999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

802.1x認證技術的基礎應用分析

2009-04-09 03:17:18蔣振兵
新媒體研究 2009年5期
關鍵詞:用戶信息系統

[摘要]介紹802.1x協議的體系結構及認證機理。并針對多種設備,給出不同的測試方法,文后總結和介紹802.1x的安全問題。

[關鍵詞]802.1x 認證 分析

中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)0310038-01

一、目前廣泛采用的認證模式及其簡單介紹

隨著計算機網絡技術的不斷發展,INTERNET主干網的不斷擴容,加之信息化的建設,網絡已經成為工作、生活中不可或缺的一部分。當前主流的上網認證方式有3種:PPPOE、WEB/PORTAL、802.1X。

PPPOE(PPP OVER ETHERNET)是90年代后期由REDBACK、ROUTERWARE、WORLDCOM三家公司在IETF RFC的基礎上聯合開發的一個以太網點對點協議。PPPOE認證需要將PPP協議再次封裝到以太網中,網絡封裝開銷很大,容易造成網絡瓶頸。PPPOE使用廣播報文發起認證,容易引起廣播風暴。PPPOE認證系統需要外接BAS服務器對用戶的每個數據報文進行拆包識別和封裝轉發,認證報文和業務數據均需經過BAS,容易引起網絡瓶頸。加上PPPOE協議本身是基于點對點的會話,因此無法實現組播業務。

WEB/PORTAL認證的絕對優勢在于它不需要用戶安裝特定的客戶端軟件,有效降低了網絡維護的工作量。但是WEB認證采用的是第7層應用層協議,而網絡認證是采用的第2層連接。因此WEB/PORTAL認證用戶連接性較差,不容易檢測用戶離線,基于時間的計費較難實現。比如斷電、突發故障等異常離線情況必須在2層做檢測,而WEB/PORTAL對此毫無辦法。

二、802.1x的協議分析

(一)802.1x的簡單介紹

IEEE802.1x協議稱為基于端口的訪問控制協議(Port based network access control protoco1),由IEEE(Institute of Electrical and Electronics Engineers)于2001年6月提出的,它以操作粒度為端口,提供了一種基于端口的網絡接入控制技術,在設備的物理接入級對接入設備進行認證和控制。

802.1x協議是基于Client/Server的訪問控制和認證協議。它可以限制未經授權的用戶/設備通過接入端口訪問LAN/MAN。在獲得交換機或LAN提供的各種業務之前,802.1x對連接到交換機端口上的用戶/設備進行認證。在認證通過之前,802.1x只允許EAPoL(基于局域網的擴展認證協議)數據通過設備連接的交換機端口;認證通過以后,正常的數據可以順利地通過以太網端口。

(二)802.1x的體系結構

802.1x由認證服務器(Authentication)、認證系統(Authenticator)和客戶端系統(Supplicant)組成。

認證服務器一般為RADIUS服務器。在認證服務器上,一般存儲有用戶的帳號、密碼、所處網絡的邏輯方位、優先級及用戶的訪問控制信息等。認證系統為支持802.1X協議的網絡設備。

認證系統中支持兩種邏輯端口,受控端口(Controlled Port)和非受控端口(Uncontrolled Port)。受控端口只有在認證通過的狀態下才打開,用于傳遞網絡資源和服務。非受控端口始終處于雙向連通狀態,主要用來傳遞EAPOL協議幀,可保證客戶端始終可以發出或接受認證。

客戶端系統一般為一個用戶終端系統,該終端系統通常要安裝一個客戶端軟件,用戶通過啟動這個客戶端軟件發起IEEE 802.1x協議的認證過程。為支持基于端口的接入控制,客戶端系統需支持EAPOL(extensible authentication protocol overLAN)協議。

(三)802.1x協議的標準認證過程

1.802.1x客戶端發送一個請求認證的報文(EAPOL-Start)發送給認證系統,這是802.1x認證的發起。2.認證系統在收到請求報文后,發送報文給客戶端,要求客戶端發送認證信息。3.客戶端響應認證系統的要求,將用戶信息傳送給認證系統;認證系統經過封裝、處理后將該數據轉發給認證服務器。4.認證服務器收到認證系統轉發的報文后,對用戶信息用隨機產生的加密字進行加密處理(802.1x默認采用MD5加密),同時將該加密字封裝成數據包傳送給認證系統,由認證系統轉發給客戶端。5.客戶端收到加密字后,用該加密字對用戶口令進行加密,并通過認證系統傳送給認證服務器。6.認證服務器匹配客戶端傳送的用戶名和密碼,如符合,返回一個成功信息,并打開認證系統的端口,允許非802.1x數據流通過;否則,返回失敗信息,認證系統的端口狀態維持不變。

