999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于802.1 x協議的校園網安全認證的設計與實現

2018-12-20 07:54:56孟敏
電子設計工程 2018年24期
關鍵詞:用戶系統

孟敏

(無錫工藝職業技術學院電子信息系,江蘇無錫214206)

隨著計算機網絡技術的發展,互聯網在社會中的普及率逐步上升,互聯網用戶不斷增加。據中國互聯網絡信息中心統計,截止至2017年12月,我國互聯網用戶總量高達7.72億,互聯網普及率為55.8%。在互聯網快速發展的同時,也面臨著諸多威脅,包括病毒侵襲、黑客的非法闖入、數據竊聽和攔截、拒絕服務攻擊、垃圾郵件等。因此,如何保證網絡訪問的安全成為了網絡提供商們一個急需解決的問題,該問題在規模不斷增大的校園網絡中尤其突出[1-5]。目前校園資源數字化程度高,學生通過校園網獲取數字資源。此外,校園網信息點多,網絡規模較大,網絡應用較為復雜,且安全隱患較大,容易遭受網絡入侵,造成網絡癱瘓與資源被竊取等情況[6-8]。因此,設計一套面向于校園網絡接入安全的認證系統尤為重要。

目前,網絡安全策略主要采取認證、授權、記賬形式[9]。認證是確定訪問網絡的用戶是否為合法的用戶,通常用用戶標識以及對應的口令來識別合法用戶;授權是對不同的用戶授予不同的權限以限制用戶使用某些應用,避免合法用戶破壞系統;記賬即記錄用戶上網的所有操作記錄,包括上網時間、IP地址、上網流量等信息,實現上網監視功能。傳統認證方式在處理校園網用戶數據包時,容易導致網絡傳輸瓶頸。因此,需要耗費額外的硬件資源來提高網絡傳輸能力,無法滿足校園網高效性與低成本的要求[10-11]。為此,文中采用IEEE 802.1x協議進行校園網的接入認證,其通過端口對訪問校園網的客戶端進行認證和控制,防止非法用戶對校園網的訪問,防范了網絡木馬程序、病毒對校園網的入侵,從而保證了校園網的安全問題。

1 IEEE 802.1x協議

802.1x協議是一種作用于網絡訪問設置與認證的協議,其面向于客戶機與服務器。802.1x協議主要通過端口,來對校園網訪問用戶進行認證。當端口通過認證后,網絡數據才能通過以太網端口,而未通過認證的端口則將被拒絕訪問校園網[12-13]。

如圖1所示,802.1x協議認證體系主要由3部分組成,即客戶端、認證系統以及認證服務器。客戶端主要指LAN端口一端所連接的實體,即上網設備。其向認證系統發出認證申請,由認證系統檢驗其上網身份的合法性。認證系統位于客戶端與認證服務器之間,用于對校園網用戶進行認證;認證服務器指為校園網用戶進行身份認證的實體。IEEE 802.1X協議的工作機制,如圖2所示。

2 校園完安全認證系統

2.1 網絡拓撲結構

圖1 802.1x協議認證體系結構

圖2 IEEE 802.1X協議的工作機制

本文所設計的基于802.1x的校園網認證系統其網絡結構,如圖3所示。主要由核心交換機、匯聚層交換機、樓層接入交換機以及認證服務器組成。核心交換機為網絡的主干部分,即核心層中的交換機。其主要目的在于通過高速轉發通信,提供優化、可靠的骨干傳輸結構。匯聚層交換機是多臺接入層交換機的匯聚點,其必須能夠處理來自接入層設備的所有通信量,并提供到核心層的上行鏈路。因此,匯聚層交換機與接入層交換機比較,需要更高的性能、更少的接口和更快的交換速率。樓層交換機用于提供每一個樓層所有端口的上網接入點。此外,所有交換機均支持802.1x協議端口認證協議。認證服務器用于對校園網用戶進行身份認證,其采用ubuntu+Apache+freeRadius+Mysql的模式,對硬件依賴性低。

2.2 認證流程

820.1x校園網認證系統的認證流程,如圖4所示。首先,校園網用戶通過客戶端向認證系統提出認證請求;認證系統將認證請求處理過后,再將處理結果返回給客戶端;客戶端根據結果判斷用戶是否為合法用戶,并進而對其上網允許做出決定[14]。

圖3 校園網802.1x協議網絡拓撲結構

圖4 認證流程

2.3 認證系統

認證系統是整個校園網認證的核心部件,其包括3個模塊,分別為認證模塊、計費模塊以及認證管理模塊,如圖5所示。客戶端提出認證請求后,認證模塊對認證請求進行處理。若未通過認證,則對認證請求不予通過;若通過認證,則向計費模塊發起計費申請,并將上網的記錄與費用返回給認證管理模塊。客戶端通過認證管理系統查詢賬戶上網流量與賬戶余額。

圖5 認證系統功能圖

對于認證模塊,其詳細工作詳細流程圖如圖6所示,主要涉及上網記錄與費用、接入控制表以及用戶信息3方面的內容。首先客戶端發起認證請求后,先檢驗數據包的合法性,確認為有效的數據包后,提取用戶賬號和口令,判斷用戶賬號信息的合法性。若用戶賬號信息合法,則認證模塊檢驗用戶所在客戶端IP和MAC地址的合法性;若不合法,則返回網絡連接非法的信號給客戶端。若IP和MAC地址合法,則進一步判斷用戶賬號余額是否充足。若賬號余額充足,則將IP地址及認證成功的信息返回給客戶端,并向計費模塊發起計費請求,具體認證流程如圖7所示。

