999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于RADIUS 和數字證書的無線網絡接入認證技術研究

2024-04-16 11:36:48王潤園
通信電源技術 2024年3期

王潤園,葛 聲,荊 浩

(航空工業西安航空計算技術研究所,陜西 西安 710068)

0 引 言

隨著網絡的普及和智能設備的發展,人們應用網絡的場景越來越多,產生了許多復雜的大型局域網。為滿足局域網的大范圍統一遠程認證需求,遠程訪問撥入用戶服務(Remote Authentication Dial In User Service,RADIUS)應運而生。

基于RADIUS 的無線網絡接入認證系統采用數字證書進行接入認證,網絡管理者無須維護大批量用戶的賬號密碼,用戶僅妥當保存事先分發的密鑰文件即可。

1 RADIUS 協議與數字證書概述

RADIUS 是一種分布式、基于客戶端/服務器架構的信息交互協議,是應用最廣泛的認證、授權、計費(Authentication、Authorization、Accounting,AAA)協議。在電氣與電子工程師協會(Institute of Electrical and Electronics Engineers,IEEE)提出的無線網絡接入認證802.1X 標準中,采用的是RADIUS 協議進行認證[1]。

數字證書是一種權威性的電子文檔,提供一種在網絡上驗證身份的方式,標志著通信各方的身份信息。數字證書由電子商務認證中心所頒發,較為權威且公正[2]。

OpenSSL 是一個開源的軟件庫包,應用程序可以使用這個軟件庫包進行網絡認證和安全通信,并確認另一方的身份。OpenSSL的一個重要功能就是證書管理,實現基于X.509 標準的編解碼,支持對證書的管理,包括證書密鑰產生、請求產生、證書簽發、吊銷及驗證[3]。

2 網絡拓撲配置及網絡認證過程描述

當使用RADIUS 和數字證書方式進行無線網絡接入認證時,網絡管理人員需搭建的網絡拓撲如圖1所示,較為復雜且具有層次化。其中,第1 層為RADIUS認證服務器,負責進行RADIUS 服務器認證;第2 層為RADIUS 代理服務器,負責接入無線接入點,并轉發RADIUS 認證請求至RADIUS 認證服務器;第3 層為無線接入點層,包含若干個無線接入點,通過網口或者交換機與RADIUS 代理服務器相連;第4 層為客戶端層,通過發送無線網絡接入請求來接入無線網絡[4]。

圖1 基于RADIUS 的網絡接入認證系統的網絡拓撲

當客戶端發送無線網絡接入請求并使用證書作為接入認證憑據時,RADIUS 的認證過程如下。首先,客戶端發起接入無線網絡的請求,通過無線接入點進行捕獲,并將請求轉發至RADIUS 代理服務器;其次,RADIUS 代理服務器將客戶端接入請求轉發至RADIUS 認證服務器;再次,RADIUS 認證服務器會對請求中攜帶的證書進行認證,并將認證結果轉發至RADIUS 代理服務器;最后,RADIUS 代理服務器依據認證結果決定是否允許客戶端接入網絡[5]。

3 配置RADIUS 認證服務

以FreeRADIUS 為例,配置RADIUS 認證服務需要在Linux 操作系統上安裝FreeRADIUS 開源軟件包,安裝完成后按照需求更改安裝目錄下的radius.conf 文件、client.conf 文件、proxy.conf 文件以及eap文件。

首先,在clients.conf 文件中配置該RADIUS 服務器可接入的所有無線接入點的熱點名稱、IP 及接入密碼。其次,在eap.conf 文件中配置對eap 的認證方式和相應的服務器證書信息。一般eap 的認證方式設置為tls,并配置OpenSSL 生成的服務器證書文件路徑,包括服務器私鑰文件密碼、服務器私鑰文件的位置、服務器證書的位置及CA 根證書的位置。再次,在radiusd.conf 文件中配置RADIUS 服務器中的各個關鍵文件的路徑縮寫信息和是否記錄日志等信息,用戶可以使用路徑縮寫配置其他文件。最后,在proxy.conf 文件中配置RADIUS 認證服務器網際互連協議(Internet Protocol,IP)和端口,或者下一層代理服務器的IP 和端口。

文件需要根據RADIUS 服務器的作用進行配置。如果該RADIUS 服務器的作用是認證RADIUS 請求,且沒有直接接入無線接入點,則需要配置eap.conf文件和proxy.conf 文件,保證其中不包含任何其他RADIUS 服務器的IP 和端口;如果該RADIUS 服務器的作用是認證RADIUS 請求,且直接接入無線接入點,則需要配置eap.conf 文件、proxy.conf 文件及client.conf文件;若該RADIUS 服務器是RADIUS 代理服務器,則需要配置clients.conf 文件和proxy.conf 文件。

