【摘 要】
:
“校园网可信运行保障系统接入控制研究”是北京市科委计划项目“校园网可信运行保障系统研究”的子课题,它是基于可信网络架构思想提出的。校园网可信运行是指通过对校园网
论文部分内容阅读
“校园网可信运行保障系统接入控制研究”是北京市科委计划项目“校园网可信运行保障系统研究”的子课题,它是基于可信网络架构思想提出的。校园网可信运行是指通过对校园网中已有的可网管的联网设备、网络安全产品以及网络管理子系统和网络安全子系统的有效整合和管理,在整个校园网的范围内实现对异常网络事件的快速判定和响应,从而全面提高校园网的可用性和可控性。在开放的网络环境下,校园网数据通信非常易遭受安全攻击,有甚者利用网络蠕虫病毒导致整个网络瘫痪,而其中的不安全因素主要是由边缘不可控的客户端造成的。
本文选用了802.1X协议作为可信网络接入层的实现技术手段,减轻了网络封装开销,降低了建网成本,同时使得用户在使用网络设备享用网络服务时,必须在接入点先通过认证,这样增强了对边缘客户端的控制力,增强了网络整体的安全性。同时拓展了的802.1X客户端软件,除了实现最基本的认证功能外,还可以对客户端进行操作系统校验、杀毒软件校验、客户端软件自身校验,以及异常数据监控和信息上报功能,提高了整个系统的安全水平,充分发挥了客户端作为网络中最底层设备的安全防护功能,体现了可信网络中利用所有网络设备进行安全防护的思想。
本文共分为五个部分,分别介绍了可信网络和身份认证技术的发展状况,802.1X协议的特点及与可信网络的结合策略,基于802.1X协议可信网络的网络架构和组建模型,安全客户端的设计及实现,以及可信网络系统的测试。论文的最后部分总结了校园网可信运行保障系统接入控制的优势和不足,并对未来的工作进行了展望。
其他文献
有向无环图DAG(Directed Acyclic Graph)广泛应用于数据库建模、工程设计等领域。将矩阵存储的DAG图正确、美观地绘制出来,可以使其更直观、清晰,并且方便各种问题的分析和处
2008年第29届北京奥运会是本世纪初我国承办的最重大的国际活动,也是首次在中国举办的一届奥运会,国内外对此都寄予厚望。北京奥申委做出了“到2008年,基本实现任何人、在任
氧气在钢铁、冶炼、医疗等领域发挥了重要的作用,许多工业部门都采用很多方法来制取氧气。在空分制氧的工业流程中,很多外界因素直接影响到氧气的质量。如何制取高质量的氧气
信息技术的迅猛发展,对社区建设产生了全方位的影响。社区作为政府与群众联系的桥梁和纽带,它的信息化程度深刻地影响着社区的生活方式和管理方式。社区信息化不仅是城市信息
专家搜索是信息检索的重要研究内容之一,属于实体搜索的范畴。目前实体搜索的研究内容更多关注于实体抽取和排序算法的探索和改进,对实体相关性的研究也多关注于相关性本身,
随着计算机和数字技术的快速发展,数字图像已成为计算机视觉领域的重要存储和视觉信息传递的方式。但在实际成像过程中,由于受客观条件等因素的影响,使得最后获取的图像往往
由于多种原因,高校中的实验教学效果普遍较差,特别是IT行业。教材中的内容-般都落后于实际科学技术的发展,许多在实际工作中应用的技术,无法从教材中学到。由于资金短缺,仪器
近年来,随着Internet的迅速发展,网络安全问题显得日益突出。目前,网络上的攻击方式逐渐呈现出一些新特点,从以前大规模的,无特定目的的网络攻击转为小规模的,针对特定用户和
近年来,随着全球信息化进程不断深化,尤其是计算机网络技术的快速发展,基于Internet的电子商务发展迅猛,引起了产业界和学术界的极大关注。支付作为商务活动的一个重要环节,能否较
中国贸易地图从市场供给与需求相结合的角度对贸易和市场状况进行分析,并把供给与需求两种因素放在同一图表上表现出来,使抽象的贸易和市场分析理论变得直观易懂。应用贸易地