基于INTERNET的远程访问控制中AAA问题的研究及实现

来源 :西南师范大学 西南大学 | 被引量 : 1次 | 上传用户:eltonlijun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet网络的兴起推动了整个世界信息产业的飞速发展,但同时也给网络服务的提供者(ISP)们提出了一个无法回避的问题,即如何保证远程访问的网络安全。 远程访问控制的安全包含三方面的内容:认证(Authentication)、授权(Authorization)、记帐(Accounting),现在人们常常将它们称作为“3A”或“ AAA”,已成为网络安全策略研究的重要部分,并用于各种网络的安全设计中。 传统的AAA主要用于局域网和校园网当中,应用面窄,满足不了大型ISP业务的需求;电信部门虽然在广域网上采用了AAA技术,但主要是用在PSTN网上;基于Internet的AAA问题的研究甚少,在实用系统的开发上更是力量薄弱。针对上述情况,我们进行了基于Internet的远程访问控制安全中AAA问题(以下简称AAA问题)的研究。 文中首先对AAA问题所涉及的相关内容进行了研究:首先对Internet上信息服务的基本工作环境——分布式系统进行了介绍,对Internet上超大容量数据的有关问题进行了探讨,然后着重对Internet远程访问控制的安全性进行了研究,并对实现远程访问控制的安全提出了下述措施: 1.在认证过程中,提出了对传统的抵御报文重播方法的一种改进措施, 2.设计了一种新的一次性口令鉴别协议。 3.提出一种新的授权证书来实现分布式的访问控制。 在上述工作的基础上,进一步对AAA问题的相关技术进行了探讨,提出了一个基于Internet的远程访问控制的AAA模型(I3A-1模型),对其功能、工作流程及关键问题分别做了详细阐述,并在记帐问题上,提出利用两套不同的数据采集和计费采集系统(一套是利用I3A-1模型本身的接入服务器和认证服务器来进行,另一套是直接利用电信部门的固有设备。)所采集的数据分别进行记帐并核对,达到计费的准确和实时高效,从而充分利用两者的优势达到互补。 最后,将I3A-1模型在联想集团的计费项目LegendAAA中进行了实际应用。通过实践的验证,说明运用模型及有关方法解决互联网上信息系统中的远程访问控制安全问题是可行的。本文所做的工作对ISP在灵活定制计费策略,安全、准确地进行计费工作上也起到了积极作用,同时对Internet上远程访问控制安全问题的解决也具有一定的理论和实用价值。 随着Internet网上应用的推陈出新,与其相关的AAA技术也在日新月异地不断变化。今后我们还将进一步将应用系统记帐功能完善、细化,改进目前应用系统,使其能够应用于多种平台上,并进一步完善模型,逐步将其应用于移动网络领域。
其他文献
计算机支持的协同工作是指一个工作群体在计算机网络支持下,借助共享环境的人机接口,协同执行某项共同的任务。本论文以提高办公协作效率为目的,讨论了协同工作的特点,总结了办公管理信息系统的一般开发方法,即:面向功能的分析、面向工作流的设计和面向对象的实现;并利用Petri网理论建立和分析了办公管理信息系统的协作模型,研究和分析了办公管理信息系统的安全模型。提出了基于 Lotus Notes群件和 Int
随着CAD系统的广泛使用和计算机网络的迅速发展,在工程设计中,单机版的CAD系统已经不适应市场竞争的要求,人们开始寻求将CAD技术与计算机支持的协同工作(CSCW)技术结合起来,开发
该文对UML表示的需求分析模型和设计模型进行了分析研究,提出了一套适合于UML模型的度量指标和理论.
该文主要研究了MS-3系统在分布式实时系统的测试和性能评价中的应用.首先阐述了分布式实时系统测试中的几个重要问题,讨论了系统性能评价中的各种评价指标.对于监测系统对被
随着计算机技术特别是数据库技术的发展,出现了许多大规模的数据库,而目前还缺乏对其中的数据进行深入分析,找出隐含的规律或知识的有效工具.为了解决这一问题,人们提出了知
嵌入式系统发展迅速,而与之相关的嵌入式软件不仅要满足复杂功能性需求,同时还要满足各种非功能性(时间、功耗、资源、安全、可靠等)需求。开发传统的嵌入式软件,大多数是基
近年业,国内外对KDD的研究开展得如火如荼.决策树是KDD中较早开始进行研究的一种方法.该方法已被广泛的接受并已取得了很大的进展.该文对KDD和决策树进行了比较全面的研究,并
随着移动带宽的发展,特别是3G时代的到来,移动互联网正走向web2.0。以前的大部分的桌面应用现在已可以在手机终端上实现,移动信息搜索、网上购物、移动电邮、在线浏览、高速
该文首先讨论了计算网络可靠性评测指标和研究现状,描述了计算任意K结点(典型为2-terminal)间存在至少一条可靠通路进行通信的概率以及判定给定网络的容错度的一个最常用的有
在三维图形领域,主要包括三维场景建模,三维场景Render和三维场景编辑三方面。特别是在三维场景Render和三维场景编辑方面,实时性、系统性和交互性还存在很大的不足。 基于上