4 使用OpenSSL 生成證書

使用數字證書進行網絡認證,需要OpenSSL 生成一個CA 中心證書,并使用該CA 中心證書生成多個用戶證書。其中一個證書作為RADIUS 認證服務器證書進行使用,其余證書可以作為客戶端證書分發給需要接入的客戶端。

首先,使用openssl 生成服務器證書,需要生成服務器證書私鑰指令(openssl genrsa -out server.key 2048)、創建服務器證書請求文件輸入一系列證書信息指 令(openssl req -new -out server.csr -key server.key)、生成服務器證書指令(openssl req -new -x509 -key server.key -out server.cer -days 3650)。其次,使用OpenSSL 生成至少一個客戶端證書,生成客戶端指令與生成服務器證書的指令一致。最后,使用校驗指令(openssl verify -CAfile root.crt server.crt)對客戶端/服務器證書與CA根證書校驗,返回“OK”即表示驗證成功。

在使用OpenSSL 完成這3 個步驟后,得到一個CA 證書及其私鑰、一個服務器證書及其配置文件和私鑰、若干個客戶端證書及其配置文件和私鑰,此時應依照說明將CA 證書及其私鑰、服務器證書及其私鑰放置于服務器的對應存儲位置。

5 網絡接入驗證

在完成服務器端的網絡配置后,需要將客戶端證書及其私鑰放置到客戶端的相應存儲路徑。文章給出一種在Linux 操作系統上進行無線網絡接入驗證的方法,使用wpa_supplicant 工具在Linux 客戶端上發送無線網絡接入請求,并使用數字證書進行無線網絡接入認證。

在Linux 客戶端上以文本文件形式編寫配置文件wpa_supplicant.conf 的代碼為

具體配置項解釋如表1 所示。

表1 wpa_supplicant 配置項說明

使用wpa_supplicant -i wlan0 -c wpa_supplicant.conf &指令進行接入連接。

在指令執行后,可以使用ping 命令測試客戶端是否ping 通RADIUS 代理服務器。如果客戶端可以ping 通RADIUS 代理服務器,則證明客戶端網絡接入成功。

6 結 論

文章給出基于數字證書技術和RADIUS 協議實現復雜無線網絡接入認證的方法、在Linux 客戶端上的接入認證方法,較為安全、便捷,適用于多種網絡場景。文章通過搭建一個基于數字證書技術和RADIUS 協議的無線網絡認證平臺,方便管理無線網絡及其用戶。

主站蜘蛛池模板: 日本精品视频一区二区| 国产成人AV综合久久| 狠狠做深爱婷婷综合一区| 中文字幕亚洲另类天堂| 国产毛片片精品天天看视频| 免费在线视频a| 97免费在线观看视频| 91成人在线免费观看| 国产后式a一视频| 丁香五月激情图片| 国产欧美日韩另类精彩视频| 精品欧美一区二区三区在线| 日韩精品一区二区三区中文无码| 免费一级毛片| 亚洲天堂首页| 国产午夜人做人免费视频中文 | 亚洲成人福利网站| 亚洲天堂视频在线免费观看| 国产99精品视频| 亚洲AV永久无码精品古装片| 午夜福利网址| 午夜福利视频一区| 亚洲香蕉在线| 91在线无码精品秘九色APP| 91色爱欧美精品www| 亚洲综合极品香蕉久久网| 999国内精品久久免费视频| 欧美激情福利| 国产极品美女在线| 国产激情影院| 九色在线观看视频| 亚洲美女视频一区| 欧美色视频网站| 91成人在线观看| 免费99精品国产自在现线| 爱色欧美亚洲综合图区| 亚洲精品国产首次亮相| 无码在线激情片| 精品亚洲欧美中文字幕在线看 | 国产成人高清精品免费| 无码国内精品人妻少妇蜜桃视频| 国产亚洲精久久久久久无码AV| 91久久精品国产| 日韩午夜伦| 性色在线视频精品| 全色黄大色大片免费久久老太| 国产va在线观看免费| 国产精品一老牛影视频| 亚洲色偷偷偷鲁综合| 韩国福利一区| 国产一级毛片在线| 亚洲精品麻豆| 亚洲日韩久久综合中文字幕| 亚洲无线一二三四区男男| 久久久91人妻无码精品蜜桃HD | 91九色最新地址| 日日碰狠狠添天天爽| 无码福利日韩神码福利片| 99热这里只有免费国产精品 | 国产农村妇女精品一二区| 四虎永久免费地址| 中文字幕无码av专区久久| 欧美日韩v| 亚洲国模精品一区| 日本黄色a视频| 人妻丝袜无码视频| 国产97色在线| 国产区网址| 亚洲无码高清视频在线观看| 婷婷中文在线| 在线国产毛片| 中文字幕有乳无码| 成人精品区| 日本午夜三级| 欧美福利在线播放| 香蕉视频在线精品| 成人精品亚洲| 日本日韩欧美| 尤物视频一区| 91精品啪在线观看国产91九色| 国产亚洲一区二区三区在线| 欧美伊人色综合久久天天|