圖6 認證模塊詳細功能圖

圖7 認證流程圖

由于802.1x協議是非對稱協議,其只對認證請求用戶進行賬號合法性檢驗,卻并未對認證者所提交認證申請的認證點進行驗證。因而攻擊者可通過偽裝認證點而截取用戶賬號信息,造成用戶信息被竊取。并通過竊取的用戶賬號信息通過真正的認證點進行身份驗證,接收認證點發送的報文,搶占網絡資源[15-16]。在該種情況下,用戶信息容易泄露,攻擊者甚至通過用戶賬號進行非法工作,造成用戶遭遇巨大損失。因此,需要在用戶發起認證請求之前,對用戶認證點進行認證,確保沒有遭受網絡攻擊。此外,可通過在用戶和認證點之間采取預共享密鑰的方式來對認證點進行驗證,具體方法如圖8所示。在認證點通過認證申請者的認證請求后,其將通過預共享密鑰并結合自身形象,包括IP地址、MAC地址等產生認證密鑰Auth-Kc。并將認證密鑰Auth-Kc連同EAP-Success信息一同發送給認證申請者,申請者也計算得到一個認證密鑰Auth-Kc,并與認證點發送的認證密鑰進行比對。若兩者的認證密鑰相同,則認證成功,申請者將接入網絡;若兩者的密鑰不相同,則認為認證不成功,申請者將不會接入網絡。從而確保用戶信息不會被偽裝的認證點竊取,保證網絡接入認證的安全性。

圖8 申請者與認證點的認證原理

3 認證測試

文中對基于802.1x協議的校園網安全認證系統進行測試,采用100 Mbps的局域網,硬件測試環境與軟件測試環境如表1所示。

表1 測試環境

首先對校園網用戶認證功能進行測試,打開客戶端輸入賬號密碼后點擊登錄。若認證成功,則能夠連接網絡,頁面如圖9(a)所示。文中模擬偽造認證點用相同的賬號信息進行身份驗證,結果無法通過認證,如圖9(b)所示。因此,證明本系統能夠防止攻擊者通過偽造認證點竊取用戶信息。認證系統認證成功即可連接網絡,系統抓包結果如圖10所示,由紅色方框內信息可得網絡連接已被接受。

圖9 客戶端登錄

圖10 系統抓包結果

4 結束語

隨著互聯網技術以及數字媒體技術的發展,高校資源逐漸實現數字化,并建設形成校園網絡以供學生下載分享資源。隨著網絡規模的不斷壯大,其呈現出來的網絡安全也日益嚴重。因此,確保校園網的網絡安全成為一個重要的問題。校園網主要通過身份驗證的方式來確保網絡用戶的合法性,從而避免非法用戶對校園網的訪問,防范了網絡木馬程序、病毒對校園網的入侵。然而,傳統認證方式容易造成網絡傳輸瓶頸。為此,本文通過IEEE 802.1x協議設計了校園網安全認證系統。其通過端口對上網用戶進行身份驗證,有效防止了非法用戶訪問校園網。實驗測試結果表明,該系統能夠滿足設計要求,從而實現用戶身份驗證功能。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 精品国产网| 欧美色亚洲| 婷婷99视频精品全部在线观看| 99这里只有精品6| 国产迷奸在线看| 婷婷六月激情综合一区| 好紧好深好大乳无码中文字幕| 2021天堂在线亚洲精品专区| 四虎AV麻豆| 亚洲av无码人妻| 亚洲浓毛av| 亚洲色成人www在线观看| 天天躁夜夜躁狠狠躁图片| 影音先锋丝袜制服| 无码粉嫩虎白一线天在线观看| 久久精品只有这里有| 国产亚洲高清在线精品99| 国产剧情一区二区| 欧美日韩亚洲国产主播第一区| 天天综合天天综合| 欧美一道本| 亚洲国产成人精品一二区| 亚洲成人在线免费| 亚洲午夜18| 亚州AV秘 一区二区三区| 四虎永久在线视频| 亚洲va在线观看| 91福利片| 综合久久五月天| 三上悠亚一区二区| 国产精品自在自线免费观看| 国产成人亚洲精品无码电影| 永久天堂网Av| 亚洲成人精品| 精品自窥自偷在线看| 在线播放精品一区二区啪视频| 久久综合亚洲鲁鲁九月天| 中文字幕亚洲无线码一区女同| 91色国产在线| 美女无遮挡免费视频网站| 精品99在线观看| 嫩草国产在线| 亚洲天堂精品在线| 久久黄色免费电影| 天天躁狠狠躁| 91久久国产综合精品女同我| 玖玖免费视频在线观看| 免费国产在线精品一区| 国产新AV天堂| 国产成人盗摄精品| 色悠久久综合| 亚洲自偷自拍另类小说| 午夜少妇精品视频小电影| 亚洲国产成人精品一二区| 理论片一区| 国产免费一级精品视频| 国产精品永久久久久| 狠狠v日韩v欧美v| 2021国产在线视频| 国产精品视频a| 日韩欧美中文在线| 亚洲精品自拍区在线观看| 国产精品片在线观看手机版| 亚洲综合日韩精品| 亚洲国产午夜精华无码福利| 日本午夜在线视频| 国产精品第| 日韩中文欧美| 色综合天天娱乐综合网| 国产一线在线| 中日韩欧亚无码视频| 国产欧美在线视频免费| 亚洲欧美另类中文字幕| 99在线小视频| 97在线公开视频| 四虎精品国产永久在线观看| 超级碰免费视频91| 国产成年无码AⅤ片在线| 国产成人精品综合| 一区二区自拍| 亚洲国产高清精品线久久| 国产精品大白天新婚身材|