NAP架构下利用DHCP实现计算机接入的安全控制

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:wenmin673594913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、恶意软件、病毒和其他攻击,所以如何保障网络中计算机的安全,进一步扩展到保障整个网络的安全就变得至关重要。 微软开发出了NetworkAccessProtection(网络访问保护技术NAP)来确保有系统没有打补丁、没有升级杀毒软件或者没有杀毒软件或网络防火墙情况的计算机无法访问既定网络,通过杀毒软件下载升级和及时更新操作系统来阻止网络恶意代码传播。微软NAP不是用来保护网络不受恶意侵犯的,它是用来帮助管理员维护网络内的机器的安全,并帮助逐步实现整个网络的完整、安全。但是微软NAP不会阻止已授权机器上传有恶意的程序或者从事其他不当行为。 类似的,2003年11月,思科在全球发布了网络准入控制(NetworkAdmissionControl,NAC)计划,该计划是思科自防御网络计划(Self-DefendingNetwork,SDN)的重要组成部分,思科网络准入控制的宗旨是防止病毒和蠕虫及新兴黑客技术对企业安全造成危害。借助NAC,客户可以只允许合法的、值得信任的端点设备接入网络,而不允许其它设备接入。 本文论述了NAP和NAC两种相关的网络安全解决方案,并对NAP和NAC加以分析研究,仔细研究了其中使用到的相关技术,如DHCP协议,并研究了在Linux平台下如何实现基于微软NAP原理的计算机接入的安全控制,及如何实现微软NAP的功能。 本论文主要要设计实现NAP架构下如何实现计算机接入的安全控制,需要实现的功能有:在Liunx下实现基本DHCP功能;NAP的客户端能获取并分析客户机的操作系统版本高低,比较客户机的系统版本和病毒防火墙状态是否符合分配IP的原则,如果符合则分配正常IP,如果不符合则分配可以提供系统升级区域的IP或者不分配可用IP;NAP的服务器端负责接收客户端的结果,并向DHCP服务器转发,进行IP地址最终的分配。因此,本DHCP服务器主要要实现三个功能,即基本DHCP功能,NAP客户端捕捉客户机系统信息功能,NAP服务器端接收客户端信息并分析决定使用哪种分配策略,决定具体分配网段,然后向DHCP服务器转发的功能。 本系统分为四个主要组成部分,一个是Windows操作系统的客户端自带的DHCP客户端程序,一个是预先在客户机上安装的NAP客户端服务程序,一个是在NAP服务器端运行的服务程序,另一个为DHCP服务器;通过他们的通信来确定分配什么网段的IP地址给客户机,NAP服务器端与客户机之间使用广播的方式发送和接收系统信息。 为了兼顾Linux和Windows操作系统的兼容性,所有模块均使用C/C++语言实现,是网络安全和网络管理系统的一个重要组成部分,可以方便网络管理员对局域网的管理,排除可能存在的网络隐患,保护网络用户尽量少地受到网络上的各种威胁。
其他文献
随着宽带接入技术的发展,人们通过Internet查询信息变得越来越方便快捷。作为全球最大的信息资源网,Internet为人们提供了取之不尽用之不竭的信息资源。IE的WWW浏览器为人们
本文的技术背景是自IPV6出现以来就引起全球关注的路由器测试技术。为了保证互联网平稳的从IPv4向IPv6过渡,支持IPv4、支持IPv6、支持IPv6封装在IPv4或者同时支持IPv4和IPv6
本文以校园卡交易数据为研究对象,通过数据仓库、OLAP、数据挖掘技术的综合运用来挖掘校园卡信息中的有用知识。首先介绍了数据仓库技术、OLAP技术以及数据挖掘技术的基本原
随着计算机技术的快速发展,实时系统变得越来越复杂,因此面向对象技术在实时系统设计领域得到普遍推广。UML(统一建模语言)是面向对象建模领域的工业标准。UML具有表达系统能力
本文针对离心泵关键零部件的快速建模技术进行研究,实现了基于剪裁图和实物的叶轮建模、叶轮铸造模具的快速建模,并对压水室的快速建模技术进行了分析和研究。 首先,从一般产
WebGIS是Internet技术应用于GIS开发的产物。GIS通过WWW功能得以扩展,真正成为一种大众使用的工具。从WWW的任意一个节点,Internet用户可以浏览WebGIS站点中的空间数据、制作专题图,以及进行各种空间检索和空间分析,从而使GIS进入千家万户。 在电力系统中,因为配电网覆盖区域较大,配电设施及相应工程数据又与地理位置有关,具有空间上的分布特性,如何利用网络信息化优势,
  本文提出了为了保证网络的良好运行,网络管理员必须定时收集、存储和分析网络设备中的性能参数,得到网络性能实时的报警信息,及时解决问题,并且管理者需要通过对不同时期,不同
随着软件产业的快速发展,人才日渐成为制约产业发展的关键因素。程序设计ICAI(Intelligent Computer-Assisted Instruction)软件作为培养软件人才的一种新型辅助教学工具,倍
随着互联网和IP技术的高速发展,VoIP技术得到了广泛的应用。在VoIP的各种协议中H.323标准最为成熟,市场占有率最高,并且适用于组建任何规模的IP电话网络。 本文介绍了一个
本文首先介绍了Symbian OS的特点及其系统结构、讨论了手机平台下中文输入法实现的基本工作原理,特别是针对Symbian OS,本文提出了在该系统下输入法的具体设计思想以及需要注