论文部分内容阅读
随着以太网以及相关网络系统的迅速发展,网络接入及认证计费成为人们关注的重点。如何有效地将相关网络系统——诸如入侵监测系统、活动目录系统、网络日志系统等,与认证计费有效结合将是未来的一个重要发展方向。IEEE 802.1x是基于端口的接入控制协议,正在逐步被各个厂商接纳用来构建接入管理系统。RADIUS协议规范是IEEE 802.1x体系的认证和授权处理部分的必不可少的后台服务器。 本文总结了一套可灵活配置的基于多系统联动、IEEE 802.1x和RADIUS协议的安全接入认证计费系统框架,并详细分析了各联动协议的流程。为了验证各子系统联动的安全有效性,作者应用时间自动机对联动协议进行了形式化建模,用UPPAAL进行了验证。通过对联动协议进行建模和验证,证明联动协议无论在网络正常的情况下还是网络故障时都能满足需求。最后,描述了作者参与设计开发的一套基于多系统联动的安全接入认证计费系统,目前这套接入管理系统在许多校园网得到实际应用。