网络访问控制技术的分析与比较研究

来源 :太原理工大学 | 被引量 : 6次 | 上传用户:goldsir1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近年来Internet和计算机网络的快速发展,网络安全问题越来越成为人们关注的焦点。其中一个主要的问题是如何有效地控制用户对网络的各个组成部分以及资源进行访问。显然,我们不能信赖所有用户都能正确合法的使用网络。因此,进行适当的网络访问控制是非常必要的。网络访问控制技术在保障网络安全方面具有非常重要的作用。它使用现有的解决方案或一些新的技术,来确保任何一台连接到受保护网络的设备,要经过身份验证并且服从于该网络的安全策略。不服从的设备将被隔离,直到它们返回到服从状态。本论文对网络访问控制领域的三种主流技术进行了分析比较研究。这三种技术分别为:可信计算组织的可信网络连接技术TNC,微软公司的网络接入保护技术NAP,思科公司的网络接入控制(C-NAC技术。我在比较这三种网络访问控制技术时,主要着眼于从它们的架构和其所提供的功能两个方面。本论文包括以下几部分的内容:1.网络接入控制技术的整体分析,包括其定义,功能,组成元素,以及整个工作流程。2.对于TCG组织的TNC技术,思科公司的C-NAC,微软公司的NAP,分别分析了其技术思想,构成要件,各部分的功能,以及整个系统的工作原理。3.对比这三种网络接入控制技术的相似性与差异性。4.TNC与其他几种技术相比的优势的探讨。5.采用开源项目libtnc作为框架,构造了TNC原型系统,并且以freeradius-server-2.1.8为基础构建了TNC-server.libtnc是一个开源项目,用来实现TNC架构。它遵循TNC规范架构来设计,实现了TNC的中心部件(层)及其接口,如[F-M,IF-IMC,IF-IMV,IF-TNCCS等等.通过上述分析与实验,得出如下结论:在三种网络访问控制技术的比较中,TNC具有:结合了可信计算技术因而可靠性高;标准开放等独特优势,较其它两种技术的更为先进,更加具备发展潜力。
其他文献
随着World Wide Web的快速发展,Web信息越来越多的出现在互联网中,而网络动态语言以及Web数据库技术的发展,使得Web上信息呈现出动态性和深层性的特点。对于传统搜索引擎而言
语义网是人工智能和Web技术相结合的产物,语义网的内容表达是基于XML (eXtensible Markup Langauge)语言和资源描述框架(RDF)来实现的。XML允许使用者以层次结构自定义标记来
近年来,软件行业的发展趋势是,从传统的卖软件转向卖服务,从C/S转向B/S,存储和计算向服务器端转移,也就是现在比较热门的云存储和云计算,这样一来,在客户可以方便的享受服务
软件测试是软件开发过程一个重要的阶段,随着现代科技的迅速发展,社会的各个行业越来越多地应用到软件产品,从而使得软件产品的质量越来越被关注。回归测试是在软件开发过程中为
随着IPv4地址分配告罄,IPv6已经成为最佳的解决方案。OSPF协议作为最重要的路由协议之一,其相应的OSPFv3也在不断的更新。目前对路由协议的测试主要集中一致性测试方面,对于
学位
目前,新浪微博是中国活跃人数最多的社交网络平台及讯息的传播基地,信息繁多,传播自由便捷,影响力巨大,成为舆情爆发和升温的重要传播媒介。谣言自动检测任务引起自然语言处
机器学习是人工智能的核心组成部分。关系学习作为机器学习的一种新方法,主要致力于寻找学习任务内部之间的关联来找出相应的学习规则。动态模糊谓词逻辑关系是处理动态模糊
本体映射是解决语义Web发展瓶颈的关键技术。但是,随着语义Web的发展,出现了一类概念数目庞大,概念之间关系复杂的大规模本体。由于大规模本体和普通本体在所包含的实体数目
学位