【摘 要】
:
随着计算机网络技术的飞速发展和普及应用,网络安全问题日益显现,主要表现为网络终端的安全问题,构建可信的网络终端准入控制系统,从源头防范隐患是网络安全管理的关键。本文利用
论文部分内容阅读
随着计算机网络技术的飞速发展和普及应用,网络安全问题日益显现,主要表现为网络终端的安全问题,构建可信的网络终端准入控制系统,从源头防范隐患是网络安全管理的关键。本文利用CA身份认证技术、802.1x接入认证技术以及winpcap驱动软件等关键技术,实现了终端的可信身份认证、可信接入认证、违规操作鉴别、访问权限控制和系统安全运维管控等功能。本文设计了802.1x终端通用认证组件,并结合CA身份认证技术,通过储存有数字证书的USBKey硬件设备与某CA中心服务器的联动来完成终端身份认证;使用内置于USBKey中的入网号和PIN码作为终端认证节点的唯一标识,通过终端组件、中间接入设备和Radius认证服务器三个实体之间的信息交互完成终端接入认证;终端组件利用winpcap驱动软件包完成获取网络设备信息和过滤、捕获网络数据包的功能,通过对终端主机多网卡的检测和对数据包内容的解析,实现了对终端违规操作的鉴别;制定了以组划分用户、按组下放权限的策略,实现了用户访问网络权限的可控性;最后开发了安全运维管控模块,用于实时监测终端用户和终端主机的信息以及网络状态,辅助管理员更好的管理网络。本文在以上研究的基础上,结合兼容性、安全性、稳定性、界面友好性等设计原则,开发了一套基于CA的802.1x终端准入控制系统,并在真实的的网络环境下进行了测试。测试结果表明,该系统能够完成对接入终端的可信身份认证、可信接入认证、终端代理鉴别、网络访问权限控制以及实时监控全网状态的功能,而且系统的稳定性好、认证效率高,完全能够满足网络管理的需要。
其他文献
(2020年8月)2020年8月,我国出口集装箱运输市场进入传统旺季,主要航线市场运输需求表现良好。尽管船公司恢复部分航线运力供给,但仍未完全缓解舱位不足的情况,部分航线爆舱甩
底片档案是照片档案重要的组成部分。随着科学技术的发展,开展底片档案数字化,有利于底片档案的保管和开发利用。本文阐述了底片档案数字化的意义,指出了底片档案数字化的技
由于全球化的进步,我国大多数的企业都开始朝着“走出去”的方向发展,进一步加入到国际工程的项目规划中去。对于我国内部的项目来说,国际工程的项目设备管理有着较大的特殊
<正> 三大核算的概念和意义1、业务核算:主要以实物量为单位,按不同的价格口径计算其货币量,概约的核算出具体产品的盈亏情况,按“货币——实物——货币——实物”的循环形式
目的探讨小儿哮喘雾化吸入治疗应用全程护理干预,对其疗效和依从性的影响。方法择取2018年1月至2019年1月期间我院小儿哮喘96例作对照研究,96例患儿均采用雾化吸入治疗,随机
分析了我国农机监理工作存在的主要问题,提出了新时期搞好农机监理工作的对策和措施。
在我国,村级财务管理问题始终是农民关心的热点问题,但由于种种原因,使得村级财务管理问题突出,直接影响到村级班子的团结,影响到党群、干群关系的融洽和农村工作的顺利开展。本文
现有供电营业厅注重对营业厅的环境建设和设备投入,而相对忽视业务管理、人员管理、设备管理和运营分析,研究并开发了供电营业厅综合服务应用平台以支撑业务转变和营销需求。
在高三历史复习中,原有的教学模式已经不能适 应现代教学的需求,现代教学要求需要突出“以生为本”的教育 理念。而在高三历史复习中采用“头脑风暴法”可以有效培养 学生的
我国传统农业发展靠着精耕细作的小农经济维持了千百年,农业耕作力量一直以畜力和人力为主,中华人民共和国成立后,我国农业朝着机械化方向发展,在中国共产党的领导下,模仿苏