增强网络的安全性

来源 :科技风 | 被引量 : 0次 | 上传用户:agz100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:802.1x是IEEE制定的身份认证和认证标准,名为基于端口的网络接入控制(Port-Based Network Access Control),此标准实现了在数据链路层对接入网络的用户进行身份认证。最初用于无线局域网,后用于有限局域网,目前已被Microsoft及Cisco等众多厂商支持。
  关键词:交换机;802.1X
  当您去一些公司或公共场所,经常会搜索到用于访客免费访问的Wi-Fi。在大多数情况下,提供访客访问的热点与公司网络安全隔离,并禁止访问内部数据。
  说到无线网络安全,我们都知道,足够的加密和安全访问控制对于阻止未经授权的人访问公司网络或热点至关重要。IEEE 802.1X安全标准通常在这里起到了至关重要的作用,因为其访问控制机制是提高安全性的保证。正确使用和配置适当的网络设备,以确保用户和网络本身的最大安全性。
  交换机在安全性方面也起着至关重要的作用。他们是任何复杂网络的守门人。只有能够在交换机上进行身份验证的设备和客户端才能访问内部网络。交换机通过执行安全设置来控制对网络的安全访问。
  IEEE 802.1X标准是为了规范这些访问权限而开发的。它为网络上的实际认证奠定了基础。基本要求是要有一个管理型的“智能”网络交换机和一个用于认证的RADIUS服务器。
  实际上,802.1X标准为系统管理员提供了不同认证类型的选择。以下概述了四种最常见的交换机安全访问控制类型,并简要说明了每种交换机的工作方式,优点和具体示例。
  四种不同使用802.1X的方式
  一、基于端口的IEEE 802.1X
  此标准通过验证针对RADIUS服务器的证书或访问凭证来调整交换机端口上客户端的身份验证。在一次性成功认证之后,交换机端口保持永久开放以供网络访问。
  其优点是,成功验证后,端口保持永久开放,以便进行网络访问。
  作為示例场景,接入点连接到交换机端口,并使用证书或访问凭证在RADIUS服务器上进行身份验证并获得网络访问权限。
  一旦接入点已经被认证,相应的交换机端口被打开,并且与其相关联的所有WLAN设备(笔记本电脑,智能手机,平板电脑)可以自由地连接到网络。
  二、Single IEEE 802.1X
  通过使用交换机的Single 802.1X功能,单个客户端通过在RADIUS服务器上验证证书或访问凭证,在交换机端口进行身份验证。
  这样做的好处是端口只能在RADIUS服务器上认证的客户端打开。如果没有适当的证书或访问凭证,此端口上的其他客户端将被拒绝访问网络。
  如果连接到交换机端口的计算机使用证书或访问凭据对RADIUS服务器上的网络访问进行身份验证,则会出现这种情况。
  计算机成功通过身份验证后,RADIUS服务器将定期发送密钥以重新验证设备。
  三、Multi IEEE 802.1X
  通过一个交换机端口对多个客户端进行RADIUS服务器认证。这里,作为接口的非智能客户端可以用于单个交换机端口上的多个客户端的RADIUS身份验证。
  例如,如果将非管理型交换机连接到为Multi IEEE 802.1X配置的管理型交换机的交换机端口,则会出现这种情况。
  所有连接到非管理交换机的计算机都可以通过在RADIUS服务器上使用证书或访问凭证来进行网络访问的身份验证。来自计算机的所有认证请求都通过一个交换机端口转发到RADIUS服务器。
  计算机成功通过身份验证后,会从RADIUS服务器接收密钥以重新验证连接的设备。这确保了只有通过此交换机端口验证过的设备才能访问网络。
  四、基于MAC的认证
  在交换机端口上验证客户端的另一种方法是将客户端的MAC地址发送给RADIUS服务器。
  交换机端口仅对具有自己的特定MAC地址的客户端打开; 其他客户端将被拒绝通过该端口访问网络。这对于非智能设备客户端的网络认证是一个很理想的方式。
  一个例子是连接到交换机端口的打印机,打印机的MAC地址用于在RADIUS服务器上进行网络访问认证。
  交换机端口是专门为打印机的MAC地址配置的,因此具有不同MAC地址的其他客户端无法通过该交换机端口获得网络访问权限。
  无论您选择何种方式来控制网络访问,最终都是管理员的选择。当选择交换机本身时,选择的自由度要小得多。只有智能管理型交换机才能提供访问监视和控制所需的功能,同时拒绝未经授权的设备和人员访问网络。虽然对于小型网络来说,非管理型交换机是一个很好的经济选择,但是在复杂的公司网络中,这是一个漏洞。所以仔细看看数据表和规格是一个有价值的工作。
  参考文献:
  [1]谢希仁.计算机网络[M].北京:电子工业出版社,1999:205-218.
  [2]周明天.TCPIP 网络原理与技术[M].北京:清华大学出版社,1999:97-201.
  [3]斯科特·埃普森(Scott Empson).思科网络技术学院教程 路由和交换基础[M].人民邮电出版社,2014-12-01.
