一种基于802.1x认证的访客网络准入控制系统的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:mumuduck
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在高速发展的信息时代,网络安全问题已成为影响企业生产力和收入的重要因素之一。大多数企业曾遭受过网络攻击,导致了机密信息的泄露。应对层出不穷的网络安全问题,当前网络准入控制领域的最大挑战之一在于能否对访客用户的网络准入控制进行正确处理。  本文从企业安全管理的基本理论出发,应用802.1x认证协议和方法,结合目前网络准入控制架构,在保障企业网络安全的前提下,针对访客用户进行研究,从而确立适合企业的访客网络准入控制系统(简称:访客系统)。  本文主要是针对访客系统做具体的分析和研究,主要工作包括:  1.通过对网络准入控制相关技术研究,给出一种面向访客的802.1x认证方式,解决了访客访问公司内网资源的复杂安全问题。  2.定义访客网络准入控制系统架构,执行流程和拓扑结构,用于指导访客系统的研发工作。  3.通过需求分析和系统的安全考虑,给出访客系统的安全访问机制。  4.通过对网关/网络访问控制设备工作过程体系的扩展,设计访客系统的体系架构,和各个功能模块的具体实现。
其他文献
由于物理设备成本和各种成像环境等限制因素,人们获得的图像分辨率不高。然而很多应用领域普遍要求高分辨率图像。超分辨率方法就是利用图像处理的手段从同一场景下的一幅或多
随着互联网Web2.0技术的兴起,视频网站、社交网站、微博等得到了广泛应用,用户在上网体验的过程中,产生了大量的数据。面对如此庞大的数据集,信息过量已经成为很多系统面临的
随着登纳德缩放比例定律(Dennard Scaling)的失效,通过工艺细化提升处理器效能遇到了瓶颈。因而面向特定应用的专用化设计方法受到研究者的广泛重视,这类方法对应用进行定制硬
目前,在网管系统的建设方面,中国电信国讯有限公司(原邮电部软件中心)开发了各咱网管系统,取得了巨大的成功,但是还存在很多不如人意的地方,在电信局的某些局点,甚至仅仅安装
医学图像分割是医学图像处理的重要组成部分,是获取生物组织外形和内部结构的必经步骤,也是医学诊断、手术仿真、手术规划的基础,具有重要的学术意义和应用价值。   本文提出
该文对分布式对象技术和AIIM新发布的DMA1.0标准进行了介绍,对Document Broker 的管理对象SGML文本也作了简要说明.并分析了Document Broker这套开发工具的主要特色 和基本原
本课题的研究以作者所属实验室正在进行的GB18240.7税控商业自动化管理系统为背景,提出并详细介绍了一种基于Altera SOPC技术的嵌入式系统设计方法,并结合网络税控器系统进一步
随着我国移动用户日趋饱和,市场竞争越加激烈,用户流失状况也更加突出。而电信企业经过多年的系统建设和运维管理,现已累积大量用户数据,通过分析在网用户的消费习惯、所用业务特
计算机体系结构领域已大步迈入异构时代,异构架构已广泛存在于服务器、个人电脑、嵌入式终端等系统中,在越来越多的应用领域大显身手。加速器微结构的多样化,是异构时代的重要特
无线射频识别(Radio Frequency IDentification,RFID)技术已经得到了越来越多的应用。在这些应用中,RFID阅读器会实时地采集大量包含监控对象时间、位置和状态信息的标签数据,这