台。  关键词:微信平台 微学习模式 探究  一、微学习和微学习模式  微学习(Microlearning)概念是2004年奥地利学者Martin Lindner首次提出的,当时微学习是存在于新媒介生态系
期刊
摘 要:随着信息技术的不断发展,网络技术在全面覆盖应用于生产生活的同时,人们对网络信息安全也提高了重视。尤其是近些年,网络信息安全性受到严重的威胁,必须采用有效的管理措施强化网络信息安全管理。在这样的背景下人力资源档案数字化管理更需要对信息进行保护,本文对其进行探讨,深究人力资源档案数字化信息安全的管理措施。  关键词:信息安全 人力资源档案 数字化管理  当下,网络技术不断发展,为人们的生产生活
期刊
摘 要:高校图书馆一直将以人为本作为服务的基本原则,使其不仅是为高校师生的教学辅助單位,而且是高校师生的精神家园的重要组成部分。在创新驱动发展的大背景下以及现代化的大环境中,高校图书馆所提供服务的在物质层面大幅提高,却间接导致了人文关怀的逐渐缺失。高校图书馆作为我国文化建设的重要一环,人文关怀理念是重中之重。本文通过历史研究和实践研究的方法,对高校图书馆服务的人文关怀理念进行研究,旨在为高校图书馆
期刊
摘 要:企业文化存在于企业管理各个方面,先进的企业文化是企业生存发展的灵魂,可以转化为提升企业核心竞争力和促进企业可持续发展的“软实力”。塑造企业文化是一项系统工程,既不能一蹴而就,也不可拿来就用,只有适合自己的才是最好的,推进企业文化落地就是通过组织各类活动,促进员工对企业的价值观体系从认知、认同到践行的过程。  关键词:企业文化 核心价值 落地  企业文化随企业成立而生,伴企业发展而沉积,存在
期刊
摘 要:本文以包头钢铁职业技术学院图书馆为例,分析了高职院校图书馆专业人员队伍的现状及其原因,对加强馆员专业队伍建设提出一些具体的看法。  关键词:包头钢铁职业技术学院 图书馆 馆员 专业队伍建设  进入信息时代,图书馆面临着巨大的挑战和新的发展机遇。网络技术和多媒体技术的应用,不仅为图书馆改进传统服务提供了有效的手段,而且极大地拓展了图书馆信息服务的范围。而图书馆员现代信息管理基础知识和现代化的
期刊
摘 要:近年来,我国国民经济持续快速、健康增长,政府财政收入随之大幅增加,相应地,基建投资规模和投资数额也呈现出快速增长的势头。政府投资项目作为我国基本建设投资的重要组成部分,在促进国民经济和区域经济发展、满足人民物质文化生活需求、环境保护等方面发挥着积极作用。  关键词:政府投资 财务控制 对策研究  长期以来,我国建设项目财务管理与投资控制工作重视不够,难以发挥应有的监管职能,这对工程项目资金
期刊
摘 要:在互联网高速发展的时代背景下,数字时代应运而来,图书馆网络信息服务是数字时代图书馆管理服务的基本走向。图书馆的管理服务主要由图书馆信息服务范围、方式、人员等构成,通过信息技术管理手段,提高管理服务能力和效率,对图书馆发展具有重要作用。本文通过探讨数字时代下的图书馆网络信息服务管理特点,为图书馆网络信息服务效率提高做出深入分析。  关键词:数字时代 图书馆 网络信息 服务管理  在现代信息技
期刊