【摘 要】
:
为了保证网络资源的安全可控,网络接入控制已经成为当前主要的安全环节。其中,采用网络身份鉴别协议EAP同PKI技术相结合,成为了集通用、安全、高性价比于一身的做法。目前业
论文部分内容阅读
为了保证网络资源的安全可控,网络接入控制已经成为当前主要的安全环节。其中,采用网络身份鉴别协议EAP同PKI技术相结合,成为了集通用、安全、高性价比于一身的做法。目前业界的看法是,网络接入控制是保证网络安全的一个重要环节,而接入控制的关键是身份鉴别。在已有的各种身份鉴别方法中,PKI是被公认为最安全有效的。而可扩展认证协议EAP同PKI的结合,能够实现安全的网络接入控制。EAP-TLS是以PKI公钥为基础的,PKI公钥基础结构是目前比较成熟、完善的互联网络安全解决方案,可以说,EAP-TLS认证方式是FreeRADIUS最安全的认证方式。但PKI实施起来比较繁琐,并且当前实现PKI的商用软件价格较为昂贵,完整的PKI应用一般都集中于商业领域,如银行,金融和军事领域,这都阻碍了PKI的广泛应用。本文针对这一现状,对PKI的技术用于FreeRADIUS用户认证做一定的应用分析。重点介绍实现PKI技术的开源软件EJBCA。通过使用EJBCA和FreeRADIUS配合使用,介绍了FreeRADIUS和EJBCA结合应用的配置和使用方法,组建的一套完整的PKI用户证书管理和认证系统。本文的研究主要针对802.1x的接入认证,实践探索以EAP-TLS为核心的证书认证方式,以及与此相关CA用户证书管理,解决了FreeRADIUS和EJBCA联合工作所需的实时检查证书有效性的问题,为使用证书认证的FreeRADIUS提供了较为完整的开源软件应用参考。最后,在前面的基础上,探索使用USB Key方式的证书存储和认证方式,并且用于FreeRADIUS认证方法。解释了USB Key和FreeRADIUS结合使用能够为用户认证起的飞跃性作用。
其他文献
以Blog(博客)、Tag(标签)、SNS(Social Networking Service,社会网络服务)、RSS(简易信息聚合)、Wiki(维客)等社会软件的应用为核心的Web2.0热潮在全球范围内愈演愈烈。在Web
随着网络数字信息的爆炸式增长,存储区域网SAN(Storage Area Network)作为网络存储的重要解决方案之一,已经进入了实用阶段。传统SAN主要基于FC(Fibre Channel)协议,具有距离短
随着信息技术的迅猛发展,分布式计算架构也在经历着变革,Peer-to-Peer(以下简称P2P)就是其中一种很有前景的技术。P2P技术给我们带来的不仅是机遇,还有挑战,这是因为P2P网络
真实感场景的绘制是计算机图形学研究的热点和难点之一,它作为虚拟现实技术的关键部分,随着计算机图形学的发展,在近几年受到广泛的重视。本文不仅研究真实感场景的关键技术,而且
软件的生命周期,包括需求获取,需求分析,设计,实现,测试,发布和维护等·系列软件开发活动。软件过程模型是过程的一种抽象表现形式,它从理论的角度对过程的各个方面进行描述。在软件
可满足性问题(Satisfiability problem问题,简称SAT问题)是第一个被证明的NPC(Non-deterministic Polynomial Complete)问题,它是计算复杂性理论的奠基石,是计算机科学与人工
随着计算机技术和网络的飞速发展,数据库的应用十分广泛,深入到各个领域,越来越多的企事业单位、科研机构等将自己的数据库连接到Internet上,但随之而来产生了数据的安全问题。各
在数据集成环境中,一致性查询应答技术是一项管理非一致性数据的有效技术,它能在保持源数据不变的条件下,查询到要求的一致性查询结果CQA(consistent query answer)。目前CQA的
随着互联网的迅速发展,在线图片的数量呈现爆炸性的增长,尤其在最近移动互联网端的迅猛发展,图片作为其信息呈现的载体逐渐火爆。随着大量图片资源的涌现,在大规模的图像规模
随着医疗技术和嵌入式技术的发展与进步,家庭健康监护系统的使用逐渐普及。家庭健康监护系统是缓解目前老年人对有限的公共健康服务基础设施依赖,并为其提供更为长期有效的监护