三、802.1x在曉莊學院的測試以及技術處理

(一)曉莊校園網網絡拓撲示意圖

曉莊學院學生公寓均采用DHCP動態分配IP地址,接入設備為銳捷和港灣的二層交換機。認證服務器采用北京億郵的認證服務器。

(二)802.1x技術測試方法

由于對802.1X認識的差異性及對802.1X不同的私有函數擴展,實際測試過程中,802.1X的標準認證過程沒有辦法解決曉莊學院的實際需求。在測試過程中,對于港灣設備,采用認證和計費相分離的方法;對于銳捷的設備,采用了在客戶端兩次發布同一報文的方法。

四、802.1x的安全性認識

由于802.1x采用單向認證,即認證系統只認證用戶,并無法認證認證者本身的合法性。使得位于合法用戶與認證服務器之間的攻擊者,可以攔截802.1X報文,并對該報文進行修改,達到攻擊者偽裝成合法認證者的目的。

由于認證報文與業務數據之間缺少狀態轉換信息的交流,給攻擊者留下了獲取游離信息(包含MAC地址信息等)的機會,使得攻擊者可以利用這段時間,在合法用戶身份認證通過后,利用該游離信息非法竊取本應屬于合法用戶的正當IP地址,從而獲得網絡使用權限。

參考文獻:

[1]吳紹興、鄭柯、項延鐵,路由器安全與AAA認證的研究與應用,南陽師范學院學報(自然科學版),2004.3.

[2]李巍,利用動態VLAN技術與802.1x認證構建安全靈活的局域網,中國金融電腦,2005.

[3]王謙,利用802.1x協議實現局域網接入的可控管理,江蘇電機工程,2005.

作者簡介:

蔣振兵,男,江蘇省泰州市興化市,本科,研究方向計算機科學與技術。

猜你喜歡
用戶信息系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 午夜福利无码一区二区| 一级看片免费视频| 国产美女丝袜高潮| 中文字幕在线看视频一区二区三区| 久久久久青草线综合超碰| 国产成人综合亚洲欧洲色就色| 伊人天堂网| 青草午夜精品视频在线观看| 日韩欧美国产精品| 国产91在线|中文| 免费大黄网站在线观看| 老司机精品一区在线视频| 亚洲一区二区三区中文字幕5566| 啊嗯不日本网站| 国产女人水多毛片18| 国产黄网永久免费| 国产JIZzJIzz视频全部免费| 欧美午夜网| 精品无码人妻一区二区| 黄色网页在线观看| 伊人久久婷婷五月综合97色| 国产在线观看精品| 国产18在线| 国产成人精品在线| 波多野结衣在线se| 青青草综合网| 2021天堂在线亚洲精品专区| 日韩一二三区视频精品| 久久久噜噜噜| 99精品这里只有精品高清视频| 亚洲国产成人自拍| 久久亚洲国产视频| 精品人妻无码中字系列| 亚洲精品无码高潮喷水A| 久久久精品久久久久三级| 台湾AV国片精品女同性| 亚洲人成色在线观看| 日韩高清在线观看不卡一区二区| 无码精品一区二区久久久| 国产精品主播| 乱人伦中文视频在线观看免费| AV网站中文| 在线视频亚洲欧美| 亚洲人成在线免费观看| 亚洲一区第一页| 狠狠色噜噜狠狠狠狠色综合久| 91福利片| 狠狠做深爱婷婷久久一区| 久久人搡人人玩人妻精品| 99热最新网址| 国内精自线i品一区202| 国产极品粉嫩小泬免费看| 精品一区国产精品| 成人年鲁鲁在线观看视频| 亚洲天堂视频网| 永久免费av网站可以直接看的 | 欧美激情,国产精品| 成人午夜久久| 中文字幕av一区二区三区欲色| 国产一级小视频| 亚洲无限乱码| 亚洲精品卡2卡3卡4卡5卡区| 在线观看国产黄色| 欧美日本在线一区二区三区| 色哟哟国产精品一区二区| 中文字幕av无码不卡免费| 国产三级成人| 午夜人性色福利无码视频在线观看| 青草免费在线观看| 成人亚洲视频| 永久免费精品视频| 老司机午夜精品视频你懂的| 国产欧美日韩资源在线观看| 国产av剧情无码精品色午夜| 女人av社区男人的天堂| 91九色最新地址| 国产一区二区三区在线精品专区| 精品国产香蕉伊思人在线| 欧美一级在线播放| 欧美日韩另类国产| 日韩乱码免费一区二区三区| 香蕉国产精品视频|