【摘 要】
:
认证、授权和计费(AAA)协议,如TACACS和RADIUS,当初是为了对终端访问服务和PPP拨号服务实行访问控制而开发的。随着互联网的发展,以及新的接入技术的引入(如无线接入、DSL、
论文部分内容阅读
认证、授权和计费(AAA)协议,如TACACS和RADIUS,当初是为了对终端访问服务和PPP拨号服务实行访问控制而开发的。随着互联网的发展,以及新的接入技术的引入(如无线接入、DSL、移动IP和以太网),越来越复杂的路由器和网络接入服务器大量投入使用,对AAA协议提出了新的要求,使得TACACS和RADIUS协议的缺点日益明显,已经无法胜任目前以及今后IP网络,尤其是NGN(下一代网络)时代对AAA服务日益增长的要求。 考虑到不同网络的融合以及互联网本身的发展,迫切需要新一代的基于IP的AAA技术,以期解决现在AAA服务中存在的一些问题。Diameter协议已经被IETF指定为下一代的AAA协议标准。 本文的主要工作包括: 首先,对Diameter、EAP和PANA协议进行了较深入的研究分析。Diameter协议不仅保持了与广为使用的RADIUS协议的兼容,更克服了RADIUS协议的许多不足,它不仅被互联网采用,而且被下一代移动通信网(3G)采用。EAP协议提供了端到端的认证机制,支持多种认证方法,具有良好的扩展性。PANA协议是独立于链路层的的网络接入认证协议,用于在用户和接入网络之间传输EAP报文,为用户的网络接入认证提供支持。 其次,基于Diameter、EAP和PANA协议,设计了一个网络接入服务器模型。该模型覆盖了Diameter NASREQ应用和EAP应用、PANA协议中PAA和EP的功能,以及EAP协议中认证者的功能。 最后,设计并实现了一个网络接入服务器原型系统,并且对原型系统进行了系统测试。测试结果表明,原型系统基本实现了Diameter、EAP和PANA协议对网络接入服务器的要求。
其他文献
工作流管理技术作为一种过程建模和过程管理的核心技术,可以与其它系统有效地结合,实现符合政府、企业需求的各种业务管理系统,如电子政务系统、项目管理系统、客户关系管理
数字图书馆是一种数字信息的获取系统。现有的数字图书馆尽管在数据存放上拥有了分布式存储的技术,但在与用户交互的角度仍然是局限于C/S模式,这种模式有着固有的网络瓶颈,单点
计算机系统和数据库中保存的数据格式是不兼容的,很多时候开发者要解决的主要问题是如何通过Internet来交换这些数据。共享、交换数据是实施电子商务的基础,数据交换问题的解
并行程序的开发是并行计算中一个公认的难题。其中一个重要的原因在于缺乏系统的开发并行程序的方法和相关的辅助工具。现有的大多数并行程序设计模型本质上是对并行程序编码
管理信息系统(MIS)在各行各业得到广泛的应用。由于其处理对象主要是文本和数字等简单信息,表达形式单一,缺乏直观性和决策可视化,很难有效分析复杂的空间地理信息而成为阻碍
随着软件系统规模和复杂性的不断增加,软件体系结构在软件开发中的作用显得越来越重要。软件体系结构是软件系统的高层抽象,用于描述整个系统的结构和行为。目前,软件体系结构已
随着计算机科学技术的飞速发展,系统仿真技术已经成为许多领域进行科学探索和创新的常用手段。其中,制冷空调系统的仿真一直是系统仿真中的一个研究热点,但它要取得良好的效
生物信息数据的快速增长促使人们发展新的技术去认识它,利用它。这是认识世界,改造世界的必然途径。生物信息学研究的对象是DNA序列、蛋白质序列。motif是生命密码的一种表现形
如何有效利用系统范围内的资源是集群系统研究的一个关键问题,资源负载平衡是实现资源有效共享,提高系统资源有效使用率的必然要求。在网格环境下更是如此——在网格环境中,集群
近年来,有关多Agent理论及应用的研究已经成为分布式人工智能的热点。多Agent系统作为一种新的软件开发模式,不仅要研究多Agent的内部结构与实现框架,还要研究系统的整体体系结