  作者简介:刘钦,男,云南昭通人,大专,信息中心副主任,主要从事电力通信及信息工作。
其他文献
摘 要:我国高等教育正处于大众化时期,民办高校占据重要地位,民办高校教师难求与难留问题并存,教师资源正逐渐演变成教师资本,其重要性深刻影响民办高校战略发展。相对于公办院校的教师职业幸福感,民办高校教师更是需要关注的群体。本文试图探索组织支持感与工作投入的线性相关关系,采取皮尔森相关性对样本数据进行分析。根据数据分析结果,得出以下结论:民办高校组织支持感与教师工作投入存在明显的正相关关系。民办高校应
期刊
摘要:复旦大学物理学系施郁教授在《爱因斯坦的奇葩诺奖》一文中阐述了爱因斯坦与诺贝尔物理学奖的有关情况,重点介绍了爱因斯坦与诺贝尔物理学奖提名的相关内容。以精益求精的精神,主要就该文中所存在的若干史实错漏做出澄清,辨析时力求严密而精准。  关键词:爱因斯坦;引力波;黑洞;诺贝尔奖(诺奖);诺贝尔物理学奖(诺物奖);物理学奖诺贝尔委员会(物诺委)  Identification and analysi
期刊
摘 要:分层次教学法是一种较新的教学方法,它从学生实际水平出发,将学生、授课内容、教学要求等分层次进行教学,使专业课教学更有的放矢、不同层次的学生都各有所得。本文以南京邮电大学管理学院2014级两个专业的学生为例,探讨了分层次教学法在信息安全技术(电子商务安全)课程中的应用,最后进行了总结。  关键词:分层次教学法;专业课教学;高等教育  中图分类号:G642文献标识码: A  目前,随着我国高等
期刊
摘 要:以学生核心素养推进教育改革与发展是当今教育领域的大方向,加强在线开放课程建设也是各高职院校展示优质教育教学资源、提升学院影响力和提高学院竞争力的内在需要。随着技术的发展,开放课资源将不仅包含课程本身,而更加关注学习者学习能力的提升。在资源共享的基础上,开放课发展成为社会化的学习平台,使学习者不仅成为资源的使用者,还成为资源的创造者,实现进一步的社会化学习。  关键词:核心素养;在线开发课程
期刊
摘 要:环境保护税的开征是贯彻落实十九大新时代坚持和发展中国特色社会主义的基本方略的新要求。本文结合环境保护税实施背景及意义,通过驻马店市环境保护税实施前后的数据对比,分析了环境保护税实施过程中出现的实际问题和可能原因,提出相应的对策。  关键词:环境保护税;实施;问题与对策;驻马店市  一、实施的背景及意义  十九大报告指出:“坚持人与自然和谐共生,必须树立和践行绿水青山就是金山银山的理念,坚持
期刊
摘 要:語料库翻译研究兴起于上个世纪90年代,是近些年新兴发展的一种翻译研究范式。显化则是翻译中常见的一种方法,也越来越受到翻译学界的关注通过对其的研究可以对其作品有更进一步的深入研究。利用语料库对翻译中的显化进行研究,这对于翻译实践研究,尤其是文学翻译有着及其重要的意义。  关键词:语料库翻译;描写性译学;显化  Abstract:Corpus translation studies,which
期刊
摘 要:本文从唯物主义辩证法的角度,对场和实物的关系进行了分解与重构,指出场和实物是不可分割的整体,实物是场赖以存在的主体,而场是实物不可或缺的组成部分,是实物固有的一种自然属性。  关键词:场;实物;场速不变假设  中图分类号:O412.3  “世界是包括一切的整体,它既不是神或人创造的,它总是按规律燃烧,按规律熄灭的永恒的活火。”  ——赫拉克利特  自然界的物质是整体统一的,是相互作用和相互
期刊
摘 要:以新疆医科大学图书馆20152017年借阅统计数据为样本,对其年借阅量、图书类别借阅情况等进行分析,根据分析结果有效建议图书馆从读者需求出发优化馆藏结构,提高图书利用率,从而更好地为读者提供服务。  关键词:数据分析;学生读者;借阅数据;读者需求  Abstract: Taking the borrowing statistics of Xinjiang Medical Universit
期刊
摘 要:流通部作为图书馆的一线部门,其服务质量关系着图书馆的运作效率及发展速度。本文以西安工程大学图书馆流通部为例,针对其流通服务中出现的问题进行研究并给出解决对策。  关键词:图书馆;流通服务;问题;对策  中图分类号:G258.2  随着全民阅读深入人心,图书馆的教育职能显得越来越重要。作为图书馆的一线部门,流通部不再仅仅是传统意义上的藏书部门,而应该主动出击,更深層次的服务读者,提高图书馆的
期刊
摘 要:2014年2月26日在国务院总理李克强主持召开的国务院常务会上,提出了“引导一批普通本科高校向应用技术型高校转型的指导意见”,把地方本科高校应用型转型工作上升到了国家意志。2005年11月16日教育部、发展改革委、财政部正式向全社会印发了《关于引导部分地方普通本科高校向应用型转变的指导意见》。  关键词:专业集群;转型;发展  随着政策落地和推进,吉林省地方本科高校转型发展联盟成立,长春科
期刊